GhostlyInc · Privésleutels

Bescherm je cryptowallet.

Begrijp walletrisico’s, bescherm je sleutels en controleer je back-ups.

Volg het geheim van entropie tot de uiteindelijke transactie

Elke laag beantwoordt een andere vraag. Een veilige back-up compenseert geen zwakke sleutelgeneratie, en een hardware wallet beschermt een betaling niet als de verkeerde bestemming wordt goedgekeurd.

Genereren

Maak onvoorspelbare geheimen

Een wallet heeft voldoende betrouwbare entropie en een cryptografisch veilige willekeurige getallengenerator nodig. Lange zaden zijn niet sterk als hun bron voorspelbaar is.

Back-up maken

Bewaar elke sleutel die nodig is voor herstel

Een back-up moet overeenkomen met het wallet-ontwerp. Vroege wallets met losse sleutels konden na een back-up nieuwe wisselsleutels aanmaken, terwijl moderne deterministische wallets afhankelijk zijn van het beschermen van de herstelzin.

Ondertekenen en opslaan

Houd ondertekeningsmateriaal geïsoleerd

Privésleutels, ondertekeningsnonces, walletsoftware en opslaggrenzen zijn allemaal belangrijk. Een fout in één ervan kan controle blootleggen zonder de blockchain zelf te breken.

Verifiëren en verzenden

Bevestig de bedoelde bestemming

Onomkeerbare transacties maken ontvangerverificatie onderdeel van wallet-beveiliging. Geschiedenisvermeldingen, verkorte adressen en gelijkende bestemmingen mogen geen onafhankelijke controle vervangen.

Echte wallet-fouten uitgelegd aan de hand van praktijkvoorbeelden

Deze onderzoekreeks volgt echte wallet-fouten van zwakke willekeurigheid tot misleidende transactiegeschiedenis. Gepubliceerde onderzoeken openen als volledige casestudy's; de overige previews blijven niet gekoppeld totdat hun bronnen en verdedigingsrichtlijnen klaar zijn.

Actief incidentGepubliceerd

COLDCARD RNG-kwetsbaarheid 2026

Welke seeds zijn getroffen, waarom aangepaste firmware oude sleutels niet kan herstellen en hoe u bitcoin migreert zonder de zwakte mee te nemen naar een nieuw apparaat.

Zwakke seedgeneratie, getroffen firmware en veilige migratie
Actieve dreigingGepubliceerd

Address Poisoning

Hoe gelijkende adressen in de transactiegeschiedenis komen en waarom gebruikers het volledige ontvangeradres moeten verifiëren in plaats van te vertrouwen op een bekend voor- en achtervoegsel.

Ontvangerverificatie en waarschuwingen in wallet-interface
GeschiedenisGepubliceerd

Het Bitcoin-back-upprobleem dat 8.999 BTC kostte

Hoe een ontbrekende wisselsleutel een ogenschijnlijk geldige wallet-back-up incompleet maakte en waarom Bitcoin een sleutelpool introduceerde voor veiligere herstelmogelijkheden.

Back-ups met losse sleutels, wisseladressen en herstel
FundamentenGepubliceerd

Hoe gebrekkige toevalsgeneratie cryptowallets in gevaar brengt

Een wallet kan sterke cryptografie gebruiken en toch onveilige seeds of private keys genereren. Ontdek hoe zwakke willekeurige waarden uw tegoeden blootstellen en wat u kunt doen.

Seedgeneratie, willekeurige getallengeneratoren en zwakke sleutels
CasestudyGepland

Milk Sad / Libbitcoin Explorer

Hoe een seed-commando veel minder veiligheid bood dan de uitvoerlengte suggereerde en wat wallet-ontwikkelaars hiervan kunnen leren.

Fouten bij seed-generatie en implementatie
CasestudyGepubliceerd

Randstorm / BitcoinJS

Hoe oudere browseromgevingen en JavaScript-willekeurigheid wallets die lang in gebruik zijn jaren na creatie kunnen blootstellen.

Browserentropie en migratie van oude wallets
CasestudyGepland

Android SecureRandom 2013

Waarom zwakke of herhaalde willekeurigheid bij ECDSA-ondertekening privésleutels kan onthullen, zelfs als het verhaal over sleutelgeneratie anders is.

Ondertekeningsnonces en updates van mobiele wallets

Verminder wallet-risico in de volgorde waarin geheimen bewegen

  1. Kies een wallet die u vertrouwt

    Gebruik een wallet die regelmatige updates ontvangt, herstel duidelijk uitlegt en precies toont wat u goedkeurt. Vertrouw niet alleen op reclame.

  2. Bewaar uw herstelback-up offline

    Bewaar uw seed phrase of wallet-back-up offline op minstens twee veilige plekken. Test het herstel voordat u het nodig heeft en sla de seed phrase nooit op in cloudopslag.

  3. Verplaats fondsen uit een oude of onveilige wallet

    Als u een oude wallet niet meer vertrouwt, maak dan een nieuwe aan met actuele software en verplaats de fondsen naar het nieuwe adres. Stuur eerst een klein testbedrag.

  4. Controleer het volledige adres voor verzending

    Vergelijk het volledige ontvangeradres met een betrouwbare bron. Controleer het opnieuw op het ondertekeningsapparaat, vooral als u het adres uit uw transactiegeschiedenis hebt gekopieerd.