Bitcoin opslaan: verschil tussen versies

Uit BitcoinWiki.nl
Marnix (overleg | bijdragen)
kGeen bewerkingssamenvatting
Marnix (overleg | bijdragen)
Refresh op opslaan-pagina
 
(4 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
[[Bestand:Bitcoin opslaan.png|miniatuur|Simpele weergave van manieren om bitcoin op te slaan]]
[[Bestand:Bitcoin opslaan.png|miniatuur|Simpele weergave van manieren om bitcoin op te slaan]]
Je moet je bitcoin ergens opslaan of bewaren. "Je bitcoin bewaren" klopt eigenlijk niet. De bitcoin zelf staan namelijk in de [[Blockchain]] geregistreerd. De toegang tot de adressen op de Bitcoin-blockchain is geregeld via een [[geheime sleutel]] of private key. In werkelijkheid gaat het erom hoe je ''de sleutels'' tot jouw bitcoin kan bewaren, niet de bitcoin zelf.


Bitcoin kan op twee manieren worden bewaard. Door anderen of in eigen beheer. Het in eigen beheer verdient de voorkeur, met een eigen [[Bitcoin opslaan|wallet]] waar je [[Geheime sleutel|keys]] in staan. Als je het beheer (van de key) in andermans beheer doet, dan heet dat Custodial.  
Je moet je bitcoin ergens ''opslaan''. Strikt genomen bewaar je niet de bitcoin zelf: de bitcoin (UTXO’s) staan geregistreerd op de [[Blockchain]]. Wat jij wél moet bewaren, is de toegang tot jouw bitcoin: de [[Geheime sleutel|privésleutel(s)]] (private keys). Wie de privésleutels beheert, kan de bitcoin uitgeven.


Het is vaak afhankelijk van de hoeveelheid bitcoin om te bepalen welke oplossing het best is. Met de site [https://StoringBitcoin.info StoringBitcoin.info] (bewaren, het engelse ‘storing’, door [[Marnix Schoorel]]) kun je aan de hand van een aantal vragen helpen bij het bepalen van een strategie voor het opslaan van jouw Bitcoin. Er is ook een actieve [[community]] om je te helpen.
Grofweg zijn er twee manieren om bitcoin te bewaren:
 
* '''In eigen beheer''' (''non-custodial''): jij beheert de sleutels met een eigen [[Bitcoin opslaan|wallet]].
* '''Bij een derde partij''' (''custodial''): een aanbieder beheert de sleutels namens jou.
 
In het algemeen verdient eigen beheer de voorkeur. Welke oplossing het best past, hangt vaak af van (1) het bedrag, (2) hoe vaak je uitgeeft, en (3) hoeveel verantwoordelijkheid je zelf wilt/kan dragen. De keuzehulp ''StoringBitcoin.info'' (door [[Marnix Schoorel]]) kan helpen om een strategie te bepalen. Er is ook een actieve [[community]] om vragen te stellen.


Op [[Waar staan mijn bitcoin?|deze pagina]] staat meer uitleg over het zelf beheren van je keys met wallets, of het uitbesteden aan derden.
Op [[Waar staan mijn bitcoin?|deze pagina]] staat meer uitleg over het zelf beheren van je keys met wallets, of het uitbesteden aan derden.


== Functies van een Wallet ==
== Functies van een wallet ==
De kern van een wallet is het bewaren van de privé sleutels die het uitgeven (spenden) van je bitcoin mogelijk maken. Een betere naam voor wallet was waarschijnlijk 'sleutelbos' of iets dergelijks geweest. Formeel wellicht juister, maar de meeste (software) wallets tonen ook het saldo aan bitcoin, dus dat 'voelt' als een portemonnee.  
De kern van een wallet is het beheren van privésleutels en het kunnen ''ondertekenen'' van transacties. Een betere naam voor wallet zou eigenlijk iets als “sleutelbos” zijn. Toch tonen de meeste wallets ook saldo en transacties, waardoor het als een “portemonnee” voelt.
 
Een typische wallet biedt (een deel van) de volgende functies:
* '''Veilige opslag''' van privésleutels (of het veilig gebruiken van sleutels die elders bewaard worden).
* Mogelijkheid tot het maken van een '''back-up''' van de privésleutel(s), meestal via een [[Geheime sleutel#Seed|seed phrase]] (recovery phrase) van 12 of 24 woorden die je offline opschrijft en veilig bewaart.
* Genereren van '''ontvangstadressen''' (vaak via een ‘Ontvang’-knop [4]), inclusief kopiëren, delen en QR-code weergave.
* Maken van een '''transactie''' (bitcoin verzenden), vaak via een ‘Verzend’-knop [5]:
** Ontvangstadres plakken of scannen (QR-code).
** Bedrag invoeren (in sats, bitcoin en soms ook in euro/andere valuta).
** Wallet ondertekent de transactie digitaal en stuurt (broadcast) deze naar het netwerk (direct of via een node/service).
** Wallet toont de status: bijvoorbeeld ''unconfirmed'' en ''confirmed''.
* Tonen van '''saldo''' (door de blockchain te (laten) scannen; bitcoin staan niet “in” de wallet) [1]:
** Saldo in bitcoin/sats en soms omgerekend naar fiat (actueel; soms ook historisch).
* Tonen van overzicht van eerdere '''transacties''' [2].
* Toevoegen/bewaren van een '''notitie/label''' bij een transactie [3] (let op: labels staan normaal gesproken niet op de blockchain, maar lokaal in jouw wallet/software).
* (Soms) functies als fee-instellingen, coin control, RBF/CPFP, exporteren van PSBT’s, koppelen met een eigen node, en het aanmaken van watch-only wallets.


Een typische wallet levert de gebruiker de volgende functies:
Niet alle wallets leveren alle functies, en sommige functies verschillen sterk per wallet.
* '''veilige opslag privé sleutels'''
* mogelijkheid tot het maken van een '''back-up''' van de prive sleutel(s), gewoonlijk door de weergave van een [[Geheime sleutel#Seed|seed phrase]] (=12/24 woorden die gebruiken dient op te schrijven en goed bewaren);
* generatie van adressen (meestal met 'Ontvang'knop [4]), het kunnen kopiëren hiervan naar het klembord, het tonen van het adres als QR-code, zodat betaling vanuit een mobiel apparaat eenvoudig is;
* aanmaken man een '''transactie''', d.w.z. een bepaald bedrag aan bitcoin verzenden. (Veelal geïnitieerd door een send, zend of verstuur knop [5]);
** Het ontvangstadres (waarnaar gestuurd wordt) kan worden geplakt (na het kopiëren) of met het lezen van een QR-code worden overgenomen;
** Het bedrag wordt in sats, Bitcoin of euro's etc. ingevoerd;
** De transactie wordt digitaal ondertekend (ge-'signed') door de wallet en aan het Bitcoin-netwerk gestuurd
** De wallet toont de status van de transactie: unconfirmed, confirmed;
* tonen '''saldo''' (in feite door de blockchain te (laten) scannen, de bitcoin staan namelijk niet 'in' de wallet, zie verderop) [1];
** tonen saldo in bitcoin, sats, euro of dollar; sommige wallets tonen enkel actuele fiat-waarden, enkele ook historische fiat-waarden;
* tonen overzicht eerder gedane '''transacties''' [2];
* het bewaren van '''notitie''' bij een transactie ('biertje gekocht')[3]. Goed om te weten dat deze informatie niet op de blockchain wordt bewaard;
* geïntegreerd kopen of verkopen van bitcoin via partner-exchanges.


Niet alle wallets leveren alle functies.
[[Bestand:Bluewallet-screen.png|rand|gecentreerd|kaderloos]]
[[Bestand:Bluewallet-screen .png|rand|gecentreerd|kaderloos]]


[1] Saldo; [2] Transacties; [3] Notitie bij transactie; [4] ontvang-knop; [5] verzend-knop.
Legenda: [1] Saldo; [2] Transacties; [3] Notitie/label; [4] Ontvang-knop; [5] Verzend-knop.


== Bitcoin in je eigen beheer: Non-custodial ==
== Bitcoin in je eigen beheer: non-custodial ==
Er is geen andere partij die jouw bitcoin voor jou bewaart. Je bewaart je bitcoin zelf op bijvoorbeeld een hardware wallet OF een software wallet op je mobiele telefoon of op je desktop computer. Ook de paper wallet valt in de categorie non-custodial.
Bij non-custodial beheer is er geen andere partij die jouw privésleutels beheert. Jij bewaart (en beschermt) je seed/privesleutels zelf, bijvoorbeeld met een hardwarewallet of softwarewallet.


<strong>"Not your keys, not your coins"</strong>
'''“Not your keys, not your coins”'''
Dit is een bekend gezegde dat je er op wijst dat '''alleen als je de privésleutels van jouw bitcoin in je bezit hebt, de bitcoin daadwerkelijk van jou is'''. D.w.z. ze zitten in jouw (hardware) wallet en bevinden zich niet bij een derde partij. Ervaren bitcoiners hebben dit vaak als voorkeur.
Dit gezegde benadrukt dat '''alleen als jij de privésleutels beheert, jij daadwerkelijk de controle over je bitcoin hebt'''. Als een derde partij de sleutels beheert, kan die partij jouw toegang beperken of verliezen.


=== Hardwarewallet ===
=== Hardwarewallet ===
Een hardwarewallet is een specifiek apparaatje dat [[Waar staan mijn bitcoin?|"jouw bitcoin bewaart"]]. Voor de meeste scenario's wordt dit gezien als een veilige manier. De device genereert jouw [[private key]]. Je [[private key]] kan worden opgeslagen op de hardware wallet. Je kan er ook voor kiezen om de key niet op te slaan. Dan gebruik je de wallet enkel voor het aftekenen en zorg je ervoor dat je je [[private key]] scant of handmatig ingeeft. De meeste mensen kiezen ervoor om een backup van de device te maken in staal. Bij een stateless oplossing (het niet opslaan van de seed op de wallet) wordt geadviseerd een dubbele backup te maken.  
Een hardwarewallet is een speciaal apparaat dat ontworpen is om privésleutels beter te beschermen dan een algemene computer of telefoon. In de praktijk geldt:
* De hardwarewallet genereert en bewaart (meestal) je seed/privesleutels in een beveiligde omgeving.
* Transacties worden op het apparaat ondertekend; je computer/telefoon gebruikt de handtekening om te broadcasten.
* Je maakt altijd een back-up via je seed words (en bewaart die offline).
 
Je kunt ook “stateless” werken (seed niet permanent op het apparaat bewaren), maar dat vraagt extra discipline en doorgaans dubbele back-up en extra controles.


Voorbeelden van Crypto wallets:
Voorbeelden van ''bitcoin-only'' hardwarewallets:
* [https://www.ledger.com/ Ledger]
* Blockstream Jade
* [https://trezor.io/ Trezor]
* ColdCard
Bitcoin Only wallets:
* Foundation Devices Passport
* [https://blockstream.com/jade/ Blockstream Jade]
* SeedSigner
* [https://coldcardwallet.com/ ColdCard]
* [https://foundation.xyz/passport/ Foundation Devices Passport]
* [https://seedsigner.com Seedsigner]


''Wallets waar je ook [[Shitcoins|altcoins]] op kunt bewaren zijn bijvoorbeeld [[Ledger]] en [[Trezor]].''


Er bestaan ook OpenDimes. Dit zijn een soort USB-sticks waar je, na inpluggen op een computer, enkel een bestandje vindt met het bitcoinadres. Zodra je fysiek een gat doorsteekt en daarmee een chip verwijderd van de OpenDime, zul je pas het tweede bestandje zien. In het tweede bestandje staan de [[Geheime sleutel|private keys]] waar je de bitcoin die op het adres staan mee kan uitgeven. Opendimes worden gebruikt voor makkelijk doorgeven van fysieke bitcoin, niet voor langetermijnopslag. Dit is voornamelijk omdat je geen backup kan maken en volledig afhankelijk bent van je het apparaat.
'''OpenDime'''
Er bestaan ook OpenDimes: fysieke dragers die bedoeld zijn om “bitcoin als object” door te geven. Je kunt doorgaans pas bij de privésleutel nadat je het apparaat fysiek “openbreekt” (tamper-evident). OpenDimes zijn vooral bedoeld voor overdracht, niet voor langetermijnopslag, onder andere omdat een degelijke back-up lastig is en je afhankelijk bent van het apparaat.


Een hardwarewallet is alleen gekoppeld aan het internet voor het maken en beheren van transacties en deze te broadcasten naar het bitcoin-netwerk. De wallet wordt dan even aan je computer gekoppeld met software van de leverancier van de hardwarewallet.
Hardwarewallets gebruik je meestal samen met wallet-software op je computer/telefoon. Die software maakt en beheert transacties, terwijl de hardwarewallet het ondertekenen veilig uitvoert.


Hardware wallets kan je kopen bij [https://bitsaga.be/ Bitsaga.be], een officiële reseller van bitcoin-only hardware wallets zoals de Jade, Bitbox, Keystone, Passport en Seedsigner vanuit Belgie met verzending over heel Europa.
Winkels die wallets verkopen zijn bijvoorbeeld:
* [[Bitcoin Brabant]]
* [[BitSaga]]


=== Softwarewallet ===
=== Softwarewallet ===
Een softwarewallet draait op je telefoon of computer. Omdat deze apparaten vaak aan het internet gekoppeld zijn, zijn ze minder veilig dan een hardware wallet. Goede wallets zijn natuurlijk goed beveiligd, maar uiteindelijk staat je [[private key]] hier uiteindelijk als bestand opgeslagen. Als je telefoon of computer wordt gehackt of in verkeerde handen komt, kunnen mensen bij je bitcoin.  
Een softwarewallet draait op je telefoon of computer. Omdat deze apparaten vaak online zijn en veel andere software draaien, zijn ze in het algemeen kwetsbaarder dan hardwarewallets. Bij een succesvolle hack, malware-infectie of diefstal van je apparaat kan je seed/privesleutel buitgemaakt worden (zeker als je back-up of seed digitaal is opgeslagen).
 
Softwarewallets zijn wél erg handig voor dagelijks gebruik. Veel mensen gebruiken een softwarewallet als “cash-portemonnee” (klein bedrag) en een hardwarewallet als “spaarrekening” (groter bedrag).


Tegenwoordig zijn veel softwarewallets voor de smartphone beschikbaar. Ze zijn gebruikersvriendelijk en uitermate geschikt om je bitcoin uit te geven. Je kan het beschouwen als je portemonnee met cashgeld, waar een hardware wallet je bank- of spaarrekening is. Daarom zijn de meeste wallets ook geschikt om lightning betalingen te doen. Door een QR-code te scannen of een adres te copy/pasten kan een bedrag eenvoudig worden overgeboekt. De meeste wallets detecteren zelf aan de hand van het adres of het een lightning betaling is (snel, goedkoop) of een bitcoin betaling is. De laatste kost transactiekosten, maar ook tijd: we moeten wachten tot de betaling in de blockchain is opgenomen (gemiddeld in elk geval 10 minuten, tenzij het druk is).  
Let op bij Lightning: sommige wallets zijn non-custodial voor on-chain bitcoin, maar gebruiken voor Lightning (gedeeltelijk) custodial infrastructuur of een hosted channel/provider. Controleer dus per wallet hoe Lightning wordt beheerd.


Om een wallet te selecteren kan je in de Google Playstore en/of de Apple Appstore naar de recensies & aantal downloads kijken. Het is ook belangrijk dat de wallet lightning betalingen ondersteund. Sommige wallets ondersteunen ook altcoins, maar dat heeft geen extra waarde als je je als verstandig mens concentreert op Bitcoin.  
Selectietips (globaal):
* Kies bij voorkeur wallets die open source zijn en breed gebruikt/gereviewd.
* Vermijd “te mooie” beloftes, ingebouwde rendementen, of vage constructies.
* Appstore-scores en download-aantallen zijn geen betrouwbare security-indicator.


'''Bekende en gewaardeerde sofware wallets zijn:'''  
=== Papieren wallet (afgeraden) ===
Een papieren wallet is een privésleutel (of seed) op papier. Dit werd vroeger gebruikt, maar is tegenwoordig '''sterk af te raden''' voor normale gebruikers.


* [[Wallet of Satoshi]] (Smartphone): heel gebruikersvriendelijk, ook voor starters. Maakt automatisch verschil tussen Lightning en Bitcoin adressen. Je kan je registreren met een email adres en bij operationeel gebruik krijg je na wat betalingen de mogelijkheid een apart adres @walletofsatoshi voor betalingen te gebruiken.
Belangrijke nadelen:
* [[BlueWallet]] (Smartphone): heeft ook de mogelijkheid meerdere adressen te gebruiken.
* Grote kans op fouten bij genereren, printen en bewaren.
* [[Getalby]] (web): een browser extention. Vooral handig om met lightning te werken. Hele actieve ontwikkelteam. Heeft als voordeel dat ook Nostr keys kunnen worden gebruikt en faciliteert daarmee microbetalingen in sats voor content (Zaps)
* Bij “importeren” (in plaats van “sweepen”) kan je resterende saldo onbedoeld in een (onveilige) change-output terechtkomen.
* Printers, camera’s, cloud-back-ups en malware vergroten de kans dat je sleutel uitlekt.


=== Papieren wallet ===
Als je toch papier gebruikt: gebruik het uitsluitend als offline back-up van je seed words (niet als “papieren wallet” om direct uit te geven), en bewaar het veilig.
Je zou de [[private key]] ook op papier kunnen zetten. Dit noemen we een papieren wallet of paper wallet. Uitgeven van bitcoin op een papieren wallet gebeurde vroeger wel, maar is nu absoluut niet aan te raden omdat er diverse nadelen aan kleven. Op het moment dat je vanaf een papieren wallet Bitcoin betaald is het moeilijk om een [[change address]] op te geven. Hierdoor is de kans groter dat je een deel van je bitcoin kwijtraakt. Ook het printen van de Papieren wallet is minder veilig. Als je dit met je huis-tuin-en-keuken printer doet, is er een grotere kans dat de [[private key]] van de wallet toch in handen van iemand anders komt.


=== Fysieke bitcoin ===
=== Fysieke bitcoin ===
Een fysieke bitcoin is nagenoeg hetzelfde als een papieren wallet, alleen hebben ze de fysieke verschijning van een munt. Op 6 december 2011 [https://bitcointalk.org/index.php?topic=41892 introduceerde] Mike Caldwell onder het pseudoniem 'Casascius' de 'Casascius physical bitcoin', de eerste fysieke bitcoin met de nominale waarde van 1 bitcoin.  
Een fysieke bitcoin (zoals verzamelmunten) lijkt conceptueel op een papieren wallet, maar dan verwerkt in een munt.
 
Op 6 december 2011 introduceerde Mike Caldwell (pseudoniem “Casascius”) de eerste bekende fysieke bitcoin met nominale waarde van 1 bitcoin.
 
[[Bestand:Casascius hologram.jpg|miniatuur|De private key wordt bewaard onder een speciale hologramsticker]]
[[Bestand:Casascius hologram.jpg|miniatuur|De private key wordt bewaard onder een speciale hologramsticker]]
Bij een fysieke bitcoin wordt de [[Geheime sleutel|private key]] uitgeprint en op de munt bevestigd met een speciale hologramsticker. De hologramstickers zijn eenmalig te bevestigen en laten een honingraatresidu achter als de sticker wordt verwijderd. Door de hologramsticker te verwijderen wordt de [[Geheime sleutel|private key]] zichtbaar en kun je deze importeren in een softwarewallet.


Als de hologramsticker intact is heeft de bezitter de garantie dat niemand de [[Geheime sleutel|private key]] heeft gezien. Dit betekent wel dat je moet vertrouwen dat de maker van de fysieke bitcoin bij het genereren van de [[Geheime sleutel|private key]] geen kopie heeft bewaard. Om dit te ondervangen zijn er ook fysieke bitcoin te koop waarbij je zelf de [[Geheime sleutel|private keys]] kan genereren, printen en bevestigen met een bijgeleverde hologramsticker.
Bij dit type fysieke bitcoin wordt de [[Geheime sleutel|privésleutel]] op de munt bevestigd en afgedekt met een hologramsticker die sporen achterlaat bij verwijdering. Door de sticker te verwijderen wordt de privésleutel zichtbaar, waarna je deze kunt importeren of (bij voorkeur) “sweepen” naar een moderne wallet.
 
Let op:
* Je moet de maker vertrouwen dat de sleutel niet is gekopieerd bij het genereren.
* Veel van deze munten zijn vooral verzamelobjecten; voor serieuze opslag zijn moderne self-custody-oplossingen meestal beter.


== Beveiliging ==
== Beveiliging ==
=== Seed en back-ups ===
* Bewaar je seed words offline en deel ze nooit met iemand.
* Maak bij voorkeur minimaal één back-up en bewaar die fysiek veilig.
* Test (met een klein bedrag) of je back-up werkt door een herstelprocedure te doorlopen op een veilige manier.
=== Versleuteling van je wallet ===
=== Versleuteling van je wallet ===
Dit is van toepassing op softwarewallets; bij deze wallets staan er bestanden met je [[Geheime sleutel|private keys]] zomaar op je schijf. Als de machine (telefoon, computer) waar dat bestand op staat wordt gestolen kunnen je bitcoin worden gestolen. Een oplossing is het versleutelen van dit bestand. Hierdoor is het bestand niet leesbaar zonder een wachtwoord. Als je wallet je toestaat om een wachtwoord in te stellen (voor encryptie) zorg dus dat het een goed wachtwoord is, en besef dat zonder het wachtwoord je bitcoin niet terug te halen zijn. Wees geen [https://bitcoinmagazine.nl/nieuws/bitcoin-harde-schijf-wachtwoord Stefan Thomas].
Dit is vooral relevant voor softwarewallets: (delen van) je wallet-data staan op je schijf. Als je apparaat wordt gestolen of gehackt, kunnen je bitcoin gestolen worden.
 
Maatregelen:
* Stel een sterk wachtwoord/pincode/biometrie in voor je apparaat én je wallet.
* Als je wallet encryptie ondersteunt: gebruik het, en besef dat zonder wachtwoord herstel alleen kan met je seed.
* Sla seed words nooit op in screenshots, notities-apps, cloudopslag of e-mail.
 
Wees geen Stefan Thomas.
 
=== Passphrase (optioneel) ===
Sommige wallets ondersteunen een extra wachtzin (passphrase) bovenop de seed. Dit kan de veiligheid verhogen, maar verhoogt ook de kans op permanent verlies bij fouten. Gebruik dit alleen als je begrijpt wat je doet en je recovery goed hebt getest.


=== Multisig ===
=== Multisig ===
Regel 87: Regel 125:


=== Opslaan op staal ===
=== Opslaan op staal ===
De meeste wallets vragen je om de [[Seed]]-woorden op te slaan op papier. Bij brand kunnen die vergaan. Daarom kan het handig zijn om [[Bitcoin opslaan op staal|Bitcoin op te slaan op staal]].
Veel wallets vragen je de seed words op papier te schrijven. Papier kan vergaan (brand, water). Daarom kan het handig zijn om [[Bitcoin opslaan op staal|Bitcoin op te slaan op staal]].
 
Voorbeelden van stalen opslag methodes: 
 
* [https://seedfan.io Seedfan]
* [https://tinyseed.io Tiny Seed]
* [https://www.seedsafe.io Seedsafe]
 
== Bitcoin beheerd door anderen: Custodial ==
Een aanbieder bewaart 'jouw' bitcoin voor jou. Hij is de '''custodian''', de beheerder van jouw bitcoin. In de werkelijkheid is het niet jouw bitcoin, want je bent afhankelijk van die aanbieder. Als er iets mis gaat met deze 3e partij dan ben je jouw bitcoin kwijt. Bedenk goed of je dit risico wilt lopen. Er zijn legio voorbeelden waar het in het verleden mis is gegaan en mensen hun tegoeden kwijt zijn geraakt.


Voorbeelden van custodial wallets zijn:
Voorbeelden van stalen opslagmethodes:
* De wallet van je exchange, waar je bitcoin (even) staan na aankoop
* SeedFan
* "Kluizen" op sites van bitcoinaanbieders waar je niet de [[Geheime sleutel|private keys]] krijgt
* Tiny Seed
* Software wallets die je installeert maar waar je niet de [[Seed|private keys]] krijgt
* SeedSafe
* Partijen die gespecialiseerd zijn in het opslaan van bitcoin


<strong>Wat kan er misgaan bij custodial wallets</strong>
== Bitcoin beheerd door anderen: custodial ==
Bij custodial beheer bewaart een aanbieder “jouw” bitcoin voor jou. In de praktijk betekent dit dat de aanbieder de privésleutels beheert. Jij hebt dan een vordering/claim op de aanbieder, geen directe controle over de bitcoin zelf. Als er iets misgaat met deze derde partij, kun je je tegoed (deels of geheel) kwijtraken.


Sla je bitcoin op in een custodial wallet, dan loop je het risico om je bitcoin kwijt te raken. Bij een custodial wallet vertrouw je op de custodian, degene die je bitcoin in beheer heeft. In het verleden, maar ook vandaag nog zien we dat het bewaren van bitcoin bij een custodian niet zonder risico is.  
Voorbeelden van custodial oplossingen:
* De wallet van een exchange, waar je bitcoin (tijdelijk) staan na aankoop.
* “Kluizen” of rekeningen waar je niet zelf over de privésleutels beschikt.
* Apps die wel “een wallet” tonen, maar je geen seed/private keys geven.
* Bewaardiensten die gespecialiseerd zijn in opslag (met eigen procedures en voorwaarden).


Een overzichtje van de risicos, wat er zoal mis kan gaan, en helaas nog steeds misgaat:
'''Wat kan er misgaan bij custodial wallets'''
Sla je bitcoin op bij een custodian, dan loop je onder andere de volgende risico’s:
* De aanbieder kan worden [[Misstanden en datalekken|gehackt]].
* De aanbieder kan worden [[Misstanden en datalekken|gehackt]].
* De aanbieder kan failliet gaan.
* De aanbieder kan failliet gaan.
* De aanbieder kan met de noorderzon verdwijnen of [[wikipedia:Quadriga_Fintech_Solutions#CEO's_death|overlijden]].
* De aanbieder kan fractional reserve aanhouden (te weinig bitcoin in reserve), wat zichtbaar wordt bij een bank run. Zie [[Proof of Keys-dag]].
*De aanbieder kan opgepakt worden.  
* De aanbieder kan verdwijnen, overlijden of de toegang verliezen.
*De aanbieder blokkeert de opname van bitcoin.  
* De aanbieder kan worden opgepakt of door regelgeving worden beperkt.
* De aannemer blokkeert uw account waardoor u uw toegang tot uw bitcoin verliest.
* De aanbieder kan opnames pauzeren of blokkeren.
* Iemand krijgt toegang tot uw account door middel van bijvoorbeeld [https://blog.mozilla.org/en/internet-culture/mozilla-explains/mozilla-explains-sim-swapping/ Sim-swapping]
* Je account kan worden geblokkeerd (KYC/AML, fouten, geschillen), waardoor je (tijdelijk) geen toegang hebt.
* De exchange is tijdelijk niet te bereiken waardoor u niet bij uw bitcoin kunt.
* Iemand kan je account overnemen via bijvoorbeeld sim-swapping of gelekte inloggegevens.
Enkele voorbeelden uit het recente verleden en het heden!
* De dienst kan (tijdelijk) onbereikbaar zijn.


* DropBit: Op 6 Februari 2020 is Larry Harmon, de CEO van CoinNinja en de maker van de DropBit app opgepakt (en in 2021 ook [https://www.justice.gov/opa/pr/ohio-resident-pleads-guilty-operating-darknet-based-bitcoin-mixer-laundered-over-300-million veroordeeld]) vanwege verdenking van witwassen. Daarbij zijn ook alle bezittingen van DropBit in beslag genomen. De DropBit app bestaat uit een bitcoin wallet (non-custodial) en een lightning wallet (custodial). Alle tegoeden van de lightning wallet waren daarmee weg. DropBit was een sponsor van de populaire What Bitcoin Did podcast van Peter McCormack ([https://nitter.net/PeterMcCormack/status/1227755117325291520 link]).  
Bekende voorbeelden uit het verleden:
* Celsius: Op 13 juni 2022 heeft Celsius, een platform voor het (uit)lenen van bitcoin en crypto, alle opnames geblokkeerd.  Voor hoe lang, is nog niet duidelijk. Ook andere platformen zoals Nuri (voorheen Bitwala) die gebruik maken van Celsius, hebben opnames voorlopig geblokkeerd.
* DropBit (CoinNinja): problemen rondom de custodial Lightning-tegoeden.
* FTX: De grote exchange FTX vroeg faillissement aan op 11 november 2022, na een golf van opnames door klanten eerder die maand. Toenmalig CEO Sam Bankman-Fried gaf toe dat het bedrijf niet voldoende activa in reserve had om aan de vraag van klanten te voldoen. Als je daar je Bitcoin dacht te hebben staan, sta je nu met lege handen.
* Celsius: opnames geblokkeerd; uiteindelijk faillissementsprocedures.
* FTX: faillissement; klanten bleken onvoldoende gedekt.


= Zie verder =
= Zie verder =
* [https://beginnenmetbitcoin.com/#ep2 Aflevering 2] van de podcast [[Beginnen met Bitcoin]]
* [[Beginnen met Bitcoin]] (podcast)
* [[Waar staan mijn bitcoin?]]
* [[Bitcoin opslaan op staal]]
* [[Multisig]]
 
[[Categorie:Gebruik]]
[[Categorie:Gebruik]]
[[Categorie:Geld]]
[[Categorie:Geld]]

Huidige versie van 10 feb 2026 13:45

Simpele weergave van manieren om bitcoin op te slaan

Je moet je bitcoin ergens opslaan. Strikt genomen bewaar je niet de bitcoin zelf: de bitcoin (UTXO’s) staan geregistreerd op de Blockchain. Wat jij wél moet bewaren, is de toegang tot jouw bitcoin: de privésleutel(s) (private keys). Wie de privésleutels beheert, kan de bitcoin uitgeven.

Grofweg zijn er twee manieren om bitcoin te bewaren:

  • In eigen beheer (non-custodial): jij beheert de sleutels met een eigen wallet.
  • Bij een derde partij (custodial): een aanbieder beheert de sleutels namens jou.

In het algemeen verdient eigen beheer de voorkeur. Welke oplossing het best past, hangt vaak af van (1) het bedrag, (2) hoe vaak je uitgeeft, en (3) hoeveel verantwoordelijkheid je zelf wilt/kan dragen. De keuzehulp StoringBitcoin.info (door Marnix Schoorel) kan helpen om een strategie te bepalen. Er is ook een actieve community om vragen te stellen.

Op deze pagina staat meer uitleg over het zelf beheren van je keys met wallets, of het uitbesteden aan derden.

Functies van een wallet

[bewerken | brontekst bewerken]

De kern van een wallet is het beheren van privésleutels en het kunnen ondertekenen van transacties. Een betere naam voor wallet zou eigenlijk iets als “sleutelbos” zijn. Toch tonen de meeste wallets ook saldo en transacties, waardoor het als een “portemonnee” voelt.

Een typische wallet biedt (een deel van) de volgende functies:

  • Veilige opslag van privésleutels (of het veilig gebruiken van sleutels die elders bewaard worden).
  • Mogelijkheid tot het maken van een back-up van de privésleutel(s), meestal via een seed phrase (recovery phrase) van 12 of 24 woorden die je offline opschrijft en veilig bewaart.
  • Genereren van ontvangstadressen (vaak via een ‘Ontvang’-knop [4]), inclusief kopiëren, delen en QR-code weergave.
  • Maken van een transactie (bitcoin verzenden), vaak via een ‘Verzend’-knop [5]:
    • Ontvangstadres plakken of scannen (QR-code).
    • Bedrag invoeren (in sats, bitcoin en soms ook in euro/andere valuta).
    • Wallet ondertekent de transactie digitaal en stuurt (broadcast) deze naar het netwerk (direct of via een node/service).
    • Wallet toont de status: bijvoorbeeld unconfirmed en confirmed.
  • Tonen van saldo (door de blockchain te (laten) scannen; bitcoin staan niet “in” de wallet) [1]:
    • Saldo in bitcoin/sats en soms omgerekend naar fiat (actueel; soms ook historisch).
  • Tonen van overzicht van eerdere transacties [2].
  • Toevoegen/bewaren van een notitie/label bij een transactie [3] (let op: labels staan normaal gesproken niet op de blockchain, maar lokaal in jouw wallet/software).
  • (Soms) functies als fee-instellingen, coin control, RBF/CPFP, exporteren van PSBT’s, koppelen met een eigen node, en het aanmaken van watch-only wallets.

Niet alle wallets leveren alle functies, en sommige functies verschillen sterk per wallet.

Legenda: [1] Saldo; [2] Transacties; [3] Notitie/label; [4] Ontvang-knop; [5] Verzend-knop.

Bitcoin in je eigen beheer: non-custodial

[bewerken | brontekst bewerken]

Bij non-custodial beheer is er geen andere partij die jouw privésleutels beheert. Jij bewaart (en beschermt) je seed/privesleutels zelf, bijvoorbeeld met een hardwarewallet of softwarewallet.

“Not your keys, not your coins” Dit gezegde benadrukt dat alleen als jij de privésleutels beheert, jij daadwerkelijk de controle over je bitcoin hebt. Als een derde partij de sleutels beheert, kan die partij jouw toegang beperken of verliezen.

Hardwarewallet

[bewerken | brontekst bewerken]

Een hardwarewallet is een speciaal apparaat dat ontworpen is om privésleutels beter te beschermen dan een algemene computer of telefoon. In de praktijk geldt:

  • De hardwarewallet genereert en bewaart (meestal) je seed/privesleutels in een beveiligde omgeving.
  • Transacties worden op het apparaat ondertekend; je computer/telefoon gebruikt de handtekening om te broadcasten.
  • Je maakt altijd een back-up via je seed words (en bewaart die offline).

Je kunt ook “stateless” werken (seed niet permanent op het apparaat bewaren), maar dat vraagt extra discipline en doorgaans dubbele back-up en extra controles.

Voorbeelden van bitcoin-only hardwarewallets:

  • Blockstream Jade
  • ColdCard
  • Foundation Devices Passport
  • SeedSigner

Wallets waar je ook altcoins op kunt bewaren zijn bijvoorbeeld Ledger en Trezor.

OpenDime Er bestaan ook OpenDimes: fysieke dragers die bedoeld zijn om “bitcoin als object” door te geven. Je kunt doorgaans pas bij de privésleutel nadat je het apparaat fysiek “openbreekt” (tamper-evident). OpenDimes zijn vooral bedoeld voor overdracht, niet voor langetermijnopslag, onder andere omdat een degelijke back-up lastig is en je afhankelijk bent van het apparaat.

Hardwarewallets gebruik je meestal samen met wallet-software op je computer/telefoon. Die software maakt en beheert transacties, terwijl de hardwarewallet het ondertekenen veilig uitvoert.

Winkels die wallets verkopen zijn bijvoorbeeld:

Softwarewallet

[bewerken | brontekst bewerken]

Een softwarewallet draait op je telefoon of computer. Omdat deze apparaten vaak online zijn en veel andere software draaien, zijn ze in het algemeen kwetsbaarder dan hardwarewallets. Bij een succesvolle hack, malware-infectie of diefstal van je apparaat kan je seed/privesleutel buitgemaakt worden (zeker als je back-up of seed digitaal is opgeslagen).

Softwarewallets zijn wél erg handig voor dagelijks gebruik. Veel mensen gebruiken een softwarewallet als “cash-portemonnee” (klein bedrag) en een hardwarewallet als “spaarrekening” (groter bedrag).

Let op bij Lightning: sommige wallets zijn non-custodial voor on-chain bitcoin, maar gebruiken voor Lightning (gedeeltelijk) custodial infrastructuur of een hosted channel/provider. Controleer dus per wallet hoe Lightning wordt beheerd.

Selectietips (globaal):

  • Kies bij voorkeur wallets die open source zijn en breed gebruikt/gereviewd.
  • Vermijd “te mooie” beloftes, ingebouwde rendementen, of vage constructies.
  • Appstore-scores en download-aantallen zijn geen betrouwbare security-indicator.

Papieren wallet (afgeraden)

[bewerken | brontekst bewerken]

Een papieren wallet is een privésleutel (of seed) op papier. Dit werd vroeger gebruikt, maar is tegenwoordig sterk af te raden voor normale gebruikers.

Belangrijke nadelen:

  • Grote kans op fouten bij genereren, printen en bewaren.
  • Bij “importeren” (in plaats van “sweepen”) kan je resterende saldo onbedoeld in een (onveilige) change-output terechtkomen.
  • Printers, camera’s, cloud-back-ups en malware vergroten de kans dat je sleutel uitlekt.

Als je toch papier gebruikt: gebruik het uitsluitend als offline back-up van je seed words (niet als “papieren wallet” om direct uit te geven), en bewaar het veilig.

Fysieke bitcoin

[bewerken | brontekst bewerken]

Een fysieke bitcoin (zoals verzamelmunten) lijkt conceptueel op een papieren wallet, maar dan verwerkt in een munt.

Op 6 december 2011 introduceerde Mike Caldwell (pseudoniem “Casascius”) de eerste bekende fysieke bitcoin met nominale waarde van 1 bitcoin.

De private key wordt bewaard onder een speciale hologramsticker

Bij dit type fysieke bitcoin wordt de privésleutel op de munt bevestigd en afgedekt met een hologramsticker die sporen achterlaat bij verwijdering. Door de sticker te verwijderen wordt de privésleutel zichtbaar, waarna je deze kunt importeren of (bij voorkeur) “sweepen” naar een moderne wallet.

Let op:

  • Je moet de maker vertrouwen dat de sleutel niet is gekopieerd bij het genereren.
  • Veel van deze munten zijn vooral verzamelobjecten; voor serieuze opslag zijn moderne self-custody-oplossingen meestal beter.

Seed en back-ups

[bewerken | brontekst bewerken]
  • Bewaar je seed words offline en deel ze nooit met iemand.
  • Maak bij voorkeur minimaal één back-up en bewaar die fysiek veilig.
  • Test (met een klein bedrag) of je back-up werkt door een herstelprocedure te doorlopen op een veilige manier.

Versleuteling van je wallet

[bewerken | brontekst bewerken]

Dit is vooral relevant voor softwarewallets: (delen van) je wallet-data staan op je schijf. Als je apparaat wordt gestolen of gehackt, kunnen je bitcoin gestolen worden.

Maatregelen:

  • Stel een sterk wachtwoord/pincode/biometrie in voor je apparaat én je wallet.
  • Als je wallet encryptie ondersteunt: gebruik het, en besef dat zonder wachtwoord herstel alleen kan met je seed.
  • Sla seed words nooit op in screenshots, notities-apps, cloudopslag of e-mail.

Wees geen Stefan Thomas.

Passphrase (optioneel)

[bewerken | brontekst bewerken]

Sommige wallets ondersteunen een extra wachtzin (passphrase) bovenop de seed. Dit kan de veiligheid verhogen, maar verhoogt ook de kans op permanent verlies bij fouten. Gebruik dit alleen als je begrijpt wat je doet en je recovery goed hebt getest.

Zie aparte pagina Multisig.

Opslaan op staal

[bewerken | brontekst bewerken]

Veel wallets vragen je de seed words op papier te schrijven. Papier kan vergaan (brand, water). Daarom kan het handig zijn om Bitcoin op te slaan op staal.

Voorbeelden van stalen opslagmethodes:

  • SeedFan
  • Tiny Seed
  • SeedSafe

Bitcoin beheerd door anderen: custodial

[bewerken | brontekst bewerken]

Bij custodial beheer bewaart een aanbieder “jouw” bitcoin voor jou. In de praktijk betekent dit dat de aanbieder de privésleutels beheert. Jij hebt dan een vordering/claim op de aanbieder, geen directe controle over de bitcoin zelf. Als er iets misgaat met deze derde partij, kun je je tegoed (deels of geheel) kwijtraken.

Voorbeelden van custodial oplossingen:

  • De wallet van een exchange, waar je bitcoin (tijdelijk) staan na aankoop.
  • “Kluizen” of rekeningen waar je niet zelf over de privésleutels beschikt.
  • Apps die wel “een wallet” tonen, maar je geen seed/private keys geven.
  • Bewaardiensten die gespecialiseerd zijn in opslag (met eigen procedures en voorwaarden).

Wat kan er misgaan bij custodial wallets Sla je bitcoin op bij een custodian, dan loop je onder andere de volgende risico’s:

  • De aanbieder kan worden gehackt.
  • De aanbieder kan failliet gaan.
  • De aanbieder kan fractional reserve aanhouden (te weinig bitcoin in reserve), wat zichtbaar wordt bij een bank run. Zie Proof of Keys-dag.
  • De aanbieder kan verdwijnen, overlijden of de toegang verliezen.
  • De aanbieder kan worden opgepakt of door regelgeving worden beperkt.
  • De aanbieder kan opnames pauzeren of blokkeren.
  • Je account kan worden geblokkeerd (KYC/AML, fouten, geschillen), waardoor je (tijdelijk) geen toegang hebt.
  • Iemand kan je account overnemen via bijvoorbeeld sim-swapping of gelekte inloggegevens.
  • De dienst kan (tijdelijk) onbereikbaar zijn.

Bekende voorbeelden uit het verleden:

  • DropBit (CoinNinja): problemen rondom de custodial Lightning-tegoeden.
  • Celsius: opnames geblokkeerd; uiteindelijk faillissementsprocedures.
  • FTX: faillissement; klanten bleken onvoldoende gedekt.