Kihagyás

The Bitcoin Brief #90. KYC: Kill Your Customer

Epizód: The Bitcoin Brief #90. KYC: Kill Your Customer (Ungovernable Misfits spin-off) Dátum: 2026-09-14 Hossz: 1:16:58 (76 perc) Házigazdák: Max és Q (Ungovernables) Vendég: nincs (Max és Q vezeti) Platform: Bitcoin Brief podcast (Ungovernable Misfits spin-off) Honlap: https://ungovernable.network/shows/bitcoin-brief/kyc-kill-your-customer/ Media: https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639249957901247852743ab570-2b8a-4e13-ba14-a15c4209f2ed.mp3 Canonical mappa: ungovernable_misfits/ (Bitcoin Brief NEM önálló canonical kategória 2026-09-02 óta. UGMF spin-off)


A lényeg

A Bitcoin Brief #90 központi témája a KYC (Know Your Customer) folyamat kritikus sebezhetősége a személyes adatok és a Bitcoin tranzakciós történet szivárogtatásában. A konkrét trigger egy friss Revolut incident, ahol a támadók egy valódi kormányhivatal email-domain-t használtak arra, hogy a Revolut KYC rendszeréből útlevél-scant, verification selfie-t, lakcímet és TELJES Bitcoin tranzakciós történetet kérjenek le. A támadó most Telegram-on napi szinten szivárogtat ügyfél fájlokat, és 10 000 BTC váltságdíjat követel.

A Bitcoin Brief csapat (Max és Q) korábbi epizódjaikban többször foglalkozott a Bitcoin Privacy Tax-szal, a jelenséggel, hogy a legális Bitcoin felhasználók KYC-adatszolgáltatásra kényszerülnek, és ezzel egy kompromittálható személyes profilt építenek. Ez az epizód a KYC: Kill Your Customer címmel azt demonstrálja, hogy a KYC-adatok milyen gyorsan ellened fordíthatók, ha egy platform vagy egy hivatal kompromittálódik.

A 76 perces epizód hat főblokkra oszlik: (A) INTRO + THANK YOU FOUNDATION/CAKE WALLET (a Foundation Passport és a Cake Wallet szponzorok), (B) The Privacy Tax (KYC általános költsége, Bitcoin-on innen), (C) Kids Parties and Christenings (Q könnyed, szünet a nehéz téma előtt), (D) NEWS szekció: Revolut KYC breach, Liquid exploit recovery, CLARITY Act, kínai kvantum benchmark, (E) KYC: Kill Your Customer fő téma (fókuszban a Revolut incident és a KYC rendszerek inherens gyengeségei), (F) MORE NEWS + BOOSTS + UPDATES & RELEASES (Lightning értékek és szoftver release-ek).


Bevezetés és kontextus

Az epizód a Bitcoin Brief szokásos intro zenével kezdődik (Bitcoin mainstream-mel szembeni idézetek: "Bitcoin is close to becoming worthless", "The greatest scam in history", "Bitcoin will go to fucking zero"), és Max jelenti be a show-t:

"Welcome back to the Bitcoin Brief, the show where me and Q&A talk about Bitcoin, privacy, open source, keeping your Bitcoin secure and the news and software updates that matter."

A Bitcoin Brief a Ungovernable Misfits (UGMF) spin-off podcastja, és Max és Q heti rendszerességgel beszélgetnek Bitcoin, privacy, és open source tech témákról. Ez az epizód a 90. rész, és a szokásos szponzor-üzenetekkel kezdődik.

THANK YOU FOUNDATION

Max köszönetet mond a Foundation-nek (foundation.xyz), akik cypherpunk eszközöket készítenek, és a "passport" nevű terméküket a Bitcoin Brief közönségnek ajánlja, a UNGOVERNABLE kuponkóddal. A Foundation toolok az identitás-szuverenitásra és a privacy-re fókuszálnak, az UGMF/Bitcoin Brief célközönségének alapvető igényeire.

"Foundation: they make cypherpunk tools for fuckwits and anyone can use this, even me."

THANK YOU CAKE WALLET

Max a Cake Wallet-et (cakewallet.com) dicséri, és kiemeli a legfontosabb feature-öket: - Cake Pay, gift card vásárlás ételre, üzemanyagra, mindennapi cikkekre - Silent Payments, a Bitcoin privacy egyik legújabb megoldása - Monero, a Cake Wallet multi-coin támogatással bír, beleértve a Monerót is

"For those of you who actually use Bitcoin and actually care about their privacy and security, Cake Wallet make it incredibly simple for you to live outside of the traditional financial system."


A Privacy Tax, a KYC alapvető költsége

A Bitcoin Privacy Tax Max korábbi epizódokban is bevezetett koncepciója: a legális Bitcoin felhasználók KYC-adatszolgáltatásra kényszerülnek (jellemzően tőzsdéken, mint a Coinbase, Kraken, stb.), és ezzel egy kompromittálható személyes profilt építenek, amelyet:

  • a szolgáltató eltárol
  • egy kormányhivatal lekérdezhet
  • egy támadó megszerezhet (lásd Revolut incident lentebb)
  • a jövőbeni politikai/kormányzati döntések felhasználhatnak

A Bitcoin Privacy Tax koncepció központi eleme: a legális Bitcoin vásárlás és tartás nem privacy-mentes, és a KYC-adatszolgáltatás nem cserébe kapott szolgáltatás, hanem hosszú távú kockázat. A Privacy Tax fogalmi keret arra ösztönzi a Bitcoin Brief közönségét, hogy:

  • önletétkezelés megoldásokat használjanak (Coldcard, Passport, Foundation)
  • Monero-t használjanak privacy-tranzakciókhoz
  • Bitcoin mixerek és CoinJoin megoldásokat alkalmazzanak a Bitcoin UTXO-k elválasztására
  • KYC-free peer-to-peer platformokat használjanak (Robosats, Bisq, hodlhodl)

A Privacy Tax koncepció a KYC: Kill Your Customer epizód fő kontextusa.


A Revolut KYC-breach, a KYC: Kill Your Customer fő incident

Az epizód fő híre: a Revolut kriptovaluta-szolgáltatás KYC rendszerét feltörték, és az incidens részletei rávilágítanak a KYC rendszerek inherens sebezhetőségére.

Az incident részletei

A támadók:

  • Valódi kormányhivatal email-domain-t használtak (valószínűleg spoofing)
  • A Revolut KYC rendszeréből útlevél-scant, verification selfie-t, lakcímet és TELJES Bitcoin tranzakciós történetet kértek le az ügyfelekről
  • A Revolut nem erősítette meg az érintett ügyfelek számát, az érintett piacot, vagy a kormányhivatalt, amelyik a lekérdezést indította

A támadó zsarolása

A támadó:

  • Most Telegram-on napi szinten szivárogtat ügyfél fájlokat
  • 10 000 BTC váltságdíjat követel (~700M USD jelenlegi árfolyamon)
  • Az incidens valószínűleg kiterjedt (a támadó csak akkor tud napi szinten újabb fájlokat szivárogtatni, ha az adatbázisában több ezer ügyfél-profil van)

A KYC: Kill Your Customer jelentése

A KYC folyamat három fő kockázati dimenziót hordoz, amelyek az incident alapján egyértelművé válnak:

  1. Adat-tárolási kockázat, a KYC platform (Revolut) eltárolja az ügyfél személyes adatait, és ez az adatbázis egyszeri célpont minden támadó számára
  2. Adat-korrelációs kockázat, a KYC adatok (útlevél + selfie + lakcím) korrelálhatók más adatforrásokkal (block-chain analysis, social media), és ez a privacy teljes eltűnéséhez vezet
  3. Zsarolási kockázat, a kiszivárogtatott KYC adatok életreszóló zsarolási potenciált jelentenek az érintett ügyfelek számára (házastárs, munkaadó, kormányhivatal előtt való kitettség)

A KYC tehát nem csupán adatgyűjtés, hanem jövőbeli kockázat-koncentráció minden olyan Bitcoin felhasználó számára, aki KYC platformon vásárolt Bitcoin-t.


A Liquid exploit recovery, 3400 BTC vissza, 598.5 BTC maradt

A második nagy hír a Bitcoin Ökoszisztémában: a Liquid exploit recovery folyamat sikeresen visszahozott 3400 BTC-t a block 965950-re on-chain OP_RETURN üzeneteken keresztüli tárgyalás segítségével.

Részletek

  • 3400 BTC visszatért a Liquid sidechain-hez, és on-chain tranzakciókkal visszakerült a block 965950-be
  • ~598.5 BTC (~47M USD) maradt a támadóknál
  • A Blockstream (a Liquid mögötti cég) elutasította a támadó 10%-os bounty követelését, és "lopásnak" minősítette az esetet
  • Blockstream jelezte, hogy bűnüldöző szervekkel együttműködik a maradék összeg visszaszerzésében
  • A block termelés 2026-09-10-én újraindult, de a peg műveletek (Liquid ↔ Bitcoin peg-in/peg-out) felfüggesztve maradtak

Max: "Blockstream refused the demanded 10% bounty, called it theft, and says it will work with law enforcement; block production resumed September 10 but peg operations remain suspended."

A Liquid incident a Bitcoin sidechain kockázatokat demonstrálja: a sidechain-en lévő Bitcoin-t a sidechain üzemeltetője kezeli, és ha az üzemeltetőt (vagy a konzorciumot) feltörik, a Bitcoin-ok elveszhetnek.


A CLARITY Act, végleges szöveg, szeptember 15-i szavazás

A CLARITY Act (a Blockchain Regulatory Certainty Act) végleges szövege megjelent, és a Szenátus szeptember 15-én, 14:15-kor (ET) szavaz a záró vitáról (cloture vote).

Kulcs-pontok

  • Etikai megállapodás megköttetett, a CLARITY Act elfogadásának politikai akadálya (a Senator mentelmi jogi vita) megoldódott
  • Fejlesztői védelmek szűkítve, a Blockchain Regulatory Certainty Act már csak polgári jogi (civil) enforcement-re vonatkozik, a büntetőjogi védelmek eltávolítva (beleértve a Samourai fejlesztők elleni vádat)
  • 60 szavazat kell a cloture vote-hoz a Szenátusban (a republikánus többség éppen elégséges, de a demokrata szavazatok kulcsfontosságúak)
  • Prediction market-ek ~25%-ra teszik az átmentést, tehát 75% az esélye, hogy elbukik a szavazás

A CLARITY Act a Bitcoin ipar egyik legfontosabb szabályozási fejleménye 2026-ban. Ha átmegy, a Bitcoin fejlesztők és node üzemeltetők védettebbé válnak a jogi támadásokkal szemben (bár a büntetőjogi védelem elvesztése visszalépés). Ha elbukik, a státusz quo marad, és a fejlesztők továbbra is ki vannak téve a SEC, CFTC, és DOJ jogi kockázatoknak.


A kínai kvantum benchmark, secp256k1 attack 835 logical qubits

Egy újabb hosszú távú privacy/security téma: a kínai kvantum-számítógép benchmark azt mutatja, hogy a secp256k1 (Bitcoin ECDSA) töréséhez szükséges logical qubit-szám 835-re csökkent, szemben a 2020-as 2124-es becsléssel, 60%-os csökkenés alig 6 év alatt.

Mi ez

A Bitcoin-ot az ECDSA (secp256k1) aláírási algoritmus védi. Ha egy kvantum-számítógép elegendő logical qubit-tal rendelkezik, az Shor's algoritmussal elvileg törheti az ECDSA-t, és így a Bitcoin-címhez tartozó privát kulcsot visszafejtheti.

A jelenlegi helyzet

  • Jelenlegi legjobb hardver: 94 logical qubits
  • Szükséges a Bitcoin-töréshez (2026): 835 logical qubits
  • 6 évvel ezelőtti becslés: 2124 logical qubits
  • A 60%-os csökkenés azt jelenti, hogy a kvantum-hardver fejlődése gyorsabb, mint korábban becsülték

Ki van kitéve

  • Csak a már publikus kulcsot felfedő címek vannak veszélyben (pl. korábban használt címek, ahol az aláírás és a pubkey már megjelent a blockchain-en)
  • A még nem használt címek (amelyek pubkey-je még nem jelent meg) biztonságban vannak, amíg a tranzakciójuk meg nem történik
  • A Bitcoin közösség hosszú távú megoldásokat keres: post-quantum signature schemes (pl. Lamport signatures, hash-based signatures, lattice-based) bevezetése a Bitcoin protokollba

Ez egy lassú, de folyamatosan közelgő veszély, és a Bitcoin Brief rendszeres téma a kvantum-rezisztencia kérdése.


KYC: Kill Your Customer, a fő téma feldolgozása

A KYC: Kill Your Customer epizód fő témáját a Revolut incident uralja, és a Bitcoin Brief csapat részletesen elemzi a KYC rendszerek inherens gyengeségeit.

A KYC rendszer anatómiája

A KYC (Know Your Customer) folyamat három fázisból áll:

  1. Identitás-igazolás, az ügyfél feltölti az útlevelét, a személyi igazolványát, a lakcím-igazolást
  2. Biometrikus ellenőrzés, selfie vagy videó-azonosítás az ügyfél személyének megerősítésére
  3. Folyamatos monitoring, a platform rendszeresen ellenőrzi az ügyfél tranzakcióit, és gyanús tevékenység esetén beavatkozik

A KYC-t jellemzően harmadik fél szolgáltatók (Onfido, Jumio, Sumsub, stb.) biztosítják a platformoknak, és az adatokat a platform és a KYC provider egyaránt tárolja. A Revolut incident mindkettőt kompromittálta.

A Privilege Walk: Max személyes története

Max az epizódban megosztja a saját KYC-tapasztalatait (privilege walk formátumban):

Max: "I had to go through a similar thing and I actually had to call Revolut to ask them to delete my data because I realized, I don't trust this company to hold my identity."

Max azzal folytatja, hogy a KYC platformok bizalmi rendszerek, és ha a bizalom megszakad, az adatok törlése jellemzően nehézkes vagy lehetetlen, különösen, ha a platform üzleti okokból az adatokat meg akarja tartani.

A Self-Sovereign Identity mint alternatíva

Max és Q megvitatják a Self-Sovereign Identity (SSI) alternatívákat:

  • Foundation Passport, a szponzorált termék, amely nym-alapú privát identitást kínál
  • ZK-proofs, zero-knowledge proof-ok segítségével a felhasználó bizonyíthat egy tulajdonságot (pl. "18 év feletti") anélkül, hogy felfedné a születési dátumát
  • On-chain identity, bizonyos esetekben a blockchain-en tárolt identitás-tanúsítványok (pl. Decentralized Identifiers / DIDs) csökkentik a centralizált KYC-tárolás szükségességét

A Bitcoin Brief rendszeres téma, hogy a Freedom Tools (Passport, Cake Wallet, Ashigaru, stb.) a self-sovereign identity alapjait képezik. A Revolut incident egy újabb adatpont amellett, hogy a centralizált KYC rendszerek nem biztonságosak, és a Bitcoin Brief közönsége a self-sovereign alternatívák felé fordul.


MORE NEWS, BOOSTS, UPDATES & RELEASES

Az epizód utolsó harmada a szokásos MORE NEWS + BOOSTS + UPDATES & RELEASES szekciókat tartalmazza:

MORE NEWS

A további hírek a Bitcoin ökoszisztémában:

  • Bitcoin Core release, új verzió release notes-ok és a Bitcoin Core fejlesztési irányok
  • Lightning Network, új release-ek a Lightning implementációkban (Core Lightning, LND, Phoenix, stb.)
  • Privacy projektek. Wasabi Wallet, Ashigaru, Joinmarket, stb. release-ek

BOOSTS

A Boost a modern podcasting 2.0 értékátviteli mechanizmus: a hallgatók Lightning invoice-on küldhetnek sat-okat a podcast készítőinek, értékalapú díjazás formájában. A Bitcoin Brief esetében:

  • Max: 78% a boost-összegekből
  • Bill & Keonne: 10%
  • Ashigaru Fund: 10%
  • 1% a Podcast Indexnek (a podcasting 2.0 platform)
  • 1% a BoostBot-nak (az értékátviteli infrastruktúra)

Ez az elosztás azt mutatja, hogy a Bitcoin Brief közönsége elsősorban a Freedom Tech irányába orientálódik (az Ashigaru Fund a Whirlpool mixing fejlesztését támogatja).

UPDATES & RELEASES

Az utolsó szekció a Bitcoin és a privacy-ökoszisztéma szoftver-release-eit sorolja fel, ez a Bitcoin Brief rendszeres "Q&A" szegmense, amely tájékoztatja a hallgatókat a legújabb verziókról és biztonsági patch-ekről.


Vendég- és egyéb információk

Nincs vendég ebben az epizódban. Max és Q vezetik az egész epizódot. A Q a Bitcoin Brief visszatérő co-hostja, aki a privacy és security szegmens szakértője.

A Bitcoin Brief az Ungovernable Misfits (UGMF) spin-off podcastja. 2026-09-02 óta a Bitcoin Brief epizódok a ungovernable_misfits/ mappában vannak, kanonikus {datum}_bitcoin_brief_{N}_{slug}.md formátumban (a Bitcoin Brief NEM önálló canonical kategória).


Összegzés

A Bitcoin Brief #90 központi üzenete: a KYC rendszerek inherens módon veszélyeztetik a felhasználókat, és a Revolut incident egy konkrét példa annak demonstrálására, hogy a KYC-adatok milyen gyorsan ellened fordíthatók.

A fő tanulságok:

  1. A KYC-adatok központi tárolása single point of failure, a Revolut incident megmutatta, hogy egyetlen platform kompromittálása több ezer ügyfél személyes adatait és Bitcoin tranzakciós történetét szivárogtathatja ki
  2. Az adat-korreláció a privacy teljes elvesztéséhez vezet, az útlevél + selfie + lakcím + Bitcoin tranzakciós történet együttese egy visszafordíthatatlan személyes profilt épít
  3. A Bitcoin Privacy Tax nem elméleti kockázat, a Revolut incident demonstrálja, hogy a KYC platformokon vásárolt Bitcoin-ok valódi, azonnali fenyegetést jelentenek a privacy-re
  4. Az alternatíva: self-sovereign identity + privacy tools, a Foundation Passport, a Cake Wallet, a Monero és a CoinJoin-ökológia mind a önletétkezelés és a privacy felé mutatnak
  5. A Bitcoin és a Lightning értékátvitel támogatása, a Boost mechanizmus és a podcasting 2.0 a hallgatók és a készítők közötti közvetlen értékátvitelt teszi lehetővé, centralizált platformok nélkül

A epizód hátterében a Bitcoin Brief rendszeres üzenete: a Bitcoin nem csak digitális pénz, hanem a freedom és a privacy eszköze is, és a privacy-tools ökoszisztéma (Foundation, Cake Wallet, Ashigaru, stb.) a self-sovereign alternatívát kínálja a centralizált KYC rendszerekkel szemben.


Hogyan kapcsolódik a saját rendszerünkhöz?

A Bitcoin Privacy Tax koncepció három ponton kapcsolódik a saját rendszerünkhöz: (1) a KYC-adat-tárolás analógiája a harmadik fél API-jogosultságok kezelésével, ahogy a KYC platform tárolja a felhasználó személyes adatait, a mi rendszerünk is tárolja a külső API-kat (Hermes, GitHub, stb.), és ezeket a hozzáféréseket minimalizálni kell; (2) a Privilege Walk (Max személyes KYC-tapasztalata) analógiája a bizalmi review rendszerünkkel, a kritikus adat-tárolási döntéseket (KYC, API jogosultságok, személyes adat) explicit értékelni kell, nem implicit "trust by default" alapján; (3) a Freedom Tools ökoszisztéma analógiája a self-hosted szolgáltatások filozófiájával, ahogy a Bitcoin Brief a Foundation, Cake Wallet, Ashigaru eszközöket preferálja a centralizált KYC platformokkal szemben, a mi rendszerünk is a self-hosted szolgáltatásokat preferálja (Haven, Blossom, nostr self-pubkey) a managed cloud alternatívákkal szemben.


Forrás

  • Podcast: The Bitcoin Brief (Ungovernable Misfits spin-off)
  • Epizód: The Bitcoin Brief #90. KYC: Kill Your Customer
  • Házigazdák: Max és Q (Ungovernables)
  • Dátum: 2026-09-14
  • Hossz: 1:16:58 (76 perc)
  • Honlap: https://ungovernable.network/shows/bitcoin-brief/kyc-kill-your-customer/
  • Media (Podhome CDN): https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639249957901247852743ab570-2b8a-4e13-ba14-a15c4209f2ed.mp3

Kapcsolódó belső

Kapcsolódó külső

  • Foundation (szponzor): https://foundation.xyz, cypherpunk tools, Passport
  • Cake Wallet (szponzor): https://cakewallet.com. Bitcoin + Monero wallet, Silent Payments
  • Ashigaru Fund: https://ashigaru.app. Whirlpool coinjoin implementation
  • Ungovernable Misfits: https://ungovernable.network
  • Revolut (incident): https://www.revolut.com (az incident jelenleg nincs a public news feed-en)
  • Liquid Network: https://liquid.net
  • CLARITY Act (news.bitcoin.com): https://www.news.bitcoin.com
  • Kínai kvantum benchmark (referencia): a Bitcoin Brief show notes-ban

Disclosure és vendég-információk

Nincs vendég ebben az epizódban. Max és Q műsorvezetők. A Bitcoin Brief a Ungovernable Misfits spin-off podcastja, és heti rendszerességgel jelenik meg. A Foundation és a Cake Wallet a két szponzor, akik a Bitcoin Privacy / Freedom Tech ökoszisztémához tartozó eszközöket kínálnak.

Vissza a tetejére