Wat zijn de verschillende soorten Bitcoin-wallets?

Beschikbaar als podcast
Deel het artikel:

In het vorige artikel zagen we dat het echte gebruik van Bitcoin alleen mogelijk is als de gebruiker zelf de opslag van zijn eigen sleutels beheert. Er zijn dus verschillende tools waarmee je sleutels kunt aanmaken, bewaren en gebruiken om een transactie te ondertekenen. Dit zijn Bitcoin-wallets.

In dit artikel bekijken we de verschillende oplossingen die er zijn voor het opslaan van sleutels. We zullen zien wat de kenmerken zijn van deze portefeuilleondersteuningen, voor wie ze bedoeld zijn en wat de bijbehorende risico's zijn. We praten ook over verschillende portefeuillestructuren en belangrijke afleidingsopties.

Portemonneehouders voor software (hot wallets)

De eerste categorie wallets bestaat uit wallets die gewoonlijk „hot wallets” of softwarewallets worden genoemd. Concreet gaat het om gespecialiseerde software die u op een veelzijdig elektronisch apparaat kunt installeren. Het zijn ofwel mobiele applicaties ofwel computersoftware.

Wanneer u een softwareportemonnee gebruikt, worden uw privésleutels rechtstreeks op het apparaat in kwestie opgeslagen. Er bestaat dus een risico op hacking als de gebruikte machine wordt gehackt. Inderdaad, hoe veelzijdiger een apparaat is, hoe meer het een groot aanvalsoppervlak heeft, en dus potentieel talrijke aanvalsvectoren. Er zijn echter talloze manieren om de beveiliging van een softwareportemonnee te verbeteren. Een van de meest relevante is bijvoorbeeld het gebruik van een wachtwoordzin.

Een wachtwoordzin is een extra en optioneel wachtwoord dat op startniveau aan de Bitcoin-portemonnee wordt toegevoegd.

➤ Meer informatie over het BIP39-wachtwoord.

Dit type portemonnee is daarom niet de meest veilige, maar heeft nog steeds enkele voordelen:

  • Het is vaak gemakkelijker te gebruiken en minder beperkend dan een hardware wallet (zie het volgende deel).
  • Je kunt hem altijd bij je hebben op je smartphone om in het dagelijks leven betalingen te doen.
  • Het is vaak gratis en open-source.

Er zijn dus hoofdzakelijk twee situaties waarin het gebruik van een hot wallet relevant is. Als je allereerst een mobiele portemonnee nodig hebt die snel toegankelijk is, dan kun je een klein deel van je spaargeld op dit type portemonnee bewaren. Als uw Bitcoin-spaargeld dan te laag is om de aankoop van een hardwareportemonnee te rechtvaardigen, is de softwareportemonnee in dit geval een goed compromis voor u.

Als u bijvoorbeeld een beginner bent en een kleine hoeveelheid bitcoin hebt gespaard die gelijk is aan €100, dan is het kopen van een hardware wallet, die over het algemeen minstens €70 kost, niet relevant. Het gebruik van een hot wallet is meer geschikt voor jou.

Hier zijn enkele voorbeelden van gratis en open-source softwareportefeuilles:

  • Voor nieuwe gebruikers, de mobiele applicatie Blockstream Groen is een goede keuze. Standaard heeft het een vereenvoudigde interface met een saldo, een knop „Verzenden” en een knop „Ontvangen”. Makkelijker kan het niet! Deze portemonnee kan echter met je mee evolueren naarmate je leert, omdat er nog meer geavanceerde opties zijn, verborgen in de instellingen.
  • Voor gevorderde gebruikers raad ik de Samourai Wallet-applicatie op Android aan. Het heeft alle geavanceerde functies die u van een goede Bitcoin-portemonnee mag verwachten: muntbeheer, UTXO-labeling, privacytools, BIP47, stealth-modus, enz...
  • Als je software op een computer wilt hebben, raad ik aan Portemonnee van Sparrow. Net als bij de vorige beschikt deze software over alle bestaande geavanceerde functies. Hoewel er veel documentatie is over het gebruik ervan, is het toch complex om te leren als je een beginner bent.
  • Het is ook mogelijk om rechtstreeks een Bitcoin Core-portemonnee te gebruiken. In tegenstelling tot de andere genoemde software is deze client zowel een portemonnee als een Bitcoin-knooppunt. Het gebruik ervan vereist daarom voldoende geheugen om de node te laten draaien. Persoonlijk denk ik niet dat deze client het meest praktische gebruik van Bitcoin is. In plaats daarvan raad ik je aan om echte speciale software voor je portemonnee te gebruiken en je node, als je wilt, op een andere speciale machine te laten draaien.

„Open-source” betekent dat de computercode die ervoor zorgt dat de software werkt, vrij wordt verspreid en toegankelijk is voor iedereen. Open-source software heeft voordelen op het gebied van beveiliging en transparantie in vergelijking met eigen software (closed-source). Ze kunnen worden beoordeeld door een grote gebruikersgemeenschap, waardoor beveiligingsinbreuken beter kunnen worden opgespoord.

Portemonneehouders voor hardware (cold wallets)

Hardware wallets, ook wel „cold wallets”, „signature devices” of zelfs „hardware wallets” genoemd, zijn weer software. Aan de andere kant worden ze, in tegenstelling tot hot wallets, geïnstalleerd op een speciale machine, niet verbonden met het internet en vaak gespecialiseerd.

Deze portemonnees zijn er in verschillende vormen, afhankelijk van het gekozen merk. Sommige zien eruit als een USB-stick, andere lijken op een kleine rekenmachine en sommige zien er zelfs uit als smartphones.

Wanneer u een hardware wallet gebruikt, worden uw privésleutels die toegang geven tot uw bitcoins daarop bewaard. Omdat het een apparaat is dat alleen voor dit gebruik is bedoeld en niet is verbonden met het internet, heeft het een extreem laag aanvalsoppervlak. Omdat het aanvalsoppervlak kleiner is, zijn er minder potentiële aanvalsvectoren, waardoor uw bitcoins veiliger zijn.

Deze categorie ondersteuning voor Bitcoin-portemonnees heeft daarom het voordeel dat het veiliger is, maar heeft nog steeds enkele nadelen:

  • Niet alle hardware wallets zijn open source.
  • Een hardware wallet is noodzakelijkerwijs betalend.
  • Ze zijn over het algemeen complexer in gebruik dan softwareportefeuilles.

De hardware wallet heeft dan de voorkeur om grote hoeveelheden bitcoin te beveiligen. Het is vooral handig om uw spaargeld op lange termijn op te slaan.

Hier zijn enkele voorbeelden van hardware wallets:

  • Voor kleine budgetten en beginners moet uw keuze de Ledger Nano S of op de Trezor Model One. Beide hebben hun eigen nadelen. De code van het beveiligde element van de Ledger is niet open (closed source), wat het vertrouwen van het bedrijf op dit punt vereist. Trezor is volledig open-source, maar is kwetsbaarder voor sommige fysieke aanvallen. De risico's van Trezor kunnen gemakkelijk worden vermeden, vooral door eenvoudig een wachtwoord te gebruiken.
  • Als je een groter budget hebt, zijn de verschillende modellen van ColdCard, het PassportV2 van Stichting of zelfs de BitBox02 zijn geweldige keuzes. Ze zijn complexer in gebruik, maar bieden ook meer opties om de beveiliging van je portemonnee te verbeteren. Ze zijn ook „alleen voor Bitcoin”, wat betekent dat ze alleen Bitcoin-wallets kunnen hosten.
  • Voor gebruikers die in een beperkt land wonen, of gewoon voor doe-het-zelvers, de optie SeedSigner is een uitstekende oplossing voor het maken van een „Do It Yourself” hardware wallet. Het is een open-source software, alleen voor Bitcoin, die je zelf kunt installeren op een Raspberry Pi Zero. Deze portemonnee is anders dan de vorige omdat er je sleutels niet in passen. Het is slechts een handtekeningapparaat. De werking ervan is nogal atypisch, maar blijft niet minder relevant. Het vereist nog steeds wat meer kennis over Bitcoin.

Er moet echter worden opgemerkt dat deze categorieën „koude” en „" warme "” portemonnees subjectieve schattingen blijven die onderwerp van discussie zijn.” Dezelfde portemonnee-ondersteuning kan door sommigen worden beschouwd als een „hot wallet” en door anderen als een „cold wallet”. De grens tussen beide zal ongetwijfeld vrij vloeiend zijn. Het is daarom veel relevanter om elke oplossing afzonderlijk te bestuderen, waarbij de voor- en nadelen ervan worden gepresenteerd in vergelijking met de andere, in plaats van elke portefeuilleondersteuning standaard te categoriseren.

Andere soorten portemonnee-ondersteuning

Aangezien Bitcoin-eigendom eenvoudigweg wordt verkregen door kennis van cryptografische sleutels, zijn er tal van andere opties om ze op te slaan.

Sommigen gebruiken bijvoorbeeld een zogenaamde „papieren portemonnee”. Ze zullen gewoon hun privésleutel op een vel papier noteren om hun bitcoins te behouden. Deze archaïsche techniek is uiteraard zeer riskant aangezien het papier in kwestie een SPOF (Single Point Of Failure = single point of failure) vormt. Als het degradeert of wordt gestolen, verliest de gebruiker zijn bitcoins.

Het voordeel van dit type portemonnee is dat de sleutel buiten elk computersysteem wordt bewaard. Het aanvalsoppervlak is daarom beperkt tot fysieke aanvallen. De nadelen zijn onder meer:

  • Het is over het algemeen een enkel punt van mislukking.
  • Het is erg beperkend om te gebruiken.
  • Papieren portemonnees vereisen meer technische kennis.

Het is ook mogelijk om alleen de informatie te onthouden die toegang geeft tot de sleutels. Dit worden „hersenportefeuilles” genoemd. Natuurlijk raad ik u ten zeerste aan om dit soort oefeningen niet uit te voeren. Bij het beveiligen van bitcoins moet u standaard uw eigen geheugen niet vertrouwen. Bovendien vereist het opzetten van dit type portemonnee vaak informatie die niet erg willekeurig is, om deze zeker te onthouden, en dit verhoogt het risico op een brute-force-aanval.

Aan de andere kant zijn er onder hot wallets nog andere subcategorieën van wallets. Er zijn bijvoorbeeld wallets in de vorm van browserextensies. Over het algemeen raad ik dit soort portemonnees niet aan omdat ze niet erg nuttig zijn en ze het aanvalsoppervlak buitensporig vergroten.

De verschillende categorieën Bitcoin-wallets

In feite hebben de vergelijkingen in dit artikel betrekking op de verschillende soorten portefeuilleondersteuningen. Met andere woorden, de belangrijkste categorieën machines en software die een Bitcoin-portemonnee kunnen hosten, zijn hierboven bestudeerd. De portemonnee zelf kan echter, ongeacht de ondersteuning, verschillende vormen aannemen. Er zijn er verschillende, die verschillen in hun beheer van cryptografische sleutelparen.

Zoals we hebben gezien in het artikel waarin de concepten van autonome bewaring worden geïntroduceerd, worden UTXO's (bitcoinmunten) geblokkeerd door de uitgavenvoorwaarden. Deze voorwaarden worden vrij bepaald door de gebruiker. Het is daarom mogelijk om uw sleutelparen op een niet-standaard manier te beheren. Toch kiezen de meeste gebruikers liever voor goed gedefinieerde categorieën.

De bekendste zijn onder meer deterministische en hiërarchische portefeuilles („HD-portefeuilles” in het Engels). Ze leiden sleutelparen deterministisch af van de unieke informatie aan de basis van de sleutelparen, en er is een hiërarchie tussen de sleutels. Deze initiële informatie dient als back-up voor alle andere sleutels. Tegenwoordig hebben gebruikers de voorkeur aan deze categorie. Standaard gebruikt iedereen een HD-portemonnee.

➤ Meer informatie over de herstelzin van de HD-portemonnee.

Er zijn echter nog andere soorten portemonnees. Onder de oudste kunnen we portefeuilles noemen, zoals JBOK („Just a Bunch Of Keys” in het Engels), die gewoon een verzameling willekeurige sleutels zijn, onafhankelijk van elkaar. Er zijn ook varianten van portefeuilles die deterministisch zijn, maar niet hiërarchisch.

Over het algemeen is de HD-portemonnee nog steeds de categorie die aan de gebruiker wordt aanbevolen. Het biedt een goed compromis tussen functionaliteit en veiligheid, zowel voor een beginnende gebruiker als voor een ervaren gebruiker.

Conclusie

De twee belangrijkste categorieën Bitcoin-portemonneehouders zijn softwareportefeuilles, ook wel „hot wallets” genoemd, en hardware-wallets, ook wel „cold wallets” genoemd. Elk heeft zijn voor- en nadelen. Dezelfde gebruiker heeft vaak een cold wallet om zijn spaargeld op lange termijn veilig te stellen, en een hot wallet voor zijn dagelijkse transacties.

Als je net begint met het leren over Bitcoin en weinig geld hebt, is het misschien de moeite waard om langzaam te beginnen met een eenvoudige softwareportemonnee. U kunt aan de slag, de essentiële functies van de Bitcoin-portemonnee begrijpen en het herstel testen. U zult rustiger zijn met zelfbewaring en u kunt later overschakelen naar een veiligere hardware wallet.

Wat de portemonnee zelf betreft, is het over het algemeen aan te raden om een deterministische en hiërarchische portemonnee te gebruiken. Dit type portemonnee specificeert dat de sleutels die de bitcoins van de gebruiker blokkeren, allemaal worden gegenereerd op basis van unieke en willekeurige informatie.

Wat de beveiliging van cryptografische sleutels betreft, is er altijd een compromis tussen het omgaan met het risico op diefstal en het omgaan met het risico van verlies. Over het algemeen geldt dat hoe meer u de beveiliging van uw portemonnee verhoogt, hoe complexer u wordt en dus het risico loopt dat u zelf de toegang tot uw sleutels verliest. Het is dus belangrijk om te weten hoe je de balans kunt vinden tussen veiligheid en eenvoud, rekening houdend met je persoonlijke omgeving en je eigen inschatting van bestaande risico's.

Tot slot is het cruciaal om te begrijpen dat er geen nulrisico bestaat op het gebied van computerbeveiliging. Door de beste praktijken toe te passen, kunt u het risico verminderen dat uw bitcoins worden gestolen, maar het is onmogelijk om ze te vernietigen. Er is dus geen ultieme beveiliging die nul risico mogelijk maakt.

Beschikbaar als podcast

Samenvatting

Deel het artikel:

Misschien vind je deze items leuk

Bitstack SAS, een bedrijf geregistreerd in het Handels- en Vennootschapsregister van Aix-en-Provence onder nummer 899 125 090, met de handelsnaam Bitstack, is geregistreerd als agent van Xpollens - een instelling voor elektronisch geld die is goedgekeurd door de ACPR (CIB 16528 - RCS Nanterre nr. 501586341, 110 Avenue de France 75013 Paris) - bij de Prudential Control and Resolution Authority („ACPR”).”) onder de nummer 747088 en goedgekeurd als Crypto-Asset Service Provider („PSCA”) bij de Autorité des Marchés Financiers („AMF”) als uitwisseling van cryptoactiva voor fondsen, de uitwisseling van cryptoassets voor andere cryptoassets, de uitvoering van orders op cryptoassets voor rekening van klanten, de bewaring en administratie van cryptoassets namens klanten en de levering van diensten voor de overdracht van cryptoactiva namens klanten onder het nummer A2025-003, waarvan het hoofdkantoor is gevestigd te 100 Impasse des Houillères 13590 Meyreuil.

Investeren in digitale activa houdt het risico in van gedeeltelijk of volledig verlies van geïnvesteerd kapitaal.
In het verleden behaalde resultaten zijn geen garantie voor toekomstige prestaties.
DOWNLOADEN
Bitstack