Meer dan 20.000 Nederlanders ontvangen ons cryptonieuws via WhatsApp. Sluit je gratis aan.
In het kort:
- Een hardware wallet houdt de geheime toegangscodes van je crypto afgeschermd van het internet, zodat hackers er niet bij kunnen.
- Toch bieden ze geen garantie en zijn er soms andere manieren waarop je crypto alsnog risico kan lopen.
- Door gestolen toegangscodes, brand- en waterschade, een fout in de software of het apparaatje en fysieke dwang is verlies en diefstal nog steeds mogelijk.
Waarom cryptobezitters voor eigen beheer kiezen
Een hardware wallet is een klein apparaatje bedoeld om de geheime toegangscodes van een cryptoportefeuille veilig en afgeschermd van het internet te bewaren. De munten blijven op het cryptonetwerk, maar de geheime toegangscodes zitten veilig in het apparaatje. Op die manier zijn de geheime toegangscodes beschermd tegen digitale dreigingen, zoals hackers of een virus.
Mensen gebruiken ze vaak om crypto in eigen beheer te nemen. Dat voorkomt namelijk afhankelijkheden en risico’s als gevolg van derde partijen zoals een cryptobeurs. Door de jaren heen zijn talloze cryptobeurzen namelijk gehackt of failliet gegaan, waardoor gebruikers crypto verloren.
Door crypto in eigen beheer te nemen behoud je zelf alle controle. De keerzijde is wel dat de beveiliging daarmee ook afhangt van de eigenaar.
Hardware wallets zijn niet onfeilbaar
Dat hardware wallets niet onfeilbaar zijn, bleek in augustus. Bij de hack op de hardware wallets van Coldcard werden zo’n 1.596 bitcoin gestolen. De buit was afkomstig van ongeveer 7.300 adressen en was bijna 90 miljoen euro waard. Er bleek een fout te zitten in de software van Coldcard, die aanvallers waarschijnlijk met behulp van AI hebben ontdekt.
Ook een goed beveiligde en foutloze hardware wallet biedt echter geen complete bescherming. Afgezien van digitale dreigingen, zijn er immers ook fysieke dreigingen. Zo kreeg Frankrijk dit jaar te maken met een golf gewelddadige crypto-overvallen, waarbij slachtoffers werden gedwongen om hun crypto af te staan.
Geheime toegangscode is zwakke schakel
Het grootste risico is vaak de geheime toegangscode zelf. Die bestaat uit een reeks Engelse woorden waarmee de cryptoportefeuille kan worden geopend. Wie deze woorden bezit, heeft toegang tot de crypto.
Deze woorden zitten verstopt in de hardware wallet, maar dien je ook op een andere manier te bewaren voor het geval het apparaatje stuk gaat. Daar gaat het vaak mis. Als je deze woorden namelijk op een computer, telefoon of in de cloud bewaart, omzeil je daarmee de bescherming die een hardware wallet biedt. Ook wanneer je de woorden invult op een website of een app is dat riskant.
Veel mensen bewaren de woorden daarom op papier, op een veilige plek. Dan kunnen hackers er sowieso niet bij. Toch is dat ook niet zonder risico. Denk bijvoorbeeld aan verlies, brand of waterschade. Het kan daarom nuttig zijn om een extra backup van de woorden te bewaren, op een andere locatie.
Onbetrouwbare hardware of software
Daarnaast kan een hardware wallet vooraf zijn gemanipuleerd. Bijvoorbeeld door een tussenpartij of frauduleuze verkoper. Koop daarom bij voorkeur rechtstreeks van de producent.
Ook de bijbehorende software kan besmet zijn of een fout bevatten. In het ergste geval kan dat ertoe leiden dat je een transactie goedkeurt, maar dat de malafide software het bedrag naar een totaal ander adres verstuurd dat aan de aanvallers toebehoort.
Gebruik daarom alleen de software van de producent zelf en download nieuwe versies alleen via de officiële website of via de update-functie in de bestaande software.

