Selbstverwahrung: Die 4 wichtigsten Fehler, die Sie bei Bitcoin vermeiden sollten

Als Podcast verfügbar
Teile den Artikel:

Im Zuge der Demokratisierung von Bitcoin entscheiden sich immer mehr Menschen dafür, ihre kryptografischen Schlüssel selbst zu sichern, um wieder in den Besitz ihres Geldes zu gelangen. Selbst die motiviertesten Neulinge können jedoch in Fallstricke geraten, die sich für die Sicherheit ihrer Bitcoins als kostspielig erweisen können.

Hier sind 4 häufige Fehler, die Sie vermeiden sollten, um die angemessene Sicherheit Ihrer Bitcoin-Wallet zu gewährleisten.

Erfinde deine eigene Kryptografie;

Einige Bitcoiner haben, nachdem sie etwas über Bitcoin gelernt haben, die falsche Idee, sich ihre eigene Kryptografie vorzustellen und auf ihre Brieftasche anzuwenden. Bei einigen können wir den sogenannten Dunning-Kruger-Effekt beobachten. Sie überschätzen ihre kryptografischen Fähigkeiten und übersehen die Bedeutung von Standards.

Es ist wichtig, klar zwischen Sicherheitsstrategie und Kryptografiestandards zu unterscheiden. Sie wählen und modellieren Ihre Sicherheitsstrategie auf der Grundlage verschiedener subjektiver Elemente. Sie muss auf kryptografischen Standards basieren, die von echten Kryptografen entwickelt und von ihren Kollegen kontrolliert werden. Daher ist es im Allgemeinen gefährlich, diese Standards selbst zu ändern.

Das häufigste Beispiel für diese schlechte Praxis ist die Unterteilung des mnemonischen Satzes. Dies besteht darin, einen Wiederherstellungssatz in drei Backups zu unterteilen, eine mit den Wörtern 1 bis 16, eine weitere mit 8 bis 24 und die letzte mit den Wörtern 1 bis 8 und 16 bis 24. Es handelt sich um eine Praxis, die darauf abzielt, den SPOF („Single Point Of Failure“ auf Englisch, „Single Point of Failure“ auf Französisch) zu eliminieren, der aus 24 Wörtern besteht. Auf den ersten Blick mag dies wie eine gute Idee erscheinen, aber in Wirklichkeit ist es eine sehr schlechte Praxis. Dadurch wird SPOF nicht entfernt und das Risiko eines Strafdiebstahls wird erheblich erhöht, da die Widerstandsfähigkeit gegen Brute-Force-Angriffe exponentiell verringert wird.

➤ Erfahre mehr über die Recovery-Phrase für Bitcoin-Wallets.

Die Grenze zwischen Ihrer Sicherheitsstrategie und kryptografischen Standards liegt in der Änderung des Standards. Wenn Sie den Standard nicht ändern, sondern an Ihre Situation anpassen, fällt Ihr Handeln unter die Sicherheitsstrategie. Sie können beispielsweise wählen, ob Sie Ihre Erholungsphrase auf ein Papiermedium oder auf eine Metallunterlage schreiben möchten. In diesem Fall ändert die Wahl des Supports nichts am ursprünglichen Standard. Wenn Sie sich andererseits dafür entscheiden, Ihre Wiederherstellungsphrase zu verschlüsseln, zu kodieren oder aufzuteilen, dann erfinden Sie Ihren eigenen Standard, und das kann gefährlich werden.

Ich rate Ihnen dringend, die Standards zu respektieren. Es gibt viele bewährte Optionen, um eine Sicherheitsstrategie nach Ihren Wünschen zu gestalten, und in Zukunft werden es noch mehr geben.

Befolgt keine Best Practices in Bezug auf den Datenschutz bei Bitcoin;

Datenschutz ist keine Manie für maximalistische Bitcoiner. Dies ist ein wesentlicher Parameter, der sich direkt auf Ihre persönliche Sicherheitsstrategie auswirkt. Wenn Sie also die Sicherheit Ihrer Brieftasche verbessern möchten, sollten Sie an bewährten Methoden zur Wahrung Ihrer Privatsphäre bei Bitcoin interessiert sein.

Lassen Sie mich Ihnen ein aussagekräftiges Beispiel geben, um Sie zu überzeugen. Wenn Sie ständig dieselbe Empfangsadresse verwenden, um Ihre Einkäufe in DCA zu erhalten, ist es möglich, eine unbestreitbare Verbindung zwischen Ihren verschiedenen Münzen herzustellen. Wenn Sie eines Tages diese Adresse verwenden, um eine Ware zu bezahlen, kann die Person, die Ihre Zahlung erhält, den gesamten Saldo in Ihrer Brieftasche einsehen. Sie können die damit verbundenen Risiken leicht verstehen, insbesondere wenn Sie eine große Menge an Bitcoins haben.

Schließlich bezieht sich dies auf dieselben Praktiken, die mit Bargeld angewendet werden könnten. Wenn Sie in einer Bäckerei in Ihrer Nachbarschaft ein Baguette kaufen, gehen Sie nicht mit einer Aktentasche voller Rechnungen dorthin, in denen all Ihre Ersparnisse enthalten sind. Nein, du nimmst einfach eine Münze, um den Zauberstab zu bezahlen. Und natürlich Bitcoin, es ist dasselbe. Wenn Sie immer wieder dieselbe Adresse verwenden, kann ein externer Beobachter alle Ihre Bitcoin-Ersparnisse erfahren. In diesem Beispiel wäre es am besten, dieselbe Empfangsadresse nicht zweimal wiederzuverwenden.

Geben Sie auch trotz ihrer irreführenden Namen niemals Ihre öffentlichen Schlüssel, Adressen und erweiterten Schlüssel öffentlich heraus. In der Tat wird eine Person, die im Besitz eines Ihrer öffentlichen Schlüssel ist, in der Lage sein, ihr Bitcoin-Guthaben zu erfahren und Ihre Transaktionen nachzuverfolgen. Auch diese Informationen können Ihnen indirekt schaden. Wenn Sie beispielsweise über eine große Summe an Bitcoins verfügen und den fraglichen öffentlichen Schlüssel in Ihren sozialen Netzwerken verteilen, besteht die Gefahr, dass Sie eine böswillige Handlung erleiden. Es ist daher ratsam, Ihre Empfangsadressen nicht in Ihren sozialen Netzwerken, im Internet und ganz allgemein auf öffentlichen Verbreitungswegen zu veröffentlichen. Wenn Sie Bitcoins in Ihrer Brieftasche erhalten möchten, geben Sie eine Adresse nur an die Person weiter, die sie Ihnen senden soll.

➤ Erfahre mehr darüber, wie Bitcoin funktioniert.

Natürlich gibt es viele andere Maßnahmen, die Sie ergreifen können, um Ihr Grundrecht auf Datenschutz bei Bitcoin durchzusetzen. Ich rate Ihnen dringend, sich für sie zu interessieren, um sie in Ihre Sicherheitsstrategie aufzunehmen.

Vernachlässigung der Phase der Portfoliogenerierung;

Das Erstellen einer Brieftasche ist ein besonders sensibler Schritt im Sicherheitsprozess. Die meisten Bitcoin-Verluste sind auf schlechte Praktiken in dieser Phase zurückzuführen.

Zuallererst ist es wichtig, dass Sie Ihr Wallet mithilfe der Wiederherstellungsphrase sichern. Letzteres muss leserlich auf einem geeigneten Medium niedergeschrieben werden. Die Wörter müssen nummeriert sein und alle auf demselben Medium aufbewahrt werden. Diese Phase der Verkündung der Todesstrafe sollte in einer diskreten Umgebung, fern von Sichtweite und Kameras, erfolgen.

Anschließend wird dringend empfohlen, einen Funktionstest für dieses Backup durchzuführen. Konkret werden Sie Ihre frisch erstellte Bitcoin-Wallet freiwillig löschen, wenn sie noch leer ist, um zu versuchen, sie ausschließlich aus dem Satz wiederherzustellen. Auf diese Weise können Sie nicht nur sicherstellen, dass Ihre Kopie der Wiederherstellungsphrase gültig ist, sondern auch den Wiederherstellungsprozess üben, sodass Sie wissen, wie Sie im Notfall reagieren müssen.

Um wirklich herauszufinden, wie Sie diesen Prozess durchführen können, empfehle ich Ihnen, unsere Installationsanleitung für Green Wallet.

Neben der eigentlichen Backup-Phase kann es wichtig sein, sich anzusehen, wie die Recovery-Phrase für Ihr Wallet generiert wird. Sie stammt aus einer Zufallszahl. Wenn es nicht zufällig genug ist, kann es die Sicherheit Ihrer Brieftasche verringern. Daher ist es besser, Open-Source-Wallets zu bevorzugen, für die der Prozess der Satzgenerierung von anderen Personen überprüft wurde.

Darüber hinaus haben Sie bei einigen Wallets die Möglichkeit, die Zufallszahl an der Basis Ihrer HD-Wallet selbst zu generieren. Diese Option ist besonders interessant, weil du damit die Zufälligkeit deines Satzes selbst kontrollieren kannst.

Überprüfen Sie nicht die Gültigkeit der Empfangsadressen;

Wenn Sie Geld an Ihre persönliche Geldbörse senden, ist es wichtig, dass Sie die von Ihnen verwendete Empfangsadresse überprüfen, bevor Sie die Zahlung bestätigen. Wenn Sie Ihre Bitcoins an eine Adresse senden, für die Sie keinen privaten Schlüssel haben, gehen die zugesandten Bitcoins für immer verloren.

Die Empfangsadressen auf Bitcoin haben jedoch eine Prüfsumme. Dieses kryptografische Tool, das am Ende jeder Adresse enthalten ist, ermöglicht es der Software, einen Tippfehler in der Zeichenfolge zu erkennen und zu melden. Daher ist es nicht erforderlich, jedes Zeichen einzeln in der gesamten Adresse zu überprüfen. Eine einfache Überprüfung der letzten Zeichen der Adresse (die der Prüfsumme entspricht) reicht theoretisch aus, um sicherzustellen, dass wir keinen Fehler gemacht haben. Durch die Überprüfung der Gültigkeit dieser Prüfsumme wird auch sichergestellt, dass keine bösartige Software Ihre Adresse geändert hat, bevor der Versand bestätigt wurde.

Achtung, dieser Gerätetyp (die Prüfsumme) existiert nicht auf einem öffentlichen Schlüssel. Wenn Sie öffentliche Schlüssel verwenden, um Bitcoins zu blockieren, sollten Sie mit einem P2PK-Skript jedes Zeichen des Schlüssels einzeln überprüfen.

Fazit

Wenn Bitcoin-Selbstverwahrung ein neues Konzept für Sie ist, ist es wichtig, dass Sie diese wenigen Fehler vermeiden, um sicherzustellen, dass Ihre Gelder sicher sind.

📌 Hier sind die wichtigsten Erkenntnisse aus diesem Artikel:

  • Versuche nicht, deine eigene Kryptografie zu erfinden. Sie können sich dafür entscheiden, die verschiedenen vorhandenen Standards zu verwenden, aber ändern Sie sie nicht. Sie könnten riskieren, Ihre Bitcoins zu verlieren;
  • Interessieren Sie sich für bewährte Verfahren, mit denen Sie Ihre Privatsphäre durchsetzen können. Dies ist ein Bereich der Sicherheitsstrategie, der allzu oft übersehen wird;
  • Kümmere dich um den Prozess der Generierung deiner Bitcoin-Brieftasche. Überspringen Sie die Schritte nicht und folgen Sie den bewährten Methoden;
  • Denken Sie daran, die Gültigkeit Ihrer Empfangsadressen zu überprüfen, bevor Sie sie an einen Absender senden.

Als Podcast verfügbar

Zusammenfassung

Teile den Artikel:

Diese Artikel könnten Ihnen gefallen

Bitstack SAS, ein im Handels- und Unternehmensregister von Aix-en-Provence unter der Nummer 899 125 090 eingetragenes Unternehmen, das den Handelsnamen Bitstack führt, ist als Vertreter von Xpollens — einem von der ACPR zugelassenen E-Geld-Institut (CIB 16528 — RCS Nanterre Nr. 501586341, 110 Avenue de France 75013 Paris) — bei der Prudential Control and Resolution Authority („ACPR“) registriert.“) unter der Nummer 747088 und als Crypto-Asset Service Provider („PSCA“) bei der Autorité des Marchés Financiers („AMF“) als Austausch von Krypto-Assets gegen Gelder zugelassen, der Tausch von Cryptoassets für andere Kryptoassets, Ausführung von Aufträgen über Kryptoassets im Namen von Kunden, Verwahrung und Verwaltung von Kryptoassets im Namen von Kunden und Erbringung von Kryptoasset-Transferdiensten im Namen von Kunden unter der Nummer A2025-003, deren Hauptsitz sich in 100 Impasse des Houillères 13590 Meyreuil befindet.

Investitionen in digitale Vermögenswerte bergen das Risiko eines teilweisen oder vollständigen Verlusts des investierten Kapitals.
Die Wertentwicklung in der Vergangenheit ist keine Garantie für die zukünftige Wertentwicklung.
HERUNTERLADEN
Bitstack