Chương 2 trong 33
Ba cách để đăng ký
Polymarket cung cấp ba phương thức đăng ký. Mỗi phương thức tạo ra một loại ví khác nhau ở phía sau, điều này ảnh hưởng đến các tùy chọn bảo mật và khôi phục của bạn. Hãy chọn theo mức độ thoải mái của bạn:
Bạn sẽ học gì
- Phương thức 1: Đăng ký bằng Email (Khuyến nghị cho người mới bắt đầu)
- Phương thức 2: Đăng ký bằng Google hoặc Apple (Nhanh nhất)
- Phương thức 3: Đăng ký bằng ví tiền mã hóa (An toàn nhất)
- Hiểu về ví của bạn
| Phương thức | Tốc độ | Kiến thức về tiền mã hóa | Loại ví được tạo | Phù hợp nhất cho |
|---|---|---|---|---|
| Email (Magic Link) | 2 phút | Không | POLY_PROXY (thông qua Magic Labs) | Người mới hoàn toàn |
| Google / Apple | 30 giây | Không | POLY_PROXY (thông qua Magic Labs) | Tùy chọn nhanh nhất |
| Ví tiền mã hóa | 1 phút | Trung cấp | Gnosis Safe (multisig 1-of-1) | Người dùng tiền mã hóa hiện có |

Màn hình đăng ký Polymarket - chọn Email, Google, Apple hoặc Connect Wallet.
Phương pháp 1: Đăng ký bằng email (Khuyến nghị cho người mới bắt đầu)
- Truy cập polymarket.com
- Nhấp "Sign Up" ở góc trên bên phải
- Nhập địa chỉ email của bạn
- Kiểm tra hộp thư đến để tìm magic link - một liên kết đăng nhập an toàn, không cần mật khẩu được hỗ trợ bởi Magic Labs
- Nhấp vào magic link - bạn đã vào được rồi
Polymarket tự động triển khai một ví proxy (một hợp đồng thông minh nhẹ trên Polygon) vào lần đầu tiên bạn đăng nhập. Bạn không cần MetaMask, không cần hiểu blockchain, và không phải trả bất kỳ phí gas nào - mãi mãi. Bộ chuyển tiếp của Polymarket sẽ chi trả toàn bộ chi phí giao dịch.

Email magic link - nhấp nút để đăng nhập ngay lập tức. Không cần mật khẩu.
Lưu ý bảo mật: Magic Link OTP
Sau vụ xâm phạm bảo mật tháng 12 năm 2025 (xem phần Bảo mật bên dưới), Polymarket đã nâng cấp mã xác minh magic link từ 3 chữ số lên 6 chữ số. Luôn xác minh rằng bạn đang ở đúng polymarket.com trước khi nhấp vào bất kỳ liên kết đăng nhập nào.
Phương pháp 2: Đăng ký bằng Google hoặc Apple (Nhanh nhất)
- Truy cập polymarket.com
- Nhấp "Sign Up"
- Chọn "Continue with Google" hoặc "Continue with Apple"
- Ủy quyền cho kết nối
- Xong - bạn được đăng nhập ngay lập tức
Đây là cách nhanh nhất để đi từ con số 0 đến giao dịch. Ở phía sau, nó tạo cùng ví POLY_PROXY như khi đăng ký bằng email, do Magic Labs quản lý. Bạn có thể kết nối ví tiền mã hóa sau này nếu muốn kiểm soát nhiều hơn.
Phương pháp 3: Đăng ký bằng ví tiền mã hóa (An toàn nhất)
Nếu bạn đã có ví Web3, phương pháp này mang lại cho bạn mức độ an toàn và quyền kiểm soát cao nhất:
- Đi tới polymarket.com
- Nhấp "Đăng ký"
- Chọn "Kết nối ví"
- Chọn ví của bạn: MetaMask, Coinbase Wallet, Rainbow, Rabby, hoặc bất kỳ ví nào tương thích với WalletConnect
- Phê duyệt kết nối trong ví của bạn
- Ký thông điệp đăng nhập (việc này miễn phí - không tốn phí gas, không có sự di chuyển tiền)
Thay vì một ví POLY_PROXY, Polymarket triển khai một Gnosis Safe đã được sửa đổi (nay gọi là Safe) - một multisig 1-of-1, trong đó ví bạn đã kết nối là bên ký duy nhất. Điều này có nghĩa là:
- Bạn có quyền tự lưu ký đầy đủ ngay từ ngày đầu tiên
- Khóa riêng của bạn không bao giờ rời khỏi ví của bạn
- Không có bên thứ ba (Magic Labs) nắm giữ hoặc quản lý khóa của bạn
- Nếu Polymarket.com ngừng hoạt động, bạn vẫn có thể tương tác trực tiếp với các hợp đồng thông minh

Kết nối ví Web3 hiện có của bạn - MetaMask, Coinbase Wallet, Rainbow, Rabby, hoặc bất kỳ ví WalletConnect nào.
Khuyến nghị sau vụ xâm nhập tháng 12 năm 2025: Nhiều nhà giao dịch có kinh nghiệm đã chuyển từ đăng nhập bằng email/Google sang đăng nhập bằng ví trên trình duyệt (MetaMask hoặc Rabby) để tăng cường bảo mật. Nếu bạn thoải mái với ví tiền mã hóa, đây là lựa chọn an toàn nhất.
Hiểu về ví của bạn
Khi bạn đăng ký, Polymarket tạo cho bạn một ví hợp đồng thông minh trên blockchain Polygon PoS. Hiểu cách thức hoạt động này sẽ bảo vệ bạn.
Hai loại ví
| Tính năng | POLY_PROXY (Email/Google/Apple) | Gnosis Safe (Ví trình duyệt) |
|---|---|---|
| Loại chữ ký | Loại 1 (POLY_PROXY) | Loại 2 (GNOSIS_SAFE) |
| Quản lý khóa | Magic Labs (lưu ký dựa trên TEE) | Ví của riêng bạn (tự lưu ký) |
| Triển khai qua | CREATE2 (xác định trước) | Safe Proxy Factory |
| Phí gas | 0 (được relayer tài trợ) | 0 (được relayer tài trợ) |
| Có thể xuất khóa không? | Có (qua reveal.magic.link) | Bạn đã có khóa rồi |
| Rủi ro bên thứ ba | Phụ thuộc vào Magic Labs | Không có |

Portfolio của bạn hiển thị số dư ví và địa chỉ ví proxy của bạn. Tất cả tiền được giữ on-chain - không phải bởi Polymarket.
Giao dịch không mất phí gas
Bất kể bạn chọn phương thức nào, bạn sẽ không bao giờ trả phí gas. Polymarket vận hành một relayer theo kiểu Gas Station Network (GSN) tài trợ cho tất cả các giao dịch on-chain:
- Bạn tạo và ký một giao dịch cục bộ
- Phần dữ liệu đã ký được gửi tới relayer của Polymarket
- Relayer gửi nó lên on-chain và trả phí gas bằng POL
- Giao dịch được thực thi từ ví của bạn
Điều này bao gồm triển khai ví, phê duyệt token, giao dịch và rút tiền. Trong năm 2024, tổng chi phí gas của Polymarket thông qua relayer của họ vào khoảng $27,000 - một chi phí rất nhỏ để cho phép hàng triệu giao dịch người dùng không mất phí gas.
Tiền của bạn không bị lưu ký
Điều cực kỳ quan trọng cần hiểu là: Polymarket không thể truy cập, di chuyển hoặc tịch thu tiền của bạn. Các vị thế USDC và token kết quả của bạn (ERC-1155) nằm trong một hợp đồng thông minh mà chỉ khóa ví của bạn mới có thể kiểm soát.
Ngay cả nếu Polymarket.com ngừng hoạt động vào ngày mai:
- Tiền của bạn vẫn nằm trong ví on-chain của bạn trên Polygon
- Bạn có thể truy cập chúng qua PolygonScan hoặc bất kỳ block explorer nào
- Bạn có thể nhập khóa riêng của mình vào MetaMask và tương tác trực tiếp với các hợp đồng
- Các thị trường đã được quyết toán có thể được quy đổi từ hợp đồng Conditional Tokens
Công cụ khôi phục ví chính thức có sẵn tại recovery.polymarket.com.
KYC (Xác minh danh tính)
Người dùng quốc tế (Ngoài Hoa Kỳ)
Chỉ yêu cầu xác minh tối thiểu. Bạn có thể đăng ký và bắt đầu giao dịch ngay lập tức chỉ với email hoặc tài khoản Google. Xác minh danh tính chỉ được kích hoạt:
- Khi vượt ngưỡng nạp tiền khối lượng lớn
- Nếu nền tảng phát hiện hoạt động đáng ngờ
- Để tuân thủ các quy định khu vực cụ thể
Người dùng Hoa Kỳ (Polymarket US - DCM được quản lý)
Nền tảng Hoa Kỳ (polymarket.us) ra mắt vào tháng 12 năm 2025 với tư cách là Designated Contract Market được CFTC quản lý sau khi Polymarket mua lại giấy phép sàn giao dịch QCEX với giá 112 triệu USD vào tháng 7 năm 2025.
Yêu cầu KYC đầy đủ trước bất kỳ khoản nạp tiền hoặc giao dịch nào:
- Giấy tờ tùy thân do chính phủ cấp - hộ chiếu, giấy phép lái xe, hoặc thẻ căn cước bang
- Ảnh selfie trực tiếp - đối sánh khuôn mặt với giấy tờ tùy thân của bạn
- Giấy tờ chứng minh địa chỉ - trong một số trường hợp
- Xác minh độ tuổi - phải từ 18 tuổi trở lên
Quá trình xác minh thường mất vài phút đến vài giờ. Nền tảng Hoa Kỳ hiện đang vận hành với danh sách chờ chỉ dành cho người được mời (hơn 1 triệu người dùng đang chờ). Mã mời như COVERS hoặc LABS cho phép bạn bỏ qua danh sách chờ.

Người dùng Hoa Kỳ hoàn tất xác minh KYC trước khi giao dịch - tải lên giấy tờ tùy thân và đối sánh selfie.
Những khác biệt chính: Nền tảng toàn cầu so với nền tảng Hoa Kỳ
| Tính năng | Polymarket Toàn cầu (.com) | Polymarket US (.us) |
|---|---|---|
| KYC Required | Tối thiểu | Đầy đủ (trước mọi giao dịch) |
| Deposit Methods | Crypto, Card (MoonPay), Bridge | Thẻ ghi nợ, ACH, Chuyển khoản, Apple Pay |
| Currency | USDC / pUSD (crypto) | USD (fiat - không cần crypto) |
| Available Markets | Tất cả danh mục | Chỉ thể thao (đang mở rộng) |
| Restricted States | Tất cả Hoa Kỳ (bị chặn theo địa lý) | New York, Nevada |
| Regulation | Ngoài khơi | CFTC DCM |
Các thực hành bảo mật tốt nhất
Vụ xâm nhập tháng 12 năm 2025 - Điều gì đã xảy ra
Vào tháng 12 năm 2025, kẻ tấn công đã khai thác một lỗ hổng trong hệ thống xác thực của Magic Labs - dịch vụ bên thứ ba quản lý đăng nhập cho người dùng email/Google. Các thông tin chính:
- Mã OTP đăng nhập ban đầu chỉ có 3 chữ số, khiến chúng dễ bị tấn công brute-force
- Kẻ tấn công nhắm vào luồng đăng nhập bằng magic link qua email
- Một "số lượng hạn chế" người dùng dùng đăng nhập email/Google đã bị ảnh hưởng
- Người dùng ví trình duyệt (MetaMask/Rabby) KHÔNG bị ảnh hưởng
- Hợp đồng thông minh và giao thức on-chain của Polymarket KHÔNG bị xâm phạm
- Tổng số tiền bị mất chưa bao giờ được công bố công khai
Phản ứng của Polymarket:
- Nâng cấp mã OTP từ 3 chữ số lên 6 chữ số
- Công bố công cụ xuất khóa để người dùng có thể chuyển sang tự lưu ký
- Khuyến nghị người dùng bật 2FA
Bật xác thực hai yếu tố (2FA)
Sau vụ xâm nhập, việc bật 2FA được khuyến nghị mạnh mẽ cho tất cả người dùng:
- Vào Cài đặt trong tài khoản Polymarket của bạn
- Tìm mục Xác thực Hai Yếu Tố
- Quét mã QR bằng ứng dụng xác thực (Google Authenticator, Authy, hoặc bất kỳ ứng dụng nào tương thích TOTP)
- Nhập mã 6 chữ số để xác minh
- Lưu mã sao lưu 16 ký tự của bạn ở nơi an toàn

Thiết lập 2FA - quét mã QR bằng Google Authenticator hoặc Authy.
KHÔNG dùng 2FA qua SMS
Polymarket sử dụng các ứng dụng xác thực TOTP, không phải SMS. SMS dễ bị tổn thương trước tấn công SIM-swapping - một phương pháp phổ biến được dùng để chiếm đoạt tài khoản crypto. Luôn dùng ứng dụng xác thực.
Xuất khóa riêng tư của bạn (người dùng Email/Google)
Nếu bạn đăng ký bằng email hoặc Google và muốn tự kiểm soát hoàn toàn ví của mình:
- Truy cập reveal.magic.link/polymarket
- Xác thực bằng email Magic Link của bạn
- Khóa riêng tư của bạn sẽ được hiển thị - sao chép và lưu trữ an toàn ngoại tuyến
- Nhập khóa vào MetaMask hoặc Rabby để dùng như ví trình duyệt
Sau khi xuất, bạn có thể chuyển sang đăng nhập bằng ví trình duyệt để tăng cường bảo mật. Nhiều nhà giao dịch đã làm đúng như vậy sau vụ xâm nhập tháng 12 năm 2025.
Danh sách kiểm tra bảo mật
| Hành động | Ưu tiên | Tại sao |
|---|---|---|
| Bật 2FA bằng ứng dụng xác thực | Quan trọng | Ngăn chặn đăng nhập trái phép |
| Dùng một email mạnh, duy nhất | Quan trọng | Email = khóa đăng nhập đối với người dùng magic link |
| Bật 2FA cho nhà cung cấp email của bạn | Quan trọng | Bảo vệ khỏi việc email bị xâm phạm |
| Đánh dấu trang polymarket.com | Cao | Tránh các liên kết lừa đảo |
| Không bao giờ nhấp vào các liên kết trong bình luận thị trường | Cao | Các chiến dịch lừa đảo đã đánh cắp hơn 500.000 USD |
| Xuất khóa của bạn và chuyển sang ví trình duyệt | Khuyến nghị | Loại bỏ sự phụ thuộc vào Magic Labs |
| Không bao giờ chia sẻ seed phrase hoặc khóa riêng tư của bạn | Quan trọng | Không thể đảo ngược nếu bị xâm phạm |
| Xác minh URL ở mỗi lần đăng nhập | Cao | Tồn tại các trang Polymarket giả mạo |
Các cuộc tấn công phishing đã biết
Hãy cảnh giác với các vector tấn công đang hoạt động này nhắm vào người dùng Polymarket:
1. Phishing trong phần bình luận ($500K+ đã bị đánh cắp)
Kẻ tấn công mua cả cổ phần YES và NO để bình luận của họ xuất hiện trong tab "Holders". Các bình luận quảng bá các "thị trường riêng tư" giả với liên kết đến các trang web giống Polymarket. Các trang giả mạo yêu cầu đăng nhập bằng email, rồi hiển thị một cửa sổ bật lên giả mạo "xác minh Cloudflare" sao chép mã độc hại vào clipboard của bạn.
Quy tắc: Không bao giờ nhấp vào các liên kết trong bình luận thị trường Polymarket. Tuyệt đối không.
2. Bot giao dịch giả trên GitHub
Tổ chức GitHub dev-protocol (đã xác minh, 568 người theo dõi) đã bị chiếm quyền và được dùng để phân phối các "bot giao dịch Polymarket" độc hại đánh cắp khóa ví. Các gói npm typosquat giả danh thư viện Polymarket chính thức cũng đã được phát hiện.
Quy tắc: Chỉ sử dụng mã Polymarket chính thức từ github.com/Polymarket.
3. Công cụ khôi phục giả mạo
Các kho lưu trữ quảng cáo "khôi phục ví Polymarket" nhưng thực chất đánh cắp khóa riêng.
Quy tắc: Công cụ khôi phục chính thức duy nhất nằm tại recovery.polymarket.com.
Di động so với máy tính để bàn
| Tính năng | Máy tính để bàn (Trình duyệt) | Web di động | Polymarket US (Ứng dụng iOS) |
|---|---|---|---|
| Sổ lệnh đầy đủ | Có | Đơn giản hóa | Đơn giản hóa |
| Phân tích biểu đồ | Biểu đồ đầy đủ | Biểu đồ cơ bản | Biểu đồ cơ bản |
| Tốc độ giao dịch | Nhanh nhất | Đủ dùng | Nhanh |
| Thông báo đẩy | Dựa trên trình duyệt | Không | Có (gốc) |
| Đăng nhập ví | MetaMask/Rabby | WalletConnect | Không áp dụng (chỉ fiat) |
| Truy cập US | Không (bị chặn theo khu vực) | Không (bị chặn theo khu vực) | Có (với KYC) |

Máy tính để bàn cho bạn sổ lệnh đầy đủ và biểu đồ. Di động hoạt động tốt cho các giao dịch nhanh và theo dõi.
Ứng dụng iOS Polymarket US ra mắt vào tháng 12 năm 2025 và vươn lên vị trí số 1 trên bảng xếp hạng thể thao của App Store. Ứng dụng chỉ khả dụng cho người dùng ở US hoàn tất KYC, và hiện chỉ hỗ trợ các thị trường thể thao.
Đối với giao dịch nghiêm túc trên nền tảng toàn cầu, máy tính để bàn được ưu tiên mạnh mẽ - sổ lệnh đầy đủ, các công cụ biểu đồ và tích hợp ví trình duyệt mang lại cho bạn lợi thế đáng kể.
Khôi phục tài khoản
Điều gì xảy ra nếu bạn mất quyền truy cập phụ thuộc vào cách bạn đã đăng ký:
| Phương thức đăng nhập | Quy trình khôi phục | Mức độ rủi ro |
|---|---|---|
| Email (Magic Link) | Khôi phục email -> magic link hoạt động lại. Hoặc xuất khóa qua reveal.magic.link trong khi bạn vẫn còn quyền truy cập. | Trung bình - phụ thuộc vào nhà cung cấp email |
| Quy trình khôi phục tài khoản Google tiêu chuẩn | Thấp - quy trình khôi phục của Google rất mạnh | |
| Apple | Quy trình khôi phục Apple ID tiêu chuẩn | Thấp - quy trình khôi phục của Apple rất mạnh |
| Browser Wallet | Khôi phục ví từ cụm từ hạt giống | Cao - mất cụm từ hạt giống = mất tiền vĩnh viễn |
Quan trọng: Khôi phục Browser Wallet
Nếu bạn dùng browser wallet và mất cụm từ hạt giống, tiền của bạn sẽ không thể truy cập vĩnh viễn. Không ai - không phải Polymarket, không phải Polygon, không phải bất kỳ ai - có thể khôi phục chúng. Hãy lưu cụm từ hạt giống của bạn ngoại tuyến ở nhiều nơi an toàn. Đừng bao giờ chụp ảnh nó. Đừng bao giờ lưu nó dưới dạng kỹ thuật số.
Các vấn đề thường gặp khi đăng ký
"Magic link không đến"
- Kiểm tra thư mục spam/junk - các magic link từ Magic Labs thường bị lọc
- Chờ 2-3 phút - có thể có độ trễ xử lý
- Thử một nhà cung cấp email khác (Gmail có tỷ lệ gửi thành công cao nhất)
- Xác minh bạn đã nhập đúng email - không có thông báo lỗi cho địa chỉ sai
- Kiểm tra xem nhà cung cấp email của bạn có chặn email giao dịch từ người gửi mới hay không
"Ví không kết nối được"
- Xác nhận ví của bạn đang ở mạng Polygon PoS (không phải Ethereum mainnet hoặc Polygon zkEVM)
- Xóa bộ nhớ đệm trình duyệt và tắt các tiện ích mở rộng xung đột
- Thử Chrome - trình duyệt này có khả năng tương thích tốt nhất với MetaMask và hầu hết các tiện ích mở rộng ví
- Cập nhật tiện ích mở rộng ví của bạn lên phiên bản mới nhất
- Nếu dùng WalletConnect, hãy thử ngắt kết nối rồi kết nối lại
"Xác minh KYC thất bại" (người dùng Mỹ)
- Đảm bảo ảnh giấy tờ tùy thân của bạn rõ nét, đủ sáng và hiển thị đủ cả bốn góc
- Ảnh selfie của bạn phải khớp với giấy tờ tùy thân - bỏ mũ, kính hoặc vật che mặt
- Sử dụng giấy tờ tùy thân hợp lệ do chính phủ cấp và chưa hết hạn
- Một số thẻ căn cước tiểu bang có thể không được chấp nhận - hãy thử dùng hộ chiếu thay thế
- Liên hệ bộ phận hỗ trợ Polymarket nếu sự cố vẫn tiếp diễn sau nhiều lần thử
Kiểm toán hợp đồng thông minh
Các hợp đồng của Polymarket đã được ChainSecurity, một công ty an ninh uy tín của Thụy Sĩ, kiểm toán:
| Hợp đồng | Ngày kiểm toán | Phát hiện nghiêm trọng | Trạng thái |
|---|---|---|---|
| Hợp đồng thông minh của sàn giao dịch | Th11 2022 | 2 nghiêm trọng, 1 cao | Tất cả đã được sửa trước khi triển khai |
| Các nhà máy ví proxy | Th4 2024 | Không có | Xếp hạng bảo mật cao |
| Conditional Tokens (CTF) | Th4 2024 | Không có | Kiểm toán sạch (0 phát hiện) |
| NegRiskAdapter | Th4 2024 | Không có | Xếp hạng bảo mật cao |
| UMA Sports Oracle | Th6 2025 | Không có | Đã công bố |
Kết luận: Các hợp đồng thông minh on-chain của Polymarket chưa từng bị khai thác thành công. Vụ xâm nhập tháng 12 năm 2025 xảy ra ở lớp xác thực (Magic Labs), không phải lớp blockchain. Bản thân các hợp đồng đã được thử lửa với hàng tỷ đô la chảy qua chúng.
Điểm mấu chốt
Những nhà giao dịch kiếm lợi nhuận ổn định trên Polymarket xem cách tạo tài khoản Polymarket (hướng dẫn từng bước) như một hệ thống, chứ không phải cảm tính. Hãy ghi nhớ các con số ở trên - chúng là sự khác biệt giữa 7,6% ví có lãi và phần còn lại.
Tiếp theo là gì?
Tài khoản của bạn đã sẵn sàng. Bước tiếp theo là nạp tiền để bạn có thể bắt đầu giao dịch.
- Nạp tiền - Hướng dẫn của chúng tôi sẽ dẫn bạn qua các cách rẻ nhất (chuyển crypto: phí dưới $1 so với thẻ: lên đến 4.5%).
- Thực hiện giao dịch đầu tiên của bạn - Hướng dẫn đầy đủ về cách đặt lệnh đầu tiên của bạn.
- Tìm hiểu các chiến lược cơ bản - Hiểu về edge, quy mô vị thế và khi nào nên thoát lệnh.
Tài liệu nên đọc
Bắt đầu ở đây nếu bạn là người mới, hoặc đi thẳng đến trang phù hợp với giai đoạn của bạn:











