1. Home
  2. Onderwerpen
  3. Wallets en beveiliging
  4. Hardware wallet crypto: waarom veel mensen hiervoor kiezen
Hardware wallet crypto: waarom veel mensen hiervoor kiezen

Hardware wallet crypto: waarom veel mensen hiervoor kiezen

8 min lezen

Een wachtwoord kun je resetten. Een bankpas kun je blokkeren. Maar als je de toegang tot je crypto kwijtraakt, is herstel vaak veel lastiger. Precies daarom kiezen veel mensen voor een hardware wallet.

Zo’n apparaat is bedoeld om privésleutels offline te bewaren. Dat zijn de geheime sleutels waarmee je toegang krijgt tot je crypto op de blockchain. Door die sleutels weg te houden van internet, verklein je de kans dat ze via hacks of malware worden buitgemaakt. Zeker als je zelf je digitale bezittingen wilt beheren, is dat voor veel gebruikers een belangrijke reden.

Dit artikel is uitleg, geen financieel advies. Beleggen in crypto kent hoge risico’s, je kunt je inleg verliezen.

Wat is een hardware wallet?

Een hardware wallet is een fysiek apparaat dat privésleutels offline opslaat. Daarmee geeft het veilig toegang tot je crypto-activa op de blockchain.

Dat laatste is belangrijk om goed te begrijpen. Je crypto zit niet letterlijk in het apparaat. Wat erin zit, zijn de sleutels die bewijzen dat jij bij die munten kunt. Zie het als een kluis waar niet het geld zelf in ligt, maar de officiële toegangscode.

Vaak wordt dit ook cold storage genoemd. Daarmee wordt bedoeld dat de gevoelige informatie offline blijft, dus niet constant verbonden is met internet.

Waarom veel mensen hiervoor kiezen

De belangrijkste reden is veiligheid. Een gewone software wallet, ook wel hot wallet genoemd, staat op een telefoon of computer en is daardoor meer blootgesteld aan online risico’s. Een hardware wallet houdt de privésleutels juist geïsoleerd van internet.

Voor veel gebruikers voelt dat als een logisch verschil. Als je grotere hoeveelheden crypto bezit, wil je vaak niet dat de toegang daartoe op een apparaat staat dat dagelijks apps, websites en bestanden verwerkt.

Daarnaast kiezen mensen hiervoor vanwege self-custody, oftewel zelfbeheer. In plaats van je crypto op een exchange te laten staan, beheer je de toegang zelf. Dat geeft meer controle, maar ook meer verantwoordelijkheid.

Nog een praktisch voordeel is dat je op één apparaat verschillende cryptomunten kunt beheren. Daardoor hoeft iemand niet voor elke munt een aparte oplossing te gebruiken.

Hoe werkt het in gewone taal?

De techniek klinkt snel ingewikkeld, maar het basisidee is goed te volgen.

Een hardware wallet maakt privésleutels offline aan. Die sleutels blijven op het apparaat en verlaten het nooit. Als je een transactie wilt doen, start je die meestal via een computer of telefoon. De daadwerkelijke goedkeuring gebeurt vervolgens op het apparaat zelf.

Dat is een belangrijk beveiligingsmoment. Je drukt dus niet alleen ergens online op verzenden, maar bevestigt de handeling fysiek op de wallet.

Meestal is het apparaat beveiligd met een PIN-code. Daarnaast krijg je een herstelzin, ook wel seed phrase genoemd. Dat is een reeks woorden waarmee je de toegang kunt herstellen als het apparaat kwijt of beschadigd raakt.

Een simpel voorbeeld helpt. Stel, je wilt crypto versturen. Dan maak je de transactie klaar op je computer of telefoon. Daarna controleer je op het scherm van de hardware wallet of het ontvangstadres klopt. Pas als jij dat op het apparaat bevestigt, wordt de transactie ondertekend.

Daardoor is het vaak iets minder snel dan een hot wallet. Die extra stap is voor veel mensen juist de bedoeling.

Het verschil met andere manieren van bewaren

Niet iedereen gebruikt dezelfde oplossing. Er zijn grofweg drie alternatieven die vaak worden genoemd.

Software wallets, zoals MetaMask of Trust Wallet, zijn handig en snel. Ze zijn geschikt voor dagelijks gebruik, maar staan online en zijn daardoor minder geïsoleerd.

Exchanges bieden ook vaak een wallet aan. In dat geval beheer jij de toegang niet volledig zelf, omdat het om een custodial wallet gaat. De dienstverlener speelt dan een rol in het bewaren van de toegang.

Sommige mensen kiezen voor paper wallets voor zeer lange termijn opslag. Daarbij draait het ook om offline bewaren, maar hardware wallets worden veel gebruikt door mensen die veiligheid willen combineren met praktisch beheer.

Bekende namen in deze markt

Trezor geldt als pionier. De eerste hardware wallet, de Trezor One, werd gelanceerd in 2014 door Pavol “Stick” Rusnak en Marek “Slush” Palatinus. De organisatie erachter is SatoshiLabs.

Ledger werd ook opgericht in 2014. De oprichters zijn Eric Larcheveque, Joel Pobeda, Nicolas Bacca, Thomas France, Vanessa Rabesandratana, Cedric Mesnil en Jean-Michel Pailhon. De organisatie erachter is Ledger SAS.

Ledger heeft meer dan 7 miljoen apparaten verkocht en heeft meer dan 600 medewerkers wereldwijd. Trezor verkocht honderdduizenden apparaten in meer dan 150 landen, met een peildatum uit 2018, en heeft wereldwijd miljoenen gebruikers. Samen worden Ledger en Trezor vaak gezien als toonaangevende namen.

Wat kost het?

Bij dit soort wallets betaal je meestal eenmalig voor het apparaat zelf. Er zijn geen abonnementskosten voor de wallet.

Voorbeelden van prijzen zijn circa 79 euro voor een Ledger Nano S Plus, circa 149 euro voor een Ledger Nano X, circa 169 euro voor een Trezor Safe 5 en 39,90 euro voor Cryptnox.

Naast de aanschaf zijn er transactiekosten wanneer je crypto verstuurt. Die kosten horen bij de blockchain zelf, niet bij de wallet.

De grootste risico’s die je moet kennen

Offline opslag maakt veel veiliger, maar niet onkwetsbaar. De grootste fouten ontstaan vaak niet in het apparaat, maar eromheen.

De seed phrase is het belangrijkste voorbeeld. Wie die herstelzin verliest, kan permanent de toegang tot crypto kwijt zijn. Wie die zin steelt, kan ook toegang krijgen. Daarom hoort die nooit digitaal opgeslagen te worden, dus niet als foto, niet in de cloud en niet per e-mail.

Phishing en scams blijven ook een groot risico. Denk aan valse websites of e-mails die doen alsof ze van een fabrikant of supportafdeling zijn en vragen om je herstelzin. Een echte reden om die woorden af te geven is er niet.

Malware op je computer blijft eveneens relevant. De hardware wallet beschermt je privésleutels, maar jij moet nog steeds goed controleren wat je bevestigt. Als je blind een verkeerd adres goedkeurt, helpt offline opslag daar niet tegen.

Daarnaast is er social engineering. Dat betekent dat oplichters je proberen te misleiden tot onveilige acties, bijvoorbeeld door druk uit te oefenen of zich voor te doen als hulpverlener.

En natuurlijk kan een apparaat zoekraken of beschadigd raken. In dat geval is herstel mogelijk met de seed phrase. Daarom is die herstelzin nog belangrijker dan de wallet zelf.

Incidenten laten zien waar het vaak misgaat

Een hardware wallet beschermt privésleutels, maar dat betekent niet dat alles eromheen risicoloos is. Dat bleek ook uit meerdere incidenten.

Bij Ledger werd in 2020 een marketingdatabase gehackt. Daarbij lekten meer dan 1 miljoen e-mailadressen en meer dan 270.000 adressen en telefoonnummers. Dat had geen impact op privésleutels of crypto, maar het vergrootte wel het risico op phishing.

In 2023 was er bij Ledger een Connect Kit-exploit via een voormalig medewerker. Daarbij werd malafide code gebruikt en werd 484.000 dollar gestolen van DApps. De code werd snel gedeactiveerd.

Bij Trezor werden in 2024 via een supportportal namen en e-mailadressen van 66.000 klanten gelekt. Dat leidde tot phishing-aanvallen. Later volgde nog een datalek via verzendpartner ShipMonk, waarbij gegevens van 14.000 klanten lekten, waaronder namen, adressen, e-mails en telefoonnummers. Dat had geen impact op Trezor-systemen of apparaten.

Ook bij SafePal was er een datalek door een autorisatiefout in een order-trackingplug-in. Daarbij lekten gegevens van 39.798 klanten. Walletgegevens of financiële informatie werden daarbij niet blootgesteld.

De les uit dit soort gevallen is simpel. De grootste dreiging zit vaak in phishing, klantgegevens en misleiding, niet alleen in het apparaat zelf.

Hoe begin je veilig?

Wie hiermee wil starten, doet er goed aan om rustig en zorgvuldig te werk te gaan.

Koop het apparaat direct bij de officiële fabrikant, zoals Ledger of Trezor, en nooit tweedehands. Controleer daarna de verpakking op manipulatie. Installeer alleen de officiële software, zoals Ledger Live of Trezor Suite.

Stel vervolgens een sterke PIN-code in op het apparaat. Schrijf je herstelzin offline op papier en bewaar die extreem veilig. In de praktijk moet die back-up nog beter beschermd worden dan de wallet zelf.

Controleer bij transacties altijd het ontvangstadres op het apparaat. En stuur de eerste keer liever eerst een klein testbedrag. Zo verklein je de kans op dure fouten.

Veelgemaakte fouten van beginners

Beginners slaan hun seed phrase soms op als foto of in de cloud. Dat lijkt handig, maar maakt de belangrijkste back-up juist kwetsbaar.

Een andere fout is het delen van die woorden met zogenaamde supportmedewerkers of onbekenden. Wie die herstelzin heeft, kan toegang krijgen.

Ook de aankoopplek is belangrijk. Een hardware wallet kopen via een onofficiële verkoper of tweedehands platform vergroot onnodig het risico.

Verder vergeten mensen soms om transactiedetails op het apparaat zelf te controleren. Juist dat fysieke controlemoment is een van de belangrijkste beveiligingslagen.

Wat zegt regelgeving hierover?

Specifieke regelgeving over hardware wallets zelf is beperkt. MiCA richt zich op crypto-dienstverleners en niet direct op self-custody-tools.

Voor gebruikers betekent dat vooral één ding. Als je kiest voor eigen beheer, kies je ook voor eigen verantwoordelijkheid.

FAQ

Is een hardware wallet veiliger dan een software wallet?

Voor offline opslag wel vaak. De privésleutels blijven op het apparaat en zijn geïsoleerd van internet. Wel blijven phishing, scams en verkeerd bevestigde transacties risico’s.

Staat mijn crypto op de hardware wallet?

Nee. De crypto staat op de blockchain. De wallet bewaart de privésleutels waarmee je toegang krijgt.

Heb ik internet nodig om een transactie te doen?

Je hebt een computer of telefoon nodig om de transactie te starten. De goedkeuring en ondertekening gebeuren op het apparaat zelf.

Wat gebeurt er als ik mijn apparaat verlies?

Met de seed phrase kun je de toegang herstellen. Daarom moet je die herstelzin offline noteren en extreem veilig bewaren.

Waarom kiezen mensen voor cold storage?

Vooral om de toegang tot hun crypto offline te houden en zo beter beschermd te zijn tegen online hacks en malware.

Moet ik transactiekosten betalen bij een hardware wallet?

Ja, maar die kosten horen bij de blockchain. Het zijn netwerkkosten, geen aparte walletkosten.