
Belangrijkste conclusie: Een seed phrase is slechts zo sterk als de echte willekeur die aanwezig was op het moment dat deze werd aangemaakt, en een firmware-update kan die willekeur achteraf niet terugbrengen. De Coldcard-zaak van 2026 liet zien waarom dat belangrijk is: door een fout in de build werd het genereren van seeds omgeleid naar een softwareformule in plaats van de fysieke ruisbron op de printplaat, waardoor zinnen die er normaal uitzagen beperkt genoeg waren om te raden. Op deze pagina wordt uitgelegd hoe je kunt nagaan waar de willekeur van je eigen wallet vandaan komt.
Naslagoverzicht
| Term | Wat het betekent |
|---|---|
| Entropie | De onvoorspelbaarheid die wordt verzameld op het moment dat een seed wordt aangemaakt, uitgedrukt in bits. Een zin van 12 woorden mikt op 128 bits en een zin van 24 woorden op 256 bits. |
| Seed phrase (BIP39) | De 12 tot 24 woorden die die entropie coderen. Elke privésleutel en elk adres in de wallet wordt van die woorden afgeleid. |
| PRNG (pseudo random number generator) | Software die willekeurig ogende uitvoer produceert door vanaf een beginwaarde een formule uit te voeren. Als je de beginwaarde terugvindt, volgt de volledige reeks daaruit. |
| TRNG (true random number generator) | Hardware die fysieke ruis bemonstert, zoals thermische ruis in circuits of klokjitter. Er is geen beginwaarde die moet worden teruggevonden en geen reeks die kan worden herhaald. |
| Zoekruimte | Het aantal kandidaat-seeds dat een aanvaller zou moeten testen. Een getal zoals 40 bits of 72 bits beschrijft de omvang van die ruimte. |
| Secure element | Een gecertificeerde chip die sleutels bevat en ondertekeningen intern uitvoert, gescheiden van de hoofdprocessor van het apparaat. |
Wat gebeurde er in de Coldcard-zaak?
Op 30 juli 2026 registreerde Galaxy Research een ongebruikelijk patroon in Bitcointransacties. Binnen 41 minuten werden 1.196 adressen leeggehaald en ongeveer 1.083 BTC verplaatst. Elke transactie had hetzelfde tarief van 30 satoshi per virtuele byte, geen enkele transactie bevatte een wisseloutput en alleen standaardafleidingspaden werden geleegd, oftewel de standaard adresroutes die een wallet gebruikt tenzij de eigenaar deze wijzigt. Die mate van consistentie wijst op geautomatiseerde hulpmiddelen die een voorbereide lijst afwerkten, niet op een reeks afzonderlijke compromitteringen.
De sweep vond ongeveer 30 uur plaats voordat de fabrikant iets publiceerde, waardoor de mensen die adressen leegroofden de fout eerder hadden ontdekt. Chainalysis beschreef het doelwit later als opzettelijk in plaats van willekeurig: de grootste saldi werden eerst opgenomen en binnen de eerste tien minuten werd meer dan 30 miljoen Amerikaanse dollar buitgemaakt.
Op dezelfde dag publiceerde de Canadese fabrikant van hardwarewallets Coinkite een beveiligingsadvies waarin een defect in het genereren van willekeurige getallen op firmwareniveau in Coldcard-apparaten werd bevestigd. In gewone woorden: het apparaat had de willekeurigheid voor een nieuwe seed moeten halen uit een speciale ruisgenerator op de printplaat, maar haalde die in plaats daarvan uit een softwareformule waarvan de beginwaarde binnen een klein, voorspelbaar bereik lag. Daardoor werd de verzameling mogelijke seeds zo sterk verkleind dat iemand offline kandidaten kon genereren, de bijbehorende adressen kon afleiden en die tegen de openbare blockchain kon controleren. Er was op geen enkel moment fysieke toegang tot een apparaat nodig. Als je nagaat of een specifieke combinatie van model en firmware binnen het bekendgemaakte bereik valt, legt onze pagina voor het controleren van seed-entropy dit stap voor stap uit.
| Model | Getroffen firmware | Gemelde zoekruimte | Vaste release |
|---|---|---|---|
| Mk2 en Mk3 | 4.0.1 tot 4.1.9 | Ongeveer 40 bits | 4.2.0 |
| Mk4 en Mk5 | Releases vóór de fix | Ongeveer 72 bits | 5.6.0 standaard, 6.6.0X Edge |
| Q | Releases vóór de fix | Ongeveer 72 bits | 1.5.0Q standaard, 6.6.0QX Edge |
| Tapsigner, Opendime, Satscard | Gemeld als niet getroffen | Niet van toepassing | Afzonderlijke codebase |
Wat ging er precies mis in de code?
Volgens Coinkites eigen technische uiteenzetting gaat het defect terug tot een codemigratie in maart 2021, toen elliptische-krommebewerkingen via de bibliotheek libngu werden verplaatst van een interne implementatie naar Bitcoin Cores libsecp256k1. Tijdens die migratie veranderde de aanroep voor het genereren van seeds van ckcc.rng_bytes(), die de hardwaregenerator aanspreekt, naar ngu.random.bytes().
De tweede aanroep verwees naar Yasmarang, een softwarematige pseudo-willekeurigegetallengenerator die in MicroPython is ingebouwd, in plaats van naar de hardwarematige echte-willekeurigegetallengenerator van de STM32 op het apparaat. Gepubliceerde analyses van het defect beschrijven dat deze softwaregenerator begon met waarden zoals de apparaatidentificatie en de timerstatus, die beide binnen een bereik vallen dat een aanvaller kan doorlopen. De oorzaak was een preprocessorcontrole die was geschreven met #ifndef, die test of een macro is gedefinieerd, niet welke waarde deze bevat. De macro was gedefinieerd met de waarde 0, dus uit, waardoor de controle de macro als aanwezig beschouwde en de buildfout die de vergissing had moeten detecteren niet optrad.
Hoeveel is er buitgemaakt, en hoe betrouwbaar zijn de cijfers?
Bij elk genoemd getal horen twee kanttekeningen. De cijfers van 40 en 72 bits zijn schattingen van de zoekruimte onder bepaalde aannames, en liggen dichter bij een maximaal aantal enumeraties dan bij een gemeten entropiewaarde. De werkelijke cijfers liggen waarschijnlijk ruim onder die bovengrenzen. Los daarvan komt de reikwijdte in het officiële advies niet exact overeen met de reikwijdte die uit onafhankelijke bronanalyse naar voren komt. Afwezigheid in een advies is op zichzelf dus geen sluitend bewijs dat er geen risico is.
De totalen zijn om de paar dagen veranderd. Op 4 augustus 2026 telde Galaxy Research drie grote golven plus 14 kleinere incidenten, met hoge zekerheid voor ongeveer 1.596 BTC die van circa 7.300 adressen is weggesluisd. Als een vermoedelijke verdere golf wordt meegerekend, loopt dat cijfer op richting 2.055 BTC, en latere berichtgeving begin augustus bracht het lopende totaal opnieuw hoger. Dit zijn onafhankelijke schattingen op basis van de blockchain, geen officieel aantal; ze werden nog steeds naar boven bijgesteld toen dit artikel werd geschreven, en elk afzonderlijk totaal kan het best als voorlopig worden beschouwd. Ongeveer 90 procent van de buitgemaakte munten was op dat moment niet verplaatst vanaf de ontvangende adressen.
Coinkite maakte het defect zelf bekend, bracht binnen twee dagen gepatchte firmware uit voor elke modellijn, vernietigde exemplaren die nog moesten worden verzonden en de betreffende firmware bevatten, en e-mailde klanten met migratie-instructies. Geen van die stappen heeft invloed op een zin die al bestaat. Daarom bestaat de oplossing voor een getroffen seed uit migratie en niet uit een update.
Waarom kan een firmware-update een seed die al bestaat niet repareren?
Een defect van dit type levert een gecompromitteerd getal op, geen gecompromitteerd apparaat. De keten loopt van de generator, via het moment van genereren, naar je seed en vervolgens naar de privésleutels en adressen die daaruit zijn afgeleid. Firmware is de generatiestap in het midden. Je seed is de uitvoer die die stap al heeft geproduceerd: een vaste waarde die het proces op dat moment heeft verlaten en nu zelfstandig bestaat.
Een firmware-update verbindt de generator opnieuw met de hardwarebron, zodat seeds die vanaf dat moment worden aangemaakt correct worden gegenereerd. De update kan niet terugwerken naar een waarde die jaren eerder is geproduceerd. De zwakte zit nu in het getal zelf, en daarom bestaat de duurzame oplossing uit een nieuwe seed in plaats van een gepatcht apparaat.
Dezelfde logica verklaart waarom een sterke pincode, een verzegelde behuizing of een gecertificeerd beveiligd element deze specifieke kloof niet dicht. Die maatregelen beschermen een apparaat waar iemand bij moet kunnen. Een voorspelbare seed wordt vanaf de openbare blockchain aangevallen, zonder dat iemand de hardware überhaupt aanraakt.
Hoe kan entropie falen zonder dat iemand het merkt?
Dit defect bleef jarenlang onopgemerkt omdat functionele tests en cryptografische beveiliging twee verschillende eigenschappen onderzoeken. Een testsuite kijkt naar hoe de uitvoer eruitziet, terwijl de beveiliging afhangt van de vraag of de uitvoer voorspelbaar is, en de eerste meting kan de tweede niet waarnemen.
Een statistische controle op willekeur stelt een specifieke reeks vragen, en een deterministische softwaregenerator beantwoordt die allemaal aanvaardbaar:
- Balans tussen enen en nullen. Een PRNG produceert een gelijke verdeling.
- Verdeling van bytewaarden. Ook gelijkmatig over het bereik verdeeld.
- Herhaling. De uitvoer blijft niet op één zich herhalende waarde hangen.
- Verschil tussen opeenvolgende getallen. Dit was de specifieke gezondheidscontrole die Coldcard uitvoerde, en elke werkende PRNG doorstaat die zonder problemen.
- De Diehard-suite, een bekende reeks statistische tests voor willekeurigheid. De auteur van Yasmarang heeft gezegd dat de generator hiervoor slaagt.
Voorspelbaarheid laat geen spoor na in oppervlakkige statistieken, omdat een deterministische generator uitvoer kan produceren die statistisch zuiver is en tegelijkertijd reproduceerbaar voor iedereen die zijn interne toestand kent. Er willekeurig uitzien is een uiterlijke eigenschap, terwijl onvoorspelbaarheid een cryptografische eigenschap is; tests die op het eerste zijn gericht, bereiken het tweede niet.
Bij het lezen van documentatie van leveranciers is nog een verwant punt van belang. Het mengen of hashen van twee deterministische stromen creëert geen fysieke onvoorspelbaarheid. Het combineren van bronnen verbetert de verdeling van de uitvoer, en als elke invoer berekenbaar is, blijft het resultaat berekenbaar. Ergens moet entropie uit een fysiek proces binnenkomen, en een diagram waarin meerdere pijlen samenkomen bewijst niet dat dit is gebeurd.
Welke situatie is op jou van toepassing?
Blootstelling aan een defect als dit hangt af van de omstandigheden waaronder de zin is ontstaan, niet van het moment waarop de hardware is gekocht. De onderstaande rijen behandelen de gevallen waar mensen daadwerkelijk over schrijven.
| Jouw situatie | Wat het betekent |
|---|---|
| De seed is gegenereerd op een getroffen model, met firmware binnen het bekendgemaakte bereik | Beschouw de zin als gecompromitteerd en stap over op een nieuwe seed. Iedereen die dezelfde kandidatenzoektocht uitvoert, kan bij het saldo. |
| De seed is ergens anders gegenereerd en naar het apparaat geïmporteerd | Een geïmporteerde zin behoort toe aan wat die oorspronkelijk heeft gegenereerd, dus dit specifieke defect is daarop niet van toepassing. De vraag verschuift naar de tool die de zin heeft gegenereerd. |
| Tijdens het genereren op het getroffen apparaat zijn extra dobbelsteenworpen toegevoegd | Het advies behandelt dat geval afzonderlijk, omdat die worpen willekeurigheid toevoegden waar het softwarepad geen controle over had. Controleer het door jou gebruikte aantal aan de hand van het advies van de fabrikant in plaats van aannames te doen. |
| Er wordt een sterke BIP39-wachtwoordzin boven op de seed gebruikt | De wachtwoordzin verhoogt de kosten van het aanvallen van een zwakke seed aanzienlijk, maar repareert de onderliggende seed niet. Zie dit als extra tijd die voor een migratie is gekocht. |
| De getroffen sleutel is een van meerdere sleutels in een multisig-opstelling | Een aanvaller die één zwakke sleutel bezit, heeft de andere nog nodig, dus de directe blootstelling is kleiner. De zwakke sleutel hoort nog steeds op de vervangingslijst. |
| De firmwareversie op het moment van aanmaken kan niet worden achterhaald | Beschouw die onzekerheid als de bevinding. Een zin bevat geen registratie van de omstandigheden waaronder die is aangemaakt, dus achteraf valt er niets te inspecteren. |
| Munten verlaten het adres al | Een migratie helpt op dat moment niet, omdat de situatie een race om transactiekosten is geworden in plaats van een geplande overstap. |
Zes vragen over de entropie van elke wallet
Dit geldt voor elke fabrikant, ook voor de fabrikant die je momenteel vertrouwt en ook voor ons. Elk punt kan in één zin worden beantwoord door een leverancier die het werk heeft gedaan.
- Welk fysiek onderdeel produceert de willekeur, en kunnen ze het onderdeel benoemen? Een entropiebron is een specifiek stuk silicium met een gegevensblad. Een leverancier die zijn bron alleen omschrijft als "op hardware gebaseerd", heeft je een categorie gegeven in plaats van een feit, en een categorie kun je niet opzoeken.
- Bereikt die uitvoer daadwerkelijk de seedgeneratie? Dit is precies de kloof waar de zaak uit 2026 doorheen viel. Een correcte hardwarebron is niets waard als de functie die tijdens de configuratie wordt aangeroepen ergens anders uitkomt; het antwoord moet daarom het aanroeppad benoemen, niet het onderdeel.
- Faalt de build als het beveiligde pad niet beschikbaar is, of valt die stilletjes terug? Systemen die stilletjes degraderen, stapelen fouten op die niemand waarneemt. Een leverancier die kan verwijzen naar een controle tijdens het compileren of uitvoeren die stopt in plaats van te vervangen, heeft ontworpen voor de fout die hier daadwerkelijk optrad.
- Is de broncode leesbaar en komt die overeen met de geleverde firmware? Gepubliceerde broncode en reproduceerbare builds zijn afzonderlijke beweringen: met het eerste kan iemand de bedoeling lezen, en alleen het tweede koppelt die lezing aan het binaire bestand op het apparaat in je hand.
- Heeft een onafhankelijke partij de aanroe-Keten getraceerd, in plaats van alleen het algoritme te beoordelen? De meeste audits beoordelen het cryptografische ontwerp. De kwetsbaarheid uit 2021 was geen ontwerpfout, omdat het ontwerp de hardwaregenerator correct voorschreef; de fout zat een laag lager, in de integratie, precies het gebied dat audits routinematig overslaan.
- Kun je je eigen entropie aanleveren en de daaruit voortkomende seed importeren? Een leverancier die dit ondersteunt, biedt meer dan een geruststelling, omdat je daarmee hun generator uit je configuratie kunt verwijderen. Een leverancier die generatie op het apparaat vereist, vraagt je de vorige vijf antwoorden permanent te accepteren.
Stilte op een van deze punten is op zichzelf al informatief. Een fabrikant die zijn eigen entropiepad heeft nagetrokken, kan dat kort en zonder voorbehoud beschrijven, terwijl een fabrikant die reageert met bijvoeglijke naamwoorden over veiligheid waarschijnlijk al een tijd niet heeft gekeken.
Wat moet je doen als je een nieuwe seed nodig hebt?
Deze reeks is merkonafhankelijk en geldt voor elke migratie weg van een verdachte seed. Doorloop haar rustig, want een overhaaste migratie kan meer kosten dan de kwetsbaarheid zelf.
- Genereer de nieuwe seed op een apparaat dat de kwetsbaarheid die je achter je laat niet bevat. Bij dezelfde fabrikant blijven betekent dat je eerst de bijgewerkte firmware installeert en de versie op het apparaatscherm bevestigt. Overstappen naar een andere fabrikant betekent dat je de implementatie van die fabrikant voor entropie onafhankelijk controleert. Een vervangende seed genereren op het niet-gepatchte apparaat herhaalt het probleem.
- Als de oude seed al verdacht is, overweeg dan de tegoeden te verplaatsen voordat je de update uitvoert. Onafhankelijke meldingen begin augustus beschreven apparaten die tijdens de firmware-update uitvielen. Door de migratie uit te voeren met een afzonderlijk apparaat dat je al vertrouwt, voorkom je elke afhankelijkheid van die stap.
- Maak fysiek een back-up van de nieuwe zin. Geen foto's, geen schermafbeeldingen, geen notitieapplicatie en geen digitale kopie van welke aard dan ook. Onze handleiding over hoeveel back-upkopieën je moet bewaren behandelt de afwegingen.
- Controleer de back-up door deze te herstellen. Wis het apparaat en herstel de back-up, of herstel deze op een tweede apparaat, want een back-up die niet is getest, is slechts een aanname dat deze werkt.
- Bevestig een ontvangstadres op het scherm van het apparaat waarop de sleutels staan. Controleer het adres op die hardware in plaats van in een bijbehorende applicatie of op een computerscherm, omdat het scherm van het apparaat het enige oppervlak is dat een aanvaller niet op afstand kan aanpassen.
- Verstuur een kleine testtransactie. Maak een minimaal bedrag over naar het geverifieerde adres, wacht op bevestiging en controleer of het saldo zichtbaar wordt.
- Verplaats het resterende saldo en neem de oude wallet buiten gebruik. Gebruik geen adres meer dat van de oude seed is afgeleid en leid terugkerende betalingen om. Bewaar de oude back-up totdat elke overdracht is bevestigd en beschouw die seed daarna als buiten gebruik gesteld.
Bij die lijst hoort één waarschuwing. Als je een BIP39-wachtwoordzin vergeet, kunnen de tegoeden die ermee zijn beveiligd door niemand worden teruggehaald, ook niet door ons. Een wachtwoordzin die je tijdens de migratie toevoegt, vereist daarom een eigen opslagplan voordat je erop vertrouwt.
Kun je de generator van de fabrikant buiten beschouwing laten?
Op dit punt geeft ELLIPAL liever een productfeit dan een geruststelling. Onze generator hoeft helemaal geen onderdeel van je configuratie te zijn. Elk ELLIPAL-product accepteert een BIP39-zin van 12 tot 24 woorden die ergens anders is gegenereerd, of die nu afkomstig is van dobbelstenen, een open-source ondertekeningsapparaat of een wallet die je al bezit. Elk ELLIPAL-product ondersteunt ook een BIP39-wachtwoordzin die je zelf kiest.
Op Titan 2.0 worden de woorden rechtstreeks op het scherm van het apparaat ingevoerd, zodat de zin in de hardware terechtkomt die deze zal bewaren, in plaats van via een verbonden computer. Op de ELLIPAL X Card, een NFC-cold wallet in de vorm van een creditcard, vindt het importeren plaats op de offline X Card Starter die erbij wordt geleverd. Zo blijft de zin buiten elke telefoonapplicatie. Beide productlijnen gebruiken Common Criteria-gecertificeerde beveiligde elementen en leiden sleutels af volgens BIP39 en BIP44. Een zin die je zelf hebt gegenereerd, kan dus op elk BIP39-wallet van elk merk worden hersteld als je later besluit over te stappen.
Veelgestelde vragen
Hoe weet ik of mijn eigen hardwarewallet is getroffen?
Controleer drie dingen: het model, de exacte firmwareversie die actief was toen de seed werd aangemaakt, en of de seed op dat apparaat is gegenereerd of ergens anders vandaan is geïmporteerd. Een geïmporteerde seed is afhankelijk van de generator die deze oorspronkelijk heeft geproduceerd. Als je de firmwareversie of herkomst niet met zekerheid kunt achterhalen, behandel die onzekerheid dan als de uitkomst, want een phrase bevat geen informatie over de omstandigheden waaronder deze is ontstaan.
Kan ik een seed phrase testen om te zien of deze voldoende willekeurig is?
Nee. Geen enkele test van de woorden zelf kan dat aantonen. Validators bevestigen dat elk woord op de BIP39-lijst staat en dat de checksum klopt. Aan die voorwaarden voldoet elke correct gevormde phrase, ongeacht de entropie erachter. Twaalf of vierentwintig woorden bevatten bovendien veel te weinig gegevens voor een statistische analyse om iets zinvols te zeggen. Het bewijs staat in het generatieproces en niet in de uitvoer.
Verzwakt het importeren van een seed phrase die ik zelf heb gegenereerd deze?
Nee. BIP39-afleiding is deterministisch. Een apparaat waaraan je jouw woorden geeft, leidt precies de sleutels af die door die woorden worden beschreven, identiek aan wat elke andere BIP39-wallet uit dezelfde invoer zou afleiden. De sterkte werd bepaald op het moment waarop de entropie werd verzameld. Bij het importeren is het belangrijk dat je de woorden invoert op een offline apparaat en niet typt in iets dat met een netwerkverbinding werkt.
Is een passphrase voldoende om een seed te beschermen die zwak is gegenereerd?
Een BIP39-passphrase voegt een geheim toe dat van jou afkomstig is in plaats van van het apparaat, en valt daardoor buiten de generator van de fabrikant. Tegen een aanvaller die zwakke seeds systematisch probeert, verhoogt dit de benodigde inspanning aanzienlijk. De onderliggende seed blijft zwak. Daarom werkt dit beter als bescherming tijdens je migratie dan als permanente oplossing. Als je de passphrase vergeet, zijn de tegoeden erachter onbereikbaar.
Kost het iets om over te stappen op een nieuwe seed?
De migratie zelf brengt netwerkkosten met zich mee op de chains waarover je tegoeden verplaatst. Die kosten hangen af van de omstandigheden op dat moment en niet van de wallet die je gebruikt. ELLIPAL brengt niets in rekening voor het genereren of importeren van een phrase. Een phrase die je zelf hebt gegenereerd, kun je importeren op een apparaat dat je al bezit, dus vervangende hardware is een keuze en geen vereiste. Houd rekening met de kosten op elke chain waarop je tegoeden hebt, want bij een gedeeltelijke migratie blijven er saldi achter op de oude seed.
Kan ik het apparaat na het bijwerken van de firmware blijven gebruiken?
De update herstelt de generator voor seeds die daarna zijn aangemaakt, waardoor de hardware weer bruikbaar wordt voor een nieuwe seed. De phrase die onder het defect is aangemaakt, blijft zwak, ongeacht welke versie het apparaat nu gebruikt. Daarom is een nieuwe seed de oplossing en niet alleen de update. Gezien de meldingen over apparaten die tijdens een update uitvallen, is het verplaatsen van tegoeden met een apparaat dat je al vertrouwt de optie met het laagste risico wanneer de oude seed verdacht is.
Is een hardwarewallet na een geval als dit nog steeds de moeite waard?
De fout zat hier in één integratiepad binnen één firmwarelijn en kwam niet voort uit het idee om privésleutels buiten bereik van een met internet verbonden apparaat te houden. Wat deze zaak wel verandert, is welke vragen je moet stellen voordat je een apparaat vertrouwt, omdat de herkomst van de entropie minstens zo belangrijk bleek als de ondertekeningsarchitectuur die mensen doorgaans vergelijken. Met een wallet waarmee je je eigen zin kunt aanleveren, kun je op die vragen handelen in plaats van een antwoord te moeten accepteren.
Wat gebeurt er als ik een seedzin verlies die ik zelf heb gegenereerd?
Hetzelfde resultaat als bij het verliezen van een seedzin voor zelfbeheer: de tegoeden worden ontoegankelijk. Je eigen entropie genereren betekent dat er geen hersteldienst of resetmogelijkheid is, en dat geldt voor elke wallet voor zelfbeheer, ongeacht wie de woorden heeft gegenereerd. Bewaar ten minste één duurzame fysieke back-up, apart van het apparaat, en bewaar een eventuele passphrase opnieuw afzonderlijk.
Over ELLIPAL
ELLIPAL is sinds 2018 op de markt en heeft meer dan 1 miljoen gebruikers in meer dan 140 landen. ELLIPAL-producten zijn compatibel met BIP39 en BIP44, ondersteunen meer dan 10.000 tokens op meer dan 45 blockchains en gebruiken beveiligde elementen met Common Criteria-certificering. ELLIPAL-hardware is onafhankelijk beoordeeld door onder meer Coin Bureau, 99Bitcoins en CryptoNews.
Lees hierna
Voor de basisprincipes achter dit alles behandelt onze gids voor seedzinnen wat die woorden zijn en hoe afleiding werkt. Zie, voor het tientallen jaren bewaren van een back-up, of een bankkluis de juiste plek is voor een seedzin. Als een zin tijdens het importeren wordt afgewezen, zijn de meest voorkomende oorzaken mechanisch en eenvoudig te corrigeren, en het ELLIPAL Help Center vermeldt ze per symptoom.
Bezit het. Gebruik het vervolgens.
Beveiligingsopmerking: Geen enkele configuratie voor zelfbeheer neemt elk risico weg. Je eigen entropie genereren en importeren elimineert één specifieke afhankelijkheidscategorie, maar neemt geen risico's weg op het gebied van fysieke beveiliging, de toeleveringsketen, firmware, social engineering of gebruikersfouten. Koop bij een officiële bron, bewaar je herstelzin op een duurzame offline back-up die apart van het apparaat wordt bewaard, deel deze niet en voer haar niet in op een verbonden apparaat, en controleer elke transactie op het scherm van het apparaat. De hier aangehaalde incidentcijfers weerspiegelen openbare berichtgeving per 6 augustus 2026; tijdens het schrijven werden ze nog herzien. Controleer daarom het officiële advies van de fabrikant voordat je handelt op basis van versiedetails. De genoemde tools van derden zijn onafhankelijke projecten die ELLIPAL niet beheert of onderschrijft. Dit artikel bevat algemene educatieve informatie over walletarchitectuur. Het is geen financieel, beleggings- of bewaaradvies.




