Herstelzin: Wat is het? En beschermt het je portemonnee echt?
De belangrijkste dingen die je moet weten
- De veiligheid van de herstelzin hangt volledig af van hoe de gebruiker deze opslaat en gebruikt, en niet van de sterkte van de versleuteling zelf.
- De herstelzin is de enige sleutel tot het volledig herstellen van uw portemonnee en de daarin opgeslagen digitale activa; noch een wachtwoord, noch een e-mailadres kan dat.
- Voor een veilige opslag van de herstelzin is het belangrijk om een balans te vinden tussen bescherming tegen diefstal en verlies. Offline back-ups (zoals op papier of metaal) met een eenvoudig opvolgingsplan zijn het veiligst.
Overzicht

een introductie
Een seed phrase is een reeks herstelwoorden, meestal 12 of 24 woorden lang, waarmee u volledige toegang krijgt tot uw zelfbeheerde cryptowallet . Als uw apparaat crasht, wordt gestolen of niet meer werkt, is deze seed phrase de enige manier om uw wallet te herstellen. Uw wachtwoord van het handelsplatform en uw e-mailadres werken hiervoor niet. Alleen de seed phrase is de sleutel.
Dit roept een fundamentele vraag op: is een portemonnee die slechts met 24 woorden wordt beheerd wel echt veilig? Het korte antwoord is in principe ja, maar in de praktijk nee, omdat het volledig afhangt van hoe deze woorden worden opgeslagen en verwerkt.
Deze term staat, afhankelijk van het type wallet, bekend onder verschillende namen, zoals: herstelzin, mnemonische zin of geheime herstelzin. Ondanks de verschillende namen blijft de functie hetzelfde: wie deze woorden bezit, heeft de volledige controle over de wallet.
Belangrijkste punten
- De primaire verklaring is de belangrijkste herstelback-up voor veel zelfbeheerde cryptocurrency-wallets.
- Met één enkele zin kunnen meerdere wallet-sleutels en accounts worden aangemaakt.adressen De gouverneur.
- Als de zin verloren gaat of openbaar wordt gemaakt, is er meestal geen hulpdienst die de schade kan herstellen.
Wat is een seed phrase?
De primaire verklaring is een leesbare back-up van het hoofdgeheim van de wallet, geschreven in een vaste reeks van 12, 18 of 24 woorden. Deze verklaring slaat niet de cryptocurrency zelf op, maar wel het geheime materiaal waarmee de wallet weer toegang krijgt tot de locaties waar die cryptocurrencies on-chain zijn opgeslagen.
De eerste melding is niet zomaar een inlogprompt, een ontvangstbewijs, een walletadres of een klantenservicecode. Het zijn vertrouwelijke en gevoelige controlegegevens en moeten als zodanig worden behandeld vanaf het moment dat ze tijdens de configuratie van de wallet op het scherm verschijnen.
Om een praktisch voorbeeld te geven van hoe het in het dagelijks leven gebruikt kan worden: wanneer je een nieuwe wallet aanmaakt, genereert de app een beginzin en vraagt je deze op te schrijven. Als je je telefoon een jaar later kwijtraakt, kun je de wallet-app gewoon op een nieuwe telefoon downloaden, de woorden in dezelfde volgorde invoeren, en je wallet, saldo en transactiegeschiedenis worden volledig hersteld. Meer is niet nodig.
Cryptovaluta's worden zelf geregistreerd op hun eigen netwerken. De initiële transactie levert de wallet de informatie die nodig is om de ondertekeningssleutels opnieuw op te bouwen. Iedereen die deze sleutels beheert, kan dus de bijbehorende fondsen overmaken. Als je nieuw bent in deze wereld, is een handleiding over hoe cryptovaluta's werken een handig startpunt voordat je je verder verdiept in wallets.
Is de seed phrase wel echt veilig?
Een wachtwoord van 24 woorden waarmee een digitale portemonnee met duizenden dollars wordt beheerd, lijkt misschien een zwakke en onveilige beveiliging. Maar in werkelijkheid is de beveiliging inherent sterk; de kwetsbaarheid ontstaat door het gedrag van de gebruiker.
De BIP-39-zin, afgeleid van een lijst van 2048 woorden, genereert een enorme zoekruimte waardoor brute-force-aanvallen volledig ondoeltreffend worden. Een aanvaller die op grote schaal willekeurige combinaties probeert, zou computerbronnen nodig hebben die momenteel niet beschikbaar zijn om een correct geconstrueerde zin te decoderen. De kwetsbaarheid ligt daarom niet in het encryptiesysteem zelf.
De kwetsbaarheid ligt bijna altijd bij de gebruiker. Het initiële wachtwoord kan tijdens de installatie worden vastgelegd, opgeslagen in een notitie-app die synchroniseert met de cloud, of ingevoerd op een nep-herstelpagina na het klikken op een phishinglink . Het kan ook in een la liggen naast het apparaat dat u probeert te beschermen. Geen van deze fouten leidt tot het kraken van de encryptie, maar eerder tot het blootstellen van het wachtwoord aan een onbevoegde persoon.
Hier zijn een paar dingen waartegen noch wiskunde, noch cryptografie je kunnen beschermen:
- Een zin die op een stuk papier is geschreven en op een zichtbare plek in huis wordt bewaard.
- Een schermafbeelding opgeslagen in een fotobibliotheek in de cloud.
- Op een gehackt apparaat werd het eerste afschrift getoond in een wallet-applicatie.
- Een herstelproces dat wordt geactiveerd door een phishingbericht, in plaats van door daadwerkelijk verlies van het apparaat.
- Een vergeten wachtwoord, of een wachtwoord dat is opgeslagen naast de eerste woorden die ervan gescheiden zouden moeten worden.
Hardware wallets beperken een groot deel van dit risico door de ondertekeningssleutels buiten bereik van internetverbonden apparaten te houden en de initiële wachtwoordzin tijdens normaal gebruik nooit bloot te stellen. Er bestaat echter nog steeds een back-upkopie van de wachtwoordzin op papier of metaal, en deze kopie brengt dezelfde risico's met zich mee als elk ander fysiek document.
Over het algemeen hangt de veiligheid van de primaire verklaring direct af van hoe goed u zich aan de veiligheidsvoorschriften houdt bij de verwerking ervan. In de meeste publiekelijk gemelde gevallen van datalekken lag de kwetsbaarheid niet in de encryptie zelf, maar in het feit dat de primaire verklaring was gecompromitteerd of openbaar gemaakt.
Hoe genereren herstelzinnen walletsleutels en -adressen?
Herstelinstructies maken toegang tot de wallet mogelijk door de willekeurigheid die door de wallet wordt gegenereerd om te zetten in herstelwoorden, en vervolgens deze woorden te gebruiken om de sleutels en adressen af te leiden die de wallet nodig heeft. In veel wallets wordt dit gevolgd door BIP-39 , dat de herstelwoorden beschrijft en deze woorden omzet in een binaire seed. Inzicht in dit proces helpt verklaren waarom deze instructies zo krachtig zijn en waarom het verlies ervan onomkeerbaar is.
Het typische proces verloopt als een doorlopende keten. De wallet genereert een willekeurige tekenreeks en koppelt deze aan woorden uit een vooraf gedefinieerde lijst, waardoor de tekenreeks wordt omgezet in een sleutelzaad. Vervolgens gebruikt de wallet een deterministische hiërarchische walletstructuur (HD wallet) om meerdere sleutels af te leiden. BIP-32 beschrijft een deterministisch hiërarchisch walletmodel waarmee een enkel sleutelzaad een boomstructuur kan produceren. Dit alles werkt op de blockchaininfrastructuur, waar sleutels, in plaats van accountaanmeldingen, dienen als bewijs van eigendom.
Elk onderdeel in deze keten heeft een specifieke functie:
- De herinneringswoorden maken het mogelijk dat de back-up door mensen kan worden bewerkt.
- De belangrijkste sleutel is het cryptografische materiaal dat is afgeleid van de woorden.
- Privésleutels ondertekenen transacties.
- Openbare sleutels helpen bij het aanmaken van adressen en het verifiëren van handtekeningen.
- Walletadressen ontvangen geld en kunnen vrijelijk worden gedeeld.
Deze structuur is de reden waarom zelfbeheerde wallets vereisen dat u één enkel afschrift beschermt in plaats van elk adres afzonderlijk te back-uppen. Een Bitcoin-wallet kan tientallen ontvangende adressen afleiden van dezelfde back-up. Een Ethereum-wallet kan accounts die worden gebruikt voor tokens, gedecentraliseerde financiële (DeFi) applicaties en NFT-platforms , allemaal afleiden van hetzelfde afschrift.
Het herstelproces en het aanvalsproces gebruiken dezelfde kracht in tegengestelde richting. De eigenaar krijgt weer toegang met behulp van het wachtwoord. Iedereen die het wachtwoord steelt, kan op dezelfde manier proberen weer toegang te krijgen. Een enkele back-up kan meerdere wachtwoorden genereren, waardoor een verloren, gestolen of onzorgvuldig opgeslagen wachtwoord elk adres kan beïnvloeden dat ooit door die wallet is aangemaakt.
Herstelzin (voorgeprogrammeerde zin) versus privésleutel, wachtwoord, wachtzin en portemonnee-adres
De herstelzin staat bovenaan de piramide van controle over uw digitale activa. De reikwijdte ervan is breder dan een enkele privésleutel en veel gevoeliger dan uw walletwachtwoord of -adres. Het verwarren van deze termen leidt tot ernstige fouten: zoals het delen van onjuiste informatie, het maken van een onnauwkeurige back-up of de aanname dat het wachtwoord de wallet kan herstellen terwijl dat niet het geval is.
Het fundamentele verschil zit hem in toegang en controle. Een wachtwoord voor een wallet ontgrendelt de app doorgaans alleen op één specifiek apparaat. Een herstelzin daarentegen kan de wallet volledig herstellen op elk apparaat, waar dan ook. Het walletadres is echter openbare informatie die iedereen kan zien en gebruiken om u geld te sturen.
| termijn | Wat bepaalt het? |
|---|---|
| Zaadzin | De belangrijkste back-up waarmee de afgeleide sleutels van de wallet opnieuw kunnen worden aangemaakt. |
| Privésleutel | Beheer de uitgaven voor één enkele rekening, adres of sleutelpaar. |
| Wallet-wachtwoord | Lokale toegang tot de wallet-app of het apparaat, afhankelijk van het productontwerp. |
| Wachtwoordzin | Een optioneel extra geheim wijzigt de portemonnee die is afgeleid van dezelfde woorden. |
| Openbare sleutel | Een niet-geheime cryptografische waarde die wordt gebruikt om handtekeningen te verifiëren of adressen af te leiden. |
| Portemonnee-adres | Openbare ontvangstbewijsinformatie die anderen kunnen gebruiken om geld te versturen. |
De regel voor het delen van gegevens is duidelijk en eenvoudig: adressen mogen worden gedeeld, maar herstelzinnen en privésleutels nooit. Een wachtwoord voor een wallet verdient ook bescherming, maar het vervangt doorgaans geen herstelzin en kan geen toegang tot een verloren apparaat herstellen.
De wachtzin, ook wel het "25e woord" genoemd, is een optionele extra beveiligingslaag bovenop de herstelzin. Met de BIP-39-standaard verandert de wachtzin de seed die is afgeleid van dezelfde woorden, waardoor zelfs een enkele spelfout een andere wallet kan openen die leeg lijkt. Dit is een veelvoorkomende bron van verwarring voor gebruikers die de wachtzin inschakelen zonder deze apart te registreren.
Browserwallets vervagen deze verschillen en maken het gemakkelijk om ze over het hoofd te zien. In een browserwallet zoals MetaMask ontgrendelt een applicatiewachtwoord de extensie op je huidige apparaat. Een herstelzin zorgt voor volledig herstel als het apparaat wordt gewist, verloren gaat of de installatie wordt verwijderd. Een verloren applicatiewachtwoord kan worden hersteld, maar een verloren herstelzin is meestal niet te achterhalen.
12, 18 of 24 woorden: Wat verandert er nu precies met de lengte van de zin?
De lengte van een herstelzin beïnvloedt de hoeveelheid entropie (willekeurigheid) die een back-up bevat, maar voor de meeste gebruikers hangt de beveiliging meer af van hoe de zin wordt opgeslagen en gebruikt, dan van het aantal woorden. Een zin van 24 woorden zal direct mislukken als deze wordt ingevoerd op een phishingwebsite.
De BIP-39-specificatie ondersteunt mnemonische zinnen van 12 tot 24 woorden, waarbij zinnen van 12, 15, 18, 21 en 24 woorden geassocieerd zijn met verschillende lengtes van entropie en checksum. Veel hardware wallets gebruiken standaard 24 woorden, terwijl de meeste mobiele en browserwallets 12 woorden gebruiken.
| Zinstype | Wat je moet begrijpen |
|---|---|
| BIP-39 zin van 12 woorden | Vaak voorkomend in softwareportfolio's en breed ondersteund wanneer correct uitgevoerd. |
| BIP-39 zin van 18 woorden | Geldig volgens de standaard, maar minder gebruikelijk in de standaardinstellingen van consumentenwallets. |
| BIP-39 zin van 24 woorden | Komt veel voor bij fysieke portemonnees en is, mits correct ingesteld, beter bestand tegen brute force-aanvallen. |
| Back-up van 20 woorden | Het verwijst vaak naar SLIP-39 of leverancierspecifieke deelsystemen, niet naar de reguliere BIP-39. |
Sommige back-ups van 20 woorden zijn van het SLIP-39-formaat , een back-upformaat in Shamir-stijl dat het herstel in meerdere delen verdeelt. Dit is een ander model dan een enkele BIP-39-verklaring, dus gebruikers moeten er niet van uitgaan dat elke wallet deze kan herstellen.
Bij herstelzinnen voor Bitcoin is de grootste bedreiging zelden dat iemand de woorden in de juiste volgorde raadt. De meest voorkomende oorzaken van mislukking zijn het hacken van het apparaat, frauduleuze herstelpogingen, verloren papieren kopieën, fouten in de wachtwoordzin of onjuiste walletinstellingen na herstel. Fysieke wallets zoals de Ledger Nano X genereren de zinnen direct op het apparaat tijdens de installatie, waardoor de woorden niet zichtbaar zijn op een scherm met internetverbinding. De back-upregel blijft hetzelfde, ongeacht het product: genereer de zin in vertrouwde walletsoftware of -hardware en bewaar deze vervolgens offline.
Opslagmethoden voor herstelzinnen: papier, metaal, gefragmenteerd, cloud en overerving.
Het opslaan van een seed phrase vereist een evenwicht tussen twee grote bedreigingen: diefstal en verlies. Een systeem dat een huisbrand kan doorstaan, maar niet door erfgenamen kan worden teruggevonden, schiet tekort. Evenzo is een systeem dat gemakkelijk toegankelijk is, maar naast het apparaat wordt bewaard dat het beschermt, een groot risico. Goede opslag moet beide bedreigingen effectief afdekken.
Een robuuste, offline back-up, met een eenvoudig overdrachtsplan en bewezen herstelmogelijkheden, is over het algemeen veiliger dan een complexe, op meerdere locaties opgeslagen back-up die onder druk niet meer te herstellen is. Voor langetermijnactiva biedt een hardware wallet de mogelijkheid om offline handtekeningen te bewaren, maar deze vervangt niet een fysieke back-up van het fysieke activum zelf.
| Opslag optie | Belangrijkste storingsmodus |
|---|---|
| Reservekopie op papier | Vuur, water, vervaging van de inkt, onbedoelde verwijdering of gemakkelijke detectie. |
| Metalen plaat of metalen ringen | Diefstal, slechte afdichting, corrosie of verlies van documentatie. |
| thuis veilig | Inbraak, beperkingen op het gebied van brandwerendheid, of familieleden die niet op de hoogte zijn van het plan. |
| Kluis | Aankomstvertragingen, juridische problemen of een enkele bewakingspost. |
| Woorden verdeeld | Verwarring, gedeeltelijke diefstal en mislukte pogingen tot zelfherstel. |
| Wachtwoordbeheerder of cloudbestand | Online hacking, accountblokkering of blootstelling aan synchronisatieproblemen. |
| De bijdragen van Shamir | Verlies van deelname, verwarring over de drempelwaarden of problemen met de compatibiliteit van de portemonnee. |
Papier is goedkoop en gemakkelijk te produceren, maar het is extreem kwetsbaar. Metaal is duurzamer en geëtste of gestempelde panelen kunnen brand- en waterschade weerstaan die papier zouden vernietigen. Beide materialen vereisen echter nog steeds strikte geheimhouding met betrekking tot hun opslaglocatie.
Het opsplitsen van een woordgroep over meerdere sites verkleint het risico dat alles op één plek openbaar wordt, maar verhoogt het risico dat de eigenaar de woordgroep onder druk niet meer kan reconstrueren. Handmatig gemaakte woordsplitsingen zijn bijzonder kwetsbaar. Systemen zoals die van Shamir zijn beter georganiseerd, maar vereisen compatibele hersteltools en zorgvuldig beheer van berichten.
Cloudopslag en wachtwoordmanagers zijn op zich niet slecht, maar ze verplaatsen het risico van fysiek verlies naar accountinbreuken, synchronisatieproblemen en toegang door erfgenamen. Voor kleine actieve saldi, waarbij het alternatief is dat de wallet verloren gaat door een defect apparaat, kunnen deze methoden acceptabel zijn. Voor langetermijnactiva is offline opslag echter over het algemeen de veiligste optie.
Voordat u voor een bepaalde opslagmethode kiest, voert u de volgende basiscontroles uit:
- Kan de back-up bestand zijn tegen brand, water en apparaatuitval?
- Zou een aanvaller het zonder al te veel moeite kunnen vinden of fotograferen?
- Kan de eigenaar het terugvinden zonder op zijn geheugen te vertrouwen?
- Kan een vertrouwde erfgenaam de instructies vinden zonder de zin vandaag nog te onthullen?
- Zorgt de complexiteit van de configuratie niet juist voor meer mogelijkheden om de toegang te verliezen in plaats van het probleem op te lossen?
Erfenissen verdienen een aparte clausule in het bewaarplan. Een formulering die zo diep verborgen is dat niemand hem na overlijden kan vinden, beschermt tegen diefstal, maar maakt het geld ook permanent onvindbaar.
Wat moet je vermijden bij het werken met de seed phrase?
Om te voorkomen dat u uw digitale bezittingen verliest, is het essentieel om de meest voorkomende fouten te kennen die u moet vermijden bij het gebruik van de seed phrase van uw wallet. De meest effectieve seed phrase-aanvallen zijn niet gebaseerd op giswerk; ze misleiden gebruikers om hun woorden op onveilige plaatsen in te voeren. Nep-wallet-synchronisatiepagina's, nep-supportmedewerkers en kwaadaardige airdrop-links berusten allemaal op één fundamenteel principe: de gebruiker ertoe verleiden het zelf te doen.
De meest voorkomende onveilige werkwijzen die tot grote verliezen leiden, zijn onder andere de volgende:
- Het invoeren van woorden op een website die beweert dat de portemonnee gesynchroniseerd of geverifieerd moet worden.
- Stuur het eerste bericht naar iemand die beweert van de klantenservice te zijn.
- Sla een schermafbeelding van de beginzin op in een fotoback-up in de cloud.
- Plak de woorden in een zoekmachine of AI-chat om de juistheid ervan te controleren.
- Het gebruik van een online generator voor basiszinnen voor een digitale portemonnee met tegoed.
- Bewaar de schriftelijke verklaring naast het apparaat dat u beschermt.
Verbonden wallets verhogen het risico op aanvallen die bij offline Web3-wallets juist vermeden worden. Een browsergebaseerde of mobiele wallet is kwetsbaarder voor phishingpagina's, kwaadaardige pop-ups, klembordkapers en nep-ondersteuningsscenario's dan een offline wallet.
In juni 2025 waarschuwde de FBI dat kwaadwillige airdrop-links gebruikers van niet-bewaarde wallets ertoe konden verleiden om inlog- of beveiligingsgegevens, waaronder initialisatiezinnen, te verstrekken met als doel cryptovaluta te stelen.
De meest betrouwbare methode is om even stil te staan en goed na te denken wanneer er buiten een geplande herstelcontext om om je initialen wordt gevraagd. Als deze vraag verschijnt na het klikken op een link, het ontvangen van een direct bericht, een advertentie, een zoekresultaat, een airdrop of via een chat met de klantenservice, beschouw het dan als mogelijke oplichting, tenzij je een specifieke reden hebt om niet mee te werken. Legitieme wallet-apps vragen nooit om je initialen om iets te synchroniseren, bij te werken of te verifiëren.
Hoe u uw portefeuille kunt testen en herstellen zonder nieuwe risico's te creëren
Het testen van je walletherstelproces vóórdat er zich een noodsituatie voordoet, is een van de belangrijkste stappen die self-save gebruikers kunnen nemen, maar de meesten negeren dit. Het doel is simpel: ervoor zorgen dat je woorden, de volgorde ervan, je wachtwoordzin en je wallettype de verwachte adressen kunnen herstellen voordat je ze daadwerkelijk nodig hebt.
De test slaagt alleen als er geen nieuwe risico's worden geïntroduceerd. Het invoeren van herstelwoorden in een onbetrouwbare applicatie, een nep-walletwebsite of een browserextensie die is gedownload via een zoekadvertentie, brengt de herstelzin in gevaar zonder dat er iets bruikbaars kan worden hersteld. Gebruik de officiële walletsoftware, betrouwbare hardwarefirmware voor een hardwarewallet of een back-upapparaat dat u na de test wilt wissen.
Voor gebruikers die nog geen wallet hebben gekozen, zijn gebruiksvriendelijke cryptocurrency wallets een beter startpunt dan zomaar een app te downloaden die als eerste in de zoekresultaten verschijnt.
Voordat je herstelwoorden invoert
Voordat u een herstelproces start, controleer dan de bron van de app, het apparaat en de reden voor het herstel. De geplande test moet worden uitgevoerd op een schoon en veilig apparaat. Een herstel dat wordt aangevraagd naar aanleiding van een bericht, pop-upvenster of ondersteuningsverzoek is riskant totdat de veiligheid ervan is bevestigd.
Volg deze checklist voordat je woorden invoert:
- Download de app alleen via de officiële wallet-website of de app store-pagina.
- Klik niet op links in advertenties, directe berichten, airdrops of reactiesecties.
- Gebruik indien mogelijk een gewist (geformatteerd) back-upapparaat, vooral bij grote bedragen.
- Controleer of er tijdens de oorspronkelijke installatie een wachtwoordzin is gebruikt.
- Vermijd het gebruik van deze zin in de buurt van camera's, schermopnames en schermdeling.
Bij het herstellen van Bitcoin-wallets verschillen de instellingen van de wallet qua adressoort en afleidingspad. De herstelde wallet kan er onbekend uitzien als deze instellingen afwijken van de originele. U kunt meer lezen over cryptocurrency-walletadressen en hoe u er een aanmaakt.
Na het openen van de portemonnee
Een succesvolle opening betekent niet altijd dat alles perfect is. Vergelijk het eerste bekende ontvangstadres of rekeningadres met uw gegevens voordat u geld overmaakt. De wallet kan geld foutloos terugvorderen, maar toch de verkeerde rekening weergeven als het wachtwoord, het afleidingspad of het netwerk anders is geconfigureerd dan oorspronkelijk.
Sommige wallets verbergen symbolen totdat een specifiek netwerk of activum handmatig is toegevoegd. Dit betekent niet per se dat er geld ontbreekt. Controleer de juiste blockchain, accountindex en geïmporteerde accountgeschiedenis voordat u andere hulpmiddelen gebruikt.
Als de herstelde portemonnee waardevolle tegoeden bevat, maak dan eerst een klein bedrag over om te testen. Deze test bevestigt dat de ondertekeningssleutels werken en het bestemmingsadres correct is, zonder het hele saldo in gevaar te brengen door een onjuiste configuratie.
Wat doe je als de herstelzin verloren is gegaan, openbaar is geworden of verkeerd gespeld is?
Een herstelzin kan niet op dezelfde manier worden gereset als een wachtwoord. De reactie hangt volledig af van de aard van de fout en of de wallet nog toegankelijk is.
De juiste procedure hangt af van de aard van het specifieke probleem:
- Er ontbreekt een zin en de portemonnee is nog steeds open: Maak nu een goede back-up of maak geld over naar een nieuwe portemonnee voordat het apparaat vastloopt.
- Een ontbrekende zin en de portemonnee is ontoegankelijk: Herstel zal waarschijnlijk onmogelijk zijn zonder een andere geldige back-up.
- Een duidelijke verklaring: Maak een nieuwe portemonnee aan met nieuwe geheime gegevens en maak direct geld over vanaf een schoon apparaat.
- Vermoedelijke openbaarmaking: Beschouw het als een bevestigde openbaarmakingszaak als het saldo van waarde is.
- De zin is verkeerd gespeld: Controleer de spelling, woordvolgorde, taal van de woordenlijst en eventuele waarschuwingen over de checksum die door de wallet worden weergegeven.
- Een teruggevonden portemonnee is leeg: Controleer of er een wachtwoordzin is gebruikt, of het afleidingspad identiek is en of het juiste netwerk is geïdentificeerd.
Als de wallet nog open is, sla dan de zoektocht naar een resetoptie over en ga direct door met het aanmaken van een veilige bestemmingswallet. Test het nieuwe adres eerst met een klein bedrag en maak vervolgens de rest over, afhankelijk van de urgentie van de risico's.
Als de oorspronkelijke portemonnee een wachtwoordzin gebruikte, zijn zowel de herstelwoorden als de exacte wachtwoordzin vereist voor een correct herstel. Een onjuiste wachtwoordzin leidt niet tot een foutmelding; er wordt simpelweg een andere portemonnee geopend die leeg lijkt. De herstelnotities moeten aangeven of er een wachtwoordzin bestaat, maar deze mogen niet samen met de woorden worden opgeslagen.
Het incubatieproces verandert het ondersteuningsmodel volledig. Gebruikers op incubatieplatforms hebben mogelijk opties voor accountherstel, identiteitsverificatie en platformondersteuning, maar ze accepteren ook dat het platform de sleutels beheert in plaats van de gebruiker.
Bitcoin-inwisseling begrijpen: Multichain-wallets en afleidingspaden
De term "Bitcoin-inwisseling" is op zich geen aparte standaard; de verschillen tussen wallets zitten hem in de manier waarop de software de accounts genereert, het adresformaat dat je kiest en hoe je saldo's na inwisseling weergeeft. De term kan volkomen correct zijn, maar je kunt een wallet openen die er onbekend uitziet als de instellingen anders zijn.
Multichain wallets kunnen accounts voor Bitcoin, Ethereum, Solana en andere netwerken afleiden uit dezelfde back-up. Dit betekent echter niet dat elke afzonderlijk geïmporteerde privésleutel, hardwarebeleid of toegevoegde account automatisch in het oorspronkelijke overzicht is opgenomen. Voor gebruikers die Ethereum en DeFi-applicaties verkennen, is het cruciaal om te controleren welke accounts in het overzicht zijn opgenomen en welke afzonderlijk zijn geïmporteerd, voordat ze op één enkele back-up vertrouwen.
Als het herstelproces leeg lijkt, volg dan deze stappen voordat u ervan uitgaat dat er een fout in de verklaring zit:
- Controleer goed welk type portemonnee je oorspronkelijk hebt gebruikt.
- Controleer of de wachtwoordzin-eigenschap is ingeschakeld.
- Probeer de verwachte accountindex of het adrestype.
- Voeg het juiste raster toe of toon de code handmatig.
- Zoek naar afzonderlijk geïmporteerde privésleutels die zich buiten het hoofdafleidingspad bevinden.
Alternatieven voor één primaire frase: Multisig, MPC, SLIP-39 en gecentraliseerde opslag.
Elk alternatief voor één primaire sleutel vervangt de ene kwetsbaarheid door de andere. Multisig biedt extra bescherming tegen een gecompromitteerde sleutel, maar vereist duidelijke logboeken van de locaties van de ondertekenaars en regelmatige hersteltests. MPC kan de zichtbare primaire sleutel uit de gebruikerservaring verwijderen, maar is wel afhankelijk van het herstelbeleid van de provider. SLIP-39 verdeelt herstel in drempelquota, maar voegt compatibiliteitsvereisten toe en brengt het risico met zich mee van onduidelijkheid over de drempelwaarde. Gecentraliseerde opslag elimineert het beheer van primaire sleutels volledig, maar verschuift het risico van platformuitval en toegang tot accounts.
De belangrijke vraag is welk specifiek type storing de gebruiker probeert te voorkomen: diefstal, brand in huis, het vergeten van het wachtwoord, het verliezen van een apparaat, toegang door derden of een platformcrash.
| Steekproef | Wat verandert er? |
|---|---|
| multisig | Het vereist meerdere sleutels of apparaten om geld over te maken, waardoor de afhankelijkheid van één enkel geheim wordt verminderd. |
| MPC-wallet | De controle op de handtekening is verdeeld over het software- of serviceontwerp in plaats van als één enkele verklaring te worden weergegeven. |
| SLIP-39 aandelen | Het herstellen van back-ups is onderverdeeld in drempelquota, met bijbehorende compatibiliteitsrisico's en quotabeheer. |
| Centrale opslag | Het neemt het initiële beheer van zinsdelen uit handen van de gebruiker, maar introduceert risico's voor het platform en het account. |
Multisig werkt goed voor grote bedragen, maar vereist documentatie van de locaties van de ondertekenaars, het testen van herstelprocedures en een duidelijk plan voor wat er gebeurt als een ondertekenaar niet beschikbaar is. Het verlies van de formaatkaart kan hetzelfde effect hebben als het verlies van het oorspronkelijke afschrift.
Hardware wallets verschillen in de manier waarop ze omgaan met wachtzinnen, back-upformaten en quotasystemen. Trezor Safe 5 gebruikt het SLIP-39 Shamir back-upsysteem als optie naast het standaard BIP-39-systeem. Het is daarom essentieel om beide modellen te begrijpen voordat u een configuratie kiest.
Hoe kies je ervoor om een back-up van je wallet in te stellen?
De juiste back-upconfiguratie voor uw wallet hangt af van verschillende belangrijke factoren, waaronder de omvang van uw saldo, hoe vaak u uw geld gebruikt en het meest realistische scenario voor een storing waar u zich op voorbereidt. Voor kleine, circulerende saldi is een hot wallet of een betrouwbaar bewaarplatform wellicht geschikt. Voor langdurige zelfreservering is doorgaans een offline back-up en ten minste één bewezen herstelprocedure vereist.
Voor de eerste digitale portemonnee minimaliseert gebruiksvriendelijke software installatiefouten. Voor langetermijnbeleggingen verkleint een fysieke (hardware) portemonnee met een metalen back-up het risico op hardwarestoringen en aantasting van papieren documenten, mits de eerste transactie correct is ingevoerd.
Complexiteit belemmert herstel onder druk. Daarom is een back-up op twee locaties, een eenvoudige overdrachtsnotitie en een beproefd herstelproces voor de meeste gebruikers beter dan een partitie op meerdere locaties die geheugen of formatteren vereist. Als het pad naar verlies gemakkelijker te voorspellen is dan het pad naar herstel, dan moet de configuratie worden vereenvoudigd.
Gebruik bewaardiensten en gecentraliseerde beurzen (CEX'en) waarvoor ze bedoeld zijn. Ze zijn geschikt voor actieve handel en toegang tot fiatvaluta, maar ze verschuiven het initiële transactierisico naar het platform, de rekening en de opnamerisico's, in plaats van deze volledig te elimineren.
De uiteindelijke configuratie moet drie belangrijke vragen beantwoorden: waar bevindt zich de initiële instructie, wie heeft er toegang toe en wat gebeurt er als de eigenaar niet meer beschikbaar is. Als een van deze antwoorden uitsluitend afhankelijk is van het geheugen, wordt het plan als onvolledig beschouwd.
veelgestelde vragen
Is de herstelzin hetzelfde als de privésleutel?
Nee. Een herstelzin kan meerdere privésleutels opnieuw genereren, terwijl een privésleutel slechts één account, walletadres of sleutelpaar beheert. Een herstelzin staat hoger in de hiërarchie dan privésleutels.
Kan iemand mijn herstelzin raden?
Bij een correct geformuleerde zin is gissen geen reële bedreiging. Het aantal mogelijke combinaties van de 12 woorden tellende BIP-39-zin uit een lijst van 2,048 woorden loopt in de triljoenen. Diefstal, phishing, screenshots, blootstelling aan de cloud en herstelfouten zijn veel vaker voorkomende oorzaken van fouten.
Kan ik mijn herstelzin wijzigen?
Je kunt een bestaande herstelzin niet wijzigen. Om deze te wijzigen, maak je een nieuwe wallet aan met nieuwe beveiligingsfuncties, verifieer je het nieuwe adres en maak je vervolgens geld over naar de nieuwe wallet. De oude herstelzin zal dan de controle over een lege wallet overnemen.
Is de online generator voor herstelzinnen veilig?
Nee. Online woordgeneratoren mogen niet worden gebruikt voor wallets met geld erin. De woorden kunnen aan de serverzijde worden opgeslagen, gegenereerd met behulp van slechte willekeurigheid of aangemaakt op een gecompromitteerd apparaat.
Wat is het vijfentwintigste woord?
Het 25e woord is een optionele BIP-39-wachtzin die boven de herstelwoorden wordt toegevoegd. Het is geen woord uit de standaard BIP-39-lijst en elke subtiele afwijking, inclusief een verschil in hoofdletters en kleine letters, zal een andere wallet openen die leeg lijkt in plaats van een foutmelding te geven.
Is het veilig om de herstelzin in een wachtwoordmanager op te slaan?
Het hangt af van de beveiliging en het dreigingsmodel. Wachtwoordmanagers zijn beter dan screenshots en platte tekstbestanden, maar online accounts kunnen gehackt of geblokkeerd worden. Offline opslag is standaard de veiligste optie, vooral voor waardevolle gegevens die langdurig bewaard moeten worden.
Reacties zijn gesloten.