Relateret til dette emneRådet for Markedsindsigt

Kryptosikkerhed omfatter nu mere end walleten og gælder også kundens adresse

  • En fransk familie blev bundet i flere timer, og politiet kan ikke forklare, hvordan gerningsmændene fandt dem.
  • En leverandørfejl afslørede 80.000 hardware wallet-købere, og ingen nøgler blev berørt.
  • Sletning afhænger ofte af leverandørens ord, og Hacken vil have bevis i stedet.

En fransk familie blev bundet og holdt fanget i flere timer af angribere, der gik efter deres kryptovaluta. Politiet har ikke oplyst, hvordan angriberne udvalgte huset, og det hul er netop der, hvor branchens dataproblem ligger.

Omkring kl. 4 om morgenen den 20. september brød fire maskerede mænd ind i en familiebolig i det nordlige Frankrig. De bandt forældrene og to børn med sort tape og tvang faren til at udlevere adgangskoder og overføre 40.000 euro.

Faren arbejder som ansat IT-medarbejder inden for kryptovaluta. Anklagemyndigheden har endnu ikke oplyst, hvordan angriberne fandt frem til ham.

En anden sag samme måned viste, hvor let sådanne oplysninger slipper ud. Den 13. august oplyste hardware wallet-producenten Trezor til 13.689 kunder, at et databrud hos en af selskabets fragtpartnere havde udsat følsomme ordredata. Antallet voksede til over 80.000.

Der er intet, der forbinder de to hændelser, og det behøver der heller ikke være. De beskriver sammen den samme risiko fra begge sider: En database, der forbinder en hjemmeadresse med dokumentation for kryptovaluta-ejerskab – og hvad der sker, hvis nogen udnytter den forbindelse.

BeInCrypto talte med eksperter fra Hacken og Zama for at afdække, hvad en udbyder skylder sine kunder, når en leverandør lækker deres identitet, hvilke data branchen bør lade være med at gemme, og hvordan en kunde kan gennemskue, at en forvalter vil svigte dem under pres.

Hvad “No Keys Compromised” ikke siger

Da Trezor annoncerede bruddet i august, understregede virksomheden, hvad der ikke var sket. Deres egne systemer var ikke kompromitteret, udtalte de, og deres devices er sikre

Disse forsikringer rettede sig mod den risiko, som hardware wallets findes for at forhindre: Tyveri af penge.

Men Hackens Head of GRC and Security Operations, Dmytro Yasmanovych, forklarede, at kun fordi en privat nøgle ikke blev stjålet, betyder det ikke, at kunderne er i sikkerhed

“Hvis nogen kender dit navn, din hjemmeadresse og at du ejer en hardware wallet, så har de oplysninger, de kan bruge mod dig. En kompromitteret nøgle kan du udskifte på få minutter. Det samme kan du ikke gøre med din hjemmeadresse.”

Han påpeger, at det er derfor, de oplysninger, som fragtfirmaer og andre leverandører har, bør have lige så meget opmærksomhed som selve wallet’en. Hvis en database forbinder en kryptoejer til hjemmet, kan konsekvenserne ramme hele familien, tilføjede Yasmanovych.

“En udbyder kan forhindre, at nogen får adgang til dine værdier, og alligevel lade dig stå sårbar på en langt mere personlig måde. Spørgsmålet er, om dens sikkerhedsforanstaltninger beskytter kunden – ikke kun wallet’en.”

De franske tal bag advarslen

Frankrig illustrerer, hvordan det ser ud. Indenrigsminister Laurent Nuñez oplyste sidst i juni, at myndighederne havde registreret mere end 70 voldelige hændelser relateret til kryptovaluta siden januar.

Chainalysis, der optalte offentligt rapporterede hændelser, registrerede 30 i Frankrig frem til midten af 2026, mod 19 i hele 2025. 

Firmaet peger på datalæk som den mest sandsynlige årsag. Som eksempel nævnes en sag fra 2024, hvor en fransk skattefunktionær angiveligt stjal fortrolige oplysninger om formuende krypto-ejere – også adresser og telefonnumre – og solgte dem videre til kriminelle mellemhandlere.

Samme data viser den risiko for familien, som Yasmanovych beskriver: I over 40% af hændelserne i Frankrig var det en pårørende, og ikke ejeren, der blev ramt. Samlet stod hjemmerøverier for 37% af de registrerede angreb midt i 2026, op fra 26% i 2023.

Chainalysis vurderede, at voldelige angreb på ejere globalt førte til tab af over 30 millioner dollars i årets første halvdel. Tallet omfatter kun angreb, hvor ejeren har overført værdier.

Rapporten anslår den samlede eksponering til 107 millioner dollars – det dækker også løsesums-krav, blokerede overførsler, og midler der er blevet tilbageført. Man bemærker dog, at selv det tal kun dækker de angreb, man kender til.

Krypto stjålet eller målrettet i voldelige angreb, 2017–2026.
Krypto stjålet eller målrettet i voldelige angreb, 2017–2026. Kilde: Chainalysis

Data bag målet

Sådanne angreb kræver et mål, og det mål kan komme fra oplysninger, som nogen har gemt. Derfor er opbevaring af data endnu et sikkerhedsproblem for kryptobranchen.

Virksomheder kan have brug for kundeoplysninger til specifikke handler eller tjenester. Men at gemme dem permanent kan skabe en separat risiko, hvis oplysningerne senere slipper ud. Hvilke oplysninger bør branchen derfor holde op med at indsamle, eller slette langt tidligere?

Yasmanovych peger på telefonnummeret. Han forklarede, at virksomheden kan have brug for det til at arrangere levering, men det forklarer ikke, hvorfor det skal ligge gemt i databasen i årevis.

Bliver databasen lækket, kan telefonnummeret bruges til phishing, telefonsvindel eller SIM-swap-angreb.

“Jeg ville fjerne koblingen mellem en ordre og den fysiske leveringsadresse, når leveringen er gennemført, og der ikke længere er et forretningsmæssigt behov for at gemme den. Virksomheden kan beholde det, den skal bruge til skat og garanti, uden at gemme, hvor hver eneste ordre blev leveret.”

Han fremhævede også et andet problem: Sletning af data beror ofte på, at nogen påstår, at det er gjort.

“I ét tilfælde havde et firma en 90-dages opbevaringsregel og skriftlig bekræftelse fra deres logistikpartner på, at ældre data var slettet. Men data fra flere år lå stadig i deres systemer. Derfor vil jeg have bevis for sletning, ikke kun en opbevaringspolitik. Hvis ingen kontrollerer, om reglerne bliver fulgt, giver reglen kun lidt beskyttelse.”

Det samme ansvar gælder for, hvad der sker, efter kundedata er blevet eksponeret. Ifølge Yasmanovych skal udbyderen – ud over en advarselsmail – præcist forklare, hvilke informationer der er blevet afsløret.

“Én ting er et lækket bynavn. Et navn, adresse og bevis på ejerskab af kryptovaluta giver et helt andet risikoniveau… En person, som får sin adresse lækket, kan få brug for hjælp til fremtidige leveringer uden at skulle dele adressen igen… Der bør være en direkte person eller et team, man kan kontakte, når situationen kræver mere end et standard FAQ.”

Han nævnte, at udbyderen også skal gøre rede for, hvad der gjorde eksponeringen mulig. Hvis leverandøren opbevarer data ud over den aftalte opbevaringsperiode, skal det forklares over for kunderne, hvordan det forhindres fremover, og hvordan sletning bliver kontrolleret fremadrettet.

“En advarselsmail er kun starten. Folk skal vide, hvad der er sket, hvad de kan gøre nu, og om firmaet faktisk har rettet den proces, der fejlede.”

Trezors svar på deres eget brud kan vurderes ud fra den liste. De sendte personlige mails til de ramte kunder med specifikation af, om deres oplysninger var fuldt eller delvist lækkede, og advarede imod phishing samt, i september, om fysiske sikkerhedsrisici.

De lovede også en anonym leveringsmulighed via afhentning i pakkeboks, neutral emballage og automatisk sletning af forsendelsesoplysninger.

Kan privatlivsteknologi lukke hullet?

Problemet begrænser sig ikke til de data, virksomheder lagrer off-chain. Efterhånden som flere finansielle aktiviteter flytter til offentlige blockchains, kan transaktionerne selv skabe endnu et lag af eksponering.

Zama-direktør og medstifter Dr. Rand Hindi udtalte, at Trezor-hændelsen fremhæver et problem omkring off-chain opbevaring af data.

Han argumenterede for, at når institutionel kapital rykker onchain i stor skala, bliver onchain-fortrolighed en forudsætning og ikke bare en funktion. Hindi henviste til en BCG vurdering om, at digitale Real-World Assets kan udgøre omkring 16% af verdens investerbare aktiver i 2035.

Han forklarede, at regulerede institutioner ikke kan agere på en offentlig blockchain, hvor alle positioner og forbindelser til modparter er synlige. Direktøren fremhævede fuldt homomorfisk kryptering (FHE) som en måde at løse det på uden at gå på kompromis med reglerne.

“FHE muliggør beregninger direkte på krypterede data – en overførsel gennemføres, en AML-grænse kontrolleres, og berettigelse bekræftes, alt sammen på krypteret tekst – uden at nogen validator eller block explorer ser saldo eller andre følsomme data. Når en tilsynsmyndighed kræver adgang, bliver dekryptering godkendt af et fastlagt antal nøgler (compliance-teamet) på protokollaget, ikke via politik.”

Privatlivsteknologi kan også begrænse, hvor mange oplysninger virksomheder skal offentliggøre uden at gøre verifikation umulig.

Yasmanovych sagde, at zero-knowledge proofs kan gøre det muligt for en børs at bevise, at de har nok aktiver til at dække kundernes saldi uden at offentliggøre hver kundes saldo.

Børsen kan derfor dele bevis for dens samlede position uden at udstille individuelle kontooplysninger. Eksperten tilføjede, at det ikke betyder, at oplysningerne er utilgængelige.

Afhængigt af systemets opbygning kan en bemyndiget undersøger stadig få mulighed for at gennemgå beviser og bagvedliggende data via relevant revision eller juridiske processer.

Han forklarede, at selektiv udlevering fungerer efter samme princip, når man deler identitetsoplysninger. En tjeneste kan få bekræftet, at en bruger opfylder et bestemt krav, uden at hele id-dokumentet eller kundens komplette profil udleveres.

“Ingen af tiltagene løser problemet med personlige oplysninger, der ligger uden for blockchainen. Transaktionsbeløb, tidspunkter og wallet-forbindelser kan stadig være synlige, mens id-dokumenter og adresse stadig befinder sig i børs-, leverings- og betalingsdatabaser.”

Yasmanovych nævnte, at hullet er ret tydeligt: En virksomhed kan forbedre privatlivet omkring selve transaktionen, men efterlade information, der skal bruges til levering og support, eksponeret andre steder.

Når legitimationsoplysningerne er ægte, og kunden ikke er fri

Forskellen mellem privatliv i transaktioner og personlig sikkerhed bliver endnu vigtigere, hvis en kunde tvinges til at godkende en overførsel. En forvaltningsudbyder kan have sikker infrastruktur og stærke adgangskontroller.

Men disse sikkerhedsforanstaltninger bliver sat på prøve, hvis en kunde bliver presset til at overdrage sine aktiver.

Yasmanovych påpegede, at en teknisk audit kan bevise, at systemet fungerer efter hensigten. Men den er mindre brugbar for at forstå, hvad der sker, hvis nogen bliver tvunget til at overdrage deres aktiver.

“Jeg vil teste udbetalingsprocessen under sådan et pres. For eksempel: En kunde med gyldige legitimationsoplysninger beder om en stor overførsel, mens nogen truer dem. Kan udbyderen genkende situationen, sætte udbetalingen på pause eller inddrage andre, før pengene forlader kontoen?”

Han anbefaler krav om en anden autoriseret person og et ufravigeligt ophold på større udbetalinger – ingen af delene skal kunden selv kunne fjerne i samme session. Yasmanovych understregede, at formålet er at give udbyderen en mulighed for at gribe ind, når et gyldigt login ikke nødvendigvis betyder, at kunden handler frit.

“Jeg vil også se processen i praksis. En politik kan kræve et ekstra godkendelsestrin, men det siger ikke noget om, hvorvidt godkendelsen reelt er uafhængig eller om medarbejdere kan omgå den. En live-test vil afsløre disse svagheder langt hurtigere end endnu en pæn teknisk audit.”

Et forvaltningssystem kan fungere præcis efter hensigten og stadig fejle over for brugeren. Det sidste led er altid et menneske – og et menneske kan trues.

Hvor ansvaret nu ligger

Angrebene i Frankrig viser, hvordan risiciene ved kryptovaluta rækker ud over en kompromitteret wallet eller en stjålen privat nøgle. Et kundens navn, adresse, telefonnummer og bevis på ejerskab bliver værdifulde, når de er samlet i samme database.

Privatteknologi kan begrænse, hvad der bliver synligt på kæden, men det løser ikke problemet med oplysninger, som virksomheder og deres leverandører opbevarer andre steder.

Det udvider ansvaret for udbydere. Det omfatter, hvordan aktiver opbevares og flyttes, hvilke kundedata der indsamles, hvor længe de er tilgængelige, og hvad der sker, hvis nogen bliver tvunget til at bruge deres egne adgangsoplysninger. Nøgler er en del af den kæde, som branchen allerede ved, hvordan man beskytter.

Ansvarsfraskrivelse

BeInCrypto rapporterer og kontrollerer denne Feature-artikel uafhængigt. Citerede synspunkter tilhører de personer, der har fremsat dem. Dette indhold er generelt og ikke-personaliseret; det tager ikke hensyn til dine personlige forhold og udgør hverken investeringsanalyse, finansiel, investeringsmæssig, juridisk eller skattemæssig rådgivning eller et tilbud om, en godkendelse af eller en anbefaling til at handle med noget kryptoaktiv, produkt eller nogen tjenesteydelse. Verificér væsentlige oplysninger, før du handler. Kryptoaktiver er volatile og kan medføre totalt tab. BeInCrypto giver ingen garanti for fuldstændighed, nøjagtighed eller aktualitet, medmindre det kræves ved lov.