En fransk familie ble bundet fast i flere timer av angripere som var ute etter deres krypto. Politiet har ikke opplyst hvordan angriperne valgte huset, og det er nettopp i dette hullet bransjens dataproblem oppstår.
Rundt klokken 4 om morgenen den 20. september brøt fire maskerte menn seg inn i et familiehjem i Nord-Frankrike. De bandt foreldrene og de to barna med svart tape og tvang faren til å oppgi tilgangskoder og overføre 40 000 euro.
Faren er en ansatt IT-arbeider i kryptobransjen. Aktorene har ikke sagt hvordan angriperne identifiserte ham.
En annen hendelse samme måned viser hvor lett slike opplysninger kan komme på avveie. Den 13. august opplyste hardware wallet-produsenten Trezor til 13 689 kunder at et datainnbrudd hos en av deres fraktleverandører hadde lekket sensitiv bestillingsdata. Tallet steg til over 80 000.
Ingenting knytter de to sakene sammen, og det er heller ikke nødvendig. Samlet beskriver de samme eksponering fra hver sin side: en database som kobler en hjemmeadresse med bevis på krypto-eierskap, og hva som kan skje når noen utnytter denne koblingen.
BeInCrypto snakket med eksperter fra Hacken og Zama for å finne ut hva en leverandør skylder sine kunder når en underleverandør lekker deres identitet, hvilke data bransjen bør slutte å lagre, og hvordan en kunde kan vite at en depotløsning vil svikte dem under press.
Hva “ingen nøkler kompromittert” ikke sier
Da Trezor meldte om datainnbruddet i august, fremhevet de hva som ikke hadde skjedd. Eget system var ikke kompromittert, hevdet de, og deres enheter var sikre.
Disse forsikringene adresserte risikoen hardware wallets skal forhindre: tyveri av midler.
Men Hackens leder for GRC og sikkerhetsdrift, Dmytro Yasmanovych, forklarte at fraværet av en stjålet privat nøkkel ikke betyr at kundene er trygge.
“Noen som kjenner ditt navn, hjemmeadresse og at du eier en hardware wallet, har informasjon de kan bruke til å målrette deg. Du kan bytte ut en kompromittert nøkkel i løpet av minutter. Det samme gjelder ikke din hjemmeadresse.”
Han argumenterer for at informasjonen leveringsselskaper og andre leverandører har, bør vies like mye oppmerksomhet som wallet-en selv. Dersom en database kobler en kryptoeier til boligen deres, kan konsekvensene også ramme familien, legger Yasmanovych til.
“En leverandør kan hindre alle i å få tilgang til dine midler, men likevel etterlate deg mer personlig eksponert. Spørsmålet er om sikkerhetstiltakene beskytter kunden, ikke bare wallet-en.”
De franske tallene bak advarselen
Frankrike illustrerer hvordan dette kan se ut. Innenriksminister Laurent Nuñez opplyste i slutten av juni at myndighetene hadde registrert over 70 voldsrelaterte kryptosaker siden januar.
Chainalysis, som telte offentlig rapporterte hendelser, loggførte 30 i Frankrike frem til midten av 2026, sammenlignet med 19 for hele 2025.
Selskapet peker på datainnbrudd som den mest sannsynlige årsaken. De viser til en sak fra 2024 der en fransk skatteansatt angivelig stjal mapper om velstående kryptoeiere, inkludert adresser og telefonnumre, og solgte dem til kriminelle mellomledd.
Eksponeringen for familien som Yasmanovych beskriver, kommer tydelig fram av de samme tallene. I Frankrike var mer enn 40 % av hendelsene rettet mot et familiemedlem heller enn selve eieren. Hjemmeinnbrudd utgjorde totalt 37 % av dokumenterte angrep ved midten av 2026, opp fra 26 % i 2023.
Chainalysis anslo at voldelige angrep på eiere globalt ga over $ 30 millioner i tap første halvår av året. Dette teller kun angrep der eier ga fra seg midler.
Rapporten anslo totaleksponeringen til $ 107 millioner, inkludert løsepengekrav, blokkerte overføringer og gjenvunne midler, og presiserer at selv dette tallet kun omfatter rapporterte saker.
Dataene bak målet
Disse angrepene trenger et mål, og målet kan stamme fra en opplysning noen har lagret. Dette gjør datalagring til et ekstra sikkerhetsspørsmål for kryptobransjen.
Selskaper kan ha behov for kundeinformasjon til en spesifikk transaksjon eller tjeneste. Men å lagre denne informasjonen på ubestemt tid kan innebære en separat risiko hvis dataene avsløres senere. Hvilke kundedata burde derfor bransjen slutte å innhente, eller slette før det de gjør i dag?
Yasmanovych trekker frem telefonnummeret. Han forklarer at et firma kan trenge nummeret for å planlegge en levering, men det forklarer ikke hvorfor det skal ligge i kundedatabasen i flere år.
Dersom databasen blir lekket, kan nummeret brukes for phishing, talesvindel eller SIM-swap-forsøk.
“Jeg ville fjernet koblingen mellom en bestilling og en fysisk leveringsadresse så snart leveringen er gjennomført og det ikke lenger finnes forretningsmessige grunner til å beholde den. Selskapet kan lagre det som trengs for skatt og garanti uten å beholde en komplett oversikt over hvor hver bestilling ble levert.”
Han peker på et annet problem: sletting av data bygger ofte på at noen sier at det er gjort.
«I ett tilfelle hadde et selskap en regel om nitti dagers oppbevaring og skriftlig bekreftelse fra sin logistikkpartner på at eldre poster var fjernet. År med data lå fortsatt igjen i deres systemer. Det er derfor jeg vil ha bevis på sletting, ikke bare en oppbevaringspolicy. Hvis ingen sjekker om reglene blir fulgt, gir regelen liten beskyttelse.»
Det samme ansvaret gjelder for hva som skjer etter at kundeinformasjon er eksponert. Ifølge Yasmanovych må leverandøren i tillegg til en varsling på e-post, forklare nøyaktig hvilken informasjon som ble eksponert.
«En lekket by er én ting. Et navn, hjemmeadresse og bevis på krypto-eierskap gir et helt annet risikonivå…Noen hvis adresse er lekket kan trenge hjelp til å arrangere fremtidige leveranser uten å måtte dele den på nytt… Det bør finnes en direkte kontaktperson eller et team når situasjonen krever mer enn en standard FAQ.»
Han nevnte at leverandøren også må ta tak i hva som førte til eksponeringen. Hvis leverandøren beholder data utover avtalt oppbevaringsperiode, bør kundene få vite hvordan dette skal forhindres og hvordan sletting skal kontrolleres i fremtiden.
«En varsling på e-post er startpunktet. Folk må få vite hva som har skjedd, hva de kan gjøre nå, og om selskapet faktisk har utbedret prosessen som sviktet.»
Trezors respons på sitt eget brudd kan måles opp mot denne listen. De sendte individuelle e-poster til de berørte kundene, spesifiserte om eksponeringen var full eller delvis, og advarte om phishing og, i september, risiko for fysisk sikkerhet.
De lovet også et Anonymous Delivery-alternativ med henting i skap, nøytral emballasje og automatisk sletting av leveringsidentifikatorer.
Kan personvern-teknologi tette gapet
Problemet er ikke begrenset til data selskapene lagrer utenfor blokkjeden. Etter hvert som mer finansiell aktivitet flyttes til offentlige blokkjeder, kan selve transaksjonene også medføre ny eksponering.
Zama-sjef og medgründer Dr. Rand Hindi sier Trezor-hendelsen synliggjør et problem med oppbevaring av off-chain data.
Han mener at etterhvert som institusjonell kapital flyttes onchain i stor skala, blir konfidensialitet på blokkjeden en forutsetning for deltakelse og ikke bare en funksjon. Hindi viste til et BCG-estimat om at digitale realaktiva kan nå rundt 16 % av verdens investerbare aktiva innen 2035.
Han sier at regulerte institusjoner ikke kan operere på en offentlig hovedbok der alle posisjoner og motpartsforhold er synlige. Direktøren peker på fullstendig homomorfisk kryptering (FHE) som én måte å håndtere dette på, uten å ofre samsvar.
«FHE muliggjør beregninger direkte på krypterte data – en overføring utføres, en AML-grense kontrolleres, og berettigelse verifiseres; alt på ciphertext – uten at noen validator eller block explorer noensinne ser balansen eller annen sensitiv informasjon. Når en regulator krever tilgang, godkjenner et tillitsbasert antall nøkkelholdere (complianceteam) dekryptering som håndheves på protokollnivå og ikke bare via policy.»
Personvern-teknologi kan også begrense hvor mye informasjon selskaper må dele uten å gjøre verifisering umulig.
Yasmanovych sier at nullkunnskapsbevis kan gjøre det mulig for en børs å vise at den har nok aktiva til å dekke kundenes saldoer uten å publisere hver enkelt kundes saldo.
Børsen kan dermed dele bevis på sin totale posisjon uten å måtte vise individuell kontoinformasjon offentlig. Eksperten la til at dette ikke betyr at informasjonen er utilgjengelig.
Avhengig av hvordan systemet er utformet, kan en autorisert etterforsker fortsatt få tilgang til bevisene og de underliggende opplysningene gjennom passende revisjon eller juridiske prosesser.
Han legger til at selektiv utlevering fungerer på lignende prinsipp når det gjelder deling av identitetsinformasjon. En tjeneste må kanskje bekrefte at noen oppfyller et bestemt krav, uten å motta deres hele ID-dokument eller kundeprofil.
«Ingen av tilnærmingene løser problemet med persondata lagret utenfor blokkjeden. Transaksjonsbeløp, tidspunkt og lommebokkoblinger kan fortsatt være synlige, mens ID-dokumenter og hjemmeadresser ligger igjen i systemene til børser, leveranse- og betalingsløsninger.»
Yasmanovych sier at gapet er ganske tydelig. Et selskap kan forbedre personvernet rundt selve transaksjonen, men samtidig etterlate nødvendig informasjon for å levere og støtte transaksjonen eksponert andre steder.
Når legitimasjonen er ekte, men kunden ikke er fri
Forskjellen mellom transaksjonsvern og personlig sikkerhet blir enda viktigere hvis en kunde tvinges til å autorisere en overføring. En depotleverandør kan ha sikker infrastruktur og strenge tilgangskontroller.
Men disse sikkerhetstiltakene blir satt på prøve når en kunde tvinges til å overlate sine aktiva.
Yasmanovych sier at en teknisk revisjon kan vise at systemet fungerer som det skal, men den gir lite svar på hva som skjer når noen er tvunget til å gi fra seg aktivaene sine.
«Jeg ville testet uttaksprosessen under den typen press. For eksempel: En kunde med gyldige opplysninger ber om en stor overføring mens vedkommende utsettes for tvang. Kan leverandøren gjenkjenne situasjonen, pause uttaket eller hente inn noen andre før pengene forlater kontoen?»
Hans foreslåtte kontroller er en annen autorisert person og obligatorisk forsinkelse ved store overføringer – ingen av delene skal kunne fjernes av kunden innenfor samme økt. Yasmanovych påpeker at poenget er å gi leverandøren en sjanse til å gripe inn når en gyldig innlogging ikke nødvendigvis betyr at kunden handler fritt.
«Jeg ville også be om å se prosessen i praksis. En policy kan kreve godkjenning nummer to, men det forteller ikke om godkjenningen faktisk er uavhengig eller om ansatte kan omgå den. En live-test vil avdekke slike svakheter mye raskere enn en ny, teknisk revisjon.»
Et depot-system kan fungere akkurat som planlagt, men likevel svikte personen som bruker det. Det siste steget er alltid et menneske – og et menneske kan trues.
Hvor ansvaret ligger nå
Angrepene i Frankrike viser hvordan risikoene rundt krypto går langt utover en kompromittert lommebok eller en stjålet privat nøkkel. Et kundens navn, adresse, telefonnummer og bevis på eierskap blir verdifulle når de befinner seg i samme database.
Personvernteknologi kan begrense hva som vises på blokkjeden, men gjør ingenting for å beskytte informasjon som selskaper og deres leverandører oppbevarer andre steder.
Det utvider ansvaret til en tilbyder. Det gjelder hvordan aktiva lagres og flyttes, hvilke kundedata som samles inn, hvor lenge de forblir tilgjengelige, og hva som skjer når noen blir tvunget til å bruke egne innloggingsdetaljer. Nøkler er en del av kjeden som bransjen allerede vet hvordan man beskytter.









