Hoe om jou Crypto te beskerm: Sekuriteitsgids
Self-custody means you are responsible for your own security. This guide covers how to store your seed phrase, when to use a hardware wallet, how to spot scams and phishing, and what to do if something goes wrong.
Waarom Kripto Sekuriteit Saak is
In tradisionele finansies hou 'n bank jou geld. As jou kaart gesteel word, bel jy die bank en die transaksies word teruggedraai. Kripto werk anders. Wanneer jy kripto in 'n self-bewarings beursie hou, is jy die bank. Daar is geen bedrogafdeling, geen terugbetaling en geen wagwoordherstel nie. As iemand jou private sleutels kry, is die fondse vir goed weg.
Die omvang van diefstal is groot. Volgens die Chainalysis Crypto Crime Report is ongeveer $3,8 miljard in 2022 in kripto-hacks gesteel, die ergste jaar op rekord op daardie tydstip, en ongeveer $1,7 miljard in 2023. Die Ronin-brug-hack van Maart 2022 (ongeveer $625 miljoen) en die Wormhole-uitbuiting van Februarie 2022 (ongeveer $325 miljoen) het getoon dat selfs goedbefondsde projekte met professionele spanne gekraak kan word. Chainalysis publiseer opgedateerde jaarlikse syfers (sien Bronne).
Those figures cover protocol hacks. Individual losses from phishing, seed phrase theft, SIM swaps and social engineering come on top; the FBI Internet Crime Complaint Center (IC3) reports yearly totals for fraud complaints involving crypto (see Sources). The good news is that most attacks on individuals rely on a handful of mistakes, and this guide shows how to avoid them.
Phishing‑aanvalle
Valse webwerwe, e-posse en direkte boodskappe wat jou mislei om jou saadfrase te openbaar of 'n kwaadwillige transaksie te onderteken.
Slimkontrak‑onttrekkings
Foute in DeFi-protokol-kode wat aanvallers toelaat om fondse te dreineer. Brûe en leningsprotokolle was die meeste geteiken.
Sosiale Ingenieurswese
Impersonation, fake support agents, romance and investment scams that exploit trust rather than code.
Beveiliging van jou beursie
Jou beursie se sekuriteit begin met hoe jy jou saadfrase (ook genoem 'n herstel-frase of mnemoniek) hanteer. Hierdie frase van 12 of 24 woorde is die meestersleutel tot elke rekening wat daarvan afgelei word. Enigiemand wat dit bekom, kan elke token op elke ketting wat aan daardie beursie gekoppel is, leegmaak. Daar is geen tweede faktor, geen verifikasie en geen herstel sodra dit uitlek nie.
Bewaring van Seed Frase: Die Goue Reël
Never store your seed phrase digitally. Not in a notes app, not in a screenshot, not in cloud storage, not in an email draft, not in a password manager. Anything digital can be reached remotely through malware, a cloud breach or a compromised account. Password managers and cloud services have suffered real breaches in which encrypted vaults were stolen and attacked offline afterwards.
Skryf die saadfrase op papier en bêre dit op 'n veilige plek. Vir langtermynberging, gebruik 'n metaalrugsteun (gestempelde of gegraveerde plate), wat vuur en water oorleef. Oorweeg dit om twee kopieë op afsonderlike veilige plekke te hou, soos 'n huiskas en 'n bankkluis.
Moenie jou saadfrase met enigiemand deel nie. Geen wettige diens, ondersteuningsagent of ontwikkelaar sal ooit daarvoor vra nie. As iemand daarvoor vra, is dit elke keer 'n bedrogspul.
Sterk wagwoorde & wagwoordbestuur
Use a unique, long password for every crypto-related account (exchanges, email, wallet browser extensions). Length matters more than special characters: NIST guidance favours long passphrases over complex short ones (see Sources). Never reuse a password. When one service is breached, attackers try the leaked credentials on every exchange.
Gebruik 'n betroubare wagwoordbestuurder (soos 1Password of Bitwarden) om unieke wagwoorde te genereer en te stoor. Beskerm die bestuurder self met 'n sterk hoofwagwoord en 'n hardeware-sleutel. Jou e-posrekening is die belangrikste van alles: wie ook al jou e-pos beheer, kan die wagwoorde op jou beursrekeninge herstel.
Twee-faktor verifikasie (2FA)
Aktiveer 2FA op elke rekening wat dit ondersteun. Nie alle 2FA-metodes is gelyk nie. Van sterkste tot swakste:
Hardware security keys (FIDO2 or WebAuthn keys such as YubiKey or Google Titan): physical devices that must be plugged in or tapped. They resist phishing, SIM swaps and remote attacks because the key only answers the real domain.
Authenticator apps (Google Authenticator, Authy and similar): time-based codes generated on your phone. Much better than SMS, but a code can still be phished, and malware on the phone can read it.
SMS-based 2FA: the weakest option. It is vulnerable to SIM-swap attacks, where an attacker convinces your mobile carrier to move your number to their SIM, and NIST classes SMS as a restricted factor for this reason. Avoid SMS 2FA for crypto accounts.
If you use an authenticator app, save the recovery codes offline. Lose the phone without them and you may be locked out of your accounts for good.
Hardeware-beursies: Jou beste verdediging
'n Hardeware-beursie is 'n fisiese toestel wat jou private sleutels vanlyn stoor, geïsoleer van jou rekenaar en die internet. Selfs as jou rekenaar besmet is, verlaat die sleutels nooit die toestel nie. Elke transaksie moet op die toestel self bevestig word, so 'n aanvaller kan nie op afstand onderteken nie.
'n Hardeware-beursie is die enkele mees effektiewe stap om kriptogeld te beskerm. As jy meer hou as wat jy kan bekostig om te verloor, beskou dit as noodsaaklik eerder as opsioneel.
Ledger
Ledger devices use a certified secure element chip, the same kind of chip found in bank cards and passports, to protect private keys. They pair with MetaMask, Rabby and most DeFi applications, and Ledger Live manages accounts and firmware. Current models, supported assets and prices are on ledger.com (see Sources).
Important: buy directly from the manufacturer or an authorised reseller listed on its site, never second-hand. Tampered devices shipped with a pre-written seed phrase have been used to steal funds. A genuine device arrives with no seed phrase; you generate it yourself during setup.
Trezor
Trezor volg 'n oopbron-benadering: sy firmware en hardeware-ontwerpe word gepubliseer, sodat die sekuriteitsgemeenskap kan kontroleer dat die toestel doen wat dit beweer. Trezor-toestelle koppel met MetaMask en gewilde DeFi-voorkante. Huidige modelle en ondersteunde bates is op trezor.io (sien Bronne).
Both Trezor and Ledger support a passphrase (sometimes called the "25th word"). It creates a hidden wallet that cannot be reached with the seed phrase alone, which adds a strong extra layer for high-value holdings. Lose the passphrase and that wallet is gone, so back it up as carefully as the seed phrase.
Hoe om 'n hardeware-beursie op te stel
Buy directly from the manufacturer (ledger.com or trezor.io). Check the packaging on arrival and follow the manufacturer's genuine-device check during setup.
Initialise the device and write the seed phrase on paper (or stamp it on metal). Check each word. The device asks you to confirm the words before it finishes.
Set a PIN on the device. It protects against physical access if the device is stolen. Ledger devices reset after three wrong attempts; Trezor devices add a growing delay after each wrong attempt (see the manufacturers' docs in Sources).
Connect the device to MetaMask or your preferred wallet interface. Send a small test amount first and confirm you can send it back out before moving larger holdings.
Bewaar die rugsteun van die saadfrase op 'n ander fisiese plek as die toestel. As albei in dieselfde laai is tydens 'n brand of 'n inbraak, verloor jy albei.
Beveilig jou stablecoins terwyl jy opbrengs verdien
Once your security basics are in place, put your USDC to work with Coinstancy. Earn 7.50% APY on USDC with Dollar Savings. Interest accrues every second and is automatically reinvested. No lock-up period, withdraw anytime.
Verdien 7.50% APY op USDCVermy bedrog & phishing
Phishing is the most common way individuals lose crypto. Unlike a protocol hack, which exploits code, phishing exploits you. Attackers build convincing fake websites, impersonate project staff, and use urgency and fear to get you to hand over your seed phrase or sign a malicious transaction. Here are the usual tactics and how to counter them.
Valse Webwerwe
Bedrieërs bou byna identiese kopieë van gewilde DeFi-webwerwe (Uniswap, OpenSea, MetaMask) op domeine wat amper reg lyk. Algemene truuks: omruil van karakters (un1swap), byvoeging van woorde (app-uniswap.org) of die gebruik van 'n ander topvlakdomein (.io in plaas van .org). Valse airdrop-bladsye wat bekende protokolle naboots, het beursies leeggedreineer deur besoekers te kry om goedkeuringstransaksies te onderteken.
Defence: bookmark the official URL of every protocol you use. Do not follow links from Discord, Telegram, social media ads or sponsored search results. Check the domain in the address bar before you connect a wallet or sign anything.
Discord & Telegram DM's
As iemand jou op Discord of Telegram 'n boodskap stuur met "ondersteuning", 'n "weggee" of 'n "airdrop", is dit 'n bedrogspul. Wettige projekte begin nie ondersteuningsgesprekke per direkte boodskap nie. Bedrieërs kopieer die profielfoto's en gebruikersname van administrateurs, moderators en stigters. Amptelike projekkanale is ook gekaap om vals mint-skakels te plaas, so selfs 'n boodskap in die regte bediener verdien 'n tweede kyk.
Defence: disable direct messages from server members in your Discord privacy settings. Do not click links sent by direct message. If someone claims to be support, verify through the project's official channel or website.
Airdrop-bedrog & Stofaanvalle
Scammers send tokens you never asked for that appear to have value. When you try to swap or sell them, the token's smart contract may take your tokens through a hidden approval, or the token name points you to a phishing site. Some are built to be unsellable: they show a high value in explorers but every sell fails.
Verdediging: ignoreer onverwagte tekens. Moenie met hulle interaksie hê nie, moenie probeer om hulle te verkoop nie, en moenie enige webwerf in die teken se naam of beskrywing besoek nie. As 'n teken verskyn het sonder dat jy dit gekoop het, behandel dit as kwaadwillig en verberg dit.
Goedkeuringsphishing
This is the most technical common attack. A malicious site asks you to sign what looks like a normal transaction, but you are actually granting a smart contract permission to spend an unlimited amount of your tokens. The attacker then calls the contract and empties your wallet whenever they like. Losses from approval phishing and wallet drainers run to hundreds of millions of dollars a year according to Chainalysis (see Sources).
Verdediging: lees wat jy onderteken. As 'n webwerf om 'n onbeperkte token-goedkeuring vra, wysig dit af na die bedrag wat jy nodig het. Gebruik 'n beursie of uitbreiding wat transaksies simuleer voordat jy onderteken, soos Rabby of MetaMask's ingeboude transaksie-insigte, en stop as die voorskou 'n onverwagte oordrag of goedkeuring wys.
Slimkontrak Veiligheid
Elke keer wat jy 'n DeFi -protokol gebruik, vertrou jy jou fondse aan 'n slimkontrak toe. Sodra jy 'n kontrak goedkeur, kan dit jou tekens verskuif sonder om weer te vra. Die bestuur van daardie toestemmings is 'n kern deel van kripto-sekuriteit.
Kontroleer & Herroep Token Goedkeurings
Elke DeFi-aksie wat jou tokens bestee (ruil, deponeer, stake) benodig 'n token-goedkeuring. Mettertyd versamel 'n beursie dosyne daarvan, elkeen 'n kontrak wat toegelaat word om jou tokens te beweeg. As enige van daardie kontrakte uitgebuit word of van die begin af kwaadwillig was, is jou fondse blootgestel.
Gebruik revoke.cash om goedkeurings oor kettings te hersien. Koppel jou beursie, gaan deur elke aktiewe goedkeuring en herroep diegene wat jy nie meer gebruik nie. Maak dit 'n maandelikse gewoonte. Elke herroeping kos 'n klein gasfooi en verwyder een manier om in te kom. Etherscan se Token Approval Checker doen dieselfde vir Ethereum-hoofnet (sien Bronne).
Beperk Token Goedkeuringsbedrae
Many DeFi front ends request an unlimited approval by default. That lets the contract spend your entire balance of that token at any time. Approve only the amount you intend to use instead. MetaMask lets you edit the approval amount before you confirm (see the MetaMask support docs in Sources).
You will need to approve again next time, and each approval costs gas, but the trade-off is worth it. In December 2021, the Badger DAO front end was compromised: users who had granted approvals to the injected contract had their funds drained. Open-ended approvals are a standing liability.
Verifieer kontrakte op blokverkenners
Voordat u 'n nuwe protokol gebruik, soek die kontrakadres op Etherscan (of die verkenner vir daardie ketting) op. Wettige kontrakte het geverifieerde bronkode, so u kan lees wat ontplooi is. Ongeverifieerde kode is 'n rooi vlag. Kontroleer dat die adres ooreenstem met dié in die projek se amptelike dokumentasie.
Soek na proxy-patrone (opgradeerbare kontrakte). Hulle is algemeen in DeFi, maar voeg risiko by omdat die span die logika kan verander. Kyk of opgraderings agter 'n multisig of 'n tydslot sit, wat beteken dat veranderinge verskeie handtekeninge en 'n wagtydperk nodig het.
DeFi Sekuriteitskontrolelys
Voordat u in enige DeFi -protokol deposito's maak, gaan hierdie kontrolelys deur. Om wettig te lyk is nie dieselfde as om veilig te wees nie. Rug pulls, swak geskrewe kode en ekonomiese uitbuitings kan alles op totale verlies uitloop. Die behoorlike ondersoek is u verantwoordelikheid om te doen.
| Kontroleer | Wat om te soek | Risikonivo as dit ontbreek |
|---|---|---|
| Sekuriteitsouditte | Ten minste een oudit deur 'n erkende firma (byvoorbeeld Trail of Bits, OpenZeppelin, Spearbit of Cantina). Lees die verslag en kontroleer dat die bevindings reggestel is. | Krities |
| Totale waarde vergrendeld (TVL) | Hoër TVL beteken gewoonlik kode wat langer met werklike geld getoets is. Wees versigtig met protokolle wat baie min hou. Kyk na TVL-geskiedenis op DefiLlama. | Hoog |
| Span & Rekord | A public team with verifiable identities. Anonymous teams are higher risk. Look at their prior projects and reputation. | Hoog |
| Tyd in die Mark | A protocol live for more than a year without incident is lower risk. One launched a few weeks ago carries much higher risk. | Hoog |
| Oopbronkode | Verified source code on the block explorer. Unverified contracts can hide backdoors or fee mechanisms. | Krities |
| Orakel Sekuriteit | Gebruik betroubare prys- orakels (Chainlink, Pyth). Protokolle wat op 'n enkele dun on-chain prysbron staatmaak, is blootgestel aan prysmanipulasie. | Krities |
| Begin klein | Deponeer eers 'n klein toetsbedrag. Wag 'n paar dae. Kontroleer dat jy kan onttrek voordat jy meer verbind. | Beste praktyk |
Uitruil Sekuriteit
Centralized exchanges (Coinbase, Kraken, Binance) are convenient for buying, selling and trading. But, as the saying goes, "not your keys, not your crypto". Funds on an exchange depend on that company's security and solvency. Mt. Gox (hacked, 2014), QuadrigaCX (collapsed in 2019 after its founder died holding sole access to the wallets) and FTX (bankrupt in November 2022 with customer funds missing) are reminders of that risk.
If you keep funds on an exchange for trading, harden the account with these measures.
Aktiveer Hardeware Sleutel 2FA
Gebruik 'n FIDO2- of WebAuthn-hardewaresleutel (YubiKey, Google Titan) vir aanmelding en bevestiging van onttrekkings. Dit verwyder die SIM-ruil- en kode-fishing-risiko's. Die meeste groot beurse ondersteun hardewaresleutels; kyk na jou beurs se sekuriteitsinstellings.
Onttrekkings-witlys
Enable address whitelisting so withdrawals can only go to addresses you approved in advance. Most exchanges apply a waiting period before a new address becomes active, which gives you time to react if your account is compromised.
Anti-Phishing-kode
Set up an anti-phishing code where the exchange offers one. Every genuine email from the exchange then includes your code. An email without it is a phishing attempt.
Minimeer Uitruilingbates
Keep on the exchange only what you need for active trading. Move long-term holdings to a hardware wallet. Treat exchanges as on-ramps and off-ramps, not storage.
Wat om te doen as jy gehack word
As jy vermoed jou beursie is gekompromitteer, maak spoed saak. Die aanvaller mag dit leegmaak terwyl jy lees. Volg hierdie stappe in volgorde.
Herroep alle token-toestemmings onmiddellik
Go to revoke.cash, connect the wallet and revoke every active approval, starting with the tokens worth the most. This stops drains that rely on approvals. If the seed phrase itself leaked, skip straight to step 2: the attacker does not need approvals.
Oordra oorblywende fondse na 'n veilige beursie
Skep 'n nuwe beursie op 'n skoon toestel (ideaal 'n hardeware-beursie). Skuif alles wat oor is in die gekompromitteerde beursie na die nuwe een. As die saadfrase uitgelek het, is elke adres wat daarvan afgelei is gekompromitteer, op elke ketting.
Beveilig jou rekeninge
Change the passwords on your email, exchange accounts and any service linked to the wallet. If you suspect malware, do not use that computer for any crypto account until it has been wiped and reinstalled.
Rapporteer & Dokumenteer
File a report with the police, or with the FBI Internet Crime Complaint Center (IC3) in the United States (see Sources); you will need it for any legal action. Keep the transaction hashes and the attacker's addresses. If the funds went to a centralized exchange, contact that exchange's support or compliance team at once: it may be able to freeze the account.
Blokkettingforensiek
Vir 'n groot verlies, oorweeg 'n blockchain-analise- of ondersoekfirma. Hulle kan gesteelde fondse oor kettings naspeur, en sommige slagoffers het bates deur regstappe teruggekry sodra die fondse 'n identifiseerbare beursrekening bereik het. Wees versigtig vir enigiemand wat jou kontak en herwinning belowe vir 'n voorafbetaling: herwinningsbedrog teiken mense wat pas beroof is.
Sekuriteit‑First opbrengs op USDC
Verdien 7.50% APY op USDC met Coinstancy Dollar Savings. Spaardeposito's gaan eers in 'n multisignatuur-beursie wat deur Coinstancy se span bestuur word, en word dan aan die relevante on-chain-strategie toegewys. Rente word elke sekonde opgebou en outomaties herbelê. Geen vassluiting nie, onttrek enige tyd.
Begin verdien op CoinstancyGereelde Vrae
Wat is die veiligste manier om kriptogeldeenheid te stoor?
Kan gesteelde kripto herstel word?
Is dit veilig om crypto op 'n uitruil te hou?
Wat moet ek doen as ek op 'n phishing-skakel geklik het?
Wat is 'n tokengoedkeuring en waarom is dit gevaarlik?
Is tweefaktorverifikasie genoeg om my krypto te beskerm?
Voortgaan met leer
Verken meer gidse oor beursies, slim kontrakte en DeFi-grondbeginsels.
How to Use MetaMask
Stel MetaMask op, koppel aan DeFi-toepassings, en bestuur jou tokens veilig met hierdie stap-vir-stap gids.
Lees GidsWat is 'n Slim Kontrak?
Begryp hoe slim kontrakte werk, waarom hulle belangrik is vir DeFi, en hoe om veilig met hulle te kommunikeer.
Lees GidsWat is APY in Crypto?
Leer hoe APY in DeFi werk, die verskil tussen APR en APY, en hoe saamgestelde rente jou opbrengste laat groei.
Lees GidsBeskerm jou crypto en laat dit groei
Now that your security fundamentals are in place, put your USDC to work. Earn 7.50% APY on USDC with Coinstancy Dollar Savings. Interest accrues every second and is automatically reinvested. No lock-up period, withdraw anytime.
Begin verdien op CoinstancyBronne en verdere leeswerk
Die syfers en bewerings op hierdie bladsy berus op die dokumente hieronder. Tydsensitiewe syfers (koerse, opbrengste, fooie, markdata) beweeg: kontroleer die lewende waarde by die bron voordat jy daarvolgens optree.
- Ethereum.org, Sekuriteit en bedrogvoorkomingethereum.org
Seed phrase handling, hardware wallets, common scam patterns and how to check what you sign.
- Ethereum.org, Walletsethereum.org
Wat 'n self-bewaringsbeursie is en hoe private sleutels en herstel frases werk.
- Ledger Ondersteuningsupport.ledger.com
Toestelopstelling, die veilige element, PIN-gedrag na verkeerde pogings, wagfrase en om slegs by amptelike kanale te koop.
- Trezor Learntrezor.io
Open-source firmware, device setup, PIN protection and the passphrase (hidden wallet) feature.
- MetaMask Supportsupport.metamask.io
Editing token approval amounts, hardware wallet pairing and phishing warnings in MetaMask.
- Etherscan, Token Approval Checkeretherscan.io
Hersiening en herroeping van goedkeurings op Ethereum-hoofnet.
- Chainalysis, Crypto Crime Reportchainalysis.com
Yearly figures on funds stolen in hacks, including the 2022 total of about $3.8 billion and the 2023 total of about $1.7 billion.
- FBI Internet Crime Complaint Center (IC3)ic3.gov
Yearly reports on cryptocurrency fraud losses reported by the public, and where US victims file a complaint.
- NIST SP 800-63B, Digital Identity Guidelinespages.nist.gov
Wagwoordlengte bo kompleksiteit, en die swakheid van SMS as 'n tweede faktor.
Laas nagegaan: September 2026. Eksterne skakels open in 'n nuwe oortjie; Coinstancy is nie verantwoordelik vir hul inhoud nie.
Bly Veilig, Verdien Selfversekerd
Met sterk sekuriteitspraktyke in plek, verdien 7.50% APY op USDC met Coinstancy Dollar Savings. Rente word elke sekonde opgebou en outomaties herbelê, en jy kan enige tyd onttrek.