数字货币以纯数字化形式存储,以身份信息代码和私钥作为确定所有权归属的重要依据,并主要以信息传输方式实现所有权转移的特征,使得数字货币比传统货币面临更为严峻的个人信息保护问题——一旦个人信息泄露,不仅可能侵犯个人隐私,而且还可能导致个人丧失对数字货币本身的控制,进而侵犯其财产权益。实践中,黑客攻击、相关参与主体泄密、系统缺陷等原因都可能导致信息泄露,如电子认证服务中心保存的用户身份信息及数字货币绑定的身份代码泄露、数字货币客户端中数量和面额信息被窃取,以及受理数字货币的商户非法获取和泄露交易信息等。
针对上述风险,除应采取技术保护措施以外,还应建立相应的法律保护制度。首先,应当通过立法明确电子认证服务中心的法律地位和信息保护责任,规定除法律另有规定以外,任何单位或个人不得查询数字货币持有人的身份信息以及拥有的数字货币金额、密钥、交易数据等信息。其次,针对存储、使用数字货币的客户端信息泄露风险,应当在立法中对信息的非法采集、获取等作出禁止性规定。最后,为数字货币的保存、交易提供软硬件服务的机构和受理数字货币的商户应当根据中国人民银行的规定,具备完善的技术设施和保密手段,符合国家标准和行业标准。