Kryptosikkerhed er ikke valgfrit. I den traditionelle finansverden findes der banker, forsikringer og lovgivning, der kan beskytte dig, hvis noget går galt. I kryptoverdenen er du din egen bank, og det medfører et ansvar, som de fleste undervurderer, indtil det er for sent. Princippet "not your keys, not your coins" er ikke bare et mundheld: det er en præcis beskrivelse af, hvordan ejerskab fungerer i denne verden. Holder du dine kryptovalutaer på en børs, er det børsen, der ejer de private nøgler, og dermed er det teknisk set deres coins, ikke dine.
Tallene taler et tydeligt sprog. Siden Bitcoins introduktion i 2009 er der forsvundet milliarder af dollars i kryptovaluta som følge af hacks, svindel og brugerfejl. En stor del af disse tab skyldtes ikke fejl i selve blockchain-teknologien, men menneskelige svagheder: svage adgangskoder, manglende 2FA, fristes af phishing-mails, deling af seed phrases og opbevaring af coins på konkurstruede børser. FTX-kollapset i 2022 alene kostede kunder anslået milliarder af dollars. Disse tab er stort set umulige at genvinde, fordi blockchain-transaktioner er uigenkaldelige.
Denne guide giver dig en komplet forståelse af de trusler, du står over for som kryptoinvestor, og de konkrete forholdsregler, der beskytter dig effektivt. Vi gennemgår forskellen på hardware og software wallets, de fem mest kritiske trusler, sikker opbevaring af seed phrases, to-faktor autentificering, phishing-genkendelse, exchange-risiko, avancerede sikkerhedsmetoder og spørgsmalet om arv og nødplanlægning. Til sidst kan du teste din nuværende sikkerhedsprofil med vores interaktive sikkerhedscheck.
Vigtig pointe
De fleste krypto-tab skyldes phishing, malware, social engineering og dårlig opbevaring af seed phrases. Blockchain i sig selv er ekstremt svær at kompromittere. Beskyt dig ved at opbevare dine nøgler selv, bruge en hardware wallet, aktivere 2FA og aldrig dele din seed phrase med nogen.
Grundreglerne for kryptosikkerhed
Kryptosikkerhed bygger på nogle fundamentale principper, som gælder uanset hvor meget krypto du ejer, hvilke coins du holder, og om du er nybegynder eller erfaren. Forstår du disse grundregler, er du allerede langt bedre stillet end flertallet af kryptoinvestorer.
Det første og vigtigste princip er selvforvaltning af private nøgler. Enhver kryptoadresse har en tilhørende privat nøgle, som er den kryptografiske bevis for, at du har ret til at bruge midlerne på den pågældende adresse. Din seed phrase er i praksis en menneskelig-læsbar repræsentation af denne nøgle. Kun den person, der kender den private nøgle eller seed phrase, kan autorisere transaktioner fra adressen. Overlader du dette til en tredjepart som en børs, har du mistet kontrol over dine egne penge.
Det andet princip er lagdelt sikkerhed. I informationssikkerhed taler man om "defense in depth", altså forsvaret i dybden: du skal have flere lag af beskyttelse, så et enkelt fejltrin ikke kompromitterer alt. Bruger du en hardware wallet, men gemmer din seed phrase i Google Drive, er dit forsvar meningsløst. Bruger du 2FA, men bruger det samme password overalt, er du stadig sårbar. Hvert sikkerhedslag skal fungere uafhængigt og supplere de andre.
Det tredje princip er minimal eksponering. Jo færre steder dine private nøgler og seeds eksisterer, desto færre angrebsflader har en potentiel angriber. Opbevar ikke seeds digitalt, del dem ikke med nogen, skriv dem ikke op på sticky notes og send dem ikke i e-mails til dig selv. Hvert sted din seed phrase eksisterer, er et sted den kan kompromitteres.
Det fjerde princip er verifikation. Dobbelttjek altid, hvad du godkender og hvem du kommunikerer med. En wallet-adresse på 42 tegn er let at forfalske visuelt, og et tegn der er byttet ud er næsten umuligt at opdage. Kryptografisk er det imidlertid en fuldstændig anden adresse, og midlerne er uigenkaldeligt tabt ved forkert afsendelse. Verificer URLs, bekræft adresser og læs transaktionsdetaljer nøje, inden du trykker på bekræft-knappen.
Det femte og ofte oversete princip er dokumentation og nødplanlægning. Krypto eksisterer udelukkende i form af nøgler. Dør du eller mister evnen til at handle, kan dine arvinger ikke tilgå dine midler, medmindre de har adgang til dine seeds og ved, hvordan de bruges. Tænk over, hvordan du strukturerer dette på en måde, der er både sikker og praktisk tilgængelig for de rigtige mennesker på det rigtige tidspunkt.
Vil du have en solid forståelse af det teknologiske fundament bag kryptovaluta, anbefaler vi at læse vores introduktion til Bitcoin og vores forklaring af hvad blockchain er, da en grundlæggende forståelse af teknologien hjælper dig til at forstå, hvorfor sikkerhed ser ud, som den gør.
Hardware wallet vs. software wallet: hvad er forskellen?
En wallet, eller kryptopung, er ikke et sted, dine coins opbevares. Coins eksisterer på blockchain. En wallet er i stedet et stykke software eller hardware, der opbevarer de private nøgler, der giver dig ret til at bruge coins på bestemte adresser. Valget af wallet-type er et af de vigtigste sikkerhedsvalg, du træffer som kryptoinvestor.
Software wallets (hot wallets)
En software wallet er et program eller en app, der kører på din computer eller smartphone. Den genererer og opbevarer dine private nøgler på den enhed, den er installeret på. Eksempler på populære software wallets inkluderer MetaMask (browserudvidelse til Ethereum og EVM-kompatible kæder), Exodus, Trust Wallet og Electrum (til Bitcoin). Software wallets er nemme at bruge, gratis og giver øjeblikkelig adgang til dine midler, men de har en fundamental svaghed: nøglerne er til stede på en enhed, der er forbundet til internettet. Er din computer inficeret med malware, kan en angriber potentielt stjæle nøglerne direkte fra hukommelsen eller wallet-filerne.
Software wallets kaldes ofte "hot wallets", fordi de er konstant online. Det giver dem en angrebsflade, som cold storage ikke har. Tænk på en hot wallet som den kontantbeholdning du bærer i din tegnebog: praktisk til daglig brug, men ikke egnet til hele din opsparing.
Hardware wallets (cold storage)
En hardware wallet er en dedikeret fysisk enhed, typisk på størrelse med et USB-stik, som er designet til ét enkelt formål: at opbevare private nøgler i et isoleret, sikkert miljø. Enhedens firmware er optimeret til sikkerhed, og nøglerne forlader aldrig enheden. Når du vil sende krypto, genererer hardware walleten en digital signatur internt og sender kun signaturen (ikke nøglen) til din computer. Du skal desuden fysisk bekræfte transaktionen ved at trykke på en knap på selve enheden.
Den store fordel er, at selv om din computer er kompromitteret af malware, kan angriberen ikke stjæle dine private nøgler eller godkende transaktioner, der ikke fysisk bekræftes på enheden. De mest kendte producenter er Ledger (med deres Nano S Plus og Nano X modeller) og Trezor (med Trezor Model One og Model T). Begge producenter er veletablerede og bredt anerkendte i kryptomiljøet, selv om de som alle produkter har haft fejl og patches gennem årene.
Det er afgørende, at du altid køber din hardware wallet direkte fra producentens officielle hjemmeside eller en autoriseret forhandler. Køb aldrig en brugt hardware wallet eller en fra en ukendt tredjepartssælger. Enheden kan være modificeret til at lække din seed phrase til angriberen. Når enheden ankommer, skal du tjekke, at forseglinger er intakte, og at opsætningen foregår fra bunden, ikke fra en forudindtastet seed.
Opsætning af Ledger og Trezor
Opsætningsprocessen for begge mærker er ens i princippet. Du forbinder enheden til din computer, installerer den tilhørende software (Ledger Live eller Trezor Suite), og enheden genererer en seed phrase på 12 eller 24 ord. Du bedes skrive disse ord ned i den nøjagtige rækkefølge, de vises, og derefter bekræfte at du har skrevet dem rigtigt ved at vælge ordene i korrekt rækkefølge på enhedens skærm. Ingen seed phrase vises nogensinde på din computer ved en korrekt opsætning.
Derefter opretter du en PIN-kode til enheden. Denne PIN er det første sikkerhedslag: den beskytter enheden mod fysisk misbrug, hvis den stjæles. PIN-koden kan ikke bruges til at gendanne din wallet på en ny enhed, det kræver seed phrase. Mister du hardware walleten, men har din seed phrase, kan du gendanne alle dine coins på en ny enhed. Mister du seed phrase, og hardware walleten holder op med at virke, er dine coins tabt for altid. Opbevar derfor altid seed phrase og hardware wallet på separate, sikre steder.
Passphrases som ekstra lag
Begge hardware wallet-mærker understøtter en valgfri passphrase, der fungerer som et 25. (eller 13.) ord, som ikke er en del af seed phrase. Aktiverer du en passphrase, genereres en helt anden wallet-adresse. Selv om en angriber finder din seed phrase, kan vedkommende ikke tilgå dine midler uden at kende passphrasen. Det er et avanceret sikkerhedsværktøj, men det introducerer også risikoen for at miste midlerne, hvis du glemmer passphrasen eller stavet forkert.
For en mere detaljeret gennemgang af de konkrete wallet-modeller og specifikke funktioner kan du læse vores dedikerede guide til hardware wallets.
Sikkerhedspyramiden for kryptovaluta-opbevaring
Jo lavere i pyramiden, desto mere isoleret fra internettet og desto sikrere mod digitale angreb.
De fem vigtigste sikkerhedsrisici
For at beskytte dine kryptovalutaer effektivt skal du kende fjenden. Her er en gennemgang af de fem mest udbredte og skadelige trusler mod kryptoinvestorer, med forklaring af, hvordan hvert angreb fungerer, og hvad du konkret kan gøre ved det.
1. Phishing og sociale manipulationer
Phishing er den absolut mest udbredte trussel mod kryptoinvestorer og tegner sig for en uforholdsmæssig stor del af alle tab. Et phishing-angreb udnytter din tillid og din tendens til at handle hurtigt under tidspres. Angriberen efterligner en betroet afsender, fx din kryptobørs, MetaMask, Coinbase, eller en vens konto på sociale medier, og forsøger at lokke dig til at udlevere loginoplysninger, godkende en transaktion eller direkte indtaste din seed phrase.
Phishing forekommer i mange former: e-mails med falske links, SMS-beskeder om "sikkerhedsadvarsel på din konto", annoncer i Google-søgningen der fører til falske versioner af kendte hjemmesider, og falske support-profiler på X (Twitter), Discord og Telegram. Særligt farlige er "wallet drainer"-angreb, hvor du lokkes til at forbinde din wallet til en ondsindet hjemmeside og godkende en transaktion, der overfører alle dine aktiver til angriberen.
2. SIM-swap angreb
Et SIM-swap er et angreb, der udnytter svagheden i mobiltelefoni-infrastrukturen. Angriberen kontakter dit teleselskab og overbeviser dem, typisk via social engineering og oplysninger hentet fra sociale medier eller databaser med lækkede personoplysninger, om at overføre dit telefonnummer til et nyt SIM-kort, som angriberen kontrollerer. Herefter modtager angriberen alle SMS-beskeder sendt til dit nummer.
Konsekvensen er katastrofal, hvis du bruger SMS-baseret 2FA: angriberen kan nulstille adgangskoder til dine kryptokonti via e-mail og derefter bekræfte med den SMS-kode, de nu modtager. SIM-swap angreb rammer typisk personer, der offentligt har annonceret at de ejer krypto, fx på sociale medier. Løsningen er enkel: hold op med at bruge SMS som 2FA og skift til en authenticator-app eller hardware-nøgle.
3. Malware og clipboard-hijacking
Malware er ondsindet software, der installeres på din enhed uden din viden. Kryptomålrettet malware kan agere på flere måder: keyloggere registrerer alt du skriver, inklusive adgangskoder og seeds, wallet-stjælere leder efter wallet-filer og copierer dem til angriberen, og skærmoptagere overvåger din aktivitet. En særlig lumsk variant er clipboard-hijacking.
Clipboard-hijacking fungerer ved at en baggrundssproces overvåger din udklipsholder. Når softwaren registrerer, at du har kopieret en kryptoadresse (den genkender det karakteristiske format), udskifter den straks adressen med angriberens adresse. Når du indsætter adressen i din wallet for at sende penge, ser du kortvarigt den rigtige adresse, men det er angriberens adresse, der indsættes. Løsningen er altid at verificere de første og sidste 6-8 tegn af en adresse visuelt efter indsætning, og for større beløb at verificere hele adressen.
4. Social engineering
Social engineering er den menneskelige dimension af cyberangreb. Angriberen manipulerer dig psykologisk frem for at bryde igennem tekniske sikkerhedsforanstaltninger. Klassiske varianter i kryptoverdenen inkluderer: falsk support der kontakter dig uopfordret og hævder, at din konto er kompromitteret, romantisk svindel (pig butchering) hvor en fremmed over tid vinder din tillid og overtaler dig til at investere på en falsk platform, investeringsfortrydelse-svindel hvor du tilbydes hjælp til at genvinde tabte krypto-midler mod at betale et gebyr, og "giveaway-svindel" der lover at fordoble dine coins.
Fælles for al social engineering er, at angrebet udnytter din tillid, dit håb eller din frygt. Den bedste beskyttelse er en sund skepsis: ingen legitim virksomhed beder dig om din seed phrase, ingen ren investering kræver at du sender krypto for at modtage mere, og ingen ægte support kontakter dig uopfordret og beder om adgang til din konto.
5. Exchange-hacks og insolvens
Den femte store risiko er at opbevare krypto på en børs (exchange). Kryptobørser er attraktive mål for hackere, fordi de opbevarer store mængder kryptovaluta på vegne af mange brugere. Mt. Gox-hacket i 2014 resulterede i tab af 850.000 Bitcoin. Bitfinex mistede 120.000 BTC i 2016. Og i 2022 kollapsede FTX, en af verdens største kryptobørser, som følge af svig og dårlig forvaltning, og kunderne mistede adgang til milliardbeløb. Principielt er kryptovaluta på en børs ikke din: det er en fordring på børsens regnskab, og hvis børsen slutter, er de penge muligvis tabt. Opbevar aldrig mere på en børs, end du aktivt handler med.
Phishing og svindel: den komplette guide
Phishing er så udbredt og effektivt, at det fortjener sin egen sektion med konkrete genkendelseskriterier og beskyttelsestaktikker. Selv erfarne brugere med teknisk baggrund er blevet narret af avancerede phishing-angreb, fordi angriberne bliver stadigt mere sofistikerede.
Falske hjemmesider og URL-manipulation
Den klassiske phishing-metode er at oprette en hjemmeside, der visuelt er identisk med en ægte tjeneste. Svindlere bruger en kombination af teknikker til at skjule den falske URL: homoglyph-angreb (tegn der ligner hinanden, fx "0" og "O", eller det kyrilliske "a" der ligner det latinske), ekstra ord eller bindestreger (binance-login.com i stedet for binance.com), underdomæner der ser officielle ud (binance.com.falskside.net, hvor det reelle domæne er falskside.net), og let fejlstavede versioner (binnance.com, coinbse.com).
Svindlere køber desuden annoncer i Google og Bing på søgeord som "MetaMask login", "Coinbase login" og lignende. De falske sider vises øverst i søgeresultaterne, mærket som annoncer, men mange brugere klikker alligevel uden at tjekke URL nøje. Reglen er simpel: skriv altid URL manuelt direkte i browserens adresselinje, eller brug et bogmærke, du selv har oprettet. Klik aldrig på links til din kryptobørs fra e-mails, sms eller søgeannoncer.
Falsk MetaMask og wallet-pop-ups
En særligt snedig variant af phishing er falske MetaMask-pop-ups. Visse ondsindede hjemmesider viser et pop-up-vindue, der ser identisk ud med MetaMask-udvidelsens godkendelsesskærm, men som reelt er en del af hjemmesiden, ikke en ægte wallet-forespørgsel. Godkender du i dette vindue, giver du angriberen adgang til at tømme din wallet. Den ægte MetaMask vises altid som en pop-up fra browserudvidelsen, ikke som en del af selve hjemmesiden. Er du i tvivl, luk siden og åbn din wallet manuelt.
Visse angreb forsøger at lokke dig til at skrive din seed phrase direkte ind på en hjemmeside under dække af, at du skal "synkronisere" din wallet, "verificere" din konto, eller "gendanne" adgang. Ingen legitim tjeneste, wallet eller støttefunktion beder nogensinde om din seed phrase. Det er den absolutte regel uden undtagelse. Din seed phrase bruges aldrig online.
Falsk support og imitatorer på sociale medier
Et klassisk phishing-scenario på Discord og Telegram: du skriver i en kanalens support-chat med et problem, og inden minuttet sender en falsk "support-agent" dig en privat besked og tilbyder at hjælpe. Disse svindlere overvåger kanalerne og er klar med det samme. De sender dig til en falsk supporthjemmeside, der beder om din seed phrase. Den ægte support kontakter aldrig brugere via DM uopfordret.
På X (Twitter) oprettes tusindvis af falske konti, der imiterer kendte kryptoprojekter, -børser og -personer. De kommenterer på officielle opslag med en link til en "giveaway" eller et "eksklusivt tilbud". Verificer altid, at du kommunikerer med den officielle konto ved at tjekke kontoens historik, antallet af følgere og om kontoen er verificeret. En tommelfingerregel: enhver der kontakter dig uopfordret med et attraktivt kryptotilbud er med overvejende sandsynlighed en svindler.
Wallet approval-svindel i DeFi
I DeFi-verdenen (decentraliseret finans) godkender du løbende transaktioner, der giver smart contracts tilladelse til at flytte dine tokens. Disse approvals kan have ubegrænsede tilladelser, medmindre du aktivt begrænser dem. En ondsindet hjemmeside kan bede om en approval, der giver angriberen adgang til at flytte alle dine tokens af en given type. Tjek altid, hvad en approval faktisk giver tilladelse til, inden du bekræfter. Anstændige DeFi-protokoller anmoder typisk om præcis det beløb, der behøves til transaktionen. Beder en kontrakt om "unlimited spend approval" for et større beløb end nødvendigt, bør du afvise og undersøge nærmere. For mere om DeFi specifikt, se vores introduktion til DeFi.
Sikker opbevaring af din seed phrase
Seed phrase, recovery phrase, mnemonic phrase: kært barn har mange navne. Uanset hvad du kalder den, er den de 12 eller 24 ord, der genereres, når du opretter en ny wallet. Disse ord er nøglen til alt. Den kryptografiske funktion bag seed phrase gør det muligt at generere samtlige private nøgler til alle adresser, der er afledt af din wallet. Mister du din hardware wallet, men har seed phrase, kan du gendanne alt på en ny enhed. Mister du seed phrase og adgangen til din wallet på samme tid, er dine coins tabt for evigt. Ingen kan hjælpe dig.
Hvad du aldrig må gøre med din seed phrase
Lad os starte med forbuddene, fordi de er kritiske. Fotografer aldrig din seed phrase med en smartphone, hverken din egen eller andres. Billedet synkroniseres ofte automatisk til iCloud eller Google Photos, og begge platforme scanner løbende billeder. Skriv aldrig din seed phrase i en besked til dig selv, i en e-mail, i en note-app, i et Word-dokument eller i et regneark. Gem den aldrig i en adgangskodemanager eller en cloud-tjeneste, uanset hvor sikker den ser ud. Brug aldrig en online seed phrase-generator til at kontrollere eller "importere" din seed. Indtast aldrig din seed phrase på en hjemmeside, uanset hvad hjemmesiden beder dig om.
Alle disse forbud har det til fælles, at de giver din seed phrase en digital eksistens. Og en digital seed phrase er en sårbar seed phrase, fordi den kan nås via nettet, ved databrud, ved malware eller ved at en cloud-udbyder eksponeres.
Papir: simpelt men effektivt
Den enkleste metode til at opbevare din seed phrase er at skrive den ned på papir med en pen og opbevare papiret på et sikkert sted. Hardware wallet-producenter leverer typisk et lille ark til formålet i kassen. Skriv tydeligt med store bogstaver og kontroller hvert ord mod den viste liste. Nummerér ordene: seed phrases rækkefølge er afgørende og en forkert rækkefølge giver en forkert wallet.
Papirens svaghed er dens sårbarhed: brand, vand, fugt og almindeligt slid kan ødelægge papiret over tid. Opbevar derfor minimum to kopier på to separate lokationer, fx i dit hjem (i en pengeskabssikker æske) og et andet sted, fx hos en betroet familiemedlem i en forseglet konvolut, i en bankboks, eller på din arbejdsplads i en lås.
Metal backup: den brandsikre løsning
For at beskytte mod brand og vand er et metal backup den bedste løsning. Du kan købe færdige produkter til formålet, fx Cryptosteel, Bilodeau, eller CoboTablet, der er metalplader i rustfrit stål eller titanium, hvor du indgraverer eller stempler dine seed-ord. Metal modstår brand ved temperaturer over 1300 grader Celsius og er vandtæt. En husbrands ødelæggelse af dit papir-backup behøver ikke at koste dig din opsparing, hvis du har et metal-backup.
Alternativt kan du selv fremstille et rudimentært metal-backup ved at gravere ordene på en rustfri stålplade med et gravøjern. Det er ikke nær så pænt som et kommercielt produkt, men funktionen er den samme.
Brandsikre pengeskabe og bankbokse
Mange mennesker opbevarer deres seed phrase backup i et hjemmepengeskab. Det er en god idé, men vær opmærksom på, at billige hjemmepengeskabe typisk har en brandsikkerhedsrating på maksimalt 30-60 minutter ved 843 grader Celsius. Et moderne hus kan brænde ved betydeligt højere temperaturer. For at være sikker, brug enten et godkendt UL Classified brandsikret pengeskab, eller kombiner papir-backup i et hjemmepengeskab med et metal-backup i en bankboks.
Bankbokse er et glimrende sted for et backup, da de generelt er både brand- og vandresistente. Vær dog opmærksom på, at du ikke bør opbevare din eneste kopi af seed phrase i en bankboks, da du kan miste adgang til boksen ved sygdom, uenighed med banken, eller i et nødsituationsscenarie. Bankbokse er gode som sekundær backup.
Backup og gendannelse af din wallet
Backup handler ikke kun om at gemme din seed phrase et sikkert sted. Det handler om at have en komplet plan for, hvad der skal ske, hvis dit primære opsætning fejler. Hardware wallets går i stykker, smartphones mistes, og computere crasher. En god backup-strategi sikrer, at du altid kan gendanne adgang til dine midler.
Hvad du skal teste med jævne mellemrum
Mange mennesker tager et backup og antager, at det virker. En solid sikkerhedspraksis kræver, at du reelt tester din evne til at gendanne din wallet. Det betyder at du lejlighedsvis verificerer, at du kan finde din seed phrase, at ordene er korrekte og læsbare, og at rækkefølgen er rigtig. For hardware wallets kan du teste gendannelsesprocessen med en ny enhed (som du bagefter sætter op igen) eller ved at bruge en open source-kompatibel software wallet som Electrum til at bekræfte, at seed phrase genererer de korrekte adresser.
Mange producenter anbefaler, at du med mellemrum gennemgår, at dine backup-kopier er intakte og tilgængelige. Papir kan gulne og blive ulæseligt. Metal kan korrodere under særlige forhold. En backup, du ikke kan bruge, er ikke en backup.
2FA backup-koder og authenticator-apps
Når du sætter en authenticator-app op til 2FA på en kryptobørs, får du typisk en QR-kode og en tekstbaseret seed for 2FA-konfigurationen. Gem denne kode på et sikkert, offline sted. Mister du din telefon og ikke har en backup af 2FA-seedet, kan det være ekstremt svært at genvinde adgangen til din kryptokonto. Processen varierer fra børs til børs, men involverer typisk langvarig identitetsverifikation.
Brug en authenticator-app, der understøtter krypterede cloud-backups, fx Authy (der synkroniserer krypteret) eller Aegis (til Android, med eksportfunktion du selv kontrollerer). Google Authenticator understøtter nu Google-kontosynkronisering, men det medfører, at dine 2FA-seeds er gemt i Googles cloud, hvilket er en risiko værd at overveje.
Shamir Secret Sharing
For avancerede brugere med større beholdninger er Shamir Secret Sharing (SSS) en metode til at opdele din seed phrase i flere dele, typisk udtrykt som "M af N"-krav: fx kræver en 2-af-3 opdeling at du samler 2 ud af 3 dele for at gendanne den fulde seed. Trezor Model T og Trezor Safe 3 understøtter SLIP39-standarden for Shamir-backup direkte i firmwaret.
Fordelen ved Shamir er, at ingen enkelt person, og heller ingen enkelt placering, indeholder den fulde seed. Du kan dele de tre dele mellem tre betroede familiemedlemmer, eller opbevare dem på tre geografisk adskilte steder. Et sikkerhedsscenarie med tre dele giver høj resilience mod brand, tyveri og tab. Ulempen er kompleksiteten: du skal forstå og dokumentere gendannelsesproceduren nøje for at andre kan hjælpe dig ved behov.
Adgangskodemanager som del af backup-planen
En adgangskodemanager som Bitwarden, 1Password eller KeePassXC er et uundværligt sikkerhedsværktøj, men den bør ikke indeholde din seed phrase. Til gengæld bør den indeholde alle unikke, stærke adgangskoder til dine kryptokonti, 2FA-backup-koder der ikke er for selve wallet-seeds, noter om hvilke wallets du bruger, og kontaktoplysninger til børser. Kombineret med en offline-gemt seed phrase og hardwarenøgle til 2FA giver adgangskodemanageren dig et komplet lag af digital sikkerhed.
Børs og custodial opbevaring: risici og alternativer
Mange nye kryptoinvestorer køber krypto på en børs som Coinbase, Kraken, Binance eller MYCryptoBank og lader dem stå der. Det er forståeligt, for det er det nemmeste. Men det har alvorlige implikationer for din sikkerhed og dine rettigheder som ejer.
Custodial vs. non-custodial
En custodial løsning er en, hvor en tredjepart holder dine private nøgler på dine vegne. Børser er typisk custodiale: de administrerer nøglerne centralt og holder styr på din saldo i deres interne regnskab. Du stoler på, at børsen er oprigtig, solvent og sikker. I praksis er det det samme som at lade penge stå i en bank, med den forskel at kryptobørser (endnu) ikke har den samme regulatoriske beskyttelse og indskydergaranti som banker i Danmark.
En non-custodial wallet er en, du selv kontrollerer. Du holder de private nøgler og er alene ansvarlig for dem. Ingen tredjepart kan fryse din konto, nægte dig adgang eller gå konkurs med dine midler. Det er friheden ved krypto, men ansvaret hviler alene på dig.
FTX-kollapset og hvad det lærte os
I november 2022 kollapsede FTX, der på daværende tidspunkt var verdens tredjestørste kryptobørs. En kombination af svigagtig forvaltning og manglende adskillelse af kundemidler betød, at kunderne stod med fordringer på en insolvent børs. Mange kunder mistede adgangen til deres midler i mange måneder, og adskillige fik aldrig fuld erstatning. FTX-kollapset var ikke en blockchain-fejl. Det var et traditionelt finansielt bedrageri, der var muliggjort af manglende regulering og tillid til en centraliseret mellemmand.
Lignende eksempler inkluderer Celsius Network og BlockFi, der begge kollapsede i 2022, og Voyager Digital, der gik konkurs. I alle tilfælde tabte kunder penge, de troede var sikre på platformene. Den gennemgående lære er klar: opbevar kun det på en børs, du aktivt handler med, og flyt alt andet til self-custody.
Proof of Reserves og transparens
Efter FTX er der kommet øget fokus på, at store børser publicerer "proof of reserves": en kryptografisk verificerbar opgørelse over, at børsen faktisk besidder de midler, kunderne tror de har. Børser som Kraken, Binance og OKX har publiceret sådanne rapporter. Det er et positivt skridt, men det er ikke en garanti: proof of reserves viser et øjebliksbillede og afslører ikke alle forpligtelser. Tillid til en børs bør suppleres med at opbevare kun det nødvendige på platformen.
Regulering og investorbeskyttelse i Danmark
I Danmark er kryptobørser underlagt MiCA-forordningen (Markets in Crypto-Assets), der fra 2024 indfører krav om licens, kapitalkrav og beskyttelse af kundemidler for kryptotjenesteudbydere i EU. Det giver en vis lovmæssig beskyttelse, men er stadig langt fra den beskyttelse, man kender fra banklovgivningens indskydergaranti. Vil du vide mere om de generelle risici ved at investere i kryptovaluta, kan du læse vores guide til risici ved krypto. Og for information om de skattemæssige regler, der gælder for kryptovaluta i Danmark, se vores gennemgang af kryptoskat i Danmark.
Avanceret sikkerhed: multisig, arv og dedikerede enheder
Har du en betydelig kryptobeholdning, bør du overveje sikkerhedsforanstaltninger, der går ud over den standard hardware wallet-opsætning. Multisignatur, dedikerede enheder og en formel nødplan er alle relevant for investorer med større beløb i krypto.
Multisig: sikkerhed i flertal
Multisig (multisignatur) er en wallet-konfiguration, der kræver signaturer fra mere end én privat nøgle for at autorisere en transaktion. Et typisk opsætning er 2-af-3, der kræver at 2 ud af 3 nøgler underskriver. Det betyder, at en angriber skal kompromittere mindst 2 ud af 3 nøgler for at stjæle dine midler. Samtidig kan du miste én nøgle og stadig gendanne adgang med de resterende to.
Multisig er nativt understøttet på Bitcoin-protokollen og tilbydes af tjenester som Casa og Unchained Capital, der specialiserer sig i multisig-løsninger til private investorer. For Ethereum og EVM-kompatible chains kan multisig implementeres via smart contracts som Gnosis Safe, der bruges bredt af DeFi-protokoller og DAO-organisationer til at beskytte store beholdninger.
Ulempen ved multisig er kompleksiteten: opsætning, vedligeholdelse og gendannelse kræver en vis teknisk forståelse, og det er vigtigere end nogensinde at dokumentere proceduren nøje. For den gennemsnitlige private investor med en beholdning på under 1 million kroner er en enkelt hardware wallet med sikker seed-backup sandsynligvis tilstrækkeligt.
Dedikeret enhed til kryptotransaktioner
En metode, der ofte anbefales til større investorer, er at have en dedikeret computer eller tablet, som udelukkende bruges til kryptotransaktioner og ikke til daglig browsing, e-mail eller underholdning. En sådan enhed har en meget lille angrebsflade, fordi den aldrig downloades usikker software på, aldrig klikkes på tilfældige links fra, og kun forbindes til kendte og betroede hjemmesider.
Det behøver ikke at være dyrt. En brugt Chromebook til et par hundrede kroner, der udelukkende bruges til krypto, giver en meningsfuld reduktion i angrebsfladen sammenlignet med at bruge den samme computer, du downloader spil og åbner e-mails fra ukendte på.
YubiKey og hardware-sikkerhedsnøgler
En YubiKey eller lignende hardware-sikkerhedsnøgle er en fysisk USB- eller NFC-enhed, der bruges som 2FA-faktor via FIDO2/WebAuthn-standarderne. Den er den stærkeste form for 2FA, fordi den kryptografisk verificerer, at du er på det rigtige domæne. En YubiKey kan ikke narres af en phishing-side, da nøglen kun godkender på det præcise domæne, den er registreret til. Selv om phishing-siden visuelt er identisk med den ægte, afviser YubiKey godkendelse, fordi domænet ikke matcher.
De store kryptobørser understøtter FIDO2-hardware-nøgler. For ekstra sikkerhed bør du have to YubiKeys (en primær og en backup) og registrere begge på dine vigtigste konti, så du ikke mister adgang, hvis den ene nøgle mistes.
Arv og nødplanlægning: hvem kan tilgå dine krypto?
Et ofte overset aspekt af kryptosikkerhed er hvad der sker med dine midler, hvis du dør eller bliver ude af stand til at handle. I den traditionelle bankverden kan arvinger kontakte banken og med den rette dokumentation få adgang til afdødes konti. I kryptoverdenen er der ingen banker. Dine coins eksisterer som kryptografiske nøgler, og ingen nøgle betyder ingen adgang. Millioner af Bitcoin formodes at være permanent utilgængeligt som følge af tab af nøgler og dødsfald uden nødplan.
En nødplan for dine krypto behøver ikke at være kompliceret, men den skal eksistere. Overvej at udarbejde et dokument, der beskriver, hvilke wallets og børser du bruger, og som opbevares sikkert (forseglet kuvert i bankboks eller hos advokat). Dokumentet bør indeholde instruktioner om, hvordan din seed phrase bruges til at gendanne din wallet. Seed phrase selv bør opbevares separat og adskilt fra dette dokument, så et indbrud et sted ikke kompromitterer alt.
Nogle vælger at fortælle en betroet person (ægtefælle, voksent barn) om eksistensen af krypto og hvor man kan finde instrukser ved behov. Andre foretrækker en mere formel løsning via en advokat eller et testamente. Uanset metode er det vigtigste, at du tager aktivt stilling til spørgsmålet, fremfor at lade det stå åbent.
Privatliv og OPSEC: hvad du deler offentligt
Operational security (OPSEC) handler om at begrænse, hvad potentielle angribere ved om dig. Fortæl ikke offentligt, at du ejer krypto, og del ikke størrelsen af din beholdning. Angribere bruger denne information til at målrette SIM-swap, phishing og i ekstreme tilfælde fysisk afpresning. Det lyder paranoidt, men det er et reelt scenarie for investorer med store beløb. Omtal dine krypto-investeringer med samme diskretion som du ville omtale din bankbalance.
Vil du forstå det teknologiske grundlag bedre og dermed tage mere kvalificerede sikkerhedsbeslutninger, kan du læse vores begynderguide til krypto.
Trussel kontra modforanstaltning
| Trussel | Angrebsmetode | Konkret modforanstaltning |
|---|---|---|
| Phishing | Falske sider og e-mails narrer dig til at udlevere seed eller login | Skriv URL manuelt, brug bogmærker, aldrig klik på links i e-mails |
| SIM-swap | Telefonnummer kapres, SMS-2FA opsnappes | Brug authenticator-app eller YubiKey, aldrig SMS til 2FA |
| Malware | Keylogger, clipboard-hijacking, wallet-fil-tyveri | Hardware wallet, opdateret antivirus, dedikeret enhed |
| Social engineering | Manipulation via tillid, frygt eller grådighed | Sund skepsis, aldrig del seed phrase med nogen, verificer identitet |
| Exchange-hack | Børs hackes eller går konkurs, kundemidler tabt | Self-custody, opbevar kun det du handler med på børsen |
| Wallet approval-svindel | Ondsindet smart contract tømmer wallet via godkendt approval | Læs approvals nøje, tilbagekald ubrugte, brug sikkerhedsscannere |
Din personlige sikkerhedscheck
Svar ærligt på de 10 spørgsmål nedenfor for at se din nuværende sikkerhedsscore og få personlige anbefalinger.
Kritisk lav sikkerhed
Din kryptosikkerhed er kritisk lav. Du bør straks anskaffe en hardware wallet, sikre din seed phrase offline og aktivere 2FA via en authenticator-app. Gennemgå alle sektioner i denne guide omhyggeligt.
Ofte stillede spørgsmål om kryptosikkerhed
Hvad sker der, hvis jeg mister min hardware wallet?
Mister du din hardware wallet, er dine coins ikke tabt, så længe du har din seed phrase gemt sikkert et andet sted. Du kan blot købe en ny hardware wallet (fra den officielle producent), vælge "gendannelse fra seed", og taste dine ord ind i den korrekte rækkefølge. Enheden genererer derefter de samme private nøgler og giver dig adgang til de samme adresser og midler. Sørg dog for at handle hurtigt, da en person der finder din hardware wallet kan forsøge at gætte din PIN-kode. De fleste hardware wallets sletter sig selv efter et antal fejlede PIN-forsøg.
Er det sikkert at bruge MetaMask?
MetaMask er et anerkendt og udbredt wallet til Ethereum og EVM-kompatible blockchains, men som alle software wallets er den et hot wallet, der opbevarer din private nøgle krypteret på din enhed. Bruger du MetaMask til at interagere med DeFi-protokoller og NFT-markedspladser, bør du have en relativt lille mængde krypto i din MetaMask-wallet og opbevare størstedelen i cold storage. Brug MetaMask med en hardware wallet som Ledger eller Trezor til yderligere sikkerhed: MetaMask fungerer som brugerfladen, men signeringsprocessen sker på hardware walleten.
Kan blockchain hackes?
Etablerede blockchains som Bitcoins og Ethereums er ekstremt svære at kompromittere i sig selv. Et såkaldt 51-procent angreb, hvor en angriber kontrollerer et flertal af netværkets minekraft, er teoretisk muligt men praktisk uset dyrt på de store netværk. Historiske blockchain-hacks er typisk sket på mindre og nyere netværk med lav hashrate. De store tab i kryptoindustrien skyldes ikke blockchain-hacks, men derimod kompromitterede exchanges, smart contract-fejl og menneskelige sikkerhedsfejl. Det er her, angriberne fokuserer.
Skal jeg bruge en VPN til kryptotransaktioner?
En VPN beskytter din internetforbindelses privatliv og kan skjule din IP-adresse for din internetudbyder og de hjemmesider, du besøger. Det kan give en vis beskyttelse af dit privatliv, men er ikke et primært sikkerhedslag mod de angreb, der typisk rammer kryptoinvestorer. En VPN beskytter ikke mod phishing, malware, social engineering eller dårlig seed phrase-opbevaring. Vores anbefaling er at prioritere de fundamentale sikkerhedsforanstaltninger først, og eventuelt overveje en VPN som et supplement til privatliv.
Hvor mange kopier af min seed phrase skal jeg have?
Minimum to kopier, opbevaret på to separate, sikre og geografisk adskilte steder. Én kopi i dit hjem (i et pengeskab eller en forseglet, brandsikker æske) og én kopi et andet sted (bankboks, hos betroet familiemedlem, eller på din arbejdsplads) er en god grundlinje. Hver ekstra kopi øger din mulighed for gendannelse, men øger også risikoen for, at én af kopierne kompromitteres. Afvej antallet ud fra din risikovurdering, og overvej at et metal-backup er mere modstandsdygtigt end papir mod brand og vand.
Er det trygt at købe krypto på Coinbase eller Binance?
Store, veletablerede børser som Coinbase og Kraken er generelt anerkendte som pålidelige platforme med stærke sikkerhedsforanstaltninger, regulatorisk overholdelse og forsikringsdækning for en del af midlerne. Men ingen børs er immun over for risiko, og opbevaring på en børs medfører altid den risiko, at børsen kan hakkes, gå konkurs, eller at din konto kompromitteres. Princippet bør altid være: køb på børsen, men flyt til self-custody hurtigst muligt. Brug en hardware wallet til langtidsopbevaring.
Hvad er et 51-procent angreb?
Et 51-procent angreb er et scenarie, hvor en enkelt angriber eller en koordineret gruppe kontrollerer mere end halvdelen af et proof-of-work blockchains samlede minekraft. Med dette flertal kan angriberen omskrive den seneste transaktionshistorik og potentielt gennemføre "double spend"-angreb, altså bruge de samme coins to gange. Det er praktisk talt umuligt på Bitcoin og Ethereum på nuværende tidspunkt pga. de enorme miner-netværk, men det er sket på mindre kryptovalutaer med lavere hashrate, fx Ethereum Classic og Bitcoin Gold.
Hvad gør jeg, hvis jeg tror, min wallet er kompromitteret?
Hvis du mistænker, at din seed phrase eller private nøgle er kompromitteret, er det kritisk at handle hurtigt. Opret straks en ny wallet på en ny enhed (eller en fabriksnulstillet enhed), generér en ny seed phrase, og overfør alle dine midler til de nye adresser. Forsøg ikke at "rydde op" i den kompromitterede wallet eller fjerne malware og genbruge den: angriberen har sandsynligvis allerede din seed phrase og kan generere de samme private nøgler på et andet tidspunkt. Behandl alle adresser afledt fra den gamle seed som kompromitterede.
Kan jeg bruge den samme seed phrase til Bitcoin og Ethereum?
Ja, moderne hardware wallets bruger BIP39-standarden til seed phrase-generering, og den samme seed kan bruges til at generere adresser på mange forskellige blockchains inklusiv Bitcoin, Ethereum, Solana og mange andre. Det er faktisk en af de store fordele ved hardware wallets: én seed phrase kan sikre mange coins. Det betyder dog også, at hvis din seed phrase kompromitteres, er alle blockchains og alle dertilhørende coins i fare på samme tid. Det understøtter vigtigheden af at beskytte seed phrase med den aller yderste omhu.
Kryptosikkerhed er et emne i konstant udvikling, efterhånden som angriberne bliver mere sofistikerede og nye angrebsmetoder opstår. Hold dig opdateret ved at følge sikkerhedsblogs fra wallet-producenter og kendte sikkerhedsforskere i kryptomiljøet. En god sikkerhedspraksis er ikke noget, du gør én gang: det er en løbende vane.
Ønsker du at lære mere om selve teknologien bag kryptovaluta og forstå, hvad du investerer i, anbefaler vi at læse vores introduktion til Bitcoin og vores guide til blockchain. Er du ny til kryptoinvesteringer generelt, start med begynderguiden til krypto, der giver dig en bred forståelse af markedet.
Husk: kryptosikkerhed starter og slutter med dig. Ingen teknologi kan redde dig, hvis du udleverer din seed phrase til en svindler. Til gengæld kan relativt enkle foranstaltninger som en hardware wallet, god 2FA og sund skepsis eliminere langt de fleste risici. Investér tid og de nødvendige få hundrede kroner i din sikkerhed. Det er den bedste investering, du kan foretage i din kryptoportefølje.
