Zelfs ervaren zelfbewaarders raken laks. Dit gebeurt er als een Bitcoin-adviseur zijn of haar eigen sleutel vergeet.
Het is een nederige ervaring om iemand te zijn die zijn of haar dagen besteedt aan het onderwijzen van anderen over het belang van zelfbeheersing – en er uiteindelijk toch op de harde manier achter komt.
Dit is geen verhaal over hacks, oplichting of zwendelpraktijken. Het is een verhaal over zelfgenoegzaamheid. Over hoe een paar momenten van onoplettendheid een klein experiment kunnen doen uitgroeien tot een regelrechte crisis.
Ik had het groeiende ecosysteem van non-custodial, door Bitcoin ondersteunde leenplatforms verkend – benieuwd hoe de technologie er van binnenuit uitzag. Toen ik een Debifi-account aanmaakte, leek het allemaal heel eenvoudig: een sleutel genereren, een contract tekenen, onderpand storten, geld ontvangen. De ervaring verliep zo soepel dat het me een vals gevoel van veiligheid gaf.
Weken later, na één nieuwe telefoon en één ontbrekende sleutelzin, ontdekte ik hoe dun dat gevoel van veiligheid eigenlijk was.
Wat volgde was een week van misselijkmakende onzekerheid: onbeantwoorde e-mails, tegenstrijdige informatie en de groeiende angst dat ik een bescheiden maar betekenisvol bedrag aan Bitcoin permanent had weggestopt.
Hieronder leest u hoe het allemaal is gebeurd, wat Debifi fout deed, wat ik fout deed en hoe logica, ervaring en een begripvolle kredietverstrekker het allemaal weer op orde brachten.
Spelen met DeFi
Een paar maanden geleden heb ik een aantal door Bitcoin ondersteunde leenplatformen getest.
Deels uit nieuwsgierigheid, deels omdat ik graag wil begrijpen hoe deze systemen zich daadwerkelijk gedragen als er echt geld mee gemoeid is.
Ik heb Debifi gedownload, de installatie doorlopen en de app heeft een sleutel gegenereerd.
Ik weet nog dat ik dacht: "Cool, niet-bewarende escrow met meerdere handtekeningen...mooi gebaar."
Ik heb de sleutel ergens in mijn wachtwoordbeheerder laten vallen, samen met duizend andere wachtwoorden waar ik niet-serieuze bedragen en speelwallets behandel.
Een paar weken later besluit ik een bescheiden lening af te sluiten – deels voor wat liquiditeit op korte termijn, deels om te zien hoe het proces van begin tot eind verloopt.
Kredietverstrekker gevonden, akkoord gegaan met de voorwaarden en via de app doorgeklikt. Ik kon tekenen met een in-app-sleutel – geen invoer van startkapitaal, geen verificatie, geen waarschuwingen.
Onderpand verzonden, handtekeningen bevestigd en het geld op mijn rekening gestort.
Ik was diep onder de indruk van hoe naadloos het allemaal verliep. Ik schepte er zelfs over op tegen mijn vrienden hoe naadloos en plezierig het was.
De nieuwe telefoon, het ontbrekende zaadje
Toen heb ik een nieuwe telefoon ingesteld.
Ik download en open de Debifi-app op dit nieuwe apparaat, in de verwachting dat ik de gebruikelijke melding krijg van 'aanmelden met e-mail'. Alles verloopt zoals verwacht, totdat ik het volgende te zien krijg:
“Voer uw herstelzin van 12 woorden in.”
Makkelijk zat, dacht ik. Ik hoef het alleen maar uit de wachtwoordbeheerder te halen.
Behalve... dat het er niet was.
Ik heb alles doorzocht – elke kluis, elke notitie, elk notitieblok, de schoolboeken van mijn kinderen… elke USB-back-up. Niets.
Toen begon het tot me door te dringen: misschien heb ik dat verdomde ding helemaal niet bewaard.
Nog geen paniek, ik heb vast nog wel andere opties.
Ziek aan de maag
Als je ooit je sleutel bent kwijtgeraakt, ken je het gevoel.
Die langzame, sluipende paniek die in je keel omhoogkruipt.
Dit was geen oefengeld-testaccount, maar een bescheiden maar betekenisvol bedrag in Bitcoin. Het is het soort bedrag waar je echt misselijk van wordt als het in het ongewisse verkeert.
De app werkte nog op mijn oude telefoon, dus ik dacht: "Oké, ik haal de sleutel daar even vandaan."
Nee. Er is geen optie om het zaad te bekijken of te exporteren.
Ik heb de FAQ van Debifi doorgelezen. Elke regel maakte me slechter.
"Als u uw herstelzin kwijtraakt, kunnen uw account en geld niet worden hersteld."
Die nacht sliep ik onrustig en onregelmatig.
Contact opnemen met Debifi
De volgende ochtend mailde ik de support: beleefd, duidelijk, hoopvol.
Toen wachtte ik.
En wachtte.
Het duurde twee hele dagen voordat ik een antwoord kreeg. Dat zijn lange dagen als je denkt dat je je eigen Bitcoin voor altijd hebt opgeborgen.
Het eerste antwoord hielp niet. Het klonk als een knip-en-plak-antwoord van iemand die dezelfde FAQ las als ik:
"Als u uw privésleutel kwijt bent, kunt u uw BTC onder geen enkele omstandigheid vrijgeven."
Die zin – “onder alle omstandigheden” – bracht me bijna van mijn stuk.
Ze vermeldden verder dat in "enkele zeldzame gevallen" een handmatige vrijgave mogelijk zou zijn als de kredietverstrekker, Debifi en een derde partij ermee instemden. Maar zelfs toen werd het omschreven als niet-standaard, met "kosten en aanvullende verificatie vereist". En het was op een manier geschreven die me eigenlijk niet veel vertrouwen gaf. Mijn vooroordelen liepen nog steeds gevaar.
Het leek er niet op dat ze de procedure daadwerkelijk kenden – ik was verrast als ik de eerste in deze situatie was, maar ik wist ook dat ik zeker niet de laatste zou zijn
Ik drukte terug….
Ik vroeg waarom ik via de app een contract kon afsluiten zonder mijn sleutel te hoeven tonen, maar dat ik het contract blijkbaar niet op die manier kon afsluiten.
Wéér een dag van stilte.
Dan, tot slot, een korte boodschap:
“Je kunt je BTC terugbetalen en terugbetalen, zolang je nog toegang hebt tot het oude apparaat en de oude app.”
Dat was het. Hoop en actie.
Na bijna een week van maagomkerende onzekerheid bleek het antwoord ja te zijn – maar dat leken ze zelf niet te begrijpen totdat ik het ze duidelijk maakte. Zorgelijk.
Mijn eigen uitweg ontwerpen
Op dat moment had ik er geen vertrouwen in dat het team van Debifi dit zou oplossen.
Ze waren beleefd, maar wekten geen vertrouwen
Dus ik maakte mijn eigen plan.
Ik zou een nieuw Debifi-account aanmaken op een nieuw apparaat, met een nieuwe seed – dit keer netjes geback-upt op de oude manier….
Dan zou ik rechtstreeks contact opnemen met mijn kredietverstrekker, de situatie uitleggen en vragen of zij met mij wilden samenwerken om het oude contract op een correcte manier te ontbinden.
Een extra voordeel van het Debifi-platform is de mogelijkheid om rechtstreeks met uw kredietverstrekker te communiceren via hun web-app.
Het moet gezegd worden dat de kredietverstrekker briljant was: kalm, professioneel, pragmatisch.
We kwamen een nieuwe lening van 24 maanden overeen die de oorspronkelijke hoofdsom plus de opgebouwde rente dekte, met een kleine premie voor hun moeite. Het was een win-winsituatie voor hen, want ze ontvingen alle rente direct plus een bonus voor hun moeite.
Nieuw contract getekend, onderpand verstuurd, nieuwe fondsen ontvangen en – zolang ik nog toegang had tot de oude app – gebruikte ik de nieuwe leningopbrengst om de oorspronkelijke lening volledig terug te betalen.
Binnen enkele uren was het oude contract afgehandeld, was het oorspronkelijke onderpand vrijgegeven en mijn handen trilden letterlijk toen ik de transactie on-chain bevestigde.
Ik had alles weer onder controle.
Les geleerd – op de harde manier.
Lessons Learned
Laat ik duidelijk zijn: dit was volledig, volkomen en voor 100% mijn schuld.
Ik was onzorgvuldig met mijn sleutel en heb er bijna een hoge prijs voor betaald.
Maar het bracht ook echte tekortkomingen in het systeem zelf aan het licht.
- Gebruikers kunnen contracten tekenen zonder ooit te hoeven verifiëren of ze over hun zaad beschikken. Dat is een ontwerpfout.
- Ondersteuning begreep het herstelpad niet Totdat ik het in feite voor ze reverse-engineerde. We zijn er vroeg bij.
- Er is geen manier om een zaad te bekijken of opnieuw te exporteren terwijl je nog steeds op een vertrouwd apparaat zit – ook al zou dat het probleem meteen opgelost hebben.
Een paar eenvoudige voorzorgsmaatregelen kunnen dit soort paniek voorkomen:
- Laat gebruikers een woord van hun seed opnieuw bevestigen voordat ze een leenovereenkomst kunnen ondertekenen.
- Geef de optie om 'seed te bekijken' achter biometrisch of 2FA terwijl u bent ingelogd.
- Laat leners vooraf een retouradres ondertekenen bij het afsluiten van een lening – een veilige haven in geval van terugbetaling.
Deze feedback is doorgegeven aan Debifi. Ik hoop echt dat ze het implementeren.
Nasleep
Uiteindelijk had ik geluk.
Gelukkig was mijn geldverstrekker begripvol.
Gelukkig had ik mijn oude apparaat nog.
Gelukkig kwamen de ervaring en de logica in actie toen de angst de overhand nam.
Ja, het is gênant – ik geef dit soort dingen voor de kost. Maar het is ook de beste herinnering die ik me had kunnen wensen.
DeFi verwijdert tussenpersonen, maar niet de verantwoordelijkheid.
Als u gaat experimenteren met niet-bewaarleningen, Behandel je zaad als je reddingslijn – omdat het zo is.
Maak een back-up, verifieer het en test het.
Want op een dag staar je misschien met je hart in je keel naar een inlogscherm en wens je dat je dat wel had gedaan.
Ik had de neiging om het gewoon te slikken, te verdwijnen, mijn schaamte te verbergen en er nooit meer over te praten. Maar ik voelde me genoodzaakt deze ervaring met anderen te delen in de hoop dat het één persoon helpt een kostbare en onomkeerbare fout te voorkomen.

