Suid-Afrika se Bitcoin-spesialiste. Voldoende deur ontwerp.
Bewaring & Sekuriteit · Deur James Caw · Opgedateer Julie 2026 · 6 min gelees

Bitcoin-sekuriteitslesse uit Kaapstad-telefoondiefstalvoorvalle

Bitcoin wat van 'n foon af geneem is, is weg die oomblik dat die transaksie bevestig word. Dit is die harde les wat begrawe is in 'n patroon van diefstalle wat nou al 'n ruk lank in Kaapstadse buurtgroepe die rondte doen. 'n Foon wat met die skerm weggeraap is, het steeds 'n dief 'n paar minute se toegang gegee, en 'n paar minute is genoeg om 'n ruiltoepassing leeg te maak wat reeds aangemeld was. Hier is wat daardie voorvalle eintlik leer, en hoe om seker te maak dat 'n gesteelde foon jou 'n ongerieflike middag kos eerder as jou spaargeld.

Sleutel wegneemetes

'n Foon is gebou vir gerief, nie bewaring nie. Die ruil-toepassing is die eerste ding wat 'n dief dreineer, want dit is reeds oop en reeds vertrou. 'n Hardeware-beursie hou jou private sleutels heeltemal van die foon af, en 'n multisig-kluis verwyder die risiko dat enige enkele persoon gedwing kan word om fondse te skuif. Dra 'n klein float op die foon soos jy kontant in 'n beursie dra, en hou die regte geld in koelkamer.

Wat die Kaapstadse voorvalle aanhou wys

Die patroon herhaal met onrusbarende konsekwentheid. 'n Telefoon word in 'n skare, by 'n taxistaanplek, buite 'n restaurant in Kloofstraat opgelig, dikwels van iemand wat 'n oomblik vroeër die skerm oop gehad het om 'n boodskap na te gaan. Van daar af begin die horlosie. Die dief het nie jou bankkaart nodig nie en hoef nie 'n wagwoord te raai nie. Die banktoepassing maak oop op 'n vingerafdruk wat die toestel self reeds vertrou, en die ruiltoepassing sit reg langsaan, aangemeld en wag.

Wat eerste gedreineer word, vertel jou alles oor waar die swak punt woon. Dit is nooit die Bitcoin wat vanlyn gehou word nie. Dit is die balans wat in 'n toepassing sit wat doelbewus ontwerp is om geld binne sekondes te skuif, want dit is waarvoor kliënte gevra het.

Gerief en bewaring trek in teenoorgestelde rigtings.

Ek het al meer as een keer hierdie gesprek met kliënte in George en in Kaapstad gehad. Die weergawe wat goed eindig, het altyd dieselfde vorm. Die persoon het die foon verloor, die dryfkrag verloor, 'n ellendige aand by die bank deurgebring en toe onthou dat die grootste deel van hul Bitcoin glad nie aan die toestel geraak het nie. Dit was op 'n hardeware-beursie in 'n laai by die huis. Die diefstal was 'n oorlas en 'n versekeringseis eerder as 'n katastrofe. Daardie uitkoms is nie geluk nie. Dit is die direkte produk van 'n besluit wat rustig geneem is, lank voordat iets verkeerd geloop het, oor waar spaargeld eintlik woon.

Waarom die uitruil-app altyd die eerste ongevalle is

'n Uitruiltoepassing is doelbewus vinnig. Spoed is die kenmerk. Dit is ook, uit 'n dief se oogpunt, die kwesbaarheid, want dieselfde ontwerp wat jou inderhaas laat verkoop, laat 'n vreemdeling in een onttrek. Wanneer die toestel ontsluit word, is die biometriese kontrole wat normaalweg die toepassing sal beskerm, reeds bevredig. Die geloofsbriewe word gestoor. Die sessie is regstreeks.

Mense oorskat wat 'n PIN en 'n gesigskandering hulle hier koop. 'n Sessyfer-PIN wat oor 'n skouer in 'n tou waargeneem word, is nie meer 'n geheim nie, en sodra iemand die ongeslote selfoon beheer, het die biometriese hek reeds vir hulle oopgemaak. Die foon se sekuriteit is gebou om 'n vreemdeling uit te hou wat 'n geslote toestel op 'n sypaadjie kry. Dit is nooit gebou om 'n vreemdeling te weerstaan wat die toestel gevat het terwyl jy dit nog vasgehou het nie.

Die gevolgtrekking is eng en ek sal dit duidelik stel. 'n Uitruil is die regte plek om Bitcoin te koop en te verkoop en die verkeerde plek om dit te stoor. Dit is dieselfde beginsel wat ek breedvoerig uiteengesit het selfbewaring versus ruilbewaring, en 'n weggerukte foon op Langstraat is net die plaaslike, fisiese weergawe van die punt. Die uitruilmislukkings hou ek rekord van in wat gekap is en nie het die saak gemaak op die vlak van maatskappye wat in duie stort. 'n Telefoondiefstal maak dit op die vlak van 'n enkele Dinsdag.

Die bestedingsbeursie-model, geleen uit jou agtersak

Niemand met verstand loop met hul lewensspaargeld in kontant in Seepunt rond nie. Jy dra wat jy dalk spandeer en jy los die res iewers waar dit nie met die sakke gesteel kan word nie. Bitcoin werk op dieselfde manier sodra jy ophou om een toepassing as beide jou lopende rekening en jou kluis te behandel.

'n Beursie-toepassing op die foon is 'n warm beursie, wat eenvoudig beteken dat die sleutels op 'n toestel wat aan die internet raak, lewendig is. Dit is goed, op sy plek. Sy plek is sakgeld. Hou die bedrag wat jy ontspanne sou wees om te verloor as die foon vanaand verdwyn, genoeg om 'n rekening te betaal of 'n handelaar te betaal wat Bitcoin neem, en niks wat jy sal bedroef nie. My 'n eenvoudige gids is vir die meeste mense 'n paar honderd tot 'n paar duisend rand, aangepas vir hoe sorgeloos jy geneig is om die toestel te behandel. Alles daarbo hoort vanlyn, op 'n hardeware-beursie wat sy sleutels genereer en hou waar geen wanware en geen dief met jou ontsluit toestel hulle kan bereik nie.

Daar is 'n netjiese stuk van die gereedskapstel waarvan die meeste mense nooit hoor nie. 'n Kyk-alleen-beursie laat jou toe om jou hardeware-beursie se balans vanaf 'n toepassing op die foon te volg deur slegs die publieke sleutels te gebruik, sodat jy die nommer enige tyd kan nagaan sonder dat die private sleutels ooit naby die internet gaan. Kyk en bestee word twee afsonderlike handelinge. Verloor die foon en die dief erf 'n leesalleen-aansig van 'n rekening waarna hulle kan kyk en nooit aanraak nie.

Twee gewoontes beskerm die bestedingsbeursie self. Rugsteun sy herwinningswoorde op dieselfde manier as 'n hardeware-beursie, op papier of staal en nooit op 'n foto nie. En hou die foon se bedryfstelsel op datum, want 'n ongelapte selfoon is 'n sagte teiken lank voordat iemand 'n hand daarop lê.

Die bedreiging dat 'n hardeware-beursie nie volledig antwoord nie

Telefoondiefstal is opportunisties. Die dief het nie jou naam geken nie en ken nie jou balans nie. ’n Kouer, skaarser bedreiging is die geteikende een, waar iemand uitgewerk het dat jy regte Bitcoin hou en voorbereid opdaag om jou dit te laat skuif. Die bedryf het 'n stomp bynaam daarvoor, die moersleutelaanval, die idee is dat geen hoeveelheid kriptografie help as die aanvaller bereid is om 'n moersleutel aan te wend totdat jy teken nie. Dit is nie 'n hipotetiese in hierdie land nie en ek sal jou 'n onreg aandoen om anders voor te gee.

'n Enkele hardeware-beursie, vir al sy sterkpunte teen afgeleë inbraak en toevallige diefstal, maak nie hierdie deur toe nie. Een persoon wat een sleutel vashou, kan verplig word om dit te gebruik. Die beskerming moet van die toestel na die struktuur rondom dit beweeg.

Een gedeeltelike antwoord wat die ou selfbewaringshandleidings beskryf, is 'n lokmiddel-opstelling: 'n tweede hardeware-beursie wat 'n klein stukkie van jou stapel hou, op 'n plek wat maklik bereikbaar is, sodat jy onder dwang 'n beursie kan oorhandig wat soos die hele ding lyk terwyl die regte posisie buite sig bly. Dit gee jou 'n aanneemlike bedrag om oor te gee. Dit is beter as niks en dit laat jou steeds die een persoon wat in teorie tot by die regte sleutels gedruk kan word.

Watter multisig verander oor dwang

Multisignature-bewaring herskryf die probleem in plaas daarvan om dit te pleister. 'n 2-van-3 multisig-kluis het twee van sy drie sleutels nodig om enige beweging van Bitcoin te magtig, en as daardie sleutels op werklik aparte plekke sit, kan geen enkele plek, en geen enkele persoon, die fondse alleen skuif nie. Die sekuriteit stop, afhangende daarvan dat jy 'n geheim onder druk hou en begin afhang van geografie, wat vir 'n aanvaller baie moeiliker is om te oorkom.

Dink aan wat dit aan 'n dwangpoging doen. As een sleutel by die huis is, een elders gehou word en 'n derde sit by 'n fidusiêre vennoot, dan is die sleutels wat nodig is om te spandeer nooit almal in een kamer op een slag nie. ’n Aanvaller wat in jou kombuis staan met die hele gesin teenwoordig kan steeds nie ’n transaksie afdwing nie, want die kworum is eenvoudig nie daar om gedwing te word nie. Jy het fisies nie die middele om te voldoen nie, en daardie onvermoë is die beskerming. Ek gaan deur die meganika hiervan in multi-handtekening Bitcoin bewaring, en die eerlike opsomming is dat dit 'n persoonlike kwesbaarheid omskep in 'n strukturele onmoontlikheid.

Dieselfde argitektuur los stilletjies ’n tweede probleem op wat niks met diewe te doen het nie. Omdat geen enkele sleutel alleen kan optree nie, kan geen enkele sleutel ook alleen 'n katastrofiese fout maak nie, en dit is presies hoekom ernstige instansies groot saldo's op hierdie manier bewaar. Dit tree op soos besigheidsbankdienste vir Bitcoin, waar 'n betaling 'n tweede handtekening nodig het voordat dit êrens heen gaan.

Daar is ook 'n privaatheidslaag wat die moeite werd is om te noem. Wat jou in die eerste plek aan 'n geteikende aanval blootstel, is dat mense weet wat jy hou. Deur een Bitcoin-adres te hergebruik, word jou hele balans en geskiedenis uitgesaai na enigiemand wat daardie adres aan jou koppel, so 'n behoorlik bestuurde kluis draai adresse en hou die konfigurasiebesonderhede wat die grootte van 'n hoewe openbaar onder dieselfde slot as die sleutels self. Die stilste houer is die veiligste.

Niks hiervan is vir die persoon wat koffiegeld op 'n foon hou nie. Dit is vir die persoon wie se besit gegroei het tot iets waaroor 'n vreemdeling sou beplan, en die eerlike raad is om die struktuur te pas by die grootte van die teiken wat jy geword het.

Waar die SimplB Vault pas

My eie antwoord op dit alles is die Vault, 'n 2-van-3 multisig gebou op hardeware toestelle van afsonderlike vervaardigers sodat geen enkele voorsieningskettingfout elke sleutel op een slag kan bereik nie. Jy hou twee van die sleutels vas, elk met sy eie staal rugsteunplaat wat vuur en water afskud. Ek hou die derde suiwer vir herstel en erfenisondersteuning, en om Bitcoin te skuif het twee handtekeninge nodig, wat beteken dat ek nooit jou fondse alleen kan skuif nie en jy kan dit sonder my skuif wanneer jy wil. Die rugsteun beland op aparte veilige plekke wat rondom jou lewe beplan word, volgens die reël dat nie twee van hulle ooit 'n dak deel nie. Ek het die volledige struktuur uiteengesit, insluitend hoe dit 'n boedel oorleef, in die SimplB-kluis, en ek dek die grondvlak-dissipline om jou eie sleutels in te hou Bitcoin selfbewaring in Suid-Afrika.

Die les uit die foondiefstalle is kleiner as die Vault en dit is die een waarvolgens almal vandag kan optree. Skuif jou spaargeld van die toestel af wat jy dra. As 'n geroofde foon in 'n Kaapse skare jou enigiets sou kos wat jy omgee om te verloor, is daardie geld op die verkeerde plek, en om dit te verskuif is 'n middag se werk eerder as 'n herbou.

Gereelde vrae

Kan ek Bitcoin herwin as my foon gesteel word?

Bitcoin wat tydens 'n diefstal uit 'n ruilrekening onttrek is, kan nie omgekeer word sodra die transaksie bevestig is nie, so as die fondse in 'n toepassing op die gesteelde toestel gesit het, is hulle weg. Bitcoin wat op 'n hardeware-beursie gehou word, word glad nie deur telefoondiefstal geraak nie, want die private sleutels het in die eerste plek nooit op die foon gewoon nie.

Is 'n hardeware-beursie ingewikkeld om te gebruik?

Die opstelling sorg en is waar die regte werk sit. Dag tot dag gebruik is eenvoudig: jy koppel die toestel, bevestig die transaksie op die hardeware skerm en teken. Die leer vind een keer plaas, aan die begin, en daarna word die besteding van koelkamers roetine.

Wat is 'n kyk-alleen-beursie?

Dit is 'n foon- of rekenaartoepassing wat jou Bitcoin-saldo wys sonder om enige sleutels te hou. Dit gebruik jou beursie se publieke sleutels om die blokketting te lees, sodat jy die nommer intyds kan nagaan terwyl die private sleutels vanlyn bly. As die foon gesteel word, erf die dief 'n uitsig waarna hulle kan kyk, maar nooit kan spandeer nie.

Hoe beskerm multisig teen gedwing om Bitcoin te oorhandig?

'n 2-van-3 multisig-kluis het twee van sy drie sleutels nodig om fondse te skuif, en wanneer daardie sleutels op aparte plekke woon, is die kworum nooit op een plek op een slag nie. Iemand wat jou dwing, kan nie 'n transaksie afdwing wat jy fisies nie kan voltooi nie, wat 'n persoonlike kwesbaarheid in 'n strukturele een verander. Dit verdien sy plek die duidelikste vir besit wat groot genoeg is dat 'n geteikende aanval 'n werklike risiko word.

Hoeveel Bitcoin moet ek op 'n foon hou?

Behandel dit as die kontant-in-beursie-vraag. Hou alles wat jy ontspanne sou wees om te verloor as die foon vanaand verdwyn, dikwels 'n paar honderd tot 'n paar duisend rand vir die meeste mense, en hou alles daarbo in koelkamer. Bespreek 'n oproep as jy hulp wil hê om die streep te trek en die spaargeld oor te skuif.

Kry jou spaargeld van die foon af

SimplB help Suid-Afrikaners om hardeware-beursiebewaring en 2-van-3 multisig-kluise op te stel met getoetste rugsteun en boedeldokumentasie, as 'n Regsverteenwoordiger van CAEP Asset Managers (FSP 33933).

Bespreek 'n toesigoproep

Lees volgende