Genereren
Maak onvoorspelbare geheimen
Een wallet heeft voldoende betrouwbare entropie en een cryptografisch veilige willekeurige getallengenerator nodig. Lange zaden zijn niet sterk als hun bron voorspelbaar is.
GhostlyInc · Privésleutels
Begrijp walletrisico’s, bescherm je sleutels en controleer je back-ups.
Elke laag beantwoordt een andere vraag. Een veilige back-up compenseert geen zwakke sleutelgeneratie, en een hardware wallet beschermt een betaling niet als de verkeerde bestemming wordt goedgekeurd.
Genereren
Een wallet heeft voldoende betrouwbare entropie en een cryptografisch veilige willekeurige getallengenerator nodig. Lange zaden zijn niet sterk als hun bron voorspelbaar is.
Back-up maken
Een back-up moet overeenkomen met het wallet-ontwerp. Vroege wallets met losse sleutels konden na een back-up nieuwe wisselsleutels aanmaken, terwijl moderne deterministische wallets afhankelijk zijn van het beschermen van de herstelzin.
Ondertekenen en opslaan
Privésleutels, ondertekeningsnonces, walletsoftware en opslaggrenzen zijn allemaal belangrijk. Een fout in één ervan kan controle blootleggen zonder de blockchain zelf te breken.
Verifiëren en verzenden
Onomkeerbare transacties maken ontvangerverificatie onderdeel van wallet-beveiliging. Geschiedenisvermeldingen, verkorte adressen en gelijkende bestemmingen mogen geen onafhankelijke controle vervangen.
Deze onderzoekreeks volgt echte wallet-fouten van zwakke willekeurigheid tot misleidende transactiegeschiedenis. Gepubliceerde onderzoeken openen als volledige casestudy's; de overige previews blijven niet gekoppeld totdat hun bronnen en verdedigingsrichtlijnen klaar zijn.
Welke seeds zijn getroffen, waarom aangepaste firmware oude sleutels niet kan herstellen en hoe u bitcoin migreert zonder de zwakte mee te nemen naar een nieuw apparaat.
Hoe gelijkende adressen in de transactiegeschiedenis komen en waarom gebruikers het volledige ontvangeradres moeten verifiëren in plaats van te vertrouwen op een bekend voor- en achtervoegsel.
Hoe een ontbrekende wisselsleutel een ogenschijnlijk geldige wallet-back-up incompleet maakte en waarom Bitcoin een sleutelpool introduceerde voor veiligere herstelmogelijkheden.
Een wallet kan sterke cryptografie gebruiken en toch onveilige seeds of private keys genereren. Ontdek hoe zwakke willekeurige waarden uw tegoeden blootstellen en wat u kunt doen.
Hoe een seed-commando veel minder veiligheid bood dan de uitvoerlengte suggereerde en wat wallet-ontwikkelaars hiervan kunnen leren.
Hoe oudere browseromgevingen en JavaScript-willekeurigheid wallets die lang in gebruik zijn jaren na creatie kunnen blootstellen.
Waarom zwakke of herhaalde willekeurigheid bij ECDSA-ondertekening privésleutels kan onthullen, zelfs als het verhaal over sleutelgeneratie anders is.
Gebruik een wallet die regelmatige updates ontvangt, herstel duidelijk uitlegt en precies toont wat u goedkeurt. Vertrouw niet alleen op reclame.
Bewaar uw seed phrase of wallet-back-up offline op minstens twee veilige plekken. Test het herstel voordat u het nodig heeft en sla de seed phrase nooit op in cloudopslag.
Als u een oude wallet niet meer vertrouwt, maak dan een nieuwe aan met actuele software en verplaats de fondsen naar het nieuwe adres. Stuur eerst een klein testbedrag.
Vergelijk het volledige ontvangeradres met een betrouwbare bron. Controleer het opnieuw op het ondertekeningsapparaat, vooral als u het adres uit uw transactiegeschiedenis hebt gekopieerd.