Skip to content
Terug naar Crypto Academy
Module 24 van 30Expert18 min leestijd

Multisig: de kluis met meerdere sleutels

Meerdere sleutels voor een enkele kluis — beveiliging zonder enkel punt van falen.

In 30 seconden

Een multisig-wallet vereist meerdere handtekeningen (bijvoorbeeld 2 van 3) voor elke transactie. Een gestolen sleutel volstaat niet langer om je te bestelen, een verloren sleutel ruineert je niet langer. Het is het referentie-instrument voor grote vermogens, erfopvolging en treasury's — op voorwaarde dat je de strengheid aanvaardt die het vraagt.

Belangrijkste punten
  • 1Multisig = quorum van handtekeningen (bv. 2-van-3): geen enkel punt van falen meer, niet bij diefstal en niet bij verlies.
  • 2Elke sleutel is een volledige, onafhankelijke seed — niets te maken met een seed in stukken geknipt.
  • 3De descriptor wordt met dezelfde strengheid geback-upt als de seeds: zonder hem kan de kluis onherstelbaar zijn.
Open een Deblock-account

Inleiding

Je weet al hoe je een seed beveiligt, hoe adresafleiding werkt en zelfs hoe je een wallet achter een passphrase verbergt. Eén instrument blijft over — het instrument dat grote vermogens, bedrijven en protocollen als referentie gebruiken: multisig. Het idee past in één zin — meerdere handtekeningen eisen voor elke transactie — maar het verandert de aard zelf van je beveiliging. Deze module legt het principe uit, de serieuze tools per blockchain, voor wie het echt bedoeld is, en waarom het net zozeer een kwestie van fysieke als digitale bescherming is geworden.

01

Het principe: een quorum van handtekeningen

Een klassieke wallet (“single-sig”) gehoorzaamt aan één enkele privésleutel: wie de seed bezit controleert alles, en wie hem verliest verliest alles. Een multisignature-wallet — multisig — is vergrendeld met meerdere onafhankelijke sleutels, met een quorumregel: van de N bestaande sleutels zijn M handtekeningen vereist om een transactie te valideren. De meest voorkomende opzet bij particulieren is 2-van-3: drie sleutels, twee handtekeningen nodig.

Het gevolg gaat diep: er is geen enkel punt van falen meer. Een gestolen sleutel kan niets uitgeven. Een sleutel die verloren gaat bij een brand of een verhuizing blokkeert de fondsen niet: de twee overgebleven sleutels volstaan om ze naar een nieuwe kluis te verplaatsen. Specialisten verwoorden het zo: multisig voegt niet één graad beveiliging toe, het verandert de aard van de beveiliging — je opzet kan nu een catastrofale storing overleven.

Analogy

De bankkluis met twee sleutels

In een kluizenzaal opent elk vakje met twee sleutels die samen worden omgedraaid: die van jou en die van de bankbediende. Geen van beide volstaat alleen. Multisig veralgemeent het idee: jij kiest hoeveel sleutels er bestaan, wie ze houdt, waar ze leven — en hoeveel er tegelijk moeten draaien om te openen.

Veelvoorkomende aanname

Multisig is mijn seed phrase in meerdere stukken geknipt en op verschillende plaatsen verstopt.

In werkelijkheid : Nee. Elke sleutel van een multisig is een volledige, onafhankelijke seed, gegenereerd op zijn eigen apparaat. Een seed in fragmenten knippen (of in Shamir-delen) verspreidt een back-up, maar blijft een wallet met één sleutel — één enkel punt van falen op het moment van ondertekenen. Multisig daarentegen vereist meerdere afzonderlijke handtekeningen bij elke transactie.

02

Hoe het concreet werkt

Bij het aanmaken genereert elke medeondertekenaar zijn eigen seed op zijn eigen apparaat — idealiter hardware wallets van verschillende fabrikanten. Niemand ziet de sleutels van de anderen: alleen de uitgebreide publieke sleutels worden uitgewisseld (de xpubs uit de module over HD-wallets). Een “coördinator”-software voegt ze samen en maakt de gedeelde adressen van de kluis.

Om uit te geven bereidt de coördinator een niet-ondertekende transactie voor, die van apparaat naar apparaat reist (bestand, microSD-kaart, QR-code): ieder controleert hem op zijn eigen scherm en voegt zijn gedeeltelijke handtekening toe — op Bitcoin heet dit uitwisselingsformaat PSBT. Zodra het quorum is bereikt, wordt de transactie naar het netwerk verzonden. Op geen enkel moment heeft een privésleutel zijn apparaat verlaten of het internet aangeraakt.

Laatste ingrediënt, het meest verwaarloosde: de wallet-descriptor — de “montagehandleiding” van de kluis. Hij beschrijft het quorum, de xpubs van alle sleutels en hoe de adressen worden heropgebouwd. Zonder hem volstaat genoeg seeds bezitten niet altijd om de fondsen terug te halen: je moet nog weten hoe je ze combineert.

Twee sleutels van de drie ondertekenen; de derde kan offline blijven — of verloren gaan zonder drama.
Key insight

De gouden regel van de back-up

Bewaar elke seed apart ÉN een kopie van de descriptor bij elk ervan. Er zijn fondsen voorgoed verloren gegaan met twee geldige seeds in handen, omdat de descriptor nooit bewaard werd. Hij kan niet worden gebruikt om uit te geven — alleen om de kluis te heropbouwen (en de saldo's te zien: bescherm hem ook).

03

Per blockchain: drie werelden, drie tools

Op Bitcoin is multisig native: het netwerk zelf controleert het quorum, via een mechanisme dat al meer dan tien jaar beproefd is. De historische nadelen — iets hogere kosten en een quorum dat bij het uitgeven publiek zichtbaar is — vervagen met Taproot, waardoor moderne multisigs eruit kunnen zien (en kosten) als een gewone transactie. De referentie-coördinatoren zijn open source: Sparrow Wallet op de computer, Electrum de veteraan, Nunchuk op mobiel, en het Franse Liana, dat tijdvertraagde herstelpaden (timelocks) toevoegt, ontworpen voor sleutelverlies en erfopvolging.

Ethereum heeft geen multisig op protocolniveau: je implementeert een smart contract dat de fondsen bewaart en het quorum afdwingt. De referentie heet Safe (ex-Gnosis Safe): het beveiligt tientallen miljarden dollars voor teams, DAO's en veeleisende particulieren. Voordeel van het contract: ondertekenaars of de drempel wijzigen zonder van adres te veranderen. Keerzijde: je vertrouwt ook op de code en de interface. De hack van het Bybit-platform begin 2025 (ongeveer 1,5 miljard dollar) brak de Safe-contracten niet: de gecompromitteerde interface verhulde wat de ondertekenaars goedkeurden. Blijvende les: controleer elke transactie op het scherm van het apparaat dat ondertekent, nooit alleen op de website.

Op Solana heet de standaard Squads: een meermaals geauditeerd programma, geworden tot de kluis van honderden teams in het ecosysteem. Er bestaat ten slotte een technologische neef, MPC: één enkele sleutel die in verdeelde fragmenten wordt gemaakt en die samen ondertekenen zonder ooit herenigd te worden. Het is de aanpak van moderne consumentenwallets — waaronder Deblock, met een actief fragment op je telefoon en een passief fragment op hun servers. Dezelfde filosofie (het enkele punt elimineren), maar het quorum wordt door software afgedwongen, niet in de blockchain gegrift.

  • Bitcoin: Sparrow, Electrum, Nunchuk, Liana (open source, gratis).
  • Ethereum: Safe (ex-Gnosis Safe), de standaard voor treasury's en DAO's.
  • Solana: Squads, de referentie van het ecosysteem.
  • Met begeleiding: collaboratieve bewaring zoals Casa of Unchained (de dienst houdt slechts één sleutel van de drie).
04

Waarom, voor wie — en vanaf hoeveel

Multisig beantwoordt drie angsten tegelijk. Diefstal: één gecompromitteerde sleutel (inbraak, phishing, een fout van een fabrikant) volstaat niet meer. Verlies: een brand, een overstroming, een vergissing — de kluis overleeft. Vertrouwen: een koppel, een vereniging of een bedrijf kan garanderen dat niemand er alleen met de kas vandoor gaat. Precies daarom leven bijna alle grote crypto-treasury's in multisig.

Voor een particulier leggen de referentiegidsen (Sparrow, Casa, Unchained) het kantelpunt op het moment dat je portefeuille een vermogen wordt — vaak rond enkele tienduizenden euro's — of zodra je je erfopvolging voorbereidt. Daaronder kost de complexiteit meer dan ze beschermt: een goed geback-upte hardware wallet, of zelfs een beheerste passphrase, dekt al het essentiële. Trouwens, de overgrote meerderheid van de bitcoins ter wereld wordt nog in single-sig gehouden.

Wil je het vangnet zonder de techniek alleen te trotseren, dan laat collaboratieve bewaring (Casa, Unchained) je de meerderheid van de sleutels en houdt er slechts één: de dienst kan niets verplaatsen zonder jou, maar kan je helpen herstellen of doorgeven. Het is ook de best uitgestippelde weg voor erfopvolging: hun speciale protocollen laten je naasten de kluis terughalen bij je overlijden, zonder hem te kunnen aanraken terwijl je leeft.

  • Aanzienlijk vermogen voor de lange termijn: het enkele punt van falen elimineren.
  • Erfopvolging: doorgeven zonder toegang te verlenen terwijl je leeft.
  • Koppel, vereniging, bedrijf, DAO: niemand kan alleen uitgeven.
  • Onder enkele tienduizenden euro's: eenvoud blijft je beste beveiliging.
Probeer het op Deblock

Deblock voor het dagelijkse, de kluis voor de lange termijn

Gezonde beveiliging is een piramide, geen enkele keuze. Houd op Deblock wat je elke dag gebruikt — zijn wallet is non-custodial, met een sleutel in twee fragmenten waarvan er maar één, het jouwe, een transactie kan starten — en reserveer de multisig-logica voor het diepe spaargeld dat je nooit aanraakt. Beide niveaus begrijpen maakt je een complete gebruiker.

Ontdek Deblock
05

Denken aan je fysieke veiligheid

Sinds 2024-2025 is de meest gemediatiseerde dreiging niet langer puur digitaal. De zogenaamde “wrench attacks” — iemand fysiek bedreigen om zijn wallet te legen — zijn sterk toegenomen, en Frankrijk werd bijzonder hard getroffen: meerdere ontvoeringen en pogingen viseerden crypto-ondernemers en hun naasten, waaronder een van de medeoprichters van Ledger begin 2025. De staat reageerde (voorrangstoegang tot het noodnummer, veiligheidsconsultaties, steun voor blootgestelde families). De les is geen paniek — die gevallen blijven zeldzaam tegenover miljoenen houders — maar veiligheid moet ook in de echte wereld worden bedacht.

Multisig verandert dit scenario grondig. Als je sleutels geografisch verspreid zijn (thuis, bankkluis, vertrouwde derde), wordt het materieel onmogelijk om alles onder onmiddellijke dwang te legen: niets van wat zich “ter plaatse” bevindt is voldoende. Gespecialiseerde diensten voegen onverkortbare vertragingen toe — een noodsleutel die pas na enkele dagen antwoordt, timelocks à la Liana: de bliksemaanval verliest zijn nut omdat hij niet snel kan slagen.

De passphrase (het “25e woord” uit de vorige module) speelt een aanvullende, maar bediscussieerde rol: hij beschermt vooral je papieren seed en kan een “lokaas”-wallet maken met een plausibel bedrag. Specialisten nuanceren echter: een lokaas kan falen als de aanvaller al weet wat je bezit, en je combineert passphrase en multisig niet op dezelfde kluis — multisig elimineert het enkele punt van falen al.

Dan blijft de eerste verdedigingslinie, die niets kost: discretie. De Franse politie vat het samen in één formule: “discretie is bescherming”. Toon nooit je bezittingen (sociale media, gesprekken, screenshots), vermijd dat crypto-materiaal op je naam en adres wordt geleverd — het lek van Ledgers klantenbestand in 2020 voedt nog steeds phishing en verkenning — en brief je naasten: in de recente Franse zaken worden familieleden minstens even vaak geviseerd als de houder zelf.

  • Sleutels verspreid over verschillende locaties: niets om “ter plaatse” te legen.
  • Vertragingen en timelocks: de bliksemaanval kan niet slagen.
  • Passphrase = beschermt de papieren seed, lokaas-wallet mogelijk — zonder hem met multisig te combineren.
  • Totale discretie over je bezittingen, online en in het echte leven — en naasten gebrieft.
Key insight

De belangrijkste reflex

Word je ooit aangevallen, dan is je leven altijd meer waard dan je crypto: werk mee, geef wat toegankelijk is — de hele logica van een multisig-architectuur is dat “alles” nooit ter plaatse toegankelijk is. En de beste aanval blijft die welke nooit plaatsvindt: niemand zou mogen weten hoeveel je bezit, of waar, of hoe.

06

De grenzen en de fouten die duur uitvallen

Multisig heeft een prijs: strengheid. Het vermenigvuldigt wat je moet back-uppen (elke seed + de descriptor), de handelingen en de kansen om iets fout te doen. Het grootste risico is niet de hacker: dat ben jij. Bij 2-van-3 betekent twee sleutels verliezen zonder kopie = fondsen voorgoed verloren, zonder enig verhaal. De gedocumenteerde post-mortems lijken allemaal op elkaar: seeds op dezelfde plaats bewaard, descriptor nooit geëxporteerd, herstel nooit getest.

Goede praktijken komen neer op enkele regels: verschillende fabrikanten voor de apparaten (een fout bij één veroordeelt de kluis niet), echt gescheiden locaties, een volledige hersteltest met een klein bedrag voordat je je kapitaal stort — daarna een periodieke hertest. En het meest contra-intuïtieve advies: maak het niet te complex. In de grote meerderheid van de gevallen is de eenvoudigste optie die je risico dekt de juiste; een goed beheerde 2-van-3 is beter dan een slecht beheerde 3-van-5.

  • Meerdere seeds op dezelfde plaats bewaren (herstelt het enkele punt).
  • Alleen de seeds back-uppen, nooit de descriptor.
  • Het herstel nooit testen voordat je er echte fondsen in stopt.
  • Drie identieke apparaten van dezelfde fabrikant nemen.
  • Een quorum zonder fouttolerantie kiezen (2-van-2, 3-van-3).
LedgerExternal partner

Je uitrusten met hardware wallets

Elke medeondertekenaar van een serieuze multisig verdient zijn eigen toegewijde hardware wallet — en de gidsen raden aan fabrikanten te mengen. Ledger, gemaakt in Frankrijk, is een van de klassieke bouwstenen van een multisig (vaak naast een apparaat van een ander merk) en documenteert zijn geavanceerde toepassingen goed.

Ontdek Ledger
Belangrijkste punten

Wat te onthouden

  • 01Multisig = quorum van handtekeningen (bv. 2-van-3): geen enkel punt van falen meer, niet bij diefstal en niet bij verlies.
  • 02Elke sleutel is een volledige, onafhankelijke seed — niets te maken met een seed in stukken geknipt.
  • 03De descriptor wordt met dezelfde strengheid geback-upt als de seeds: zonder hem kan de kluis onherstelbaar zijn.
  • 04Referenties: Sparrow, Nunchuk, Liana (Bitcoin), Safe (Ethereum), Squads (Solana), Casa/Unchained voor collaboratief.
  • 05Tegen fysieke dreiging: sleutels geografisch verspreid, onverkortbare vertragingen — en discretie als eerste verdediging.
Probeer het op Deblock

Klaar om te oefenen?

Open je Deblock-account in minuten en pas toe wat je net hebt geleerd.

Open een Deblock-account
Verdieping

Volgende aanbevelingen

Multisig-wallet: de crypto-kluis met meerdere sleutels