Sebuah keluarga di Prancis diikat selama berjam-jam oleh penyerang karena aset kripto mereka. Polisi belum menyampaikan bagaimana para pelaku memilih rumah tersebut, dan celah inilah yang menunjukkan adanya masalah data dalam industri ini.
Pada sekitar pukul 4 pagi tanggal 20 September, empat pria bertopeng memaksa masuk ke sebuah rumah keluarga di Prancis utara. Mereka mengikat orang tua dan dua anak dengan lakban hitam serta memaksa sang ayah untuk memberikan kode akses dan memindahkan 40.000 euro.
Sang ayah bekerja di industri kripto sebagai pegawai IT. Jaksa belum mengungkapkan bagaimana para pelaku bisa mengidentifikasinya.
Insiden terpisah di bulan yang sama menunjukkan betapa mudahnya informasi semacam itu bocor. Pada 13 Agustus, produsen hardware wallet Trezor menginformasikan kepada 13.689 pelanggan bahwa terjadi pelanggaran data di salah satu penyedia jasa pengiriman mereka, sehingga data pemesanan sensitif terekspos. Jumlah korban pun meningkat hingga lebih dari 80.000.
Tidak ada kaitan antara dua kasus itu, dan memang tidak perlu ada. Keduanya sama-sama menunjukan paparan risiko dari dua sisi sekaligus: sebuah database yang mengaitkan alamat rumah dengan bukti kepemilikan aset kripto, dan apa yang terjadi saat seseorang bertindak atas dasar keterkaitan tersebut.
BeInCrypto berbincang dengan para ahli dari Hacken dan Zama untuk mengupas apa saja kewajiban penyedia layanan jika identitas pelanggan bocor lewat supplier, data apa yang sebaiknya dihentikan pengumpulannya dalam industri ini, serta bagaimana pelanggan bisa menilai apakah kustodian akan gagal melindungi mereka jika dipaksa.
Apa yang “No Keys Compromised” Tidak Jelaskan
Saat Trezor mengumumkan pelanggaran data pada bulan Agustus, mereka menegaskan apa yang tidak terjadi. Sistem internal mereka tidak dibobol, dan perangkat mereka tetap aman.
Penegasan semacam itu memang merujuk pada risiko utama yang ingin dicegah oleh hardware wallet: pencurian dana.
Tetapi, Head of GRC and Security Operations Hacken, Dmytro Yasmanovych, memaparkan bahwa tidak adanya pencurian private key bukan berarti para pelanggan sudah benar-benar aman.
“Seseorang yang tahu nama, alamat rumah, dan bahwa Anda punya hardware wallet, memiliki informasi penting untuk menarget Anda. Jika private key bocor, Anda bisa menggantinya dalam hitungan menit. Tapi Anda tidak bisa melakukan hal yang sama jika alamat rumah Anda yang bocor.”
Ia berpendapat bahwa inilah alasan informasi yang dimiliki oleh jasa pengiriman dan supplier lainnya perlu mendapat perhatian sebanyak wallet itu sendiri. Jika database menghubungkan holder aset kripto dengan alamat rumah mereka, akibatnya juga bisa menimpa keluarganya, tambah Yasmanovych.
“Artinya, penyedia layanan bisa saja mengamankan dana Anda dari siapa pun, namun tetap saja membuat Anda terekspos secara pribadi. Pertanyaannya adalah apakah sistem keamanan mereka benar-benar melindungi pelanggan, bukan hanya wallet-nya.”
Deretan Angka Prancis di Balik Peringatan Ini
Prancis menjadi contoh nyata. Menteri Dalam Negeri Laurent Nuñez mengungkap pada akhir Juni bahwa pihak berwenang telah mencatat lebih dari 70 peristiwa kekerasan terkait aset kripto sejak Januari.
Chainalysis, yang mencatat kasus yang dipublikasikan, menemukan 30 kasus di Prancis hingga pertengahan 2026, sementara selama 2025 tercatat 19 kasus.
Perusahaan tersebut beranggapan bahwa kebocoran data merupakan penyebab paling besar. Mereka mengungkapkan kasus tahun 2024 di mana seorang pegawai pajak Prancis diduga mencuri data pemilik aset kripto bernilai tinggi, termasuk alamat dan nomor telepon, lalu menjualnya ke perantara kriminal.
Eksposur terhadap keluarga seperti yang dijelaskan Yasmanovych terlihat jelas dari data yang sama. Di Prancis, lebih dari 40% kejadian menyasar anggota keluarga, bukan holder langsung. Secara keseluruhan, aksi perampokan rumah menyumbang 37% dari kasus kekerasan yang tercatat hingga pertengahan 2026, naik dari 26% pada tahun 2023.
Chainalysis memperkirakan bahwa serangan kekerasan terhadap holder di seluruh dunia telah merenggut lebih dari US$30 juta pada semester pertama tahun ini. Angka tersebut hanya menghitung kasus di mana holder menyerahkan dana mereka.
Laporan itu menyebutkan total eksposur lebih dari US$107 juta, termasuk permintaan tebusan, transfer yang diblokir, dan dana yang berhasil dipulihkan. Laporan itu juga menegaskan angka tersebut hanya mencakup kasus yang dilaporkan.
Data di Balik Sasaran
Serangan seperti itu pasti punya sasaran, dan sasaran tersebut bisa berasal dari catatan yang disimpan seseorang. Hal ini membuat penyimpanan data menjadi masalah keamanan baru di industri aset kripto.
Perusahaan mungkin membutuhkan informasi pelanggan untuk keperluan transaksi atau layanan tertentu. Tapi, jika data itu disimpan terlalu lama, risikonya bisa bertambah besar ketika data tersebut akhirnya terekspos. Jadi, data mana dari pelanggan yang sebaiknya tidak lagi dikumpulkan atau sebaiknya dihapus lebih cepat?
Yasmanovych menyebut nomor telepon. Ia menjelaskan bahwa perusahaan mungkin perlu nomor itu untuk pengiriman, namun tidak ada alasan nomor tersebut harus tetap tersimpan di database pelanggan selama bertahun-tahun.
Dengan demikian, jika database bocor, nomor telepon bisa menjadi sasaran phishing, voice scam, atau upaya SIM swap.
“Saya akan menghapus kaitan antara pesanan dan alamat pengiriman fisik setelah barang dikirim, jika memang sudah tidak ada alasan bisnis untuk menyimpan datanya. Perusahaan tetap bisa menyimpan yang dibutuhkan untuk keperluan pajak dan garansi tanpa harus menyimpan catatan lengkap ke mana setiap pesanan dikirim.”
Ia juga menyoroti masalah lain: proses penghapusan data sering kali hanya bergantung pada klaim bahwa data sudah dihapus.
“Dalam satu kasus, suatu perusahaan memiliki aturan retensi data selama sembilan puluh hari dan sudah mendapatkan konfirmasi tertulis dari mitra fulfilment bahwa data lama telah dihapus. Namun, data bertahun-tahun masih tersimpan di sistem mereka. Maka dari itu, saya menginginkan bukti penghapusan, bukan sekadar kebijakan retensi. Jika tidak ada yang memeriksa apakah aturannya sudah dijalankan, maka aturan tersebut tidak memberikan perlindungan yang berarti.”
Tanggung jawab yang sama berlaku atas apa yang terjadi setelah informasi pelanggan terbuka. Menurut Yasmanovych, selain email peringatan, penyedia juga perlu menjelaskan secara rinci data apa saja yang terekspos.
“Kota yang bocor itu satu hal. Nama, alamat rumah, dan bukti kepemilikan aset kripto menciptakan risiko yang sangat berbeda…Seseorang yang alamatnya sudah bocor mungkin butuh bantuan untuk mengatur pengiriman berikutnya tanpa harus membagikan alamat lagi… Harus ada orang atau tim yang bisa dihubungi langsung ketika situasi memerlukan penanganan lebih dari sekadar FAQ standar.”
Dia menuturkan bahwa penyedia juga harus menjelaskan penyebab terjadinya kebocoran. Jika penyedia menyimpan data melebihi waktu retensi yang telah disepakati, pelanggan pun wajib diberi tahu mengenai pencegahannya ke depan dan bagaimana penghapusan data akan diverifikasi di masa mendatang.
“Email peringatan hanyalah langkah awal. Orang-orang perlu mengetahui apa yang terjadi, apa yang bisa mereka lakukan saat ini, serta apakah perusahaan benar-benar sudah memperbaiki proses yang gagal tersebut.”
Tanggapan Trezor atas pelanggaran yang mereka alami dapat dievaluasi menggunakan daftar tersebut. Mereka mengirim email individu ke pelanggan yang terdampak, menjelaskan apakah kebocoran data bersifat penuh atau sebagian, lalu memperingatkan tentang risiko phishing dan, pada bulan September, juga risiko keamanan fisik.
Mereka juga menjanjikan opsi Pengiriman Anonim lewat pengambilan di loker, dengan kemasan polos tanpa merek, dan penghapusan otomatis identitas pengiriman.
Bisakah Teknologi Privasi Menutup Kesenjangan?
Masalahnya tidak hanya terbatas pada data yang perusahaan simpan di luar chain. Seiring semakin banyak aktivitas keuangan berlangsung di blockchain publik, transaksi itu sendiri dapat menciptakan lapisan risiko privasi baru.
CEO dan Co-Founder Zama, Dr. Rand Hindi, menyoroti insiden Trezor sebagai masalah retensi data off-chain.
Dia menegaskan bahwa ketika modal institusi mulai masuk ke onchain dalam skala besar, kerahasiaan onchain bukan lagi fitur tambahan, melainkan prasyarat untuk bisa ikut serta. Hindi mengutip estimasi dari BCG bahwa aset digital dunia nyata bisa mencapai sekitar 16% dari total aset yang dapat diinvestasikan di seluruh dunia pada tahun 2035.
Dia mengatakan bahwa institusi yang diatur tidak dapat beroperasi di ledger publik di mana setiap posisi dan hubungan counterparty terlihat jelas. Sang eksekutif menyoroti enkripsi homomorfik penuh (FHE) sebagai solusi yang memungkinkan perlindungan privasi tanpa mengorbankan kepatuhan.
“FHE memungkinkan komputasi langsung pada data terenkripsi – transfer tetap berjalan, ambang AML dicek, kelayakan diverifikasi, semuanya pada ciphertext – tanpa validator ataupun block explorer pernah melihat saldo maupun data sensitif lainnya. Saat regulator membutuhkan akses, sejumlah pemegang kunci (tim kepatuhan) yang memiliki izin dapat memberi otorisasi dekripsi yang ditegakkan di level protokol, bukan hanya lewat kebijakan.”
Teknologi privasi juga bisa membatasi seberapa banyak informasi yang perusahaan perlu ungkapkan tanpa membuat proses verifikasi jadi tidak mungkin.
Menurut Yasmanovych, zero-knowledge proof dapat membuat exchange membuktikan bahwa mereka menyimpan cukup aset untuk menutupi saldo pelanggan, tanpa harus mempublikasikan saldo masing-masing pelanggan.
Dengan demikian, exchange tersebut dapat berbagi bukti posisi keseluruhannya tanpa menampilkan data akun individu ke publik. Sang ahli menambahkan, ini tidak berarti data menjadi tidak dapat diakses.
Bergantung pada desain sistemnya, penyidik yang berwenang tetap dapat mengecek bukti dan dokumen pendukung melalui audit maupun proses hukum yang sesuai.
Dia juga menambahkan, selective disclosure punya prinsip serupa saat membagikan data identitas. Suatu layanan mungkin hanya butuh konfirmasi bahwa seseorang telah memenuhi persyaratan tertentu, tanpa harus menerima seluruh dokumen identitas atau profil pelanggan mereka.
“Tidak ada satupun pendekatan yang menyelesaikan masalah data pribadi yang berada di luar blockchain. Jumlah transaksi, waktu, dan koneksi wallet tetap bisa terlihat, sementara dokumen identitas dan alamat rumah tetap tersimpan di database exchange, pengiriman, dan pembayaran.”
Yasmanovych menuturkan bahwa kesenjangannya sebenarnya cukup sederhana. Perusahaan dapat memperkuat privasi pada proses transaksi itu sendiri, namun informasi yang dibutuhkan untuk pengiriman dan dukungan transaksi tetap terekspos di tempat lain.
Saat Kredensial Benar, tapi Pelanggan Tak Bebas
Pembeda antara privasi transaksi dan keselamatan personal jadi makin krusial ketika pelanggan dipaksa untuk mengotorisasi sebuah transfer. Penyedia kustodian mungkin sudah punya infrastruktur yang aman dan kontrol akses yang ketat.
Namun perlindungan itu menghadapi tantangan berbeda ketika pelanggan dipaksa untuk menyerahkan asetnya.
Yasmanovych menjelaskan bahwa audit teknis bisa menunjukkan sistem bekerja sesuai desain, namun kurang bermanfaat untuk memahami apa yang terjadi bila seseorang dipaksa menyerahkan asetnya.
“Saya akan menguji proses penarikan dalam tekanan seperti itu. Misalnya, pelanggan yang punya kredensial sah meminta transfer besar saat ia sedang dipaksa. Bisakah penyedia menyadari situasinya, menghentikan penarikan, atau melibatkan orang lain sebelum uangnya benar-benar keluar?”
Kontrol yang dia anggap penting adalah adanya orang kedua yang berwenang serta penundaan wajib untuk transfer besar, yang tidak bisa dihilangkan oleh pelanggan dalam satu sesi. Yasmanovych menyoroti bahwa tujuannya adalah memberikan waktu penyedia untuk mengambil tindakan ketika login sah tidak berarti pelanggan bertindak bebas.
“Saya juga ingin melihat langsung proses tersebut. Kebijakan bisa saja mewajibkan persetujuan kedua, namun itu tidak menunjukkan apakah persetujuan tersebut benar-benar independen atau dapat dilangkahi staf. Uji coba langsung akan lebih cepat mengungkap kelemahan daripada audit teknis yang tampak bersih.”
Sistem kustodian bisa saja berjalan sesuai desain, namun tetap gagal melindungi orang yang menggunakannya. Langkah terakhir selalu melibatkan manusia, dan manusia dapat diancam.
Di Mana Tanggung Jawab Kini Berada
Serangan di Prancis menunjukkan bahwa risiko seputar aset kripto bukan hanya soal wallet yang diretas atau private key yang dicuri. Nama pelanggan, alamat, nomor telepon, dan bukti kepemilikan bisa jadi sangat berharga ketika semuanya tersimpan di satu database.
Teknologi privasi memang dapat membatasi data yang terekspos di on-chain, namun tidak menyelesaikan masalah data yang disimpan oleh perusahaan dan supplier mereka di tempat lain.
Hal tersebut memperluas tanggung jawab penyedia layanan. Ini mencakup cara penyimpanan dan perpindahan aset, data pelanggan yang dikumpulkan, berapa lama data itu dapat diakses, dan apa yang terjadi ketika seseorang dipaksa untuk menggunakan kredensial pribadinya. Kunci adalah bagian dari rantai ini yang sebenarnya sudah dipahami industri cara melindunginya.









