Jutawan Crypto Kini Mempekerjakan Pengawal Pribadi Serangan Fisik terhadap Pemegang Semakin Memburuk

Serangan fisik terhadap pemegang kripto meningkat 75% pada tahun 2025, dengan 72 kasus yang terverifikasi dan kerugian sebesar $40,9 juta. Para eksekutif kini menyewa pengawal pribadi dan menggunakan dompet multisig sebagai perlindungan terakhir.

Dulu, pemegang kriptokurensi menerima ancaman secara daring, tetapi akhir-akhir ini semakin banyak kasus serangan fisik yang ditujukan kepada eksekutif, pendiri, dan investor kriptokurensi yang sangat kaya dibandingkan setahun yang lalu. Prosedur yang digunakan oleh para penyerang serupa: mereka menemukan seseorang yang mereka ketahui memiliki sejumlah besar kriptokurensi, mencari tahu kapan dan di mana target mereka akan berada, lalu mereka mengintimidasi secara fisik atau menggunakan kekerasan terhadap target mereka untuk mendapatkan kredensial dompet atau mencuri dari mereka. Ini terkadang disebut sebagai "wrench attacks" di komunitas kriptokurensi, karena tidak ada enkripsi yang akan melindungi Anda dari seseorang yang mengancam Anda dengan kekerasan sampai Anda menyerahkan kunci Anda.
Tidak seperti banyak peristiwa perampokan acak, ini adalah serangan yang terorganisir dan biasanya melibatkan pengintaian, penelitian, dan terkadang bahkan informasi orang dalam mengenai kepemilikan kriptokurensi korban. Individu yang melakukan jenis serangan terencana ini tahu persis apa yang mereka cari dan memiliki pengetahuan yang cukup tentang cara kerja kriptokurensi untuk mengetahui bahwa setiap transfer paksa yang dilakukan setelah transaksi terkonfirmasi di on-chain tidak dapat dibatalkan.
Serangan Semakin Berani
Industri kripto telah diguncang oleh serangkaian insiden tingkat tinggi sepanjang tahun 2024 hingga tahun 2025. Beberapa eksekutif telah dilacak ke konferensi, anggota keluarga diancam dan menjadi sasaran, dan dalam beberapa kasus, para penyerang masuk ke rumah mereka dalam kelompok terkoordinasi, mengikat mereka, dan menuntut akses ke dompet perangkat keras atau akun bursa mereka sambil memantau transaksi yang sedang berlangsung.
Peristiwa-peristiwa ini tersebar di wilayah geografis yang luas, dan telah terjadi di seluruh Eropa, Amerika Latin, Asia Tenggara, dan Amerika Utara, dan semua wilayah dengan jumlah kekayaan kripto yang signifikan telah mengalami jenis masalah ini. Di Prancis, ayah seorang pengusaha kripto diculik untuk tebusan dalam Bitcoin NPR, dan di Filipina, pengusaha Tionghoa-Filipina Anson Que dan sopirnya diculik dan kemudian ditemukan meninggal, dengan tebusan sebagian dibayar dalam kriptokurensi. BitPinas Kesamaan dari satu negara ke negara lain dengan hukum dan peraturan yang berbeda menunjukkan seberapa jauh organisasi serangan ini telah berkembang.
Yang berubah dalam beberapa bulan terakhir bukan hanya frekuensi kejadiannya, tetapi juga tingkat keberanian yang ditunjukkan oleh para penyerang. Mereka menyerang orang di siang bolong, dekat kantor (misalnya, dekat kantor eksekutif yang diserang), dan di luar restoran. Keyakinan bahwa jenis ancaman fisik ini terkait dengan negara-negara berkembang sudah berakhir. Ada banyak laporan tentang pemegang kripto kaya di hampir semua kota besar di Eropa dan Amerika saat ini, yang berada di bawah pengawasan terus-menerus, dan menjadi sasaran ancaman yang kredibel. CertiK's Skynet Wrench Attack Report mencatat 72 kasus terverifikasi di seluruh dunia pada tahun 2025 — peningkatan 75% dari 41 kasus pada tahun 2024 — dengan Eropa menyumbang lebih dari 40% insiden dan Prancis sendiri mencatat 19 serangan.
Mengapa Kripto Menjadi Target yang Sangat Menarik
Uang tunai mudah dilacak; bank dapat membatalkan atau menghentikan dana yang ditransfer. Tetapi itu tidak berlaku untuk kriptokurensi. Aspek mendasar dari kriptokurensi juga menjadi alasan mengapa sangat diminati dalam serangan kunci inggris.
Ketika seorang penyerang berhasil melakukan serangan kunci inggris terhadap Anda, mereka akan mendapatkan akses langsung ke dana yang dapat mereka kirim ke mana saja di dunia. Eksekusi yang berhasil dari serangan kunci inggris juga akan menghasilkan dana yang tidak mudah dikembalikan kepada pemilik sahnya setelah dana dipindahkan. Tidak ada departemen penipuan untuk dihubungi; dan tidak ada penahanan 48 jam pada penarikan besar dari akun. Jika seseorang menghancurkan frasa benih Anda atau mentransfer dompet Anda, transaksi akan terjadi dalam hitungan menit — dan dana Anda akan hilang selamanya.
Sifat publik blockchain juga menimbulkan kerugian besar bagi pengguna individu blockchain. Alamat dompet yang terhubung dengan individu — baik melalui kepatuhan KYC/KYB di bursa, melalui donasi publik atau sponsorship, atau hanya melalui aktivitas media sosial yang ceroboh — dapat dicari dan diidentifikasi sesuka hati. Dengan demikian, penyerang dapat mencari di blockchain untuk alamat dompet dengan nilai 8 digit, dan kemudian, menggunakan blockchain, mengidentifikasi orang di balik alamat tersebut dengan melacak mundur melalui transaksi. Analisis Chainalysis mengungkapkan korelasi yang jelas antara insiden kekerasan dan pergerakan harga Bitcoin, menunjukkan bahwa kenaikan nilai aset dapat memicu serangan fisik oportunistik tambahan terhadap pemegang kripto yang dikenal. Jadi, sementara transparansi blockchain menciptakan nilainya sebagai buku besar yang akurat dan dapat diandalkan, itu juga menciptakan tingkat bahaya yang tinggi sebagai pengungkapan keuangan pribadi.
Apa yang Sebenarnya Dilakukan Para Eksekutif untuk Mengatasinya
Respons keamanan dalam industri telah beralih dari langkah-langkah keamanan sederhana ke penerapan budaya keamanan yang jauh lebih aktif secara menyeluruh. Perusahaan keamanan swasta seperti Infinite Risks International, yang berbasis di Amsterdam, melaporkan peningkatan tajam dalam permintaan dari para profesional kripto yang mencari perlindungan 24 jam. Beberapa telah pindah lokasi; beberapa ke yurisdiksi berprofil publik yang lebih rendah dan/atau komunitas berpagar dengan infrastruktur keamanan profesional untuk melindungi mereka.
Pendekatan operasional untuk mengamankan diri dari pelanggaran juga telah berubah. Eksekutif kriptokurensi menghapus alamat rumah mereka dari catatan publik, menghapus nama anggota keluarga mereka dari kehadiran daring mereka, dan membatasi apa yang mereka ungkapkan secara publik tentang kepemilikan dan/atau kekayaan bersih mereka. Keinginan untuk memposting keuntungan secara publik atau pamer di daring — yang umum dalam budaya kripto — secara aktif tidak dianjurkan oleh konsultan keamanan yang dipertahankan oleh klien-klien berprofil tinggi.
Penggunaan dompet perangkat keras terus berkembang. Penggunaan pengaturan multisignature di mana persetujuan dari beberapa kunci diperlukan dan kunci-kunci tersebut disimpan di lokasi fisik yang berbeda membuatnya lebih menantang untuk melakukan transfer paksa di bawah tekanan. Penggunaan transaksi terkunci waktu menambahkan lapisan lain pada ini. Beberapa pemegang sengaja hanya menyimpan jumlah kriptokurensi yang lebih kecil dan mudah diakses di setiap dompet tunggal dan mendistribusikan kriptokurensi mereka di beberapa dompet yang berbeda sehingga ada penghalang terpisah untuk mengakses kriptokurensi mereka.
Pengaturan dompet panik — dompet umpan yang menampung sejumlah kecil yang dapat ditemukan dengan cepat oleh penyerang dan dianggap sebagai seluruh simpanan — telah menjadi lebih umum. Logikanya adalah bahwa seseorang di bawah ancaman fisik membutuhkan sesuatu yang masuk akal untuk diserahkan.
Masalah yang Belum Terpecahkan
Tidak ada satu pun dari langkah-langkah ini yang sempurna. Penyerang yang gigih, memiliki sumber daya yang baik, yang telah melakukan risetnya dan tahu perkiraan kepemilikan seseorang tidak akan gentar oleh dompet umpan. Keamanan fisik mahal dan serangan kunci inggris diprediksi akan terus meningkat pada tahun 2026, dengan para ahli memperingatkan bahwa ketidakmampuan penegak hukum untuk menangani kejahatan ini dan semakin banyaknya pemegang kripto berarti lebih banyak target dari sebelumnya.
Industri ini membangun alat canggih untuk mengamankan aset dari peretas jarak jauh. Perlindungan ancaman fisik adalah masalah yang sama sekali berbeda, dan ini adalah masalah yang secara struktural lebih sulit dipecahkan oleh infrastruktur kripto — terdesentralisasi, tanpa kepercayaan, tidak dapat dibatalkan.
Serangan kunci inggris berhasil karena asetnya nyata, transfernya bersifat final, dan korbannya dapat ditemukan. Kombinasi itu tidak akan hilang.






