Nabiktima ang isang French na pamilya—itinali at naipit sila ng ilang oras ng mga sumalakay dahil sa crypto holdings nila. Hindi pa rin nililinaw ng pulis paano napili ng mga salarin ang bahay, at dito pumapasok ang problema ng kulang na security sa data sa buong industriya.
Bandang alas-4 ng madaling araw noong September 20, apat na lalaking naka-hood ang pwersahang pumasok sa bahay ng isang pamilya sa hilagang bahagi ng France. Ginapos nila gamit ang itim na tape ang magulang at dalawang anak, at pinilit ang tatay na ibigay ang access codes saka ilipat ang €40,000.
Ang tatay ay isang regular na IT worker sa crypto industry. Hindi pa sinasabi ng mga prosecutor kung paano siya natukoy ng mga attackers.
Isa pang hiwalay na insidente ngayong buwan ang nagpapakita kung gaano kadaling lumabas ang ganitong impormasyon. Noong August 13, inanounce ng hardware wallet maker na Trezor sa 13,689 nilang customer na nagkaroon ng data breach sa isa sa mga shipping provider nila kaya lumabas ang sensitibong order data. Sa paglipas ng panahon, umabot pa ito sa higit 80,000 customers.
Walang direct na kaugnayan ang dalawang kaso, pero hindi na kailangan pa. Sumasalamin sila ng iisang problema: may database na pinaghahalo ang home address sa proof na may hawak ka ng crypto, at ito ang pwedeng gamitin ng masasamang loob.
Kinumusta ng BeInCrypto ang ilang eksperto mula sa Hacken at Zama para alamin: anong obligasyon may provider kung na-leak ang identity ng user dahil sa supplier, anong data dapat tigil na i-store ng mga crypto company, at paano malalaman ng customer kung hindi siya kayang protektahan ng custodian kapag pinilit o tinakot na.
Ano ang Hindi Nababanggit Kapag Sinasabing “No Keys Compromised”
Noong inanounce ni Trezor ang breach nuong August, binigyang diin nila ang mga bagay na hindi nangyari. Sabi ng kumpanya, hindi na-hack ang sariling systems nila at safe pa rin ang kanilang mga device.
Kaya nilang patunayan na secure ang hardware wallets nila—yun nga ang purpose nito: pigilan ang pagnanakaw ng funds.
Pero paliwanag ni Dmytro Yasmanovych, Head of GRC and Security Operations ng Hacken, hindi ibig sabihin na ligtas ka na agad kung walang ninakaw na private key.
“Kapag kilala ng isang tao ang pangalan, home address mo, at alam niyang may hardware wallet ka, sapat na ‘yon para maging target ka. Yung na-compromise na key, napapalitan mo ‘yan kaagad. Pero kung na-leak na ang address mo, ‘di mo na basta-basta mapapalitan.”
Kaya sinasabi niyang dapat kasing bigyang-pansin ang data na hinahawakan ng mga delivery company at ibang supplier tulad ng mismong wallet. Kung may database na nagco-connect ng crypto holder sa home address, posible ring madamay ang buong pamilya, dagdag pa ni Yasmanovych.
“Kaya kahit na hindi mahahack ang pondo mo, puwede ka pa ring mabiktima nang mas personal na paraan. Ang tanong: Protektado ba talaga ng security measures nila ang customer, hindi lang ang wallet?”
Mga Numero ng France Tungkol sa Babala
Kitang-kita sa France ang ganitong sitwasyon. Ayon mismo kay Interior Minister Laurent Nuñez, umabot na sa higit 70 crypto-related na marahas na insidente ang naitala ng mga otoridad mula January.
Ang Chainalysis, na nagsa-summarize ng public cases, nakatala ng 30 insidente sa France hanggang mid-2026, kumpara sa 19 noong buong 2025.
Ayon sa analysis ng kumpanya, kadalasang ang data breach ang dahilan nito. Halimbawa, may 2024 case kung saan isang tax official sa France ang ‘di umano’y nagnakaw ng mga files ng mga malalaking crypto holder—pati addresses at phone numbers nila—at ibinenta ito sa mga kriminal.
Yung family risk na tinutukoy ni Yasmanovych, kitang-kita rin dito sa data. Sa France, higit 40% ng incidents, kamag-anak ang mismong tinarget, hindi ang tunay na may hawak. Sa kabuuan, ang mga home invasion ay 37% ng documented attacks hanggang mid-2026, pataas mula 26% noong 2023.
Sa tantsa ng Chainalysis, umabot sa higit $30 million ang nakuha ng mga attackers mula mga crypto holder sa unang kalahati ng taon—at ito pa lang yung mga attack na mismong nag-submit ng funds ang mga biktima.
Sabi pa sa report, total na $107 million ang total exposure—kasama dito ang ransom, blocked transfers, at mga narecover na pondo. Pero note nila, ang bilang na ‘yan ay para lang sa mga nareport.
Ang Data sa Likod ng Target
Para mangyari ang mga atake, kailangan nila ng tamang target—at madalas, galing ito sa record na itinago ng isang kumpanya. Kaya napakalaki ng role ng data retention bilang security risk sa crypto industry.
Kailangan siguro ng company ang impormasyon ng customer para sa delivery o service. Pero kapag tinago ito forever, nagdadala lang ito ng panibagong risk pag nalantad o na-leak ang data. So, anong info nga ba ang dapat tigilan na kunin o dapat agad na-bubura ng mga kumpanya?
Sabi ni Yasmanovych, phone number ang unang dapat tanggalin. Oo, kailangan yan minsan para sa delivery, pero walang dahilan para manatili pa ‘yan sa database matapos ang transaction.
Kasi kapag nabutas ang database, puwedeng gamitin ang number mo para sa phishing, mga scam na tawag, o SIM-swap attacks.
“Tatanggalin ko agad yung koneksyon ng order sa physical delivery address pagka-tapos ang delivery at wala nang ibang dahilan sa negosyo para i-store pa. Kailangan lang ng company na panatilihin ang data para sa tax at warranty—pero hindi na yung full record kung saan na-deliver lahat ng order.”
May isa pa siyang binanggit na risk: kadalasan, dinadaan lang sa salita na burado na raw ang data, pero walang garantiya kung talagang na-delete na.
“Sa isang sitwasyon, meron isang kumpanya na merong ninety-day na retention rule at may kasulatang kumpirmasyon mula sa fulfilment partner nila na nabura na raw ‘yung mga luma nilang record. Pero, andami pa rin palang taon ng data na naiwan sa system nila. Kaya gusto ko ng ebidensya talaga na na-delete na, hindi lang basta may retention policy. Kung walang nagche-check kung sinusunod ang rule, halos wala itong naibibigay na protection.”
Dapat din may pananagutan ang provider sa kung ano mangyayari pag nailabas na ang customer info. Ayon kay Yasmanovych, bukod sa pagpapadala ng warning sa email, kailangan din malinaw na i-explain ng provider kung ano eksakto ang data na na-leak.
“Iba ang kaso kung city lang ang na-leak, pero mas mataas na level ng risk kung pangalan, address ng bahay, at proof na may hawak ka ng crypto ang nailabas… Kapag na-leak ang address ng isang tao, baka kailangan niya ng tulong sa pag-arrange ng mga delivery next time para ‘di na ulit ilabas info niya… Dapat may direktang tao o team na puwedeng kontakin lalo na kung ‘di sapat ang standard FAQ.”
Mahalaga ring i-address ng provider kung bakit nangyari ang leak. Kung nagtatago pa rin ng supplier ang data lampas sa napag-usapan nilang retention period, kailangan sabihin sa customer paano nila mapipigilan yun at paano imo-monitor ang pagbubura ng data sa future.
“Yung warning email pa lang ang simula. Kailangan malaman ng mga tao kung anong nangyari, ano puwede nilang gawin ngayon, at kung inayos na ba talaga ng company ang process na nag-fail.”
Puwede nating gamitin yung listahan na ‘yan para masukat kung paano tumugon ang Trezor sa breach nila. Diretso nilang in-email isa-isa ang mga apektadong customer, sinabi kung partial lang ba o full yung exposure nila, at nag-warning pa tungkol sa phishing at sa physical risks noong September.
Nangako rin sila ng Anonymous Delivery option gamit ang locker pickup, unbranded na packaging, at automatic na pagbubura ng shipping info.
Kaya ba Talagang Masarado ng Privacy Tech ang Ganitong Gap?
Hindi lang problema yung data na naka-save off-chain sa company. Habang dumarami yung financial activities na lumilipat sa public blockchains, mismong blockchain transactions din pwedeng mag-leak ng iba pang info.
Sabi ni Zama CEO at Co-Founder Dr. Rand Hindi, pinapakita ng Trezor incident na may matinding issue talaga sa off-chain data retention.
Kwento niya, habang lumalaki na at lumilipat onchain ang institutional money, magiging standard na requirement na ang privacy onchain—hindi lang basta feature. Binanggit din ni Hindi ang estimate ng BCG na puwede raw umabot ang digital real-world assets ng nasa 16% ng global investable assets pagsapit ng 2035.
Sabi niya, hindi puwedeng gumalaw ang regulated institutions sa public ledger kung saan kitang-kita lahat ng positions at counterparty. Isa sa mga solusyon dito ang fully homomorphic encryption (FHE), na nagbibigay ng privacy kahit compliant pa rin ang process.
“Pinapayagan ng FHE na mag-compute ng direkta sa encrypted data—kunwari, mag-execute ng transfer, mag-check ng AML threshold, at mag-verify ng eligibility—lahat ito nang hindi nabubuksan ang sensitive na info tulad ng balance. Walang validator o block explorer makakakita ng balance o private na data. Kung kailangan ng regulator ng access, may permissioned system ng mga key holder (compliance team) para mag-authorize ng decrypt—nasa protocol layer ito enforced, hindi lang policy.”
Malaki rin ang tulong ng privacy technology para limitahan ang info na kailangang i-disclose ng company nang hindi naman mahirapan sa verification.
Sinabi ni Yasmanovych na gamit ang zero-knowledge proofs, kayang patunayan ng exchange na sapat ang hawak nilang assets para i-cover ang balances ng customers—kahit hindi nila ilantad bawat individual na balance.
So puwedeng mag-share ang exchange ng proof ng kabuuang sitwasyon nila kahit hindi para makita ng lahat ang personal account details. Pero linawin ni Yasmanovych, hindi ibig sabihin nito na totally inaccessible na ang mga info.
Depende ito sa design ng system, puwedeng pumasok pa rin ang authorized na investigator para mag-review ng proof at records kung kailangan—katulad ng audit o legal process.
Dinagdag pa niya na pareho ring principle ang ginagamit ng selective disclosure kapag nag-se-share ng info about identity. Halimbawa, minsan kailangan lang ma-confirm na pasok ka sa criteria, pero ‘di naman kelangan kunin lahat ng details ng ID mo o buong profile.
“Maski alin sa approach na ‘to, hindi nito tuluyang masosolusyunan yung problema ng personal info na hawak off-blockchain. Puwede pa rin makita ang transaction amounts, timing, at mga wallet connection sa chain, samantalang yung ID documents at bahay address naiiwan pa rin sa database ng exchange, delivery, at payment providers.”
Sabi ni Yasmanovych, simple lang ang gap na ‘yan: puwedeng gumanda ang privacy sa mismong transaction, pero exposed pa rin ang info na kailangan sa delivery at support sa ibang bahagi.
Kapag Totoo ang Credentials, Pero Hindi Malaya ang Customer
Lalo pang nagiging critical ang pagitan ng privacy sa transaction at personal safety ng mga customer kapag pinipilit silang mag-authorize ng transfer. Kahit solid ang custody provider at matindi ang infrastructure at security controls nila, iba pa rin ang usapan kapag napapa-under pressure ang customer na ibigay ang crypto nila.
Pwedeng ma-test ang safeguards ng isang company kapag may nagecoerce ng customer para ibigay ang assets nila.
Sabi ni Yasmanovych, kahit maganda ang technical audit at okay ang design ng system sa papel, hindi pa rin ‘yun sagot kung may nagpapilit sa account owner magbitaw ng assets nila.
“Ite-test ko ang withdrawal process kapag ganon ang pressuring circumstances. Halimbawa, may customer na may valid credentials, pero humihingi ng malaking transfer habang may nagecoerce sa kanya. Magagawa ba ng provider na kilalanin yun, i-hold muna ang withdrawal, o magpa-intervene ng ibang tao bago lumabas ang pera?”
Ang mga required controls dito ay: kelangan ng isa pang authorized na tao para mag-approve, at may dapat mandatory delay kapag malaki ang transfer—at hindi puwede tanggalin ito ng same customer sa loob ng same session. Ang punto, para magka-chance ang provider na makialam kung hindi totally voluntary ang actions ng customer kahit valid credentials pa gamit niya.
“Gusto ko ring kita mismo ang proseso. Puwede kang mag-require ng policy na may second approval, pero hindi mo alam kung independent ba talaga ‘yon o puwede lang pala lusutan ng staff. Kung live test ‘yan, mas mabilis mong makikita ang kahinaan kaysa sa isa pang technical audit lang.”
Kahit gumagana nang maayos ang custody system sa sarili niyang design, puwede pa ring hindi nito maprotektahan ang taong gumagamit nito. Sa dulo, tao pa rin ang pinaka-last step, at pwedeng puwersahin ang tao.
Nasaan na Ba Dapat ang Pananagutan Ngayon?
Pinapakita ng mga attacks sa France na hindi lang sa hacked na wallet o nanakaw na private key umiikot ang risks sa crypto. Kapag nasa iisang database na ang pangalan, address, phone number, at proof of ownership ng isang customer, sobrang importante na rin ng mga data na ‘yan.
Kahit may privacy technology na kayang magtakip ng info sa on-chain, wala talaga itong magagawa kung yung mga sensitibong info hawak pa rin ng mga kumpanya at suppliers nila sa ibang lugar.
Dahil dito, mas lumalawak ang dapat sagutin ng mga crypto provider. Hindi lang basta kung paano ini-store o nililipat ang assets, kundi pati kung anong customer data ang kinukuha nila, gaano ito katagal ma-a-access, at ano’ng mangyayari kapag napilitan ang isang tao na gamitin ang sariling credentials niya. Yung keys parte lang ng buong security chain na alam na ng industriya kung paano protektahan, pero mas marami pang aspeto na dapat bantayan.









