Einleitung

Ein Paper-Wallet ist eine Methode zum Speichern des privaten Schlüssels, um Zugriff auf sein Guthaben zu erhalten, das auf einer einzigen Adresse gespeichert ist. Sie kann auf einem Computer erzeugt werden, der noch nie mit dem Internet verbunden war, und für die Offline-Speicherung ausgedruckt werden. Als solche sind sie für die Speicherung großer Mengen von Dash geeignet, aber es muss darauf geachtet werden, dass der private Schlüssel nicht verloren geht, da es keine Möglichkeit gibt, Guthaben zurückzuerhalten, wenn es jemals verloren geht. Um den Schlüssel zu verwenden, muss er in eine Online-Wallet importiert oder „gekehrt“ („swept“) werden und sollte nicht mehr verwendet werden. Paper-Wallets sind extrem sicher, aber im Vergleich zu Hardware-Wallets, die auch ein hohes Maß an Sicherheit bieten, etwas unpraktisch für den täglichen Gebrauch.

Paper wallets use random user and machine input to create a set of keys/addresses which you then print. You can never regenerate a paper wallet once you turn off the machine. What you print is all you get. For this reason, paper wallets are somewhat vulnerable and require special care because they can get damaged, lost, destroyed or stolen. Even if you encrypt them with BIP38 (which you should), a sufficiently motivated adversary (e.g. robbery/home invasion) could bypass this encryption using the proverbial „$5 wrench attack“.

https://imgs.xkcd.com/comics/security.png

The $5 wrench attack. Credit: xkcd.com

Dennoch sind Paper-Wallets zusammen mit einer entsprechenden Planung eine sehr bequeme und benutzerfreundliche Möglichkeit, Dash langfristig zu lagern.

Sicherheit

Sie können zwar ein Paper-Wallet mit einem mit dem Internet verbundenen Gerät erstellen, aber die Wallets, die für die Speicherung größerer Guthaben verwendet werden, sollten mit einem Offline-Computer mit einem Single-Use-Betriebssystem erstellt werden, um sicherzustellen, dass alle erzeugten Daten nach Abschluss des Prozesses dauerhaft aus dem Speicher gelöscht werden.

A simple method of doing this is to burn a live Linux CD. Ubuntu Desktop is recommended because it will have the most drivers and is simple to use, while Tails and Kali Linux are popular choices for extremely strong security. Booting from an actual CD is most secure since it is mounted read-only, but a USB stick is generally fine as well. Both laptops and desktops can be used if you can ensure that all networking hardware is disabled when you get to the stage of actually generating your keys.

Booten Sie von der CD und downloaden / installieren Sie Ihre Tools (oder laden Sie sie vorzeitig auf ein USB-Laufwerk herunter). Trennen Sie die Verbindung zum Internet, erstellen Sie Ihre Schlüssel/Adressen/Ausdrucke und schalten Sie das Gerät aus. Sie sind nun die einzige Person, die Zugriff auf diese Adressen hat.

Death Plan

Egal für welche Art von Cold-Storage Sie sich entscheiden, planen Sie die Weitergabe der notwendigen Daten zur Wiederherstellung der Schlüssel an Ihre Lieben im Falle eines Unfalls - es wird uns allen passieren. Schreiben Sie sich Ihr Paper-Wallet BIP38 Entschlüsselungspasswort oder Brain-Wallet Passwort auf. Dann schreiben Sie Anweisungen zur Benutzung auf und halten Sie sie getrennt mit einem klaren Vorgehen, wie sie bei Bedarf aufgerufen werden können.

Werkzeuge

Eine Dash Paper-Wallet kann auf verschiedene Arten erstellt werden.

Since the source code for all three options is largely similar, this guide will use https://paper.dash.org as an example. The websites listed here run entirely in your web browser without sending any of the data generated to an external server, but the most secure option is to download the wallet generator and run it on a computer with a freshly installed operating system that is not connected to the internet.

This guide is based on the guide available from https://walletgenerator.net. Please donate if you find this project useful!

Address generation

Go to https://paper.dash.org in your web browser (or open index.html if you downloaded the wallet generator). Select your language and choose Dash as the currency if necessary. The following screen will appear:

../_images/paper-start.png

The Dash Paper Wallet Generator at paper.dash.org

Einige willkürliche Daten werden benötigt, um sicherzustellen, dass die generierte Adresse und der Schlüssel einmalig sind. Bewegen Sie die Maus und/oder geben Sie zufällige Zeichen in das Textfeld ein, bis der Prozess 100% erreicht hat und der folgende Bildschirm erscheint:

../_images/paper-randomness.png

Zufallsgenerierung für den Dash Paper-Wallet Generator

../_images/paper-addresses.png

Eine Dash-Adresse und ein privater Schlüssel, die mit dem Dash Paper-Wallet Generator generiert wurden.

Sobald Ihre öffentliche Adresse und Ihr privater Schlüssel (im Wallet Import Format oder WIF) auf der Registerkarte Single Wallet sichtbar sind, sollten Sie sofort auf Print klicken, um die Daten zu drucken und sicher zu speichern. Wenn Sie die Seite verlassen, ohne irgendwie die Dash-Adresse und den privaten Schlüssel festzuhalten, gehen alle Daten unwiederbringlich verloren, zusammen mit allen Guthaben, die Sie an die Adresse geschickt haben.

Verschlüsselung

Die auf der Registerkarte Single Wallet angezeigten Informationen haben keine Passwörter und sind nicht verschlüsselt. Sie können diese Paper-Wallet ausdrucken und verwenden, aber sie ist nicht vor Diebstahl geschützt, wenn jemand sie findet. Sie sollten es sicher aufbewahren, genauso wie Juwelen oder Bargeld.

Wenn Sie die zusätzliche Sicherheit eines Passworts für diese Adresse benötigen, klicken Sie auf Paper Wallet. Es erscheint ein anderes Adress-/Schlüsselpaar. Um eine verschlüsselte Wallet zu erstellen, wählen Sie BIP38 Encrypt? und geben Sie eine Passwort ein. Markieren Sie das Kästchen Hide Art?* und ändern Sie in **1 das Feld Addresses to Generate und klicken Sie dann auf Generate. Es wird eine neue Wallet generiert, in der der private Schlüssel (WIF) mit dem von Ihnen angegebenen Passwort verschlüsselt wird, was zu einem BIP38-Schlüssel führt. Sie brauchen nun sowohl diesen BIP38-Schlüssel als auch das Passwort, um das Guthaben auf der Adresse zu kontrollieren, also klicken Sie unbedingt auf Drucken und speichern Sie beide sicher. Wenn Sie sich nicht sicher sind, wie Sie die BIP38-Verschlüsselung verwenden sollen, ist es sehr empfehlenswert, den Workflow mit einer geringen Menge an Dash zu testen, bevor Sie beträchtliche Summen auf einer verschlüsselten Paper-Wallet speichern. Wenn Sie das Passwort vergessen oder den verschlüsselten Schlüssel verlieren, verlieren Sie dauerhaft den Zugriff auf Ihr Guthaben.

A Dash WIF address can be easily identified because it always begins with „7“. A BIP38 format encrypted key can be identified because it always begins with „6P“. See here to learn more about BIP38.

../_images/paper-encrypted.png

Verschlüsselte Paper-Wallet mit dem Dash Paper Wallet Generator erstellt

Senden an eine Paper-Wallet und Anzeigen der Kontostände

Man kann Dash an eine Paper-Wallet senden wie an jede andere Dash-Adresse. Lesen Sie die Dokumentation Ihrer Wallet, wenn Sie nicht wissen, wie das geht. Für dieses Beispiel wurden 0,05 Dash (abzüglich Transaktionsgebühr) an die Adresse der Paper-Wallet gesendet. Jeder, der die öffentliche Adresse kennt, kann mit einem Block-Explorer den Kontostand der Wallet einsehen, aber nur jemand, der den privaten Schlüssel kennt, kann auf das Guthaben zugreifen. Sie können so viele Einzahlungen tätigen und so viele Coins an dieselbe Adresse senden, wie Sie möchten.Sie sollten Ihre Wallet zunächst mit kleinen Mengen testen, um zu lernen, wie es funktioniert.

../_images/paper-block.png

Viewing the balance of the paper wallet using the Dash Block Explorer at explorer.dash.org

Spending from a paper wallet

In order to access the funds stored on the paper wallet address, you will need the following:

  • The public address
  • The private key in WIF

If you encrypted the wallet, you will additionally need the following to convert the BIP38 key into the WIF key:

  • The encrypted private key in BIP38 format
  • The passphrase you used to encrypt the key

Optional: Decrypt BIP38 key to WIF

If you encrypted your paper wallet, you will first need to decrypt the BIP38 key. You can skip this step if your private key was not encrypted.

Go to the Wallet Details tab, enter the encrypted key in the Enter Private Key field and click View Details. You will be asked to Enter BIP38 Passphrase in the field. Enter the passphrase and click Decrypt BIP38. A range of information derived from the key will appear, the information required to access the funds on the public address appears under Private Key WIF. Copy the Private Key WIF and use it in the next step.

../_images/paper-wif.png

Dash Paper Wallet Generator displaying information derived from an encrypted private key

Importing the private key to your live wallet

When you are ready to spend the balance on the paper wallet, you will need to import the private key used to control the address printed on the wallet into another Dash wallet that is connected to the internet. We will use the Dash Core Wallet in this example, although Dash Electrum and mobile wallets are also supported. Open Dash Core Wallet, click Settings and Unlock Wallet. Enter your wallet passphrase. Then click Tools and select Debug Console. The console appears. Enter the following command:

importprivkey <your private key in WIF>
../_images/paper-import.png

Dash Core Wallet importing a private key

This process requires rescanning the entire downloaded blockchain for transactions involving this address, and will therefore take some time. Be patient. Once the process is complete, any transactions involving the imported address will appear in your list of transactions. If you use Coin Control, you can also enable or disable the address for spending there.

../_images/paper-transaction.png
../_images/paper-coin-control.png

Paper wallet address successfully imported into Dash Core Wallet from WIF private key

Since the paper wallet public address still holds the funds, it can also be imported again into a second wallet if it is not destroyed. It is recommended to transfer the balance from the paper wallet to an internal wallet address or another address where you have exclusive control over the private key. This will prevent a third party from obtaining unauthorised access to the same address from the paper wallet before you do. You can then spend your balance as usual.

Once the paper wallet is empty and you are sure it will not be receiving any further deposits, you can destroy the paper.