Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Vuosien ajan kryptoturvallisuus tarkoitti lompakoiden suojaamista hakkereilta ja tietojenkalastelulta. Nykyään yhä useammat rikolliset ohittavat teknologian kokonaan ja ottavat kohteekseen digitaalista omaisuutta omistavat ihmiset. Kun kryptovaluutoista tulee valtavirtaa, varallisuuden pitäminen yksityisenä voi olla aivan yhtä tärkeää kuin sen pitäminen turvassa.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Kryptovaluuttojen haltijoihin kohdistuvat fyysiset hyökkäykset lisääntyivät jyrkästi vuoden 2026 alkupuoliskolla kyberturvallisuusyhtiö CertiKin uuden raportin mukaan. Yhtiö dokumentoi 52 tapausta, joissa kryptonhaltijoihin kohdistui niin sanottuja "jakoavainhyökkäyksiä" (wrench attacks), mikä on 33 % enemmän kuin edellisvuoden vastaavana ajanjaksona. Raportoidut taloudelliset menetykset nousivat 124,1 miljoonaan dollariin, kun ne vuoden 2025 alkupuoliskolla olivat 10,5 miljoonaa dollaria.
Toisin kuin perinteiset kyberhyökkäykset, jakoavainhyökkäykset perustuvat pelotteluun teknisen osaamisen sijaan. Uhreja voidaan uhkailla, pahoinpidellä, siepata tai pakottaa avaamaan laitteita ja valtuuttamaan kryptovaluutansiirtoja.
Luvut kattavat vain julkisesti dokumentoidut tapaukset, joten ne eivät todennäköisesti heijasta kaikkia tapauksia maailmanlaajuisesti. Itse ilmiö ei kuitenkaan ole uusi. Turvallisuustutkijat ovat dokumentoineet kryptovaluutan haltijoihin kohdistuvia fyysisiä hyökkäyksiä jo vuosia.
Vuosien ajan turvallisuustutkija ja Casan perustajaosakas Jameson Lopp on ylläpitänyt julkista tietokantaa, johon on dokumentoitu kryptovaluuttojen omistajiin kohdistuvia sieppauksia, ryöstöjä, kotimurtoja ja kiristysyrityksiä ympäri maailmaa.
Tietokanta viittaa siihen, että nämä tapaukset ovat edelleen suhteellisen harvinaisia verrattuna satoihin miljooniin ihmisiin, jotka omistavat digitaalista omaisuutta. Lopp kuitenkin huomauttaa, että monista hyökkäyksistä ei koskaan ilmoiteta julkisesti, mikä tekee niiden todellisen mittakaavan arvioimisesta vaikeaa.
Suuntaus näyttää silti kehittyvän. CertiK havaitsi, että kotimurtojen osuus oli noin 41 % kirjatuista fyysisistä hyökkäyksistä vuoden 2026 alkupuoliskolla, ja Euroopassa tapauksia esiintyi eniten. Pelkästään Ranskassa kirjattiin yli 30 tapausta, mikä sai viranomaiset vahvistamaan kryptoalan yrittäjien turvatoimia useiden huomiota herättäneiden sieppausten jälkeen.

Nykyaikaista kryptoturvallisuutta on tullut paljon vaikeammaksi murtaa. Laitteistolompakot, moniallekirjoitussuojaus (multisig), paremmat säilytysratkaisut ja pörssien vahvempi tietoturva ovat merkittävästi vähentäneet monia teknisiä haavoittuvuuksia, jotka hallitsivat alan alkuvuosia.
Tämä saattaa muuttaa rikollisten laskelmia. Sen sijaan, että hyökkääjät yrittäisivät murtautua yhä paremmin suojattuihin järjestelmiin, heidän voi olla helpompaa painostaa henkilöä, jolla on hallussaan yksityiset avaimet.
”Kun protokollien ja lompakoiden turvallisuus paranee, uhka siirtyy kohti inhimillistä lenkkiä”, CertiKin tutkijat kirjoittivat raportissaan.
Tällaisten hyökkäysten taloudellinen logiikka on suhteellisen yksinkertainen. Toisin kuin pankkitilillä olevat varat, yksityisiä avaimia hallitseva henkilö voi usein siirtää kryptovaluuttaa välittömästi. Kun lohkoketjutapahtuma on vahvistettu, sen peruuttaminen on yleensä mahdotonta.
”Rikollisryhmät, jotka ovat jo tottuneet käyttämään väkivaltaa tavoitteidensa saavuttamiseksi, siirtyvät todennäköisesti aina kryptoihin”, TRM Labsin Yhdistyneen kuningaskunnan julkisen sektorin suhteista vastaava johtaja Phil Ariss kertoi Associated Pressille.
Otsikot sieppauksista ja väkivaltaisista ryöstöistä voivat saada kryptovaluuttojen omistamisen vaikuttamaan poikkeuksellisen vaaralliselta. Saatavilla oleva näyttö antaa kuitenkin vivahteikkaamman kuvan.
Suurin osa raportoiduista uhreista on ollut pörssien johtajia, perustajia, sijoittajia, treidaajia tai henkilöitä, jotka on julkisesti yhdistetty huomattavaan digitaaliseen varallisuuteen. Joissakin tapauksissa rikolliset ovat ottaneet kohteekseen sukulaisia uskoessaan, että perheenjäsenet voisivat tarjota pääsyn kryptovaluuttaomistuksiin.
Julkinen näkyvyys näyttää olevan yksi suurimmista riskitekijöistä. Lompakko-osoitteet, sosiaalisen median postaukset, haastattelut, konferenssiesiintymiset tai tietovuodot voivat kaikki auttaa yhdistämään merkittävät kryptovarat todelliseen henkilöllisyyteen.
Tavalliselle sijoittajalle riski on edelleen erittäin pieni. Koska satoja miljoonia ihmisiä ympäri maailmaa omistaa kryptovaluuttaa, vahvistetut fyysiset hyökkäykset koskevat vain pientä murto-osaa käyttäjistä. Todennäköisyys kuitenkin kasvaa, kun suuret omistukset tulevat julkiseen tietoon.
Vuosien ajan turvallisuusneuvot keskittyivät laitteistolompakoihin, vahvoihin salasanoihin ja suojautumiseen tietojenkalastelulta. Nämä toimenpiteet ovat edelleen välttämättömiä, mutta asiantuntijat korostavat yhä useammin, että yksityisyys ansaitsee yhtä paljon huomiota.
Tämä ei tarkoita katoamista internetistä. Sen sijaan se tarkoittaa lompakon saldojen, treidausvoittojen tai sellaisten henkilötietojen julkisen paljastamisen välttämistä, jotka yhdistävät digitaaliset varat kotiosoitteeseen tai päivittäisiin rutiineihin.
Turvallisuusalan ammattilaiset suosittelevat myös pitkäaikaisten sijoitusten erottamista päivittäiseen käyttöön tarkoitetuista lompakoista, moniallekirjoitussuojauksen (multisig) käyttöä suuremmille saldoille sekä verkossa julkisesti saatavilla olevien henkilötietojen säännöllistä tarkistamista.
Tavoitteena ei ole salailu itsessään. Kyse on sellaisen tiedon määrän vähentämisestä, joka voisi tehdä henkilöstä houkuttelevan kohteen.
Fyysiset hyökkäykset eivät tarkoita, että kryptovaluutasta olisi tullut ainutlaatuisen vaarallista. Varakkaat henkilöt ovat pitkään kohdanneet riskejä murtovarkauksista sieppauksiin, riippumatta siitä, olivatko heidän varansa käteisenä, kultana vai yrityksen osakkeina.
Muuttunut on tapa, jolla digitaalista varallisuutta säilytetään. Itsehallinta (self-custody) antaa sijoittajille suoran määräysvallan varoihinsa, mutta se asettaa myös enemmän vastuuta omistajalle. Kryptovaluutan suojaamisessa ei ole enää kyse vain puolustautumisesta hakkereita vastaan. Yhä useammin se tarkoittaa myös lompakon takana olevan henkilön suojelemista.