Spring til indholdet
    Wallets & Sikkerhed7 min læsetid

    Hvad er adresse-whitelisting, og hvorfor bruge det?

    Hvad er adresse-whitelisting, og hvorfor bruge det? Det stopper en angriber i at hæve til sin egen adresse, selv hvis din konto er blevet overtaget.

    Publiceret: 9. februar 2026Opdateret: 26. juli 2026Af Kryptoinvestoren Redaktion

    Kort fortalt

    En withdrawal whitelist er en sikkerhedsfunktion på kryptobørser, der begrænser udbetalinger til walletadresser, du selv har godkendt på forhånd. Selv om en angriber overtager din konto fuldstændigt, kan vedkommende ikke hæve krypto til sin egen adresse, fordi den ikke står på listen. Det er funktionens afgørende fordel frem for al anden kontosikkerhed: den lukker udgangsvejen, ikke kun indgangsvejen.

    • Whitelisting beskytter udbetalingskanalen uafhængigt af, om adgangskoden er kompromitteret.
    • De fleste børser indfører en karensperiode på 24–72 timer ved nye adresser, der giver dig tid til at reagere.
    • Funktionen hjælper ikke mod handel på børsen, kun mod uautoriserede hævninger.
    • Kombineret med 2FA via app og en hardware wallet giver det det stærkeste forsvar for børs-opbevaret krypto.
    • Sæt det op nu, mens alt er roligt. Test, at det virker, med et lille beløb.

    Hvad er en withdrawal whitelist

    En withdrawal whitelist er en funktion på kryptobørser, der begrænser, hvilke walletadresser du kan hæve krypto til. Når du aktiverer funktionen, tilføjer du de adresser, du ønsker at godkende. Enhver forsøg på at sende krypto til en adresse, der ikke står på listen, afvises automatisk af børsen, inden transaktionen når blockchain-laget.

    Funktionen hedder noget forskelligt på de store børser. Coinbase bruger betegnelsen "Allowed Addresses" eller "Trusted Addresses". Binance kalder det "Withdrawal Address Whitelist". Kraken bruger "Withdrawal Whitelist". I alle tilfælde er princippet identisk: kun pre-godkendte adresser kan modtage udbetalinger.

    Begrebet stammer fra netværkssikkerhed, hvor en whitelist er en godkendt liste over enheder med adgang til et system. Kryptobørser har adopteret dette princip og anvendt det direkte på udbetalingskanalen. Resultatet er en af de mest effektive enkeltforanstaltninger til beskyttelse af kryptobeholdninger, der er opbevaret på en børs.

    Hvorfor er funktionen særlig værdifuld

    For at forstå funktionens værdi er det nyttigt at betragte, hvad målet for de fleste angreb er. En angriber, der får adgang til din børskonto, ønsker typisk ét resultat: at flytte din beholdning til en adresse, han kontrollerer. Alle andre sikkerhedslag forsøger at forhindre, at angriberen får adgang. Whitelisting accepterer, at adgangen kan gå tabt, og begrænser i stedet, hvad der kan gøres med den. Det er en fundamentalt anderledes tilgang.

    Betragt scenariet: en angriber har din adgangskode via et datalæk og omgår din SMS-baserede 2FA via et SIM-swap-angreb. Uden whitelist kan vedkommende hæve din fulde beholdning til en adresse, han kontrollerer. Med whitelist kan vedkommende logge ind, se din beholdning og forsøge at tilføje sin adresse, men børsen starter en karensperiode på 24–72 timer og sender dig en bekræftelsesmail. Du har tid til at reagere.

    Whitelist contra adressebog

    En adressebog gemmer adresser for nem adgang, men begrænser ikke udbetalinger. Den er et praktisk værktøj, ikke et sikkerhedsværktøj. En whitelist er en aktiv sikkerhedsfunktion. Tjek altid, at der er en separat indstilling, der slår selve begrænsningen til. Det er det hyppigste oversigt ved opsætning: listen er oprettet, men begrænsningen er aldrig aktiveret.

    Teknisk virkemåde

    Når du indsender en udbetalingsanmodning, tjekker børsens back-end-system, om destinationsadressen står på din godkendte liste. Er den ikke der, afvises anmodningen, inden den når netværket. Ingen transaktion signeres, og intet krypto forlader din konto. Kontrollen sker på børsens servere og kan ikke omgås lokalt på din enhed, heller ikke via malware på din computer.

    Vil du forstå grundlæggende, hvad en krypto-wallet er, og hvordan adresser genereres, kan du læse vores introduktion til hvad er en crypto wallet. Det giver det fundament, der gør whitelist-funktionen fuldt forståelig.

    Vil du vide, om du overhovedet bør opbevare krypto på en børs eller selv styre det, er vores artikel om selv opbevare eller lade børsen gøre det et godt udgangspunkt.

    Hvad det beskytter mod, og hvad det ikke gør

    En ærlig afgrænsning af funktionens rækkevidde er nødvendig, så du ikke overvurderer værnet. Whitelisting er et særlig effektivt lag, fordi det virker ortogonalt på de fleste andre angrebstyper, men det løser ikke alt.

    Scenarierne, hvor whitelist beskytter effektivt

    Kompromitteret adgangskode

    En angriber har fat i din adgangskode via phishing, datalæk eller keylogger. Med whitelist aktiv kan vedkommende logge ind, men ikke hæve til en ny adresse. Begrænsningen virker uafhængigt af, om adgangskoden er eksponeret.

    SIM-swap-angreb

    En angriber overtager dit telefonnummer og dermed din SMS-baserede 2FA. Selv med fuld kontoadgang kan vedkommende ikke tilføje sin adresse og hæve med det samme. Karensperioden og bekræftelsesmailen griber ind.

    Kompromitteret browser-session

    Malware på din computer har stjålet din aktive session. Angriberen kan navigere rundt, men udbetalinger til ikke-godkendte adresser er blokeret på serversiden.

    Clipboard-malware

    Malware bytter en walletadresse i din clipboard, når du kopierer den til en udbetalingsformular. Børsen tjekker mod whitelist og afviser den falske adresse, da den ikke er på listen.

    Hvad whitelisting ikke beskytter mod

    Væsentlige begrænsninger at kende

    • Handel på børsen: En angriber med kontoadgang kan sælge din beholdning og konvertere den til en anden valuta eller stablecoin. Værdien kan ødelægges, selv om intet krypto forlader børsen.
    • Børshack: Er børsen selv kompromitteret på infrastrukturniveau, kan angribere tilgå beholdninger uden om individuelle kontosikkerhedsindstillinger. Cold storage er den eneste robuste løsning.
    • Kompromitteret godkendt wallet: Krypto sendt til en whitelist-adresse, der er overtaget af en angriber, er tabt. Whitelisten kontrollerer kun destinationen, ikke sikkerhedsniveauet på den modtagende wallet.
    • Egne fejl: Sender du til en forkert, men godkendt adresse, er blockchain-transaktionen uigenkaldelig. Ingen børs kan tilbagekalde en bekræftet on-chain transaktion.

    Betragt whitelisting som ét lag i en flerlags sikkerhedsstrategi. Det lukker udgangsvejen, men sikrer hverken kontoadgangen selv eller den wallet, der modtager. Vores artikel om om krypto er sikkert giver et bredere perspektiv på de risici, du bør forholde dig til som investor.

    Risikokalkulator: din eksponering på børsen

    Brug kalkulatoren til at se, hvor meget af din beholdning på børsen der statistisk er i risikozonen ved forskellige sikkerhedsniveauer. Skyd skyderen til din nuværende situation og se konsekvenserne i kroner.

    150.000 kr.
    5.000 kr.500.000 kr.
    Stærk adgangskode + App-2FA
    Ingen beskyttelseFuld beskyttelse

    Stærk adgangskode og app-baseret TOTP-2FA

    Fordeling af beholdning

    Beskyttet: 112.500 kr. (75 %)I risikozonen: 37.500 kr. (25 %)

    Risikoeksponering ved dit beløb (150.000 kr.) på alle niveauer

    Ingen beskyttelse135.000 kr.
    Svag adgangskode +90.000 kr.
    Stærk adgangskode +37.500 kr.
    App-2FA + Whitelist12.000 kr.
    Fuld beskyttelse3.000 kr.

    Kilde: Risikoprocenterne er vejledende estimater baseret på angrebsfrekvenser dokumenteret af ENISA (European Union Agency for Cybersecurity) og Finanstilsynets vejledning om kryptosikkerhed. De er ikke finansiel rådgivning.

    Hvad kalkulatoren viser dig

    Selv en beholdning på 50.000 kr. på en børs med ingen beskyttelse har en statistisk forventet eksponering på 45.000 kr.. Med whitelist og app-baseret 2FA falder eksponeringen til 4.000 kr. – en reduktion på over 90 %. Ingen foranstaltning eliminerer risiko helt, men kombinationen af de rigtige lag reducerer den markant. Brug kalkulatoren til at se, hvad dit konkrete beløb er i fare for.

    Trin-for-trin opsætning på Coinbase

    Coinbase tilbyder withdrawal whitelist under betegnelsen "Allowed Addresses". Når begrænsningen er aktiveret, kan børsen kun sende krypto til de adresser, du har godkendt. Her er den komplette fremgangsmåde.

    1. Gå til coinbase.com via et bogmærke.

      Skriv aldrig adressen manuelt i browserbjalken. Brug et gemt bogmærke eller et link fra en kilde, du stoler på. Phishing-sider er designet til at efterligne den rigtige side næsten perfekt.

    2. Klik på dit profilbillede øverst til højre og åben Settings.

      Gå ind på Security-fanen. Rul ned, til du ser "Allowed Addresses" eller "Trusted Addresses". Afhængigt af Coinbases aktuelle brugerflade kan det være placeret under Privacy and Security eller direkte under Security.

    3. Klik på "Add address" og vælg valuta.

      Coinbase vedligeholder separate lister pr. kryptovaluta. En Bitcoin-adresse og en Ethereum-adresse registreres og godkendes uafhængigt af hinanden.

    4. Kopiér adressen fra din hardware wallet.

      Brug hardware walletens eget interface til at vise modtageadressen. Sammenlign de første og sidste fire tegn på enhedens skærm med det, du indsætter. Clipboard-malware kan bytte adresser i baggrunden.

    5. Giv adressen et tydeligt og genkendeligt navn.

      Et navn som "Ledger BTC hjemmekontor" eller "Trezor ETH kold beholdning" gør det nemt at identificere adressen ved fremtidige transaktioner og ved den årlige gennemgang af listen.

    6. Bekræft via bekræftelsesmailen fra Coinbase.

      Klik på linket i mailen. Herefter starter en karensperiode på typisk 48–72 timer. I den periode kan der ikke hæves til den nye adresse. Modtager du en bekræftelsesmail, du ikke selv har udløst, skal du reagere med det samme.

    7. Aktivér "Only allow withdrawals to allowed addresses".

      Dette er det kritiske skridt. Uden denne toggle er listen blot en adressebog. Find indstillingen, slå den til, og bekræft med 2FA. Du modtager typisk en yderligere bekræftelsesmail.

    8. Test opsætningen med et lille beløb.

      Forsøg at hæve til en adresse, der IKKE er på listen. Børsen bør afvise den. Send derefter et lille testbeløb, eksempelvis 50 kr., til en godkendt adresse. Bekræft modtagelse i din hardware wallet. Testtransaktioner er billige forsikringer.

    Vil du vide, hvilken børs der passer bedst til dit behov og erfaringsniveau? Se vores gennemgang af de bedste kryptobørser for danske investorer, hvor vi vurderer sikkerhed, gebyrer og valutavalg.

    Trin-for-trin opsætning på Binance

    Binance kalder funktionen "Withdrawal Address Whitelist" og finder den under Security-indstillingerne. Binance er verdens største børs målt på handelsvolumen og har et veludviklet sikkerheds-setup med flere lag.

    1. Log ind på binance.com via dit bogmærke.

      Kontrollér URL-bjælkens adresse og SSL-certifikatets gyldighed. Binance viser en sikkerhedsnotifikation og sender en e-mail, når du logger ind fra en ny enhed.

    2. Klik på profilbilledet og gå til Security.

      Security-sektionen nås ved at klikke på dit profilbillede i øverste højre hjørne. Funktionen kan også nås via Account → Security.

    3. Find "Withdrawal Address Whitelist" og aktivér den.

      Rul ned til sektionen. Du vil se en toggle til at aktivere funktionen globalt og en knap til at tilføje adresser. Aktivér whitelisting globalt først.

    4. Klik på "Add address" og vælg netværk nøje.

      Netværksvalget er kritisk. En Ethereum-adresse på Bitcoin-netværket resulterer i tabt krypto. Vælg altid det korrekte netværk for den valuta, du ønsker at hæve.

    5. Bekræft med e-mail og 2FA.

      Binance kræver normalt både e-mailbekræftelse og 2FA-godkendelse, når nye adresser tilføjes. Karensperioden starter herefter og er typisk 24–48 timer.

    6. Aktivér "Trusted Addresses Only"-toglen.

      Slå den globale toggle til for at begrænse udbetalinger til kun godkendte adresser. Binance kan kræve yderligere bekræftelse. Test bagefter med en ikke-godkendt adresse.

    Binance tilbyder en "Anti-Phishing Code", der tilføjes alle e-mails fra platformen. Det hjælper dig med at skelne ægte Binance-mails fra phishing-forsøg. Det anbefales som et supplement til whitelisting, da det beskytter en anden angrebsvektor.

    Er du ny til krypto og ønsker et fundament, inden du kaster dig over avancerede sikkerhedsindstillinger? Vores begynderguide til krypto giver dig det nødvendige grundlag på en overskuelig måde.

    Trin-for-trin opsætning på Kraken

    Kraken er alment betragtet som en af de mest sikkerhedsorienterede børser. Platformen anvender en 72-timers karensperiode for nye whitelist-adresser, længere end de fleste konkurrenter. Opsætningen er ligetil.

    1. Log ind på kraken.com via dit bogmærke.

      Kraken anbefaler FIDO2/WebAuthn hardware-nøgler for konti med betydelige beholdninger. Det er det stærkeste 2FA-niveau og er modstandsdygtigt over for phishing, da det bekræfter domænets ægthed.

    2. Gå til Settings og vælg Security.

      Security-sektionen indeholder alle relevante indstillinger for adgangskode, 2FA og whitelist. Find "Withdrawal Address Whitelist" i menuen.

    3. Aktivér whitelist-funktionen med e-mail og 2FA.

      Kraken kræver bekræftelse via både e-mail og 2FA for at aktivere selve funktionen. Det er en bevidst barriere mod, at en angriber med delvis adgang kan deaktivere sikkerheden.

    4. Tilføj dine godkendte walletadresser.

      Klik på "Add address", vælg valuta, indsæt adressen og giv den et navn. Aflæs adressen på hardware walletens skærm for at undgå clipboard-malware.

    5. Vent 72 timer, inden adressen kan bruges.

      Krakens karensperiode er 72 timer. Det er længere end Coinbase og Binance. Planlæg dine overførsler, så du ikke er presset af en deadline, når du har brug for at hæve.

    6. Test med et lille beløb på en godkendt adresse.

      Send et beløb på eksempelvis 75 kr. til en godkendt adresse og bekræft modtagelse i din hardware wallet. Test også, at en ikke-godkendt adresse afvises.

    Vil du læse om, hvordan du navigerer børsens samlede tilbud? Se vores guide til Kraken-guiden til danske investorer for en komplet gennemgang af platform, gebyrer og onboarding.

    Ventetid og bekræftelsesprocesser

    Karensperioden er en central del af whitelist-sikkerhed. Den giver dig tid til at opdage og reagere på uautoriserede ændringer, inden de får reel effekt. Her er en komplet gennemgang af, hvad der sker, når en ny adresse tilføjes.

    Typisk forløb når en ny adresse tilføjes

    1

    Anmodning indsendes

    Børsen modtager anmodningen, registrerer tidspunktet og starter bekræftelsesprocessen.

    2

    Bekræftelsesmail afsendes

    Du modtager en e-mail med et bekræftelseslink, tidspunktet for aktivering og mulighed for at annullere.

    3

    Karensperioden løber

    I den fastlagte periode kan der ikke hæves til adressen. Det er dit vindue til at reagere, hvis det ikke var dig.

    4

    Adressen aktiveres

    Når perioden er udløbet og du har bekræftet, er adressen aktiv og kan bruges til udbetalinger.

    BørsKarensperiodeBekræftelseNotifikation
    Coinbase48–72 timerE-mail og 2FAE-mail
    Binance24–48 timerE-mail og 2FAE-mail og app
    Kraken72 timerE-mail og 2FAE-mail
    Bitstamp24 timerE-mailE-mail

    Perioder er vejledende og kan ændre sig. Kontrollér altid børsens aktuelle dokumentation.

    E-mailbeskyttelse er afgørende for karensperiodens effekt

    Karensperioden er kun meningsfuld, hvis du modtager bekræftelsesmailen i tide og faktisk læser den. For at dette vindue er reelt, skal din e-mailkonto selv være sikret med 2FA. En angriber, der har adgang til både din børskonto og din e-mail, kan potentielt godkende ændringer uden din viden.

    Det anbefales at bruge en dedikeret e-mailadresse til kryptorelaterede tjenester. En adresse, du ikke bruger til andet, er lettere at holde styr på og sværere for angribere at identificere og kompromittere via phishing.

    Kombinering med to-faktor-godkendelse

    To-faktor-godkendelse (2FA) og withdrawal whitelist løser to fundamentalt forskellige sikkerhedsproblemer og bør bruges side om side. 2FA begrænser adgangen til kontoen. Whitelist begrænser, hvad der kan gøres med kontoen, når man er logget ind.

    2FA-metodernes styrker og svagheder sammenlignet

    MetodeBeskyttelsesniveauSIM-swap-resistentPhishing-resistent
    SMS-kodeLavNejNej
    Autentificeringsapp (TOTP)MiddelJaDelvis
    Hardware-nøgle (FIDO2/WebAuthn)HøjJaJa
    PasskeyHøjJaJa

    SMS-baseret 2FA er sårbar over for SIM-swap-angreb. En angriber overbeviser dit teleselskab om at flytte dit telefonnummer til et SIM-kort, vedkommende kontrollerer. Herefter kan angriberen modtage SMS-koder på dit nummer. Det er en velkendt angrebsmetode, dokumenteret af både Finanstilsynet og ENISA (European Union Agency for Cybersecurity) i rapporter om kryptotrusler.

    Brug som minimum en TOTP-app (Time-based One-Time Password). Google Authenticator, Authy og Microsoft Authenticator er gratis og bredt understøttede. For det højeste beskyttelsesniveau er en hardware-nøgle (YubiKey, Ledger eller lignende) den bedste løsning. Mange store børser understøtter nu FIDO2/WebAuthn.

    Hvornår 2FA alene ikke er tilstrækkeligt

    ENISA dokumenterede i rapporten "Threat Landscape for Cryptocurrency" en vækst i SIM-swap-angreb mod kryptoinvestorer. Angribere fik adgang til SMS-baseret 2FA og dermed konti, uanset adgangskodestyrken. Brugere med whitelist-aktiveret konto og app-baseret 2FA var markant bedre beskyttet, fordi begge lag skulle kompromitteres uafhængigt.

    Læs vores praktiske guide om to-faktor-godkendelse til krypto for en detaljeret gennemgang af opsætning og valg af den rigtige metode.

    Integration med hardware wallet

    En hardware wallet og en withdrawal whitelist er to sider af den samme sikkerhedsstrategi. Whitelisten sikrer, at børsens udbetalinger kun går til din hardware wallet. Hardware walletten sikrer, at kun du kan bruge de midler, der er modtaget der. Kombinationen er det stærkeste forsvar for krypto opbevaret på en børs.

    Sådan aflæser du adressen korrekt på din hardware wallet

    Det vigtigste sikkerhedspunkt ved tilføjelse af en hardware wallet-adresse er at aflæse adressen direkte på enhedens skærm, ikke på computerskærmen. Malware kan bytte adressen i clipboardet eller endda manipulere, hvad browseren viser. Enheden er den eneste pålidelige kilde.

    Hardware walletFremgangsmådeBekræftelse på enhed
    LedgerLedger Live, klik 'Receive' for den relevante valutaBekræft adressen på Ledger-enhedens skærm
    TrezorTrezor Suite, klik 'Receive' for den relevante valutaBekræft adressen på Trezor-enhedens skærm
    ColdcardAdresse vises direkte på enheden via menuDirekte på Coldcard-skærmen

    Én adresse pr. valuta og netværk

    Hold styr på, hvilken adresse der tilhører hvilken valuta og på hvilket netværk. En Ethereum-adresse er ikke gyldig på Bitcoin-netværket og omvendt. Sender du til en forkert adresse, er midlerne typisk tabt uden mulighed for at gendanne dem. Blockchain-transaktioner kan ikke tilbagekaldes.

    Giv dine whitelist-adresser klare navne: "Ledger ETH", "Ledger BTC", "Trezor USDC". Det reducerer risikoen for at vælge den forkerte adresse under en transaktion og gør den årlige gennemgang af listen mere overkommelig.

    Vores guide til opsætning af en hardware wallet gennemgår de vigtigste fabrikater, priser og valget af den rigtige enhed. Og vores sammenligning af Ledger vs. Trezor hjælper dig med at vælge den bedste model til dine behov.

    Mistænkelig aktivitet: hvad der sker, og hvad du skal gøre

    Opdager du ukendte login-forsøg, uventede e-mails om adresseændringer eller transaktioner, du ikke har godkendt, er det tid til at handle hurtigt og systematisk. Her er den anbefalede reaktionsplan.

    Børsens automatiske sikkerhedsreaktioner

    De fleste store børser har automatiserede systemer til at opdage mistænkelig aktivitet. Typiske triggers inkluderer login fra et nyt land, login fra en ukendt enhed, mange mislykkede login-forsøg og transaktioner over et bestemt beløb. På disse triggers kan børsen kræve ekstra bekræftelse, sende advarselsmails, midlertidigt fryse udbetalinger eller suspendere kontoen.

    Din reaktionsplan ved mistanke om angreb

    1

    Skift adgangskode med det samme

    Brug en enhed, du er sikker på ikke er kompromitteret. Generer en ny, unik adgangskode på mindst 20 tegn.

    2

    Log ud af alle aktive sessioner

    De fleste børser har en funktion til at terminere alle aktive sessioner på alle enheder. Find og brug den straks.

    3

    Gennemgå whitelist for ukendte adresser

    Log ind og kontrollér listen. Fjern straks enhver adresse, du ikke genkender. Tjek også, om der er igangværende karensperioder for nye adresser.

    4

    Kontakt børsens sikkerhedsteam

    Alle store børser har et sikkerhedsteam. Informér dem om situationen. De kan midlertidigt fryse udbetalinger på din konto, mens situationen afklares.

    5

    Anmeld det til politiet og Finanstilsynet

    Et vellykket angreb eller forsøg er anmeldelsesværdigt. Finanstilsynet modtager indberetninger om svindel og uautoriseret adgang til kryptoaktiver.

    Karensperioden på 24–72 timer er designet til at give dig netop dette vindue. Er en angriber begyndt at tilføje sin adresse, har du tid til at reagere, inden perioden udløber og adressen aktiveres.

    Krypto er i sin natur irreversibelt. Når en transaktion er bekræftet på blockchainen, kan den ikke rulles tilbage. Det understreger vigtigheden af proaktive foranstaltninger frem for reaktive. Læs mere i vores artikel om hvad du gør, hvis din wallet er hacket.

    Sikkerhedsscore-tjekliste

    Brug tjeklisten herunder til at vurdere dit nuværende sikkerhedsniveau. Kryds de sikkerhedsforanstaltninger af, du har aktiveret. Scoren er illustrativ og erstatter ikke professionel rådgivning.

    Din sikkerhedsprofil

    Samlet sikkerhedsscore0 / 100 point — Lav

    Lav

    0–39 point

    Middel

    40–59 point

    God

    60–79 point

    Meget god

    80–100 point

    Markér de sikkerhedsforanstaltninger, du har aktiveret, for at se din score.

    Kalkulatoren er illustrativ og erstatter ikke professionel sikkerhedsrådgivning. Scoren er ikke finansiel rådgivning.

    Sammenligning af børsers whitelist-funktioner

    Ikke alle børser er ens, når det gælder whitelist-funktionalitet og overordnet sikkerhedsopsætning. Her er en oversigt over de mest relevante funktioner på de platforme, der er tilgængelige for danske investorer.

    SikkerhedsfunktionCoinbaseBinanceKrakenBitstamp
    Withdrawal whitelistJaJaJaJa
    Karensperiode48–72 t24–48 t72 t24 t
    App-baseret 2FA (TOTP)JaJaJaJa
    Hardware-nøgle (FIDO2)JaJaJaBegrænset
    E-mailnotifikation ved loginJaJaJaJa
    Anti-phishing kode i mailsBegrænsetJaNejNej
    AktivitetsoversigtJaJaJaJa

    Funktioner kan ændre sig. Kontrollér altid børsens aktuelle dokumentation for et præcist billede.

    En detaljeret sammenligning af børsernes samlede tilbud, gebyrer og valutavalg finder du i vores guide til de bedste kryptobørser for danske investorer. Vi opdaterer guiden regelmæssigt.

    Er du i tvivl om, du skal vælge en enkel eller avanceret handelsplatform? Vores artikel om enkel eller avanceret handelsplatform hjælper dig med at finde den rigtige platform til dit erfaringsniveau.

    Ny MiCA-regulering styrker investorbeskyttelse

    Europa-Parlamentets forordning om kryptoaktivmarkedet (MiCA, EU 2023/1114) stiller fra 30. december 2024 krav til CASP-godkendte kryptotjenesteudbydere om operationel robusthed og sikkerhedsstandarder. Det betyder, at børser godkendt af Finanstilsynet er underlagt konkrete krav, der bl.a. vedrører kontosikkerhed og beskyttelse af kundernes aktiver. Vores artikel om MiCA og investorbeskyttelse gennemgår, hvad det betyder for dig som dansk kryptoinvestor.

    Skat og overførsler fra børs til hardware wallet

    En overførsel fra din børskonto til din egen hardware wallet er ikke et skatteudløsende event, så længe det er din egen wallet. Der sker ingen realisation af fortjeneste eller tab. Aktiverne forbliver skattemæssigt til den samme anskaffelsespris. Dokumenter overførslerne omhyggeligt.

    Skattestyrelsen betragter en overførsel fra én af dine egne wallets til en anden som en teknisk overflytning og ikke en afståelse. Det er dog afgørende, at du kan dokumentere, at begge wallets tilhører dig. Det gøres ved at bevare transaktionshistorik, adresser og koblede kontooplysninger fra børsen.

    HandlingSkatteudløsende?Dokumentationskrav
    Overførsel børs → egen hardware walletNejBevis for ejerskab af begge wallets
    Salg af krypto på børsenJa, ved gevinstTransaktionshistorik, anskaffelsespris (FIFO)
    Veksling til stablecoinJa, ved gevinstTransaktionshistorik, kurs på handelstidspunkt
    Overførsel børs → tredjeparts walletJa, afståelseFuld transaktionshistorik og anskaffelsespris

    Læs vores artikel om kryptoskat i Danmark for en komplet gennemgang af de skatteretlige regler for kryptoinvestorer. Og vores guide til overførsler af krypto til din wallet giver en detaljeret trin-for-trin vejledning.

    Er du nysgerrig på, hvad Bitcoin egentlig er, og hvad der driver kursen på lang sigt? Vores introduktion til hvad er Bitcoin giver et solidt fundament i teknologien og økonomien bag den største kryptovaluta.

    Kilder og referencer

    Artiklens indhold er baseret på offentlige myndigheder, EU-regulering og anerkendte sikkerhedsorganisationer. Alle kilder er offentligt tilgængelige.

    Finanstilsynet

    Information om kryptoaktiver, investorbeskyttelse og rammerne for MiCA-regulering for danske investorer og tjenesteudbydere. Vejledning om KYC-krav, hvidvask og registreringspligt for CASP-udbydere. finanstilsynet.dk — senest besøgt august 2025.

    Skattestyrelsen — Kryptoaktiver og skat

    Skattestyrelsens vejledning om skattemæssig behandling af kryptoaktiver, herunder opgørelse af gevinst og tab, FIFO-princippet og dokumentationskrav ved overførsler mellem egne wallets. skat.dk/kryptoaktiver — senest besøgt august 2025.

    ENISA, European Union Agency for Cybersecurity

    "Threat Landscape for Cryptocurrency" og rapporter om SIM-swap-angreb, phishing og best practices for to-faktor-godkendelse i finansielle tjenester. Kilde til angrebsfrekvenser anvendt i risikokalkulator. enisa.europa.eu — senest besøgt august 2025.

    Retsinformation.dk — Databeskyttelsesloven

    Lov nr. 502 af 23. maj 2018 om supplerende bestemmelser til Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR) om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger. Relevant for behandling af KYC-knyttede wallet-adresser. retsinformation.dk — senest besøgt august 2025.

    EU-Lex — MiCA-forordningen (EU) 2023/1114

    Europa-Parlamentets og Rådets forordning af 31. maj 2023 om markeder for kryptoaktiver (Markets in Crypto-Assets Regulation, MiCA). Stiller krav til CASP-godkendte udbydere om operationel robusthed, sikkerhedsstandarder og beskyttelse af kundernes aktiver. Fuldt gældende fra 30. december 2024. eur-lex.europa.eu/legal-content/DA/TXT/?uri=CELEX%3A32023R1114

    EU-Lex — DORA-forordningen (EU) 2022/2554

    Europa-Parlamentets og Rådets forordning om digital operationel modstandsdygtighed i den finansielle sektor (Digital Operational Resilience Act, DORA). Forordningen stiller krav om IT-sikkerhed, hændelsesstyring og resiliens til finansielle enheder, herunder visse kryptotjenesteudbydere. eur-lex.europa.eu — senest besøgt august 2025.

    Krypto er irreversibelt — sæt sikkerhedslaget op i dag

    En bekræftet blockchain-transaktion kan ikke annulleres eller tilbagekaldes. Der er ingen bank, der kan hjælpe dig med at få pengene retur. Whitelisting, 2FA via app og hardware wallet koster under en time at sætte op og beskytter dit i årevis. Sæt det op nu, test det med et lille beløb, og opdatér det en gang om året.

    Vil du have et samlet overblik over alt, hvad du skal vide som kryptoinvestor i Danmark? Vores begynderguide til krypto samler de vigtigste emner på ét sted. Og for en dybere forståelse af wallets og adressers tekniske opbygning, start med hvad er en crypto wallet.

    Kend til risiciene ved krypto som investeringsklasse, inden du skyder penge ind. Vores artikel om risici ved kryptoinvestering giver et balanceret billede af, hvad du bør forberede dig på.

    Ofte stillede spørgsmål

    Hvad er adresse-whitelisting?
    En indstilling, hvor børsen kun må sende krypto til adresser, du har godkendt på forhånd. Alt andet afvises.
    Hvorfor er det så effektivt?
    Fordi det begrænser, hvad der kan gøres, selv hvis nogen har overtaget din konto. Angriberen kan ikke hæve til sin egen adresse.
    Hvad er ventetiden?
    En karensperiode, hvor en nyligt tilføjet adresse ikke kan bruges. Den giver dig tid til at opdage og reagere, hvis nogen tilføjer en adresse.
    Erstatter det to-faktor-godkendelse?
    Nej. To-faktor forsøger at forhindre adgang, whitelisting begrænser hvad adgangen kan bruges til. Du skal have begge dele.
    Hvad skal jeg huske ved opsætningen?
    At slå selve begrænsningen til. Uden den er listen kun en adressebog og ikke en spærring.
    Hvordan tester jeg, at det virker?
    Prøv en udbetaling til en adresse, der ikke står på listen, og se at den afvises. Lav derefter en lille testoverførsel til en godkendt adresse.
    Hvor mange adresser bør stå på listen?
    Så få som muligt. Hver adresse er en mulig udgang. Fjern tjenester, du kun brugte én gang.
    Bør jeg have andres adresser på listen?
    Vær tilbageholdende. Overvej at sende via din egen wallet i stedet, så listen forbliver kort. Det koster et ekstra netværksgebyr.
    Hvor ofte skal jeg rydde op?
    En gang om året. Fjern alt, du ikke bruger, og bekræft at de tilbageværende adresser stadig er dine.
    Hvad hvis min børs ikke har funktionen?
    Så mangler du et lag, andre giver gratis. Det bør indgå i sammenligningen, og det taler for at opbevare hovedparten uden for børsen.
    Hvad er en withdrawal whitelist?
    En withdrawal whitelist er en liste over krypto-walletadresser, du selv har godkendt til at modtage udbetalinger fra din børs. Når funktionen er aktiveret, afvises enhver udbetaling til en adresse, der ikke står på listen, automatisk.
    Virker whitelisting, selv hvis nogen har min adgangskode?
    Ja. Det er netop funktionens centrale styrke. Selv om en angriber kender din adgangskode og din 2FA-kode, kan vedkommende ikke hæve krypto til sin egen adresse, fordi den ikke står på listen. Whitelist beskytter udbetalingskanalen, ikke kun adgangen til kontoen.
    Hvad sker der, når jeg tilføjer en ny adresse til min whitelist?
    De fleste børser starter en karensperiode på 24–72 timer, når en ny adresse tilføjes. I den periode kan der ikke hæves til den nye adresse. Du modtager normalt en bekræftelsesmail, som du kan bruge til at annullere, hvis det ikke var dig.
    Kan jeg have flere adresser på min whitelist?
    Ja. De fleste børser tillader mange godkendte adresser. Du kan tilføje din hardware wallet-adresse til Bitcoin, en separat adresse til Ethereum og så videre. Det anbefales at holde listen kort og kun inkludere adresser, du aktivt bruger.
    Hvad er forskellen på en whitelist og en adressebog?
    En adressebog gemmer adresser for nem reference, men begrænser ikke udbetalinger. En whitelist er en aktiv sikkerhedsfunktion, der forhindrer udbetalinger til ikke-godkendte adresser. Begge kan eksistere på samme børs, men det er whitelisting-begrænsningen, der giver beskyttelsen.
    Skal jeg bruge whitelist, selv om jeg kun har lidt krypto?
    Ja. Angrebsmetoderne er automatiserede og diskriminerer ikke på beløb. En angriber, der har adgang til din konto, vil forsøge at hæve uanset beholdningens størrelse. Whitelisting er en gratis funktion, der tager under ti minutter at sætte op.
    Beskytter whitelist mod, at selve børsen bliver hacket?
    Nej. Whitelist beskytter din individuelle konto, ikke børsens infrastruktur. Er børsen selv hacket, kan kriminelle have adgang til din beholdning uafhængigt af din whitelist. Løsningen er cold storage, altså at opbevare langsigtede beholdninger på en hardware wallet.
    Hvordan kombinerer jeg whitelist med en hardware wallet?
    Du tilføjer hardware wallets modtageadresse til din whitelist på børsen. Når du vil hæve, sender børsen kun til den adresse. Aflæs altid adressen på hardware walletens skærm, ikke på computeren, for at undgå adressesubstitution via malware.
    Hvad sker der, hvis en angriber forsøger at tilføje sin adresse til min whitelist?
    Børsen sender en bekræftelsesmail til din registrerede e-mailadresse og starter en karensperiode på 24–72 timer. Du har dette vindue til at opdage forsøget og reagere. Det er netop grunden til, at e-mailkontoen selv skal være sikret med 2FA.
    Kan børsen fjerne adresser fra min whitelist uden min tilladelse?
    Nej, i praksis ikke under normale omstændigheder. Hvad der kan ske er, at børsen opdaterer sine sikkerhedspolitikker og kræver ny bekræftelse af eksisterende adresser. Du vil i så fald blive varslet via e-mail.
    Er mine wallet-adresser personoplysninger under GDPR?
    Det er juridisk uafklaret. Finanstilsynet og Datatilsynet har endnu ikke givet endelig vejledning. Pseudonymiserede adresser kan potentielt knyttes til en person og bør behandles med forsigtighed. Adresser knyttet til KYC er sandsynligvis omfattet af Databeskyttelsesloven.
    Hvad er den praktiske forskel på 2FA og whitelist?
    To-faktor-godkendelse (2FA) beskytter adgangen til kontoen, altså login-trinnet. Whitelist beskytter, hvad der kan gøres med kontoen, når man er logget ind. De løser to forskellige problemer og komplementerer hinanden. Du bør have begge aktive.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.