begin
begin

Naarmate Bitcoin democratiseert, kiezen steeds meer mensen ervoor om hun cryptografische sleutels zelf te beveiligen om hun geld weer in bezit te krijgen. Maar zelfs de meest gemotiveerde nieuwkomers kunnen in valkuilen terechtkomen die duur kunnen blijken te zijn voor de beveiliging van hun bitcoins.
Hier zijn 4 veelgemaakte fouten die u moet vermijden om de juiste beveiliging van uw Bitcoin-portemonnee te garanderen.
Sommige bitcoiners hebben, nadat ze enige kennis over Bitcoin hebben opgedaan, het valse goede idee om hun eigen cryptografie voor te stellen en toe te passen op hun portemonnee. Voor sommigen kunnen we het zogenaamde Dunning-Kruger-effect waarnemen. Ze overschatten hun cryptografische vaardigheden en zien het belang van standaarden over het hoofd.
Het is belangrijk om een duidelijk onderscheid te maken tussen beveiligingsstrategie en cryptografische standaarden. U kiest en modelleert uw beveiligingsstrategie op basis van verschillende subjectieve elementen. Het moet gebaseerd zijn op cryptografische standaarden die zijn ontworpen door echte cryptografen en worden beheerd door hun collega's. Daarom is het over het algemeen gevaarlijk om deze normen zelf te wijzigen.
Het meest voorkomende voorbeeld van deze slechte praktijk is de indeling van de mnemonische zin. Dit bestaat uit het verdelen van een herstelzin in drie back-ups, één met de woorden 1 tot 16, een andere met 8 tot 24, en de laatste met de woorden 1 tot 8 en 16 tot 24. Het is een praktijk die tot doel heeft de SPOF („Single Point Of Failure” in het Engels, „single point of failure” in het Frans), de zin van 24 woorden, te elimineren. Op het eerste gezicht lijkt dit misschien een goed idee, maar in werkelijkheid is het een heel slechte gewoonte. Hiermee wordt SPOF niet verwijderd, en het verhoogt het risico op strafdiefstal aanzienlijk door de weerstand tegen brute-force-aanvallen exponentieel te verminderen.
➤ Meer informatie over de herstelzin voor Bitcoin-wallets.
De grens tussen uw beveiligingsstrategie en cryptografische standaarden ligt in de aanpassing van de standaard. Als u de norm niet wijzigt, maar aanpast aan uw situatie, dan valt uw actie onder de beveiligingsstrategie. U kunt er bijvoorbeeld voor kiezen om uw herstelzin op een papieren drager of op een metalen drager te noteren. In dit geval verandert de keuze van ondersteuning niets aan de oorspronkelijke standaard. Aan de andere kant, als u ervoor kiest om uw herstelzin te versleutelen, te coderen of te splitsen, dan bent u uw eigen standaard aan het uitvinden, en dat kan gevaarlijk worden.
Ik raad je ten zeerste aan om de normen te respecteren. Er zijn veel bewezen opties om een beveiligingsstrategie te ontwerpen zoals u dat wilt, en in de toekomst zullen er nog meer volgen.
Privacy is geen manie voor maximalistische bitcoiners. Dit is een essentiële parameter die rechtstreeks van invloed is op uw persoonlijke beveiligingsstrategie. Dus als u de beveiliging van uw portemonnee wilt verbeteren, moet u geïnteresseerd zijn in de beste praktijken om uw privacy op Bitcoin te behouden.
Om je te overtuigen, wil ik je een veelzeggend voorbeeld geven. Als je steeds hetzelfde ontvangstadres hergebruikt om je aankopen in DCA te ontvangen, dan is het mogelijk om een onmiskenbare link te leggen tussen je verschillende munten. Als u op een dag dit adres gebruikt om voor een goed te betalen, kan de persoon die uw betaling ontvangt het volledige saldo in uw portemonnee weten. Je kunt gemakkelijk begrijpen welke risico's dit met zich meebrengt, zeker als je een grote hoeveelheid bitcoin hebt.
Ten slotte verwijst dit naar dezelfde praktijken die met contant geld kunnen worden gebruikt. Als je een stokbrood gaat kopen bij een bakker in je buurt, ga je daar niet heen met een koffer vol rekeningen waarop al je spaargeld staat. Nee, je neemt gewoon een munt om de toverstaf te betalen. En natuurlijk Bitcoin, het is hetzelfde. Als u hetzelfde adres steeds opnieuw gebruikt, kan een externe waarnemer al uw Bitcoin-besparingen kennen. In dit voorbeeld is het het beste om hetzelfde ontvangstadres niet twee keer opnieuw te gebruiken.
Ondanks hun misleidende namen mag u uw openbare sleutels, adressen en uitgebreide sleutels ook nooit openbaar maken. Een persoon die in het bezit is van een van uw openbare sleutels zal inderdaad zijn bitcoinsaldo kunnen kennen en uw transacties kunnen traceren. Nogmaals, deze informatie kan u indirect schaden. Als u bijvoorbeeld een grote hoeveelheid bitcoins hebt en de betreffende openbare sleutel op uw sociale netwerken verspreidt, loopt u het risico een kwaadwillige handeling te ondergaan. Het is daarom raadzaam om uw ontvangstadressen niet te publiceren op uw sociale netwerken, op het web en, meer in het algemeen, op openbare distributiemiddelen. Als u bitcoins in uw portemonnee wilt ontvangen, geef dan alleen een adres aan de persoon die ze naar u moet sturen.
➤ Meer informatie over hoe Bitcoin werkt.
Uiteraard zijn er nog tal van andere acties die u kunt ondernemen om uw fundamentele recht op privacy op Bitcoin te handhaven. Ik raad u ten zeerste aan om hierin geïnteresseerd te zijn om ze in uw beveiligingsstrategie op te nemen.
Het aanmaken van een portemonnee is een bijzonder gevoelige stap in het beveiligingsproces. De meeste bitcoinverliezen zijn het gevolg van slechte praktijken in dit stadium.
Allereerst is het belangrijk om een back-up van uw portemonnee te maken met behulp van de herstelzin. Dit laatste moet leesbaar worden opgeschreven op een geschikt medium. De woorden moeten genummerd zijn en allemaal op hetzelfde medium worden bewaard. Deze fase van het scoren van de herstelstraf moet worden uitgevoerd in een discrete omgeving, uit de buurt van het zicht en uit de buurt van camera's.
Vervolgens wordt het ten zeerste aanbevolen om een functionaliteitstest uit te voeren op deze back-up. Concreet zult u uw zojuist aangemaakte Bitcoin-portemonnee vrijwillig verwijderen, wanneer deze nog leeg is, om te proberen deze uitsluitend uit de zin te halen. Op deze manier kunt u niet alleen controleren of uw exemplaar van de herstelzin geldig is, maar kunt u ook het herstelproces oefenen, zodat u weet hoe u moet reageren in geval van nood.
Om echt te ontdekken hoe je dit proces kunt uitvoeren, raad ik je aan om onze Installatiehandleiding voor Green Wallet.
Naast de back-upfase zelf kan het relevant zijn om te kijken hoe de herstelzin voor uw portemonnee wordt gegenereerd. Het komt van een willekeurig getal. Als het niet willekeurig genoeg is, kan dit de beveiliging van uw portemonnee verminderen. Het is dus beter om de voorkeur te geven aan open-source wallets waarvoor het proces van het genereren van de zin door andere mensen is geverifieerd.
Daarnaast heb je bij sommige wallets de mogelijkheid om zelf het willekeurige getal aan de basis van je HD wallet te genereren. Deze optie is vooral interessant omdat je hiermee zelf de willekeur van je zin kunt bepalen.

Wanneer u geld naar uw persoonlijke portemonnee stuurt, is het belangrijk dat u het ontvangstadres controleert dat u gebruikt voordat u de bevestiging bevestigt. Als u uw bitcoins naar een adres stuurt waarvan u de privésleutel niet hebt, gaat de vastgelegde bitcoin voor altijd verloren.
De ontvangstadressen op Bitcoin hebben echter een checksum. Met dit cryptografische hulpmiddel, dat aan het einde van elk adres is opgenomen, kan software een typefout in de reeks tekens detecteren en rapporteren. Daarom is het niet nodig om elk teken één voor één op het hele adres te controleren. Een eenvoudige controle van de laatste paar tekens van het adres (wat overeenkomt met de checksum) is in theorie voldoende om er zeker van te zijn dat we geen fout hebben gemaakt. Het controleren van de geldigheid van deze checksum zorgt er ook voor dat er geen schadelijke software uw adres heeft gewijzigd voordat de verzending wordt bevestigd.

Let op, dit type apparaat (de checksum) bestaat niet op een openbare sleutel. Als u openbare sleutels gebruikt om bitcoins te blokkeren, moet u met een P2PK-script elk teken van de sleutel één voor één controleren.
Als Bitcoin self-custody een nieuw concept voor u is, is het belangrijk dat u deze paar fouten vermijdt om ervoor te zorgen dat uw geld veilig is.
📌 Dit zijn de belangrijkste conclusies uit dit artikel:

