Menu Sluiten

Multisignature opstelling met Electrum, Trezor en Ledger

electrum

Electrum is een lichtgewicht client met een lang track record en een goede reputatie. Deze gratis te downloaden Bitcoin wallet kan gebruikt worden voor multisig. Hardware wallets zoals de Trezor en Ledger worden hiervoor ondersteund. Electrum wordt veel gebruikt, dus zelfs als ze verdwijnen zal er behoefte zijn aan software om de wallets te herstellen. Dit zal dan dus zeer waarschijnlijk ook beschikbaar komen. Met de Electrum wallet kan je voor verschillende opstellingen kiezen tussen ‘2 of 2’ en ’14 of 15’.

disclaimer multisignature

Een ‘2 of 3’ multisig opstelling met Electrum

multisignature electrum

We zullen hier een ‘2 of 3’ multisignature opstelling bespreken, omdat die het meest gebruikt wordt. Wanneer je een andere opstelling op wil zetten kan dit gemakkelijk gedaan worden door simpelweg meer of minder co-signers toe te voegen. De ‘2 of 3’ opstelling bestaat uit een wallet aangemaakt in Electrum zelf, een Ledger en een Trezor

Electrum zelf is een zogenaamde hot wallet, de keys kunnen dus online gestolen worden. Dit is echter niet fataal want er zijn 2 private keys nodig om de coins uit de multisig wallet te versturen. Online de private key uit een hardware wallet stelen is zo goed als onmogelijk. Om het risico toch zoveel mogelijk te beperken is het verstandig om een schone computer te gebruiken, het liefst een nieuwe. Je hoeft overigens niet per se de private key in Electrum aan te maken, je kan ook alle drie de keys met een hardware wallet aanmaken. Als je alle keys met hardware wallets aan wil maken of zelfs meer dan drie keys wil gebruiken kan je een Bitbox en / of een Coldcard wallet toevoegen. Deze hardwarewallets zijn ook compatibel met Electrum multisignature.

Voorbereiding om een ‘2 of 3’ multisig op te zetten met electrum

Je hebt zowel een Trezor als een Ledger nodig en deze moeten al ingesteld en up to date zijn. Indien gewenst kunnen hidden wallets oftewel passphrases gebruikt worden. Ook moet op de Ledger de Bitcoin app geïnstalleerd zijn en deze moet geselecteerd zijn. Je kan de hardware wallets het beste direct bij de fabrikant bestellen, omdat er dan niet met beide apparaten tegelijk gerommeld kan zijn. In het slechtste geval kan er dan dus maar één key gestolen worden, terwijl er twee nodig zijn om je bitcoins te stelen. Je hoeft de reseller dan dus niet te vertrouwen. De Ledger kan je HIER bestellen en de Trezor HIER. Als je meer keys wil toevoegen kan je HIER de Coldcard direct bij de fabrikant bestellen en HIER de Bitbox.

Ook heb je bij voorkeur een schone computer nodig. Het kan dus een goed idee zijn om het in multisig onderbrengen van je bitcoins tegelijk te plannen met het aanschaffen van een nieuwe computer. Op een nieuwe computer is het risico op virussen en malware namelijk vele malen kleiner. Je kan de wallets in Electrum offline aanmaken, dus sluit de internet verbinding en bluetooth af wanneer je aan de slag gaat. Als je een computer tot je beschikking hebt kan je HIER gratis de Electrum wallet downloaden.

Het opzetten van de multisig opstelling

electrum multisig ledger trezor

Na het downloaden van Electrum kan je het programma openen en bij het aanmaken van de wallet voor multisignature kiezen. Het wijst allemaal aardig voor zich, maar HIER kan je een uitgebreide handleiding vinden. Houd er echter rekening mee dat je alleen voor de hoofd signer een master public key krijgt, terwijl je er voor elke signer één nodig hebt. 

Je moet dus voor zowel Electrum, de Trezor en de Ledger een keer de multisig wallet aanmaken, waarbij je ze alle drie een keer als eerste registreert. Op deze manier krijg je voor alle signers een master key en deze moet je alle drie zeer goed bewaren. Wanneer je een private key kwijt bent (en dat is nou juist de reden dat je een ‘2 of 3’ aanmaakt) moet je namelijk de master key van de missende signer invullen om de wallet te herstellen! De drie wallets hebben allemaal toegang tot hetzelfde adres, dus de public key moet bij alle drie hetzelfde zijn.

*De master public key of master key is bij alle drie de signers anders en is aangemaakt uit de private keys. De public key is het uiteindelijke bitcoin adres in de multisig wallet en deze moet bij alle drie hetzelfde zijn. De public key is verkregen uit de drie master keys.

*In deze opstelling wordt ‘2 of 2’ gebruikt en ben je dus je bitcoins kwijt als je één van de private keys kwijt bent (of beide). Omdat je de master public key alleen nodig hebt als je de private key niet meer hebt is de master key hier niet van belang. Als je voor een opstelling kiest waar je wel één of meerdere private keys kwijt mag raken moet je dus wel alle master keys bewaren en dus ook alle wallets apart aanmaken. Dan moet je het doen zoals hieronder:

Test de opstelling goed voordat je er grote bedragen heen stuurt

Wanneer je de multisig wallet hebt aangemaakt is het belangrijk de opstelling eerst goed te testen. Het zou immers vervelend zijn als je zelf niet meer bij je bitcoins kan. Stuur dus eerst een zeer klein bedrag naar de wallet en sla de wallet file op. Probeer nu de wallet opnieuw aan te maken en gebruik hier maar twee private keys voor.

Nu zal blijken of je de juiste keys hebt om je bitcoins terug te halen, als je één van de private keys kwijt bent. Als je bijvoorbeeld niet voor elke signer een aparte wallet hebt aangemaakt zal het er op het eerste gezicht goed uitzien, maar bij het herstellen van je wallet zal je erachter komen dat je de master key nodig hebt van de wallet waarvan je de private key kwijt bent. 

Bitcoins naar de multisignature wallet sturen

Nadat je de wallet goed getest hebt kan je de bitcoins erheen sturen. Voordat je dat doet moet je zeker weten dat je alles goed hebt opgezet, zodat je altijd controle over je bitcoins houdt. Zo moet je drie setjes met informatie hebben die je allemaal op een andere veilige locatie opslaat.

Het eerste setje bestaat uit alle informatie dat je nodig hebt om de Electrum wallet te herstellen. Dit kan zowel een backup van de wallet file zijn als de private key of beide. Voor de hardware wallets geld hetzelfde: Je kan de hardware wallet zelf, de backup seed of allebei opslaan.

Denk eraan dat een hardware wallet kapot kan gaan en dan ben je één van je private keys kwijt als je alleen de hardware wallet zelf bewaard hebt. Inbreken op een hardware wallet is echter veel moeilijker dan simpelweg een seed intypen, dus de backup seed bewaren beschermt je beter tegen verlies, maar minder tegen diefstal. Het bewaren van beiden zorgt voor een minimale kans op verlies terwijl de kans op diefstal relatief het grootst is. Je zal hier dus je eigen afwegingen moeten maken. 

Bewaar de master keys ook goed

master key
Bewaar de master key altijd super goed en zorg dat je er voor elke signer één hebt!

Als je één van je private keys kwijt bent heb je voor die signer de master key nodig. Je moet dus ook alle drie de master keys goed opslaan. Het makkelijkste is om bij elke private key alle drie de master keys op te slaan. Met de drie master keys kan je namelijk geen bitcoins uit de wallet versturen, je kan ze alleen zichtbaar maken. 

Als je echter in het geval van diefstal van één van je private keys niet wil dat de dief kan zien dat het een multisignature wallet is en hoeveel bitcoins er op het adres staan kan je de drie master keys ergens anders bewaren. Je moet dan echter wel heel zeker zijn dat je ze niet kwijt raakt! Zoals je ziet moet je zelf je eigen situatie grondig onder de loep nemen en aan de hand daarvan je keuzes maken, waarbij je beveiliging, privacy of gemak prioriteit geeft.

Ook kan je een watch only wallet maken door in Electrum een nieuwe 2 of 3 multisig wallet aan te maken en hierbij alleen de drie master keys in te voeren. Hiermee kan je altijd het saldo op je wallet bekijken en het adres ophalen om er extra bitcoins heen te sturen. Je kan met deze wallet echter geen bitcoins verzenden. In het geval van diefstal of een hack van deze wallet kan dus alleen je privacy verliezen, je bitcoins kunnen niet gestolen worden. 

De voordelen van een multisignature opstelling met Electrum

Electrum is gratis te downloaden en werkt vrij gemakkelijk. Je kan dus zonder derde partij een goede multisignature opstelling opzetten. Dit betekent dat je jouw persoonlijke gegevens aan niemand hoeft af te geven en dat de link tussen jou en de bitcoins niet gelekt of verkocht kan worden. Jouw privacy blijft dus beschermd en je bent van niemand afhankelijk. Denk er wel aan dat een deel van de electrum servers waarschijnlijk door blockchain analyse bedrijven gerund worden, dus hierdoor kan je privacy wel weer aangetast worden.

Het nadeel van Electrum is dat het een lichtgewicht wallet is en dat je dus voor het verifiëren afhankelijk bent van derden. Het is echter mogelijk om een eigen Electrum server aan te maken en jouw wallet aan een full node te koppelen. Op deze manier beschik je zelf over alle private keys en kan je zelf verifiëren of de bitcoins ook echt in je wallet zijn aangekomen. 

Download HIER de Electrum wallet

Bestel HIER een Trezor direct bij de fabrikant

Bestel HIER een Ledger direct bij de fabrikant

Bestel HIER de Coldcard direct bij de fabrikant

Bestel HIER de Bitbox direct bij de fabrikant

Als je met multisignature aan de slag gaat, is het verstandig ook eerst onze algemene informatie over multisignature te lezen.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *