Säkerhet
Välja och använda en hårdvaruplånbok
En hårdvaruplånbok är en fysisk enhet som lagrar privata nycklar offline och signerar transaktioner lokalt, så att nycklarna aldrig rör en uppkopplad dator eller telefon. För den som vill hålla krypto under en längre period är detta oftast det mest praktiska sättet att minska risken för hackningar, skadlig kod och plattformar som fallerar. Samtidigt är en hårdvaruplånbok inget universalmedel: slarvig hantering, en osäker säkerhetskopia av seed-frasen eller en manipulerad enhet kan ändå upphäva skyddet. Den här guiden går igenom vad du bör tänka på vid köp, hur du konfigurerar enheten säkert och vilka misstag som är vanligast i praktiken. Den rekommenderar inget specifikt märke eller modell.
Vad en hårdvaruplånbok löser och inte löser
Grundprincipen är separation: den privata nyckeln genereras och lagras i ett isolerat chip som inte är direkt uppkopplat mot internet. När du skickar en transaktion skickar tillhörande programvara på en dator eller telefon detaljerna till enheten, som signerar transaktionen internt och bara returnerar det signerade, krypterade resultatet. Själva nyckeln exponeras därmed aldrig för skadlig kod på din dator.
Det en hårdvaruplånbok inte löser är mänskliga misstag. Om du själv anger fel adress, godkänner en bedräglig transaktion utan att kontrollera detaljerna, eller delar din seed-fras med någon som utger sig för att vara support, ger enheten inget skydd. Se en hårdvaruplånbok som ett lager i en bredare uppsättning försiktighetsåtgärder, inte som en garanti i sig.
Kriterier att kontrollera före köp
Köp alltid en hårdvaruplånbok direkt från tillverkaren eller en auktoriserad, officiell återförsäljare. Begagnade enheter eller erbjudanden via marknadsplatser medför risken att enheten redan har manipulerats, till exempel med en förinställd seed-fras som säljaren känner till. Kontrollera vid mottagandet att förpackningen inte visar tecken på att ha öppnats och att eventuella säkerhetsförseglingar är intakta.
Tänk även på stöd för de mynt du faktiskt använder, programvara med öppen källkod (så att koden kan granskas offentligt), regelbundna firmware-uppdateringar och hur tillverkaren hanterat tidigare rapporterade sårbarheter. En enhet som inte fått uppdateringar på flera år är ett mindre logiskt val än en aktivt underhållen modell.
- Köpt direkt från tillverkaren eller en officiell butik
- Förpackning och förseglingar intakta vid mottagandet
- Stöd för relevanta mynt och nätverk
- Aktivt underhållen firmware med tydlig uppdateringshistorik
Konfigurera enheten för första gången
Vid konfigurationen genererar enheten själv en ny seed-fras, oftast 12 eller 24 ord. Det är viktigt att dessa ord bara någonsin visas på enhetens egen skärm och aldrig skrivs in i en dator, telefon eller molnbaserad anteckning. Skriv ner dem för hand på det medföljande kortet eller ett liknande fysiskt medium.
Ställ sedan in en PIN-kod för själva enheten; den skyddar mot obehörig fysisk användning men ersätter inte seed-frasen som säkerhetskopia. Vissa enheter erbjuder en valfri lösenfras (ett extra 'tjugofemte ord') som skapar en dold plånbok; detta är en avancerad funktion som ger extra skydd men också ökar risken att du själv förlorar åtkomsten om du glömmer lösenfrasen.
Testa återställningsproceduren med ett litet belopp efter installationen: skicka en liten mängd krypto till enheten, återställ plånboken med den nedskrivna seed-frasen på en andra (nyligen konfigurerad) enhet eller i simuleringsläge, och kontrollera att saldot stämmer. Så vet du säkert att säkerhetskopian fungerar innan du flyttar större belopp.
Kontrollera transaktioner på enhetens egen skärm
En vanlig attackteknik innebär skadlig kod som byter ut mottagaradressen på din dator mot en angripares adress, medan resten av skärmen ser normal ut. Skyddet mot detta ligger i hårdvaruplånbokens egen lilla skärm: kontrollera hela adressen och beloppet på den skärmen vid varje transaktion, inte bara på din dator eller telefon.
Ta dig tid att jämföra adressen tecken för tecken, eller åtminstone de första och sista tecknen, mot källan du fick adressen ifrån. Vid tveksamhet är det bättre att avbryta transaktionen och verifiera källan igen än att tvinga fram ett godkännande.
Flera enheter och multisig
För större belopp överväger vissa användare en multisig-uppsättning, där flera hårdvaruplånböcker krävs för att godkänna en transaktion. Detta förhindrar att förlust eller komprometterande av en enda enhet ger tillgång till alla medel, men kräver mer teknisk kunskap och noggrann planering av säkerhetskopiorna.
Ett enklare alternativ är en andra hårdvaruplånbok som säkerhetskopia, med en egen, separat förvarad kopia av seed-frasen på en annan fysisk plats. Det skyddar mot förlust genom brand, stöld eller ett defekt föremål utan multisigs komplexitet.
Vanliga frågor
Behöver jag en hårdvaruplånbok för små belopp?
För små belopp som används aktivt är förvaring hos en reglerad plattform ofta praktiskt nog. När beloppet växer eller innehavstiden förlängs ökar nyttan av en hårdvaruplånbok.
Kan en hårdvaruplånbok hackas på distans?
Eftersom den privata nyckeln aldrig lämnar enheten och inte är direkt uppkopplad mot internet är en distansattack mot själva nyckeln mycket svår. Riskerna gäller främst tidigare fysisk manipulation, komprometterad firmware eller mänskliga misstag vid kontroll av transaktioner.
Vad händer om jag tappar bort min hårdvaruplånbok eller den går sönder?
Så länge du har förvarat seed-frasen säkert kan du återställa plånboken på en ny enhet. Själva enheten är utbytbar; seed-frasen är den faktiska nyckeln till dina medel.
Behöver jag olika hårdvaruplånböcker för olika mynt?
Vanligtvis inte, eftersom de flesta moderna hårdvaruplånböcker stöder flera nätverk och mynt via en enda enhet och seed-fras. Kontrollera i förväg om dina specifika mynt stöds.
Är det säkert att köpa en begagnad hårdvaruplånbok?
Det avråds. En begagnad enhet kan ha manipulerats, till exempel med en känd seed-fras, vilket gör en ny enhet från en officiell återförsäljare till det säkrare valet.
Läs vidare
Förvara kryptot själv
Så sätter du upp en self custody-plånbok, förvarar din seed phrase säkert och avgör när en hårdvaruplånbok behövs.
Förvara din seed-fras säkert
Så förvarar och säkerhetskopierar du en seed-fras utan att exponera den för hackning, förlust eller stöld. Praktiska metoder och vanliga misstag.
Känna igen phishing och wallet drainers
Så känner du igen phishingsajter, falska meddelanden och wallet drainers riktade mot kryptoanvändare. Praktiska varningssignaler och skyddsåtgärder.
Spot crypto scams before you pay
From guaranteed returns to fake platforms: the recurring patterns behind crypto fraud and the checks you can run in two minutes.