Serangan kekerasan yang menargetkan pemegang cryptocurrency meningkat dengan laju yang mengkhawatirkan pada tahun 2025. Alena Vranova, pendiri pembuat dompet perangkat keras SatoshiLabs, membunyikan alarm di konferensi Baltic Honeybadger 2025 di Riga, Latvia.
Dia memberi tahu audiens bahwa kejahatan ini—dikenal sebagai 'serangan kunci inggris'—melibatkan penculikan, serangan fisik, dan pemerasan, semuanya ditujukan untuk memaksa korban menyerahkan kunci privat mereka.
Vranova mengatakan bahwa setiap minggu, setidaknya satu Bitcoiner di suatu tempat di dunia diculik, disiksa, diperas, atau menjadi korban kejahatan yang lebih buruk. Dia menambahkan bahwa, bertentangan dengan keyakinan umum bahwa serangan semacam itu hanya menargetkan 'Bitcoin OG' yang kaya, kasus-kasus telah dicatat yang melibatkan penculikan untuk cryptocurrency senilai hanya $6.000 dan pembunuhan untuk $50.000 dalam crypto.
Data industri menunjukkan bahwa 2025 bisa menjadi tahun yang paling berbahaya hingga saat ini. Chainalysis melaporkan bahwa jumlah serangan kunci inggris sejauh ini hampir menyamai tahun terburuk yang pernah ada, dan bisa dua kali lipat pada akhir tahun jika tren ini terus berlanjut.
Kebocoran data mempercepat penargetan kriminal
Salah satu penyebab terbesar lonjakan serangan kekerasan terhadap pemegang crypto adalah gelombang besar pelanggaran data pribadi dari layanan terpusat. Alena Vranova, pendiri SatoshiLabs, memberi tahu audiens Baltic Honeybadger 2025 bahwa skala masalahnya sangat mencengangkan: lebih dari 80 juta identitas pengguna crypto saat ini terpapar secara online, dengan 2,2 juta di antaranya mengungkap alamat rumah.
Sebagian besar kebocoran ini berasal dari pertukaran cryptocurrency terpusat dan penyedia layanan dompet yang terikat oleh peraturan Know Your Customer (KYC). Meskipun diadopsi untuk mencegah pencucian uang dan kejahatan keuangan lainnya, aturan ini mengharuskan platform untuk menyimpan informasi sensitif seperti nama, nomor telepon, identifikasi resmi, dan alamat tempat tinggal. Ini, pada gilirannya, adalah 'daftar belanja' bagi para penjahat yang mungkin ingin mencuri atau mendistribusikan data yang telah dicuri.
Konsekuensinya tidak murni akademis. Bursa AS Coinbase mengkonfirmasi pada Mei 2025 bahwa telah terjadi peretasan yang melibatkan nama dan informasi pribadi beberapa pelanggan, termasuk alamat. Sebulan kemudian, publikasi keamanan siber Cybernews menemukan berbagai basis data yang mengekspos lebih dari 16 miliar kredensial yang dicuri dari perusahaan teknologi besar seperti Apple, Facebook, dan Google. Catatan tersebut berisi kata sandi, lokasi geo, dan informasi pribadi seperti nama orang yang berbagi akun email yang dapat digunakan untuk mengidentifikasi investor cryptocurrency.
Informasi pribadi yang dicuri sekarang digabungkan dengan alat analisis blockchain sehingga para penjahat dapat mengidentifikasi siapa pun yang memiliki banyak Bitcoin atau mata uang digital lainnya. Setelah para korban ini diidentifikasi, skema phishing yang ditargetkan atau serangan SIM-swapping dapat dilakukan, atau dalam skenario terburuk, kekerasan fisik digunakan untuk memaksa korban memberikan kunci privat mereka. Seiring pasar bull menarik investor baru yang sering kali kurang aman secara operasional, hal ini juga menyebabkan tindakan oleh organisasi kriminal yang melihat perhatian yang meningkat ini sebagai cara untuk meningkatkan keuntungan mereka melalui pencurian atau pemerasan, katanya.
Kekhawatiran yang berkembang adalah bahwa jika siklus yang kita lihat di atas terulang bersamaan dengan perlindungan data yang lebih kuat dan praktik privasi yang lebih baik, kebocoran basis data KYC yang digabungkan dengan peningkatan nilai crypto akan mempercepat lingkungan di mana para Bitcoiners berada di bawah ancaman di seluruh dunia.
Para pemegang crypto meningkatkan keamanan di tengah meningkatnya serangan
Komunitas cryptocurrency merespons lonjakan kekerasan dengan fokus baru pada keamanan fisik dan operasional. Para Bitcoiners ternama menyewa keamanan pribadi, memperkuat perlindungan rumah, dan menggunakan alat privasi untuk menyembunyikan kepemilikan mereka.
Dalam beberapa kasus, bahkan investor ritel sehari-hari mulai mengambil tindakan pencegahan. Para advokat keselamatan industri merekomendasikan untuk mengurangi profil crypto publik seseorang, menggunakan dompet non-kustodian, membagi kepemilikan di beberapa lokasi aman, dan menghindari diskusi publik tentang ukuran atau strategi investasi.
Para ahli juga menekankan pentingnya kebersihan 'opsec' (keamanan operasional): menggunakan kata sandi yang unik, mengaktifkan otentikasi multi-faktor, secara teratur memeriksa apakah informasi pribadi telah terpapar dalam pelanggaran data, dan tetap waspada terhadap upaya kontak yang tidak biasa.
Jika tren saat ini bertahan, 2025 akan melampaui tetapi berpotensi menggandakan rekor sebelumnya untuk serangan fisik kekerasan terhadap pemegang crypto—sebuah tonggak yang menyedihkan untuk teknologi yang pernah dipuja sebagai 'emas digital.'
Cryptopolitan Academy: Segera Hadir - Cara Baru untuk Mendapatkan Pendapatan Pasif dengan DeFi di 2025. Pelajari Lebih Lanjut
