Gerelateerd aan dit onderwerpFuture Tech & AI Council

Crypto-beveiliging reikt nu verder dan de wallet tot het adres van de klant

  • Een Franse familie werd urenlang vastgebonden, en de politie weet niet hoe de aanvallers hen gevonden hebben.
  • Leverancierslek legt 80.000 hardware wallet-kopers bloot, geen sleutels aangetast.
  • Verwijdering is vaak gebaseerd op het woord van de leverancier, maar Hacken wil bewijs.

Een Frans gezin werd urenlang vastgebonden door aanvallers die uit waren op hun crypto. De politie heeft niet gezegd hoe de daders het huis kozen. Juist daar zit het databewaarprobleem van de industrie.

Rond 4 uur ‘s nachts op 20 september drongen vier gemaskerde mannen een woning binnen in Noord-Frankrijk. Ze bonden de ouders en twee kinderen vast met zwart tape en dwongen de vader om zijn toegangscodes af te geven en €40.000 over te maken.

De vader werkt als IT’er in de crypto-industrie. Aanklagers hebben nog niet verklaard hoe de aanvallers hem ontdekten.

Een ander incident diezelfde maand laat zien hoe makkelijk zulke informatie kan uitlekken. Op 13 augustus liet hardware wallet-maker Trezor aan 13.689 klanten weten dat een lek bij een van haar verzendpartners gevoelige orderdata had onthuld. Dit aantal liep later op tot meer dan 80.000.

Er is geen link tussen beide gevallen, en dat hoeft ook niet. Samen laten ze hetzelfde risico zien, van twee kanten: een database die een huisadres koppelt aan bewijs van crypto-bezit, en wat er gebeurt als iemand daarmee aan de haal gaat.

BeInCrypto sprak met experts van Hacken en Zama om te ontdekken wat een aanbieder verschuldigd is aan klanten wanneer een leverancier hun identiteit lekt, welke data de industrie juist niet meer moet bewaren, en hoe een klant kan zien of een bewaarder bij dwang zal falen.

Wat betekent ”No Keys Compromised” eigenlijk niet

Toen Trezor in augustus het datalek meldde, benadrukte het bedrijf wat er juist niet was gebeurd. Hun eigen systemen waren niet gehackt, zei men, en ook hun apparaten waren veilig.

Deze geruststelling is gericht op het risico waar hardware wallets juist voor bedoeld zijn: diefstal van crypto.

Toch legt Dmytro Yasmanovych, hoofd GRC en Security Operations bij Hacken, uit dat het ontbreken van een gestolen privésleutel niet betekent dat klanten veilig zijn.

“Iemand die jouw naam, huisadres en het feit dat je een hardware wallet bezit weet, heeft al informatie om je te kunnen aanvallen. Een gestolen privésleutel kun je in minuten vervangen. Dat geldt niet voor je huisadres.”

Hij stelt dat daarom de gegevens die leveringsbedrijven en andere leveranciers opslaan net zo belangrijk zijn als de wallet zelf. Als een database een crypto-bezitter koppelt aan een huisadres, kunnen de gevolgen het hele gezin raken, aldus Yasmanovych.

“Dus een aanbieder kan wel voorkomen dat iemand je fondsen steelt, maar je toch op een andere manier in gevaar brengen. De vraag is: beschermen de beveiligingsmaatregelen van het bedrijf de klant echt, en niet alleen de wallet?”

De Franse cijfers achter de waarschuwing

Frankrijk laat zien hoe het eruitziet. Minister van Binnenlandse Zaken Laurent Nuñez meldde eind juni dat de autoriteiten sinds januari al meer dan 70 crypto-gerelateerde gewelddadige incidenten hadden geregistreerd.

Chainalysis, dat bekende gevallen bijhoudt, noteerde tot halverwege 2026 30 gevallen in Frankrijk. In heel 2025 waren dat er 19.

Volgens Chainalysis is een datalek meestal de belangrijkste oorzaak. Zo zou in 2024 een Franse belastingambtenaar dossiergegevens van vermogende crypto-bezitters, zoals adressen en telefoonnummers, hebben gestolen en aan criminelen verkocht.

De gezinsrisico’s waar Yasmanovych het over heeft, zijn terug te zien in deze cijfers. In Frankrijk was bij meer dan 40% van de incidenten het doelwit een familielid en niet de houder zelf. Invasies van woningen waren midden 2026 goed voor 37% van de geregistreerde aanvallen, tegenover 26% in 2023.

Chainalysis schatte dat er wereldwijd bij gewelddadige aanvallen op houders het eerste half jaar ruim $30 miljoen werd afgetroggeld. Dit zijn alleen situaties waarbij de houder daadwerkelijk geld overhandigde.

Het rapport schat de totale blootstelling op $107 miljoen, inclusief losgeld-eisen, geblokkeerde transacties en teruggehaalde bedragen, maar wijst erop dat dit alleen gemelde gevallen zijn.

Crypto gestolen of doelwit bij gewelddadige aanvallen, 2017–2026.
Crypto gestolen of doelwit bij gewelddadige aanvallen, 2017–2026. Bron: Chainalysis

De data achter het doelwit

Voor deze aanvallen is een doelwit nodig. Zo’n doelwit kan afkomstig zijn uit een bestand dat iemand bewaart. Daarmee is databehoud ook een veiligheidsprobleem voor de crypto-industrie.

Bedrijven hebben soms klantgegevens nodig voor een bepaalde levering of dienst, maar als ze die jarenlang bewaren ontstaat er een ander risico als die data uitlekt. Welke klantgegevens moet de industrie eigenlijk niet meer opslaan, of eerder verwijderen dan nu gebeurt?

Yasmanovych noemt het telefoonnummer. Volgens hem kan een bedrijf die nodig hebben voor een bezorging, maar dat verklaart niet waarom het nummer jaren in een database moet blijven staan.

Wordt de database vervolgens gehackt, dan kan het telefoonnummer gebruikt worden voor phishing, stemfraude of SIM-swap-pogingen.

“Ik zou de link tussen een bestelling en het afleveradres verwijderen zodra de levering klaar is en er geen zakelijke reden meer is om deze te bewaren. Het bedrijf kan vasthouden wat nodig is voor belasting of garantie, zonder het volledige afleveroverzicht te bewaren.”

Hij benoemt nog een probleem: het verwijderen van data is vaak afhankelijk van vertrouwen in de melding dat het gedaan is.

“In één geval had een bedrijf een bewaartermijn van negentig dagen en schriftelijke bevestiging van de fulfilmentpartner dat oudere gegevens waren verwijderd. Toch stonden er nog steeds jaren aan data in hun systemen. Daarom wil ik bewijs van verwijdering zien, niet alleen een bewaarbeleid. Als niemand controleert of de regel is gevolgd, biedt die regel weinig bescherming.”

Diezelfde verantwoordelijkheid geldt ook voor wat er gebeurt nadat klantgegevens zijn blootgesteld. Volgens Yasmanovych moet de aanbieder naast een waarschuwingsmail precies uitleggen welke informatie is gelekt.

“Een gelekte stad is één ding. Een naam, woonadres en bewijs van crypto-bezit leveren een heel ander risico op… Iemand van wie het adres is gelekt, kan hulp nodig hebben bij het regelen van toekomstige leveringen zonder het adres opnieuw te delen… Er moet een direct contactpersoon of team zijn als de situatie meer vraagt dan een standaard FAQ.”

Hij gaf aan dat de aanbieder ook moet uitleggen waardoor de blootstelling heeft kunnen plaatsvinden. Als de leverancier gegevens langer bewaart dan de afgesproken termijn, moeten klanten te horen krijgen hoe dat in de toekomst wordt voorkomen en hoe het verwijderen wordt gecontroleerd.

“Een waarschuwingsmail is het beginpunt. Mensen moeten weten wat er is gebeurd, wat ze nu kunnen doen en of het bedrijf het probleem daadwerkelijk heeft opgelost.”

De reactie van Trezor op hun eigen datalek kun je langs deze punten leggen. Het bedrijf mailde alle getroffen klanten apart, vermeldde daarin of hun gegevens volledig of gedeeltelijk waren blootgesteld, en waarschuwde voor phishing en, in september, voor fysieke veiligheidsrisico’s.

Ook beloofde Trezor een Anonieme Leveringsoptie via pakketkluis, neutrale verpakking en automatische verwijdering van verzendgegevens.

Kan privacytechnologie het gat dichten?

Het probleem beperkt zich niet tot de data die bedrijven off-chain opslaan. Nu steeds meer financiële handelingen op publieke blockchains plaatsvinden, kunnen transacties zelf ook weer gevoelige informatie prijsgeven.

Zama CEO en medeoprichter Dr. Rand Hindi zegt dat het Trezor-incident wijst op een probleem rond off-chain data-opslag.

Hij stelt dat als institutioneel kapitaal op grotere schaal onchain gaat, onchain-vertrouwelijkheid geen extraatje meer is, maar noodzakelijk wordt om mee te doen. Hindi verwijst naar een schatting van BCG dat digitale Real-World Asset’s tegen 2035 ongeveer 16% van alle verhandelbare assets wereldwijd kunnen uitmaken.

Volgens hem kunnen gereguleerde instellingen niet werken op een openbaar grootboek waar elke positie en tegenpartij-relatie zichtbaar is. De directeur wijst op fully homomorphic encryption (FHE) als een manier om dit te regelen zonder naleving op te offeren.

“Met FHE kun je berekeningen uitvoeren op versleutelde data – een overdracht wordt uitgevoerd, een AML-drempel wordt gecontroleerd, geschiktheid wordt gecheckt – allemaal op versleutelde data, zonder dat een validator of block explorer ooit een saldo of andere gevoelige gegevens ziet. Heeft een toezichthouder inzicht nodig, dan kan een gemachtigd team (compliance) de decryptie autoriseren via het protocol, niet zomaar via een beleid.”

Privacytechnologieën kunnen er ook voor zorgen dat bedrijven minder hoeven te onthullen, zonder verificatie onmogelijk te maken.

Yasmanovych geeft aan dat zero-knowledge proofs een exchange in staat stellen aan te tonen dat ze genoeg assets hebben om klantbalansen te dekken, zonder elke klantbalans te publiceren.

De exchange kan dus bewijzen wat hun totale positie is, zonder individuele rekeninginformatie publiek te maken. Volgens de expert betekent dit niet dat de informatie onbereikbaar wordt.

Afhankelijk van het systeemontwerp kan een gemachtigd onderzoeker nog altijd via een audit of juridische procedure bewijs en onderliggende informatie inzien.

Hij zegt dat selectieve openbaarmaking op ongeveer dezelfde manier werkt bij het delen van identiteitsinformatie. Een dienst moet bijvoorbeeld alleen bevestigen dat iemand aan een bepaalde vereiste voldoet, zonder het hele identiteitsdocument of klantprofiel te ontvangen.

“Geen van deze oplossingen pakt het probleem aan van persoonlijke gegevens die buiten de blockchain worden bewaard. Transactiebedragen, tijdstippen en walletconnecties kunnen zichtbaar blijven, terwijl identiteits- en adresgegevens nog steeds in de databases van exchanges, bezorgdiensten en betaalproviders staan.”

Yasmanovych merkt op dat het gat duidelijk is. Een bedrijf kan de privacy van de transactie verbeteren, terwijl de losse informatie om die transactie uit te voeren en te steunen elders nog steeds kwetsbaar is.

Wanneer de gegevens echt zijn, maar de klant niet vrij is

Het verschil tussen transactie-privacy en persoonlijke veiligheid wordt nog belangrijker als een klant wordt gedwongen een overdracht te autoriseren. Een custody-aanbieder kan een veilige infrastructuur en strenge toegangscontroles hebben.

Maar die beveiliging wordt op een andere manier getest als een klant wordt gedwongen om hun assets over te dragen.

Volgens Yasmanovych kan een technische audit aantonen dat het systeem werkt zoals ontworpen. Die is minder geschikt om te laten zien wat er gebeurt als iemand onder dwang zijn assets moet afstaan.

“Ik zou het opnameproces testen onder die vorm van druk. Stel: een klant met geldige gegevens vraagt een grote overboeking aan terwijl iemand hem onder druk zet. Kan de aanbieder dat herkennen, de opname pauzeren, of iemand anders erbij halen voordat het geld wordt verstuurd?”

Essentieel hierin zijn volgens hem een tweede geautoriseerd persoon en een verplichte wachttijd bij grote transacties, die de klant zelf niet in dezelfde sessie kan omzeilen. Yasmanovych geeft aan dat hierdoor de aanbieder kan ingrijpen als niet zeker is of een klant ook echt vrij handelt.

“Ik zou ook willen zien dat dit proces daadwerkelijk werkt. Een beleid kan een tweede goedkeuring vereisen, maar dat zegt niets over of die goedkeuring onafhankelijk is of dat personeel het kan omzeilen. In een live-test komen die zwakke punten veel sneller aan het licht dan in een nette technische audit.”

Een custody-systeem kan technisch perfect werken en toch falen voor de gebruiker. De laatste stap blijft mensenwerk, en mensen kunnen onder druk worden gezet.

Waar de verantwoordelijkheid nu ligt

De aanvallen in Frankrijk laten zien dat de risico’s rond crypto verder gaan dan alleen een gecompromitteerde wallet of een gestolen privésleutel. De naam, het adres, het telefoonnummer en het eigendomsbewijs van een klant worden waardevol zodra ze samen in dezelfde database staan.

Privacytechnologie kan beperken wat er op de blockchain zichtbaar is, maar doet niets aan informatie die bedrijven en hun leveranciers ergens anders bewaren.

Daardoor wordt het verantwoordelijkheidsgebied van een aanbieder groter. Dit gaat over hoe assets worden opgeslagen en verplaatst, welke klantgegevens worden verzameld, hoe lang ze toegankelijk blijven en wat er gebeurt als iemand wordt gedwongen om eigen inloggegevens te gebruiken. Sleutels maken deel uit van die chain, en de industrie weet al hoe ze die kan beschermen.

Disclaimer

BeInCrypto verzorgt de inhoud van deze functionaliteit onafhankelijk en behoudt de volledige redactionele controle. De aangehaalde standpunten zijn uitsluitend die van de betreffende sprekers. Deze functionaliteit houdt geen rekening met jouw persoonlijke situatie en vormt geen beleggingsonderzoek of financieel, beleggings-, juridisch of fiscaal advies. Evenmin is sprake van een aanbod, uitnodiging of aanbeveling om te investeren in of te handelen in crypto-assets, producten of diensten. Controleer belangrijke informatie altijd zelf voordat je een financiële beslissing neemt. Crypto-assets brengen risico's met zich mee en kunnen leiden tot volledig verlies van jouw inleg.

Gesponsord
Gesponsord