Zwakke wallet seeds, eenvoudig uitgelegd

Hoe zwakke wallet seeds Bitcoin kwetsbaar maken

De cryptografie van Bitcoin kan veilig zijn, terwijl de walletsoftware toch een voorspelbare seed aanmaakt. Het risico ontstaat vóór de eerste transactie: als iemand de seed of private key kan namaken, kan diegene vanaf een ander apparaat uitgeven—zelfs als de hardware wallet offline blijft.

Kort antwoord

Hoe kan een geldige seed toch onveilig zijn?

Twaalf of 24 geldige woorden tonen alleen het juiste formaat. Ze bewijzen niet dat de wallet uit een echt onvoorspelbare set koos. Een zwakke generator kan een normale seed maken uit een veel kleinere lijst die aanvallers kunnen namaken.

In deze gevallen werken de blockchain en de ondertekeningsregels van Bitcoin gewoon. De fout ontstaat bij de sleutelgeneratie van de wallet, nog vóórdat de blockchain een transactie ziet.

Blockchain versus wallet

De blockchain controleert handtekeningen; de wallet maakt het geheim

Dit zijn gescheiden taken. De blockchain controleert transacties. De wallet maakt en beschermt de sleutels voor goedkeuring. Een zwakke seed kan misgaan op walletniveau, ook als de blockchain veilig is.

01

De blockchain

Slaat de transactiegeschiedenis op en accepteert betalingen als de juiste handtekening aanwezig is.

02

De wallet

Maakt de seed aan, leidt private keys af, toont adressen en ondertekent transacties.

03

De aanvaller

Kan dezelfde sleutels elders aanmaken als de seed voorspelbaar of gekopieerd was.

Als de seed bekend is De aanvaller kan de wallet elders opnieuw aanmaken

Een gestolen apparaat is niet nodig. Een aanvaller kan een gekopieerde of voorspelbare seed in eigen software importeren en zo transacties ondertekenen.

Twee veelvoorkomende mythes

Hardware- en cold wallets verlagen het risico, maar maken gelekte sleutels niet veilig

Beide methoden zijn nuttig, maar de bescherming werkt alleen als het geheim veilig is aangemaakt en geheim blijft.

Mythe 1 · Hardware wallet

Niemand kan uitgeven zonder mijn apparaat

Een hardware wallet houdt sleutels weg van uw gewone computer tijdens normaal gebruik. Maar met een gekopieerde of voorspelbare seed kunnen dezelfde sleutels elders opnieuw worden aangemaakt.

Het apparaat beschermt alleen zolang de seed en private keys geheim blijven.
Mythe 2 · Cold wallet

Een offline wallet maakt de bitcoin onbereikbaar

Een wallet offline houden voorkomt toegang op afstand tot dat apparaat. Maar iemand met een kopie van de seed of private key kan elders alsnog toegang krijgen.

Offline opslag beschermt het origineel, maar voorkomt geen misbruik van een tweede kopie.

Waar het risico ontstaat

De fout kan ontstaan vóórdat de seed-woorden zichtbaar zijn

Een wallet verzamelt eerst gegevens die niemand kan voorspellen. Daarna gebruikt hij een veilige random generator om daar een seed van te maken. Is de startdata zwak, dan lijken de woorden goed, maar blijft de keuze voorspelbaar.

01 Onvoorspelbare startdata Verzameld uit betrouwbare systeem- of hardwarebronnen
02 Veilige random generator Meng de startdata tot een waarde geschikt voor een wallet
03 Seed en private keys De geheimen die uiteindelijk de fondsen beheren

Entropie

Technische term voor onvoorspelbaarheid. Meer entropie betekent dat de wallet uit meer unieke waarden kon kiezen.

Veilige random generator

Software of hardware die onvoorspelbare startdata omzet in waarden geschikt voor beveiligde sleutels.

Seed phrase

Een leesbare back-up waarmee een wallet veel private keys kan herstellen. Iedereen met de volledige seed kan vaak de wallet opnieuw aanmaken.

Private key

Een geheime waarde waarmee u betalingen vanaf een specifiek adres goedkeurt. Eén seed kan meerdere private keys genereren.

Correct formaat bewijst geen veilige aanmaak

Waarom 12 juiste woorden geen bewijs van veiligheid zijn

Stel u voor: een loterij drukt lange lotnummers, maar gebruikt stiekem slechts 1.000 combinaties. Elk lot lijkt uniek, maar een aanvaller hoeft maar 1.000 opties te proberen. Een zwakke wallet-generator werkt net zo.

Een veilige seed van 12 woorden moet uit een gigantisch aantal mogelijkheden komen. Een zwakke wallet kiest soms uit een veel kleinere, verborgen lijst. U ziet het verschil niet aan de woorden of de geldigheid.

01

Wat de eigenaar ziet

Twaalf geldige woorden, een correcte checksum en een wallet die normaal opent.

02

Wat verborgen blijft

De generator begon met te weinig onvoorspelbare data en kon daardoor slechts een beperkt aantal seeds maken.

03

Wat de aanvaller krijgt

Een veel kortere lijst om te testen dan alle mogelijke seeds.

Het voorbeeld van 1.000 loten is een metafoor, geen schatting voor een specifieke wallet. Het echte aantal hangt af van de zwakke generator.

Echte fouten, verschillende oorzaken

Zwakke willekeur heeft wallets vaker blootgesteld

Deze incidenten betroffen verschillende producten en fouten. De les: een overtuigende wallet-interface en een lange geheime code bewijzen niet dat het geheim onvoorspelbaar was.

2023 Seed-generator

Milk Sad / Libbitcoin Explorer

Het bx seed-commando gebruikte de Mersenne Twister-generator met slechts 32 bits systeemtijd als input. De uitkomst leek op wallet-entropie, maar onderzoekers konden de beperkte mogelijkheden reconstrueren en koppelden het lek aan echte diefstallen op meerdere blockchains.

Een lange reeks woorden maakt een voorspelbare startwaarde niet veiliger.
2011–2015 Browser-wallets

RANDSTORM / BitcoinJS

Oudere browser-wallets konden zwakke randomwaarden erven van JavaScript en de browser. Jaren later waarschuwden onderzoekers dat sommige wallets uit die periode nog steeds kwetsbaar zijn.

Een oude sleutel blijft oud, ook als de walletsoftware is bijgewerkt.
2013 Android-wallets

Android SecureRandom

Een zwakte in Androids random generator bracht getroffen Bitcoin-wallets in gevaar. Ontwikkelaars brachten updates uit, maar gebruikers moesten ook nieuwe adressen en sleutels aanmaken, omdat een update bestaande zwakke sleutels niet veilig kon maken.

Het repareren van de generator beschermt alleen nieuwe sleutels, niet bestaande.
2026 Hardware wallet

COLDCARD RNG

Sommige COLDCARD-firmware maakte seeds met veel minder onvoorspelbaarheid dan bedoeld. Dit incident toont aan dat zelfs speciale hardware kan falen als het seed-proces niet goed gebruikmaakt van veilige bronnen.

Hardware is geen vervanging voor het controleren van het volledige sleutelgeneratieproces.Lees de volledige COLDCARD-handleiding

Praktische risicocheck

Wanneer moet u een oude wallet als mogelijk onveilig beschouwen?

U kunt meestal niet aan de woorden zien of een seed veilig is. Belangrijk zijn: waar, wanneer en met welke software of firmware is deze aangemaakt?

De herkomst van de seed is onduidelijk

U weet niet met welke app, website, apparaat, firmware of procedure de recovery phrase oorspronkelijk is aangemaakt.

De wallet staat genoemd in een beveiligingsadvies

De seed is aangemaakt door een versie die genoemd wordt in een waarschuwing, CVE, onderzoeksrapport of migratieadvies.

Een oude seed is in een nieuwe wallet geïmporteerd

Dezelfde recovery phrase in een nieuwe hardware wallet plaatsen verandert alleen de verpakking, niet het geheim zelf.

De seed of private key is mogelijk gelekt

De seed is ingevoerd op een website, gefotografeerd, opgeslagen in de cloud, gedeeld met support of door iemand anders gezien.

Kies de juiste reactie bij het risico

Wat moet u doen met een oude of twijfelachtige seed?

Raak niet in paniek omdat een wallet oud is. Controleer eerst hoe de seed is aangemaakt en of het product of de versie in een betrouwbare beveiligingsmelding voorkomt. Handel daarna op basis van bewijs.

Geen waarschuwing gevonden

Bekende bron en geen aanwijzing voor lek

Houd wallet en firmware up-to-date, bescherm uw back-up en let op betrouwbare beveiligingsmeldingen. Een oude wallet is niet per definitie onveilig.

Onzeker of getroffen

De herkomst van de seed is onbekend of genoemd in een waarschuwing

Maak een volledig nieuwe seed aan met actuele, veilige software of hardware. Controleer de back-up, doe een testtransactie en verplaats daarna de rest van de fondsen.

Bekend geheim

Iemand kent mogelijk de seed of private key

Beschouw de fondsen als risicovol. Verplaats ze naar adressen van een nieuwe seed. Alleen de pincode, het wachtwoord of apparaat wijzigen helpt niet.

Wat een zwakke of gelekte seed niet oplost

  • Dezelfde seed importeren in een nieuwe hardware wallet
  • Alleen de pincode of wallet-wachtwoord wijzigen
  • Een update installeren zonder nieuwe seed aan te maken
  • Het apparaat offline halen nadat het geheim is gelekt

Voor walletbouwers

Test het volledige pad dat de sleutel aanmaakt

Een veilig algoritme op papier is niet voldoende. Controleer het hele productieproces: van de entropiebron via de random generator tot de uiteindelijke seed, inclusief firmware, browser, besturingssysteem, build en eventuele noodoplossingen.

  • Gebruik platform- of hardwarebronnen die bedoeld zijn voor cryptografische willekeur.
  • Val veilig uit als de beveiligde bron niet beschikbaar is; gebruik nooit ongemerkt een gewone random functie.
  • Test het eindproduct en de werkelijke aanroep, niet alleen losse bronbestanden.
  • Documenteer hoe seeds worden aangemaakt en hoe gebruikers moeten overstappen na een fout.

Veelgestelde vragen

Kan iemand mijn bitcoin uitgeven als die mijn seed phrase kent?

Meestal wel. Met een volledige recovery phrase kunnen de private keys van de wallet worden hersteld. Een aanvaller kan deze in compatibele software of een ander apparaat importeren en transacties ondertekenen zonder uw hardware wallet of pincode.

Worden bitcoins opgeslagen in een hardware wallet?

Nee. De blockchain registreert de bitcoin. Een hardware wallet beschermt en gebruikt de sleutels voor uitgaven. Als iemand een kopie van die sleutels heeft, is het apparaat niet langer de enige manier om te ondertekenen.

Beschermt cold storage een bekende private key?

Nee. Cold storage houdt een onbekende sleutel weg van het netwerk. Maar zodra iemand anders de private key of seed kent, kan diegene via een eigen online systeem transacties uitvoeren.

Kan een firmware-update een oude zwakke seed herstellen?

Nee. Een update kan het aanmaken van nieuwe seeds verbeteren, maar maakt een bestaande seed niet onvoorspelbaar. Maak een nieuwe seed aan en verplaats uw fondsen naar nieuwe adressen.

Kan ik aan de woorden zien of een seed zwak is?

Meestal niet. Een zwakke seed kan het juiste aantal woorden en een geldige checksum hebben. Het risico hangt af van hoe en waar deze is aangemaakt. Controleer de oorspronkelijke app, het apparaat, firmware, datum en eventuele beveiligingswaarschuwingen.

Maakt een sterk wallet-wachtwoord een zwakke seed veilig?

Nee. Een pincode of app-wachtwoord beschermt alleen lokale toegang, maar verandert de private keys van de seed niet. Een extra sterke passphrase kan in sommige wallets een extra laag toevoegen, maar is geen oplossing voor een bekende zwakke seed.

Leidt één gelekte private key tot verlies van de hele wallet?

Niet altijd. Een private key geeft toegang tot de bijbehorende fondsen. Een gelekte seed is ernstiger, omdat daar meerdere private keys uit kunnen worden afgeleid. De exacte impact hangt af van de wallet en welk geheim is gelekt.

Kan een seed van 24 woorden ook zwak zijn?

Ja. Meer woorden betekenen meer mogelijke waarden, maar alleen als de wallet de startwaarde veilig koos. Een zwakke generator kan een geldige 24-woorden-seed maken uit een veel kleinere voorspelbare set.