Bouw je eigen HODL BTC cold wallet
Hoe je TailsOS kunt gebruiken op een USB stick, met Electrum en KeePass.
Veel nieuwe BTC gebruikers vroegen om om deze gids te schrijven, over hoe je je eigen cold wallet kunt maken zonder een hardware wallet te gebruiken. Dus zal ik beschrijven hoe je TailsOS op een USB stick kunt gebruiken, met Electrum and KeePass (met ingebouwde password generator).
Deze opslag methode is voor gebruikers die gemakkelijk om kunnen gaan met computers, systemen en hebben al een basiskennis over Bitcoin.
Deze methode IS NIET voor degenen die nog erg nieuw zijn met deze technologie en nog niet zo technisch zijn. Voor diegenen zou ik aanraden om gewoon een hardware wallet te kopen en deze methode te vergeten.
Belangrijke aspecten m.b.t. cold wallets:
Een cold wallet moet tenminste één kopie hebben (zelfs in de vorm van één of ander backup) en opgeslagen in een andere (geografische) plek. Je weet maar nooit wat er zou kunnen gebeuren.
Een cold wallet is NIET je wallet voor dagelijks gebruik! Zoals ik in deze gids uitleg, zou je je vermogen in 3 wallet-niveaus moeten scheiden. Een cold wallet, in wat voor formaat je die ook gebruikt, moet op een veilige plek worden opgeslagen, waar niemand van af weet, en ook niet hoe ze hem moeten gebruiken. Om die wallet aan te vullen heb je slechts één of meerdere adressen nodig en/of wat MPK/Xpub keys geïmporteerd in een “watch-only” wallet app. Watch-only betekent dat de private keys nooit in aanraking komen met de online wereld, en kunt alleen storten en de balans van die wallet checken. Hier is een gids die uitlegt hoe je watch-only wallets kunt gebruiken.
Een cold wallet zou alleen gebruikt moeten worden wanneer je echt (urgent, noodzakelijk) vermogen wilt verplaatsen, of je wilt je wallet systeem, firmware, OS, etc upgraden.
Zorg dat je altijd je backup/recovery procedure uittest VOORDAT je iets naar een wallet verstuurt. Net zo vaak oefenen totdat je helemaal op je gemak bent met het proces en dat je zeker bent dat je je wallet kan herstellen in het geval dat dingen escaleren. Het belangrijkste is dat je gewend bent aan het proces.
Waarom ik deze methode aanraad, laten we hem “Tails Wallet” noemen.
Er zijn vele redenen, waarvan ik de belangrijkste zal noemen:
Het is spotgoedkoop (de enige kosten zijn voor de USB stick/s). Dus waarom zou je niet meer sats stacken, in plaats van geld uitgeven aan een dure hardware wallet?
TailsOS is een robuust Debian Linux operating systeem, wat draagbaar is (portable), wat Tor en nog veel meer nuttige apps ingebouwd heeft.
Het krijgt bijna geen aandacht. Niemand zal weten dat jij een normale USB gebruikt om de private keys tot je HODL wallets te beheren. In plaats van dat je rondloopt met een Trezor, Ledger, Cold Card, etc, waarbij iedereen meteen herkent dat je “BTC op zak hebt”, en je al meteen een doelwit zou kunnen zijn. In het verleden zag ik mensen hun Trezor in cafetarias uit hun zak halen en verbinden met hun laptop, gewoon om een rekening te betalen. FOUT, echt heel fout.
Hetzelfde USB OS kan gebruiken worden in nood om je systeem op te ruimen voor andere taken. Laten we als voorbeeld nemen dat je op reis bent en een schone computer nodig hebt. TailsOS is daar geweldig voor, start het op en je hebt een geheel schoon live OS. Daarbij kun je je persoonlijke data gebruiken op een veilige manier, BTC wallets, etc. En het komt met een hoop zinvolle tools.
Het kan meerdere wallets opslaan, die gekopieerd kunnen worden naar vele locaties. Het kan ook gebruikt worden om persoonlijke gegevens op te slaan (gescande documenten, password manager, prive zaken, etc), allemaal versleuteld, veilig beschermd tegen vijandige ogen.
Het biedt een makkelijke manier om overal, op elk ogenblik je cold wallets te gebruiken, zonder toegevoegde software die gevoelig is voor malware, phishing, besmette computers, etc. TailsOS is ALTIJD SCHOON, maakt niet uit welke computer je ook gebruikt. Veel gebruikers raken controle over hun wallet kwijt omdat ze hun wallets gebruiken op besmette computers en ze slordig zijn met security.
Laten we beginnen.
A. Maak je Tails Wallet aan en bereid hem voor
Download TailsOS, live USB, en gebruik Rufus om een bootable USB drive te maken met de TailsOS ISO image.Rufus zal je USB stick wissen en formatteren.
Boot met die USB drive (verander de settings in de BIOS van je computer zodat je kan booten vanaf USB drive, en op sommige systemen moet je DEL, F2 of F12 drukken om van USB op te starten), en selecteer dan RUN/Execute, niet “install”, offline. Dit is een live OS wat al de Electrum BTC Wallet app bevat, alswel KeePass (password manager).
Als je van plan bent om deze LiveUSB TailsOS drive opnieuw te gebruiken, kun je een verborgen data partitie aanmaken, die versleuteld zal zijn, om belangrijke informatie op te slaan zoals de KeePass database file, Electrum wallet backup, etc. Hier zijn de instructies om de “Persistent Partition” te gebruiken, met een video uitleg hier.
Als je klaar bent met de persistent partion aanmaken, open de KeePass app en maak een nieuwe password database aan. Bewaar een kopie op een andere USB geheugen-kaart of -stick en gebruik daar ook de versleutelde opslag door Tails. In die database ga je al je wachtwoorden opslaan van je wallets (seed words, XPUB, BTC adressen, Master Public Key) en andere persoonlijke gegevens. Vergeet niet om meerdere kopíën te maken van dit bestand en ze op te slaan in veilige locaties. Hier is een uitleg hoe je KeePass kan gebruiken en synchroniseren over meerdere apparaten.
Als je de nieuwste versie van Electrum wilt gebruiken in plaats van de reeds geïnstalleerde tails versie, kun je de AppImage (voor linux) downloaden direct van de Electrum website.
Sla die op in je persistent partition. Je hoeft hem alleen maar te openen, niet eens te installeren. Maar elke versie van Electrum die met Tails komt is genoeg om een offline wallet aan te maken. De nieuwste versie is alleen nodig als je Tails wilt gebruiken om een transactie van een cold wallet te broadcasten.
Open Electrum en creëer een nieuwe wallet. Sla de Seed Words op in je KeePass bestand. Wanneer die is aangemaakt, ga je naar het Electrum menu → Wallet Information → kopieer de MPK (Master Public Key) en sla je die op in je KeePass database (waar je de Seed Words ook hebt opgeslagen). Ga naar het menu, selecteer “View Addresses”, ga dan naar de adressen. Tab, en kopieer 3-4-5 adressen en kopieer die naar je KeePass database. Later zullen die gebruikt worden om de Restore Procedure test uit te voeren.
En klaar! Je hebt net je cold wallet aangemaakt in TailsOS. Sluit alle apps en sluit je TailsOS af.
OPTIONEEL: Je kunt de Sparrow wallet app downloaden en opslaan in je persistent partition als je meer geavanceerde functies en Taproot-ondersteuning voor adressen wilt gebruiken, zoals ik in deze gids hebt uitgelegd (Engels). Het is bijna dezelfde procedure om te volgen als het aanmaken van een wallet, opslaan van de backup en de keys van de Electrum app.
B. Testen van procedure om wallet te herstellen
Start TailsOS opnieuw, ontgrendel de persistent partition, zodat je je KeePass database file kunt openen.
Open de Electrum app, selecteer ‘Restore Wallet, I already have a seed’ en volg de instructies stap voor stap. Selecteer ‘Segwit Native’ en ook de optie voor de ‘BIP39 Seed’. Kijk hier voor meer details over het gebruik van de Electrum app.
Open je KeePass en de invoer voor je Electrum wallet details.
Kopieer en plak de Seed Words om je wallet te herstellen en check ze één voor één.
Wanneer het herstel proces klaar is, de wallet geladen is, ga naar het menu en activeer “view addresses”; ga naar de “Addresses” tab en chefk dat de eerste 3-4 adressen die je eerder gegeneerd hebt hetzelfde zijn als degenen die je in je KeePass database hebt opgeslagen.Als ze hetzelfde zijn heb je zojuist een correct herstel van je wallet uitgevoerd. Je kunt, optioneel, kijken of je MPK hetzelfde is. Ga hiervoor naar het menu en dan “Wallet Information”.
Klaar! Nu je voorbereid bent, kun je bezittingen overmaken naar je cold wallet. je kunt je MOK gebruiken in een watch-only app of gewoon een paar BTC adressen gebruiken uit je wallet.
C. Maak backups en kopiën van die wallet!
Ok, nu je de herstel procedure hebt uitgevoerd, en wat van je BTC hebt verstuurd naar die wallet, is het tijd om veiligheidskopiën te maken.
Open TailsOS, open de Electrum wallet
Ga naar het menu → File → Backup Wallet. Sla de wallet file kopie op in je persistent partition en ook in een andere encrypted USB als kopie, tezamen met een kopie van je KeePass database file. Hier zijn wat gidsen die je uitleggen hoe je een USB Drive versleutelt, met Windows en met Linux.
De kopie van die Electrum wallet is versleuteld en ook nog eens met je Electrum password die je ingevoerd hebt toen je je wallet aan hebt gemaakt. Dat password wordt ook gebruikt wanneer je een transactie verstuurt, voor het “signing” proces. Dus hou in gedachten dat het heel belangrijk is om dit ook op te slaan in je KeePass database.
Nu kun je gewoon de wallet openen met de Electrum app, zonder dat je hoeft te herstellen met je seed words, je zult alleen gevraagd worden om je wallet password in te voeren om het bestand de decoderen. Seed words zullen alleen nodig zijn in het geval dat dit bestand verloren of beschadigd raakt. Dit bestand bevat alle transacties die je hebt gemaakt, labels, geschiedenis en het bestand kan groter groeien over tijd.
Op de “kopie USB drive” kun je ook veel andere bestanden (versleuteld) opslaan, zoals een JPG afbeelding waar je met steganography je seed words in op slaat, privé documenten, alles wat digitaal is en belangrijk voor je is. Maak meerdere kopieën van deze “privé offline opslag” en bewaar ze op meerdere locaties. Je kunt ze eventueel nog in een metalen container stoppen om ze te beschermen tegen EMF, water, zon, hitte, etc.
Hier is een link naar de metalen containers en het USB geheugen.
D. Gebruik het als een "watch-only" wallet
Hier is een uitgebreidere gids die uitlegt hoe je de MPK moet importeren en gebruiken in een “alleen storten” wallet.
Fun fact:
Ik heb meerdere van deze containers verstopt in de diepe bossen / bergachtige gebieden, waar ik ze zelf makkelijk kan terugvinden als het ooit goed scheef loopt. En zelfs als ze door iemand anders gevonden worden (en dan kan ik me nauwelijks voorstellen) komt diegene nergens bij vanwege de zware encryptie / versleuteling. Ik ben behoorlijk tevreden met die encryptie en de verstop-plekken. Maar het is aan iedereen om voor zichzelf te bepalen waar hij de kopieën bewaart/verstopt. Je kunt het ook online opslaan in een cloud service. De KeePass file is genoeg, eventueel kun je ook nog een kopie van je electrum wallet uploaden (dat is niet meer dan een para honderd kilobyte aan data).
MAY THE ₿ITCOIN BE WITH YOU!
Als je DarthCoin’s werk waardeert, kun je wat satoshis via LN sturen:
of gebruik Lightning Address naar darthcoin@getalby.com of darthcoin@stacker.news
Als je je niet wilt abonneren op deze substack, alle DarthCoin Bitcoin gidsen worden ook aangekondigd op dit toegewijde Telegram Kanaal, voor makkelijk nalezen.
Om je te abonneren op substack, klik hier: