Bitcoin-sekuriteit: wat gekap is en nie
Die Bitcoin-protokol is nog nooit gekap nie. Nie een keer in meer as sestien jaar, deur meer as 880 000 blokke en elke ineenstorting en vyandige regering wat daarna gegooi word nie. Wat al oor en oor beroof is, is die menslike steierwerk wat daarom gebou is: die beursies en die onverskillige beursies. Toe Mt Gox in 2014 ineengestort het en ongeveer 850 000 Bitcoin verdwyn het, het die nuus gesê Bitcoin is gehack. Dit was nie. 'n Maatskappy was. Daardie enkele onderskeid besluit of jou Bitcoin veilig is, en dit is die ding wat ek die meeste van my tyd spandeer om aan kliënte te verduidelik.
Sleutel wegneemetes
Die Bitcoin-netwerk self is nog nooit gebreek nie. Elke bekende verlies, van Mt Gox tot FTX, was 'n ruil of bewaarder wat misluk het, nie die protokol nie. Deur die twee te verwar, laat mense die verkeerde ding vrees en die verkeerde ding vertrou. Om jou eie sleutels te hou, verwyder die teenparty heeltemal. Of jou Bitcoin veilig is, kom neer op waar jy dit hou en hoe versigtig.
Die meeste openbare kommentaar kry dit agteruit. Dit oorbeklemtoon die risiko in die protokol, wat naby aan nul is, en onderskat die risiko in die besighede, dit is waar byna elke rand eintlik verlore gegaan het.
Wat die netwerk eintlik is, en hoekom dit hou
Die Bitcoin-blokketting is 'n openbare rekord van elke transaksie wat ooit gemaak is. Dit word nie iewers op 'n bediener gehou nie. Dit word gelyktydig gehou deur tienduisende onafhanklike rekenaars, genaamd nodes, wat in meer as honderd lande loop, wat elkeen 'n volledige kopie van die geskiedenis het en elke nuwe blok op sy eie teen die reëls kontroleer. Daar is geen hoofkantoor om te stroop nie, geen hoofskakelaar om te draai nie en geen enkele masjien wie se mislukking die res afneem nie. Om die rekord te korrupteer sal jy almal gelyktydig, oral, in dieselfde oomblik moet korrupteer.
Dit is 'n vreemde soort vesting, en dit is die moeite werd om 'n oomblik mee te sit.
Die sekuriteit berus op twee dinge wat saamwerk. Die eerste is die kriptografie. Bitcoin gebruik SHA-256, 'n hashing-algoritme wat uit die Amerikaanse Nasionale Veiligheidsagentskap gekom het, en die betrokke getalle hou baie vinnig op om intuïtief te wees. Om 'n spesifieke privaat sleutel toevallig te raai, is ongeveer die kans om een presiese nommer uit 'n 78-syfer reeks te kies. Vir skaal het 'n miljard tien syfers. Jy gaan nie op iemand se sleutels struikel nie, en ook nie 'n superrekenaar nie.
Die tweede is rou rekenaarkrag. Om 'n bevestigde transaksie te herskryf, sal 'n aanvaller meer as die helfte van die netwerk op een slag moet uitspier, die sogenaamde 51%-aanval. Die netwerk loop tans teen meer as 800 kwintiljoen hashing-operasies elke sekonde, 'n syfer wat die gesamentlike krag van die wêreld se grootste tegnologiemaatskappye en elke superrekenaar op die planeet saamgevoeg verdwerg. Die mense wat hulle hieroor bekommer, stel dikwels 'n skelm toestand voor. Begin die getalle en selfs 'n gekoördineerde poging deur die grootste regerings op aarde sal tekort skiet aan die hardeware wat nodig is, maak nie saak dat die meeste van hulle mekaar gouer sou aanval nie. Ek het presies uiteengesit hoekom daardie aanval 'n pad na nêrens in is bewys van werk verduidelik. Die kort weergawe is dat dit biljoene sal kos, 'n dekade van sigbare verkryging sal neem met geen kortpad en geen cheat-kode nie, en die oomblik wat dit slaag, sal die prys ineenstort en die aanvaller laat met verwoeste masjiene en 'n waardelose bate. Die ontwerp vra niemand om eerlik te wees nie. Dit maak eerlikheid die enigste winsgewende skuif.
So 'n 51% aanval het nog nooit plaasgevind nie. Ethereum en Solana het albei gely op hul kleiner netwerke. Bitcoin het nie, en op sy huidige skaal is dit nie 'n geloofwaardige bedreiging nie.
Wat eintlik beroof is
Mt Gox het nie misluk nie omdat iemand Bitcoin gebreek het. Dit het misluk omdat 'n Tokio-beurs wat op sy hoogtepunt ongeveer 70% van alle Bitcoin-transaksies hanteer het, sy sekuriteit katastrofies gehardloop het en volgens sommige rekeninge jare lank van binne gedreineer is. Die sowat 850 000 munte is uit die beurs se eie beursies geneem. Die blokketting het deurgaans elke tien minute 'n blok geproduseer, en dit hou steeds 'n perfekte rekord van elkeen van daardie munte wat beweeg. Krediteure het meer as 'n dekade gewag vir gedeeltelike terugbetaling, die meeste van hulle het lankal geglo dat die geld bestaan.
Mt Gox was nie die eerste nie en nie naastenby die laaste nie. Hackers het 24 000 munte van Bitfloor in 2012 geneem en 19 000 van Bitstamp in 2015. Bitfinex het in 2016 byna 120 000 munte verloor ten spyte van 'n multihandtekening-reëling met 'n derde party. FTX in November 2022 was glad nie 'n hack in enige tegniese sin nie. Die kliënt se geld was eenvoudig nie daar nie. Dit is spandeer en weggedobbel deur die mense wat die beurs bestuur, wat bedrog is van 'n baie ou soort wat nuwe handelsmerk dra. Die patroon het ook nie afgetree nie. Bybit het in 2025 een van die grootste enkelbeursdiefstalle op rekord gely.
Elkeen hiervan was 'n instelling wat misluk het. Swak interne beheermaatreëls, kostebesnoeiing op sekuriteit, of 'n operateur wat ander mense se munte as sy eie behandel het. Niks daarvan het die protokol geraak nie. Soos een skrywer dit gestel het, om te verbeel dat 'n gehackte ruil beteken dat Bitcoin self in gevaar is, is soos om te verbeel dat iemand wat by jou aanlynbankdienste inbreek nou elke dollar wat bestaan beheer. Dit is op sy gesig absurd, maar die bewering word voortdurend gemaak.
Suid-Afrika het sy eie inskrywing in die grootboek
Jy hoef nie die Tokio-hofverslae te volg om hierdie les te leer nie. Dit word hier in rand geleer.
Die BHI Trust-skema het sowat R2,9 miljard van Suid-Afrikaners ingeneem en ou beleggers met nuwe deposito's betaal terwyl die man daaragter sy eie leefstyl gefinansier het, 'n reguit Ponzi wat as 'n beleggingshuis aangetrek is. Saam met die volstrekte bedrog is daar nou 'n vlaag van diepvals swendelary wat die reguleerder gemerk het, waar vervaardigde video's naboots van regte mense en regte platforms, jou nooi om te deponeer en dan verdwyn. Mense het kriminele klagte gelê teen wettige teregstellingsvennote wie se name gesteel en as lokaas gebruik is. Die algemene draad in dit alles is dieselfde as Mt Gox: geld oorhandig aan 'n derde party wat nie was wat hulle gelyk het nie. Bitcoin wat in jou eie sleutels gehou word, sit buite elkeen van daardie mislukkingsmodusse.
Die onderskeid wat eintlik jou risiko bepaal
Trek die lyn duidelik en alles stroomaf word eenvoudiger.
As jy Bitcoin op 'n beurs hou, hou jy nie regtig Bitcoin nie. Jy hou 'n inskrywing in 'n maatskappy se databasis en, in wetlike terme, is jy 'n onversekerde krediteur van daardie maatskappy. Jou risiko is hul solvensie, hul interne beheermaatreëls en die eerlikheid van die mense wat die plek bestuur. Jou munte is net so veilig soos daardie firma se swakste punt, maak nie saak hoe sterk die protokol daaronder is nie. Wanneer iets verkeerd loop, bly die balans in die toepassing dieselfde tot die oomblik dat dit waardeloos word.
As jy self die sleutels hou, daal ruilrisiko tot nul. Niemand kan jou vries nie, niemand kan jou munte agter jou rug uitleen nie en geen ineenstorting in Tokio of die Bahamas kan jou bereik nie. Wat verander, is dat die risiko op jou eie skouers beweeg. Of jou saadfrase neergeskryf is en van elke skerm af gestoor is, of die hardeware-beursie eg van die vervaardiger af gekom het eerder as waarmee daar in die pos gepeuter is, of jy 'n getoetste rugsteun het en of jy 'n uitvissingboodskap kan sien voordat jy daarop klik. Dit word jou probleem, en dit is oplosbare probleme, maar dit is joune.
Nie jou sleutels nie, nie jou munte nie. Dit is stomp en dit is presies reg.
Selfbewaring verwyder die teenparty en gee aan jou die verantwoordelikheid
Hou jou eie sleutels in behoorlike koelberging, 'n hardeware-beursie wat vanlyn gehou word met die saad êrens apart gerugsteun, en jy word die enigste persoon op aarde wat daardie Bitcoin kan skuif. Geen ruilbreuk op enige plek in die wêreld raak jou nie. Geen uitlener herhipoteer stilweg jou munte om sy eie balansstaat op te stel nie. Geen reguleerder vries 'n platform waarop jy staatgemaak het nie. Dit is die hele appèl, en vir enigiemand wat gesien het hoe 'n Suid-Afrikaanse bank eers 'n rekening vries en later vrae vra, is dit nie 'n paranoïese appèl nie. Ek stap deur die praktiese meganika in selfbewaring in Suid-Afrika, en ek vergelyk die twee modelle direk in selfbewaring versus ruilbewaring.
Die prys van daardie vryheid is dat daar niemand is om te bel nie. Verloor jou enigste sleutel sonder rugsteun en die Bitcoin is vir altyd weg, sonder enige appèl. Die netwerk weet nie wie jy is nie en gee nie om nie. Dit is nie 'n fout wat iemand vergeet het om reg te stel nie. Dit is dieselfde eiendom in twee rigtings: die rede waarom niemand op jou munte kan beslag lê nie, is presies die rede waarom niemand dit vir jou kan herwin nie, en enige stelsel wat 'n herstel-agterdeur bygevoeg het, sou 'n ingang vir almal ook bygevoeg het.
Daarom is die mislukkings in selfbewaring feitlik almal self-toegediende en byna almal vermybaar. Mense stoor die saadfrase in 'n wolknota of 'n foto, rugsteun dit nêrens nie, of klik 'n skakel in 'n boodskap wat ontwerp is om gewoon te lyk. Die Lazarus-groep het 'n groot bedrag uit 'n speletjie-projek gedreineer deur niks meer eksoties te gebruik as 'n vals werksonderhoud wat wanware op die regte skootrekenaar gekry het nie. Niks hiervan is 'n Bitcoin-swakheid nie. Dit is 'n dissipline swakheid, en dissipline kan geleer en gekontroleer word, wat die meeste van wat ek doen wanneer ek sit met 'n kliënt deur 'n eerste opstelling.
Wat groter houers en instansies eerder doen
'n Enkele sleutel het een eerlike fout. Dit is 'n enkele punt van mislukking, en vir 'n betekenisvolle houvas wat te veel is om op een toestel en een stuk papier te rus.
Die antwoord is multisignature. Verskeie sleutels, afsonderlik gegenereer en apart gestoor, met 'n reël dat enige transaksie 'n drempel daarvan benodig voordat dit kan beweeg, gewoonlik twee uit drie. Verloor een sleutel vir vuur of diefstal of eenvoudige vergeetagtigheid en die Bitcoin is steeds veilig en nog steeds besteebaar met die ander twee. Geen enkele toestel, en geen enkele persoon, kan alleen optree nie. Dié struktuur is wat sleutelbestuur verander van 'n senutergende raaiskoot in iets wat 'n instelling eintlik kan regeer, met die bykomende voordeel dat die goedkeurings op die ketting self aangeteken word as 'n ouditspoor eerder as begrawe in die een of ander maatskappy se private databasis. Ek dek hoe dit ingebou is multi-handtekening Bitcoin bewaring.
Die SimplB Vault is daardie beginsel in bestuurde vorm. Jy hou twee sleutels op toestelle van afsonderlike vervaardigers, elk met sy eie staal-rugsteun, en ek hou 'n derde op 'n luggaping-toestel bloot vir herstel en oorerwing. Omdat jy die meerderheid het, kan jy altyd sonder my transaksies doen, en omdat ek net een sleutel hou, kan ek nooit jou Bitcoin alleen skuif nie. Daar is ook 'n stil Suid-Afrikaanse voordeel hierin. Wanneer jy die meerderheid van die sleutels plaaslik hou, is die bate wettiglik hier gedomisilieer, wat 'n maatskappy toelaat om Bitcoin behoorlik te beveilig sonder om na die Reserwebank te gaan vir toestemming om dit te eksternaliseer. Dit is nie 'n klein punt vir enigiemand wat buitelandse bewaring opweeg teen beheer by die huis nie.
Lees die risiko op die regte manier
Die mense wat geld aan Mt Gox verloor het, was nie slagoffers van 'n gebreekte Bitcoin nie. Hulle was slagoffers van 'n swak bestuurde besigheid wat hul munte in bewaring geneem het. Die mense wat geld aan FTX verloor het, was slagoffers van bedrog deur genoemde individue. In beide gevalle het die protokol presies gedoen wat dit geskryf is om te doen, op skedule, sonder 'n gemiste maatslag.
Stel Bitcoin se rekord teen die stelsels wat ons aangesê word om eerder te vertrou. Banke word gebreek, kaartverwerkers lek en uitruilings word met grimmige reëlmaat beroof. Die verliese val op gewone kliënte wat selde die mislukking sien kom totdat die geld reeds weg is. 'n Leierlose netwerk wat niks anders as wiskunde en elektrisiteit vertrou nie, het 'n merkbaar beter sekuriteitsrekord as die tussengangers wat daarop gebou is, wat die teenoorgestelde is van die storie wat die meeste mense in hul koppe dra.
Die eerlike opsomming is dus kort. Die protokol is omtrent so veilig soos enigiets wat mense gebou het. Alles riskant leef in die laag tussen jou en dit, en daardie laag is een wat jy kan kies. Of jou Bitcoin veilig is, is nie regtig 'n vraag oor Bitcoin nie. Dit is 'n vraag oor waar jy besluit om dit te hou, en daardie besluit is heeltemal joune om reg te kry.
Gereelde vrae
Is Bitcoin ooit gekap?
Die protokol self is nog nooit suksesvol aangeval nie. In meer as sestien jaar en meer as 880 000 blokke is geen bevestigde transaksie omgekeer of verander nie. Wat gekap is, is uitruilings en bewaarders, besighede wat Bitcoin namens ander mense gehou het. Mt Gox, Bitstamp, Bitfinex en Bybit was almal instellings wat misluk, nie die netwerk nie.
Wat is 'n 51%-aanval en is dit 'n werklike risiko?
’n Aanval van 51% beteken om meer as die helfte van Bitcoin se mynkrag te beheer om onlangse geskiedenis te herskryf. Op huidige skaal loop die netwerk teen meer as 800 kwintiljoen bedrywighede per sekonde, meer as die wêreld se grootste tegnologiefirmas en superrekenaars saam, so die aanval sal miljarde kos, jare neem en die einste bate wat dit geteiken het, ineenstort. Bitcoin het nog nooit een gely nie.
Is dit veilig om Bitcoin op 'n ruil te laat?
Om Bitcoin op 'n beurs te hou, beteken om 'n eis in 'n maatskappy se databasis te hou, nie die munte self nie, wat jou 'n onversekerde krediteur van daardie firma maak. Jou sekuriteit hang af van die solvensie, kontroles en eerlikheid daarvan. Mt Gox, FTX en vele ander wys wat gebeur as daardie vertroue misluk. Vir enigiets buite korttermynhandel, skuif dit na selfbewaring of 'n gereguleerde multisig-bewaarder.
Wat gebeur as ek my Bitcoin-saadfrase verloor?
As jy jou enigste saadfrase sonder rugsteun verloor, is die Bitcoin vir altyd weg. Daar is geen herstellyn en geen agterdeur nie. Dit is doelbewus: dieselfde eiendom wat enigiemand keer om op jou munte beslag te lê, is wat keer dat enigiemand dit terugkry. Dit is hoekom 'n geskrewe en getoetste rugsteun, wat van elke skerm af gestoor word, nie opsioneel is nie, en waarom groter besit in 'n multisig-opstelling hoort waar een verlore sleutel oorleefbaar is.
Skuif jou Bitcoin na behoorlike selfbewaring.
SimplB help Suid-Afrikaners om Bitcoin in koelberging en multi-handtekeningbewaring te beveilig, as 'n Regsverteenwoordiger van CAEP Asset Managers (FSP 33933).
Bespreek 'n bewaringsoorsig