7 Tipps zur Verbesserung der Sicherheit Ihrer Bitcoin-Wallet

Als Podcast verfügbar
Teile den Artikel:

Vielen Dank an die vorherigen Artikel in der Serie Sichere deine Bitcoins, Sie wissen jetzt, wie Sie Ihre Bitcoin-Schlüssel selbst aufbewahren können.

In diesem Artikel schauen wir uns an, wie Sie die Sicherheit Ihrer Wallet weiter verbessern können, indem Sie einige bewährte Methoden anwenden oder noch mehr Sicherheitsebenen hinzufügen. Entdecken Sie 7 Möglichkeiten, den Schutz Ihrer Bitcoins zu verbessern.

Verwenden Sie eine Hardware-Geldbörse;

Die Hardware-Wallet, auch „Cold Wallet“ genannt, ermöglicht es Ihnen, die privaten Schlüssel Ihrer Bitcoin-Wallet auf einem speziellen Medium aufzubewahren, das nicht mit dem Internet verbunden ist.

Dank dieses Gerätetyps können Sie die Angriffsfläche Ihres Wallets enorm reduzieren. Wenn Sie sich große Mengen an Bitcoins sichern, ist es ratsam, sich für diese Lösung zu entscheiden.

In Kürze werden Sie im Bitstack-Blog ein vollständiges Tutorial zur Einrichtung und Verwendung einer Bitcoin-Hardware-Wallet finden.

➤ Erfahre mehr über Bitcoin-Hardware-Wallets.

Richten Sie eine Passphrase ein;

Eine BIP39-Passphrase ist ein zusätzliches Passwort, das einer Wallet auf der Ebene der Ableitung ihres Seeds hinzugefügt wird. Es handelt sich um ein vom Benutzer selbst gewähltes Passwort, aus dem ein neuer kryptografischer Schlüsselbaum abgeleitet wird.

Wenn Sie also bereits eine Bitcoin-Wallet mit einer Wiederherstellungsphrase von 12 oder 24 Wörtern haben und dieser eine Passphrase hinzufügen, haben Sie eine neue Wallet, die sich von der ersten unterscheidet. Wenn Sie also eine Passphrase für Ihr Wallet einrichten, benötigen Sie deren Wiederherstellungsphrase und Passphrase, um im Falle von Problemen den Zugriff auf die Bitcoins wiederherstellen zu können. Die Wiederherstellungsphrase allein reicht nicht mehr aus.

Die Passphrase ist in einer Bitcoin-Sicherheitsstrategie sehr nützlich. In der Tat kann es verwendet werden, um auf sehr unterschiedliche Probleme zu reagieren.

Zuallererst ist es nützlich, wenn Sie nur die Sicherheit Ihrer Brieftasche verbessern möchten. Im Gegensatz zu anderen schwereren Geräten wie Multisig (Multi-Signature Wallet) sind für die Einrichtung einer Passphrase keine zusätzlichen Investitionen erforderlich. Sollte Ihre Recovery-Phrase durchsickern, würde sie nicht mehr ausreichen, um wieder Zugriff auf die Gelder zu erhalten.

Da es auf die Ableitung des Seeds aus der HD-Wallet einwirkt, kann die Passphrase auch verwendet werden, um „$5-Schraubenschlüsselangriffe“, also physische Angriffe, zu vermeiden. Wenn Sie bedroht werden, Ihre Strafe oder Ihr Portemonnaie zu bekommen, können Sie nur die leere Brieftasche weitergeben, die aus dem Satz stammt. Solange der Dieb keinen Zugriff auf die Passphrase hat, kann er nicht auf deine Bitcoins zugreifen.

Darüber hinaus kann eine Passphrase nützlich sein, um zu vermeiden, dass Vertrauen in die zufällige Art der Generierung des Wiederherstellungssatzes besteht. Da es beliebig gewählt werden kann, kann der Benutzer seine Generierung perfekt kontrollieren.

Wie bei jedem Sicherheitsgerät ist eine Passphrase keine magische Lösung. Es reduziert das Risiko eines Diebstahls, erhöht aber das Risiko eines Verlusts im Gegenzug.

Verwenden Sie ein Wallet mit mehreren Signaturen (Multisig);

Ein Wallet mit mehreren Signaturen, umgangssprachlich „Multisig“ genannt, ist ein Sicherheitsgerät, das eine definierte Anzahl von Schlüsseln benötigt, um jedes UTXO zu entsperren. Diese Art von Wallet ermöglicht es, die Sicherheit von Geldern zu verbessern und bestimmte Verlustrisiken zu reduzieren.

➤ Entdecke, was ein „UTXO“ ist.

Der gängigste Multisig-Sicherheitsstandard ist beispielsweise das 2/3 Threshold Wallet. Konkret ist es notwendig, mindestens zwei der drei vorhandenen Schlüssel zu haben, um die Bitcoins in der Wallet auszugeben. Diese Schlüssel hängen von verschiedenen Wiederherstellungsphrasen ab und werden oft auf verschiedenen Medien gehostet.

Dieser Gerätetyp kann für Unternehmen konsistent sein. Es kann auch in Betracht gezogen werden, große Mengen an Bitcoins zu sichern. Ich glaube jedoch nicht, dass Multisig die beste Sicherheitslösung für Personen mit einer angemessenen Menge an Bitcoins ist.

Die Verwendung eines Multisig erfordert solide Kenntnisse der beteiligten Mechanismen. Es erfordert in der Regel eine größere Investition und die Wartung zusätzlicher Backups. In der Tat ist es für diese Art von Wallet unbedingt erforderlich, zusätzlich zu den verschiedenen Recovery-Phasen ein Extended Public Key (XPUB) -Backup aller Faktoren zu erstellen.

Wenn Sie den einzigen Fehlerpunkt, den Ihre Wiederherstellungsphrase auf einer Single-Signatur-Wallet darstellt, entfernen möchten, rate ich Ihnen, stattdessen mehrere Kopien davon zu erstellen. Um das Risiko zu begrenzen, dass diese zusätzlichen Kopien gestohlen werden, können Sie optional eine BIP39-Passphrase hinzufügen. Die Verwaltung Ihres Portfolios wird viel einfacher sein.

Sie können auch darüber nachdenken, andere Lösungen wie SeedXor oder sogar ein etabliertes System für den Austausch von Shamir-Geheimnissen einzurichten (Shamirs geheimes Teilen).

Versiegeln Sie Ihre Erholungsphrase;

Die Recovery-Phrase ist die sensibelste Information in Ihrer Sicherheitsstrategie. In der Tat ermöglicht es Ihnen, direkten und uneingeschränkten Zugriff auf alle Ihre privaten Schlüssel und damit auch auf alle Ihre Bitcoins zu gewähren.

Dieser Satz spielt eine unterstützende Rolle. Es ermöglicht Ihnen, wieder auf Ihr Geld zuzugreifen, wenn Sie den Support verlieren, der Ihre Bitcoin-Wallet hostet. Es sollte ausschließlich auf einem physischen Medium aufbewahrt werden, d. h. auf Papier oder Metall.

Wenn Sie die Belastbarkeit Ihrer Satzsicherung verbessern möchten, sollten Sie natürlich eine Rückseite aus Edelstahl verwenden. Dies trägt dazu bei, die Risiken zu minimieren, die mit möglichen Katastrophen am Lagerort verbunden sind (Feuer, Überschwemmung, Zusammenbruch...).

Wenn du deine Strategie trotzdem perfektionieren möchtest, kannst du deinem Satz auch ein Versiegelungssystem hinzufügen. Die Idee ist, sich ein System vorzustellen, das sicherstellt, dass niemand die Kopie Ihrer Passphrase sehen kann, ohne das Vertraulichkeitssiegel zu brechen. Auf diese Weise können Sie regelmäßige Überprüfungsverfahren einrichten, um sicherzustellen, dass niemand Zugriff darauf hatte. Sie können die Integrität auch nach einem außergewöhnlichen Ereignis überprüfen.

Es kann beispielsweise nützlich sein, wenn Sie Ihre Erholungsphrase zu Hause speichern und regelmäßig Personen einladen, denen Sie nicht vollständig vertrauen. Nachdem sie gegangen sind, können Sie auf einen Blick überprüfen, ob Ihre Strafe gefährdet ist oder nicht, indem Sie einfach die Integrität Ihres Siegels überprüfen.

Darüber hinaus kann es im Falle eines Einbruchs nützlich sein. Wenn Ihr Zuhause Opfer eines Einbruchs wird, müssen Sie nur das Siegel überprüfen, um sicherzugehen, dass der Dieb kein Foto von Ihrer Strafe gemacht hat, um Ihre Bitcoins zu stehlen.

Denken Sie daran, dass nur weil Ihr Satz nicht gestohlen wurde, das nicht heißt, dass niemand Zugriff darauf hatte. Wenn Sie Ihren Satz jedoch mit einem Siegel versehen, können Sie sicher sein, dass er nicht gefährdet ist, solange Sie ihn haben und sein Siegel nicht gebrochen wurde.

Um diese Art von Strategie umzusetzen, können Sie entweder spezielle Geräte verwenden oder Ihre eigene hausgemachte Versiegelung durchführen. Unter den bestehenden Lösungen auf dem Markt schätze ich besonders die von Hodlinox. Sie erfanden ein Plattensystem aus Edelstahl, um die Aufschrift zur Wiederherstellung zu verstecken. Alles wird durch ein Vorhängeschloss an seinem Platz gehalten, das nicht geöffnet werden kann, ohne dass es kaputt geht. Jedes Schloss hat eine eindeutige Nummer, um überprüfen zu können, ob der Dieb nicht kaputt gegangen ist und das richtige Schloss durch ein identisches ersetzt hat. Darüber hinaus sind ihre Platten sehr erschwinglich und gehören dennoch zu den widerstandsfähigsten auf dem Markt. In der Tat erhielten sie die beste Note in der Kategorie“ Bewertungen für Metal Bitcoin Seed Storage von Jameson Lopp.

Wenn Sie nur eine kleine Menge an Bitcoins sichern, ist es natürlich nicht relevant, ein so umfangreiches Sicherheitssystem einzurichten. Wenn Sie jedoch ein begrenztes Budget haben, können Sie auch selbst an einem System basteln. Beispielsweise ist es möglich, undurchsichtige, manipulationssichere Kunststoffumschläge zu verwenden.

➤ Erfahre alles über die Wiederherstellungsphrase für eine HD-Bitcoin-Wallet.

Einrichtung und Einhaltung regelmäßiger Verfahren;

Um das Risiko von Diebstahl und Verlust zu verringern, ist es sehr wichtig, Checklisten zu erstellen, die in regelmäßigen Abständen durchgeführt werden müssen. Dies geht insbesondere mit den Dichtungshinweisen im vorherigen Teil einher.

Sie könnten beispielsweise einige kurze Maßnahmen definieren, die jede Woche ausgeführt werden, um sicherzustellen, dass Ihr Bitcoin-Sicherheitssystem nicht gefährdet wird. Diese Aktionen können in verschiedene Kategorien eingeteilt werden:

Hardware-Geldbörse;

  • Stellen Sie sicher, dass Sie noch im Besitz der Hardware-Wallet sind.
  • Vergewissern Sie sich, dass es in einwandfreiem Zustand ist.
  • Vergewissern Sie sich, dass Sie Ihren PIN-Code nicht vergessen haben.

Backups;

  • Vergewissern Sie sich, dass Sie über die Wiederherstellungsphrase und gegebenenfalls die Passphrase verfügen.
  • Stellen Sie sicher, dass die Versiegelungsausrüstung nicht beschädigt wurde.
  • Stellen Sie sicher, dass Sie im Besitz der Erbschaftsplan und dass es nicht kompromittiert wurde.

aktualisierungen;

  • Aktualisieren Sie die verschiedenen Softwares.

Dann können Sie beispielsweise andere Aktionen definieren, die alle 6 Monate oder jedes Jahr ausgeführt werden sollen:

  • Öffnen Sie das Siegel des Wiederherstellungssatzes und überprüfen Sie, ob es noch lesbar und in gutem Zustand ist;
  • Aktualisieren Sie den Erbschaftsplan...
Diese Checklisten sind Beispiele. Sie müssen natürlich an Ihre persönliche Situation und Ihre Erwartungen angepasst werden.

Wenn Sie Ihre Wiederherstellungsphrase, Ihre Passphrase oder Ihren Erbschaftsplan erneut sichern müssen, sollten Sie natürlich darauf achten, die alten Backups zu löschen.

Bleiben Sie diskret in Bezug auf Ihre Sicherheitsstrategie;

Es ist wichtig, nicht mit irgendjemandem zu sprechen und die eigene Sicherheitsstrategie nicht öffentlich im Internet zu verbreiten. Gehen Sie diskret mit der Software und Hardware um, die Sie zur Sicherung Ihrer Bitcoins verwenden. Seien Sie außerdem diskret, was den Speicherort und das Speichermedium Ihrer Wiederherstellungsphrase angeht.

Ebenso ist es immer am besten, Informationen, über die Sie Bitcoins besitzen, geheim zu halten. Wie bei jedem anderen wertvollen Vermögenswert kann Bitcoin von böswilligen Personen beneidet werden.

Dieser Rat ist gesunder Menschenverstand. Hätten Sie einen Goldbarren in Ihrem Keller, würden Sie diese Information nirgends verbreiten. Bei Bitcoin ist es genau das Gleiche.

➤ Entdecken Sie Anfängerfehler, wenn es um Bitcoin-Selbstverwahrung geht.

Erkunden Sie zusätzliche Optionen für Brieftaschen;

Es gibt viele zusätzliche Optionen, die Sie für Ihre Bitcoin-Wallet verwenden können, um deren Sicherheit zu optimieren. Alle diese Optionen werden auf Anwendungsebene von Hardware-Wallet-Unternehmen oder Wallet-Softwareentwicklern entwickelt. Sie stellen kleine zusätzliche Ressourcen dar, mit denen Sie Ihre eigene Sicherheitsstrategie modulieren können.

Beispielsweise verfügen einige Anwendungen über die Option „Stealth-Modus“. Damit können Sie Ihre Bitcoin-Wallet auf Ihrem Telefon in einer gefälschten Anwendung wie einem Taschenrechner, einem Notizbuch oder einem gefälschten VPN verstecken.

Bei einigen Hardware-Wallets können Sie Transaktionen zwischen Ihrer Verwaltungssoftware und Ihrem Gerät übertragen, ohne ein Kabel anschließen zu müssen. Dies gewährleistet eine echte Isolierung des Geräts, auf dem Ihre privaten Schlüssel gespeichert sind. QR-Codes oder Micro-SD-Karten werden dann zur Übertragung von Informationen verwendet. Diese Option wird auf Englisch „Air Gap“ genannt.

Die Coldcard-Hardware-Wallets von Coinkite bieten dir noch mehr zusätzliche Optionen wie die Möglichkeit, Würfel zu werfen, um deinen Satz zu generieren, die Trennung deines Samens mit SeedXor oder sogar spezielle Optionen für Multisigs.

Ich könnte auch mit Ihnen über die Option Shamir's Secret Sharing (SSS) auf Trezor-Geräten oder über die Kompatibilität von Ledger-Geräten mit Miniscript sprechen.

Wenn Sie die Sicherheit Ihres Wallets verbessern möchten, rate ich Ihnen, neugierig zu bleiben und sich für all diese zusätzlichen Optionen zu interessieren, die für jede Software und Hardware spezifisch sind.

Fazit: KUSS! (Halte es einfach Dumm)

Es gibt viele Punkte, an denen der Bitcoin-Benutzer handeln kann, um die Sicherheit seiner Brieftasche zu optimieren. Die Liste in diesem Artikel erhebt natürlich keinen Anspruch auf Vollständigkeit und ergänzt unsere anderen Artikel zum Thema Selbstsorgerecht.

Abschließend denke ich, dass es wichtig ist, dieses Sprichwort im Hinterkopf zu behalten: Keep It Simple Stupid (KISS). Auf Französisch könnte es als „Keep it simple idiot“ übersetzt werden. Dieses Prinzip gilt perfekt für die Sicherheit von Bitcoins. Es ist sehr wichtig, eine Strategie zu definieren, die so einfach wie möglich ist und auf Ihren Sicherheitserwartungen basiert.

Die Strategie zur Sicherung einer Brieftasche ist nur eine Frage des Kompromisses zwischen Sicherheit und Einfachheit. Wenn Sie die Sicherheit Ihrer Brieftasche erhöhen, erhöhen Sie im Allgemeinen auch deren Komplexität und riskieren daher, Ihre Bitcoins selbst zu verlieren. Wenn Sie Ihre Strategie jedoch zu stark vereinfachen, erhöhen Sie das Risiko, dass Gelder gestohlen werden.

Als Benutzer sollten Sie dann in der Lage sein, diesen Cursor entsprechend Ihrer eigenen Situation zu platzieren. Die zu berücksichtigenden Elemente sind subjektiv, zahlreich und komplex. Dazu gehören Ihre Umgebung, Ihre Risikoempfindlichkeit, Ihr Budget, der Gesamtwert Ihrer Bitcoins, ihr Anteil an Ihrem Vermögen, Ihr technisches Wissen oder sogar Ihre persönlichen Erwartungen.

Schließlich denke ich, dass es wichtig ist, Ihr persönliches Wissen über die Funktionsweise von Bitcoin zu verbessern. Je mehr Sie über die Funktionsweise von Bitcoin und seiner Umgebung wissen, desto besser können Sie Ihre Sicherheitsstrategie optimieren. Insbesondere ist es wichtig, die Mechanismen zu verstehen, die an der Konstruktion der HD-Geldbörse beteiligt sind. Das kann dir später viele Probleme ersparen.

Als Podcast verfügbar

Zusammenfassung

Teile den Artikel:

Diese Artikel könnten Ihnen gefallen

Bitstack SAS, ein im Handels- und Unternehmensregister von Aix-en-Provence unter der Nummer 899 125 090 eingetragenes Unternehmen, das den Handelsnamen Bitstack führt, ist als Vertreter von Xpollens — einem von der ACPR zugelassenen E-Geld-Institut (CIB 16528 — RCS Nanterre Nr. 501586341, 110 Avenue de France 75013 Paris) — bei der Prudential Control and Resolution Authority („ACPR“) registriert.“) unter der Nummer 747088 und als Crypto-Asset Service Provider („PSCA“) bei der Autorité des Marchés Financiers („AMF“) als Austausch von Krypto-Assets gegen Gelder zugelassen, der Tausch von Cryptoassets für andere Kryptoassets, Ausführung von Aufträgen über Kryptoassets im Namen von Kunden, Verwahrung und Verwaltung von Kryptoassets im Namen von Kunden und Erbringung von Kryptoasset-Transferdiensten im Namen von Kunden unter der Nummer A2025-003, deren Hauptsitz sich in 100 Impasse des Houillères 13590 Meyreuil befindet.

Investitionen in digitale Vermögenswerte bergen das Risiko eines teilweisen oder vollständigen Verlusts des investierten Kapitals.
Die Wertentwicklung in der Vergangenheit ist keine Garantie für die zukünftige Wertentwicklung.
HERUNTERLADEN
Bitstack