Hoe Bitcoiners hun hardwareportefeuilles moeten gebruiken voor geavanceerde beveiliging

Bronknooppunt: 1554486

Hardware wallets kunnen uw generatievermogen beschermen. Benut ze om het hoogste niveau van beveiliging en privacy te krijgen.

Dit is een opinieredactioneel commentaar van Josef Tฤ›tek, de Trezor-merkambassadeur voor SatoshiLabs.

Of je nu overweegt om je eerste hardware Bitcoin-portemonnee te kopen of er al jaren een hebt, het is altijd een goed idee om de basis van deze geweldige apparaten op te frissen. In tegenstelling tot wat vaak wordt gedacht, is een hardware wallet geen "set it and forget it"-tool die voor je bitcoin zorgt. In plaats daarvan kan een hardwareportefeuille u helpen met uw voortdurende bitcoin-beveiliging.

Wanneer en waarom moet ik een hardware-portemonnee kopen?

Aangezien hardware-wallets rond de $ 70 beginnen, is het natuurlijk geen aantrekkelijk idee om er een te kopen als je gewoon je tenen in Bitcoin dompelt. Er is geen duidelijk afkappunt waarna het absoluut noodzakelijk is dat u een hardware-portemonnee koopt, maar een goede vuistregel is om er een te krijgen zodra u ongeveer $ 1,000 aan bitcoin hebt om te beschermen. Als je regelmatig stapelt en bitcoin in de tussentijd waardeert, is de kans groot dat je de drempel van $ 1,000 snel overschrijdt, dus stel het niet te lang uit.

Sommige mensen zijn van mening dat hardware wallets overbodig zijn en dat een oude telefoon/laptop daar prima in past. Het probleem met dergelijke apparaten voor algemeen gebruik is dat vrijwel alles op dergelijke hardware kan draaien en tenzij je een geavanceerde beveiligingsexpert bent, weet je niet of het apparaat echt veilig is, zelfs als de verbinding met internet is verbroken (en eerlijk gezegd, beveiliging experts gaan er liever vanuit dat het in de eerste plaats niet veilig is). Hardwareportefeuilles zijn apparaten voor speciale doeleinden met firmware die een beperkt aantal processen uitvoert, namelijk het genereren van sleutels en cryptografisch ondertekenen met die sleutels - en dat allemaal in een strikt offline omgeving.

Uw herstelzaad opschrijven en beschermen

Wanneer u uw hardware-portemonnee instelt, is een van de eerste dingen die de portemonnee voor u doet, dat deze uw privรฉsleutels genereert. Om ervoor te zorgen dat u uw bitcoin behoudt, zelfs als het specifieke apparaat verloren gaat of kapot gaat, wordt u gevraagd uw herstelzaad op te schrijven: een door mensen leesbaar geheim dat kan worden gebruikt om uw privรฉsleutels in andere compatibele portefeuilles te herstellen.

Het opschrijven van de 12 of 24 woorden waaruit het herstelzaad bestaat, is een van de belangrijkste dingen die u moet doen om uw bitcoin te beschermen. Hardwareportefeuilles tonen het herstelzaad meestal niet opnieuw - u moet het opschrijven en veilig bewaren tijdens het installatieproces.

Hier zijn enkele basistips om je zaad te beschermen:

  • Schrijf de woorden met je eigen hand op een stuk papier
  • Als alternatief kunt u een robuustere oplossing gebruiken, zoals: Cryptosteel-capsules of andere metalen oplossingen
  • Maak nooit een foto of bewaar nooit een digitale kopie van het zaad - hackers zijn actief op zoek naar dergelijke gegevens
  • Bewaar uw herstelzaad op een locatie met gecontroleerde toegang, uit de buurt van water, brandgevaar, enz.
  • Overwegen een Shamir-back-up instellen - meerdere herstelzaadaandelen die de veiligheid van uw zaad vergroten

Uw herstelzaad controleren

Zodra u uw herstelzaad hebt opgeschreven, is het raadzaam om te controleren of het echt werkt om uw portemonnee te herstellen. U wilt de integriteit van uw seed controleren voordat er een bitcoin aan is gekoppeld, niet daarna.

De beste methode is om uw hardware-portemonnee terug te zetten naar de fabrieksinstellingen en vervolgens uw portemonnee te herstellen vanaf de seed. Als alternatief bieden sommige hardware-wallets: droogloop herstel โ€” deze optie zal je comfortabeler maken als je al wat bitcoin op het apparaat hebt opgeslagen. Om bijvoorbeeld het herstel in de Trezor Suite uit te voeren, navigeert u naar instellingen, selecteert u "Back-up controleren" en volgt u de aanwijzingen (merk op dat het aangesloten Trezor-apparaat in de derde stap moet reageren - voer nooit de seed-woorden in een computer in als het apparaat niet reageert!)

Bekijk de 3 afbeeldingen van deze galerij op de originele artikel

Het is een goed idee om uw seed-back-up regelmatig te controleren. Als uw beveiligingsconfiguratie meerdere Shamir Backup-shares omvat, inspecteer ze dan ten minste elke 12 maanden om er zeker van te zijn dat de shares nog intact zijn en klaar zijn om te worden gebruikt wanneer dat nodig is.

De pincode en wachtwoordzin instellen

De meeste hardware wallets kunnen worden beveiligd met een pincode. Een goede pincode kan voorkomen dat een aanvaller uw geld steelt als ze uw apparaat ontdekken, maar houd er rekening mee dat een pincode alleen het apparaat beschermt, niet het herstelzaad. Dus als de aanvaller zowel uw apparaat (beschermd door de pincode) als uw herstelzaad zou ontdekken, zouden ze al uw bitcoin kunnen stelen, omdat ze het apparaat zelf niet echt nodig hebben met een herstelzaad in hun hand.

Gelukkig is er een manier om de dreiging van een aanvaller die uw herstelzaad vindt, te verkleinen. Sommige hardware-wallets, zoals Trezor-apparaten, bieden de mogelijkheid om je seed te beschermen met een passphrase. Passphrase helpt u bij het maken van een geheel nieuwe set portefeuilles die zijn afgeleid door de recovery seed en een bepaalde passphrase te combineren. Dit betekent dat de seed zelf nutteloos wordt voor een aanvaller, omdat ze niet in staat zouden zijn om de juiste set wallets af te leiden met alleen een recovery seed. 

Door de wachtwoordzin rechtstreeks op het apparaat in te voeren, wordt het risico geรซlimineerd dat de wachtwoordzin naar een keylogger wordt gelekt.

Als u het moeilijk vindt om het verschil te zien tussen de pincode en de wachtwoordzin, onthoud dan: de pincode beschermt het apparaat, de wachtwoordzin beschermt het zaad. 

Als u ervoor kiest om de wachtwoordzin te gebruiken, vertrouw dan niet op uw geheugen. Als u de wachtwoordzin bent vergeten, heeft u geen toegang tot uw geld. Het is absoluut noodzakelijk dat u een back-up van uw wachtwoordzin maakt, vergelijkbaar met wat u voor uw seed hebt gedaan. Houd de seed en de wachtwoordzin gescheiden en u maakt het aanvallers onmogelijk om uw geld te stelen als ze per ongeluk een van beide vinden.

Het apparaatscherm is er met een reden: controleer altijd uw adressen!

Hardware-wallets zijn nuttiger dan eenvoudige HODLing. Een van de belangrijkste voordelen van deze apparaten is de mogelijkheid om bitcoin op een zeer veilige manier te ontvangen en te verzenden.

Een gewone klembord malware kan het adres wijzigen dat u op uw computer kopieert/plakt. Als uw computer is geรฏnfecteerd met een dergelijk virus, is de enige verdedigingslinie om het adres op het apparaat te vergelijken met de verzendende/ontvangende tegenpartij (de uitwisselingswebsite, de telefoonportemonnee van uw vriend, een signaalbericht, enz.). Dit is een van de redenen waarom alle hardware-wallets die hun naam waard zijn, hun eigen schermen moeten hebben, en waarom sommige oplossingen voor koude opslag, zoals NFC-kaarten (Near Field Communication) zonder schermen, geen goede ontwerpkeuzes zijn.

Bij ontvangst van bitcoin toont het apparaat het volledige adres op het display, zodat u onafhankelijk kunt controleren of het adres dat in de bijbehorende app wordt weergegeven, het juiste adres is (dat wil zeggen, gegenereerd door het apparaat). Nadat u het adres heeft geverifieerd en aan uw tegenpartij heeft gegeven (als gescande QR-code of gekopieerde/geplakte tekenreeks), verifieert u het opnieuw om er zeker van te zijn dat het niet is gewijzigd door de klembordmalware.

Verifieer altijd uw ontvangstadres met het apparaatscherm!

Bij het verzenden van bitcoin omvat het proces meerdere controles: het verifiรซren van het adres waarnaar u verzendt, de bijbehorende kosten en het totale te verzenden bedrag. Zorg ervoor dat u alles dubbel controleert!

Haast je niet door het proces om alles te verifiรซren. Alleen het scherm van het apparaat kan u vertellen wat er werkelijk aan de hand is in de hardwareportefeuille, dus zorg ervoor dat u echt geld verzendt of ontvangt waar het hoort.

Pas op voor Phishermen!

Er zijn veel slechte mensen die je bitcoin willen stelen. Sommigen kiezen ervoor om hun tentakels te verspreiden via malware zoals hierboven beschreven, anderen proberen je munten te stelen door middel van social engineering-technieken - nepwebsites, e-mails of apps die je proberen je seed samen met de wachtwoordzin te laten typen, zijn wijdverbreid.

De beste bescherming is om รฉรฉn simpele regel te onthouden: Typ je seed nooit in een website of app zonder de hardware wallet-richtlijnen. Wanneer je je bitcoin herstelt met een hardware wallet zoals een Trezor, typ je ofwel de seed-woorden op het apparaat zelf (mogelijk met de Trezor Model T), of het apparaat vertelt je de volgorde waarin je de woorden moet typen (zoals de Trezor Model One), om niet de juiste volgorde te lekken naar mogelijke keyloggers of andere spionagetechnieken.

Routering via Tor, verbinding maken met uw volledige knooppunt

Om de privacy van gebruikers te verbeteren en het lekken van IP-adressen te voorkomen, is het raadzaam om al het bitcoin-gerelateerde verkeer via het Tor-netwerk te routeren. Tor is beter dan een virtueel particulier netwerk (VPN), omdat VPN's vaak logboeken van klantverkeer bijhouden die kunnen lekken of op verzoek aan autoriteiten kunnen worden overgedragen. Met Tor is uw IP-adres echt verborgen, dus uw bitcoin-transacties blijven privรฉ (hoewel u er rekening mee moet houden dat Tor op zichzelf u niet zal beschermen als uw bitcoin-adressen aan u zijn gekoppeld omdat u bitcoin hebt gekocht op een gecentraliseerde uitwisseling die uw identiteit kent ). U kunt uw Bitcoin-transacties die afkomstig zijn van uw hardware wallet routeren met Bitcoin Core (zie deze gids) of andere compatibele portefeuilles.

Om je privacy en soevereiniteit verder te versterken, kun je je hardware wallet aansluiten op een full node. Wanneer u uw eigen volledige knooppunt uitvoert, hoeft u niet op een derde partij te vertrouwen om uw transacties uit te zenden en om u de laatste status van het Bitcoin-grootboek te geven. U kunt een volledige Bitcoin-node uitvoeren op uw thuiscomputer, laptop of een Raspberry Pi-apparaat en uw hardwareportemonnee verbinden via een Bitcoin Core HWI or Electrum.

Bereid je voor op de echte risico's

Het meest voorkomende risico bij het omgaan met bitcoin is onopzettelijk verlies. Het herstelzaad weggooien, geld naar een verkeerd adres sturen of ontvangen, vallen voor een phishing-zwendel, een wachtwoordzin vergeten, of geen zelfbewaring nemen en munten op een beurs houden die later wordt gehackt - dit zijn veel waarschijnlijker risicovectoren dan welke dan ook inbeslagname van de overheid. De ongemakkelijke waarheid is dat Gitcoiners hun eigen ergste vijanden zijn.

Een goede regel om te onthouden is om: alles uittesten. Nadat u uw nieuwe hardwareportefeuille hebt ingesteld, test u of uw herstelzaad echt werkt, door het apparaat schoon te vegen of door het herstelproces uit te voeren. Wanneer u uw eerste transactie verzendt met een hardware wallet, stuur dan eerst een paar dollar om een โ€‹โ€‹idee te krijgen hoe alles werkt. Als het enige tijd geleden is dat je je zaad hebt gecontroleerd, zorg er dan voor dat het er nog is. Als je overweegt een wachtwoordzin te gebruiken, probeer dan een paar sats naar de nieuwe portemonnee en probeer dan een paar keer in en uit te loggen met en zonder de wachtwoordzin. Bekend zijn met hoe de hardware wallet moet reageren, is in uw voordeel als u zich ooit in een stressvolle situatie bevindt.

Houd er ook rekening mee dat alle grote fabrikanten van hardwareportefeuilles een wederzijds compatibele standaard voor herstelzaad gebruiken (BIP39 voor gewoon zaad of SLIP39 voor Shamir Backup), dus zelfs als een bepaalde fabrikant failliet gaat, zijn uw munten altijd veilig en kunt u uw bitcoin herstellen in een groot aantal open-source portefeuilles, hardware of software.

Dit is een gastpost van Josef Tฤ›tek. De geuite meningen zijn geheel van henzelf en komen niet noodzakelijk overeen met die van BTC Inc of Bitcoin Magazine.

Tijdstempel:

Meer van Bitcoin Magazine