ActualitésCryptoCertiK fait état de 124,1 millions de dollars de pertes liées à 52 attaques physiques contre des détenteurs de cryptomonnaies au premier semestre 2026

CertiK fait état de 124,1 millions de dollars de pertes liées à 52 attaques physiques contre des détenteurs de cryptomonnaies au premier semestre 2026

Auteur: CoinEdition·

Points clés

  • CertiK a enregistré 52 incidents de contrainte physique vérifiés contre des détenteurs de cryptomonnaies au premier semestre 2026, entraînant environ 124,1 millions de dollars de pertes.
  • Les pertes financières liées aux attaques physiques ont été multipliées par 11,8 en glissement annuel, tandis que le nombre d'incidents a augmenté de 33,3 % par rapport au S1 2025.
  • La France a comptabilisé 33 des 52 incidents mondiaux, et les autorités françaises ont documenté 77 affaires criminelles liées aux cryptomonnaies au seul S1 2026, contre 45 pour l'ensemble de l'année 2025.
  • Le rapport relie la hausse des attaques ciblées à des fuites de données issues des bases de conformité KYC et AML qui exposent les identités réelles et les adresses personnelles des détenteurs.
  • CertiK projette que si les tendances actuelles se maintiennent, les incidents vérifiés pourraient approcher 100 et l'exposition totale enregistrée dépasser 228 millions de dollars d'ici la fin de 2026.
CertiK fait état de 124,1 millions de dollars de pertes liées à 52 attaques physiques contre des détenteurs de cryptomonnaies au premier semestre 2026

Le 23 juillet 2026, la société de sécurité blockchain CertiK a publié son rapport Intel3D Wrench Attacks pour le premier semestre 2026, documentant une escalade significative des attaques par contrainte physique ciblant les détenteurs de cryptomonnaies. Le rapport a recensé 52 incidents vérifiés dans le monde, entraînant environ 124,1 millions de dollars de pertes.

Les attaques par contrainte physique contre les détenteurs de cryptomonnaies — communément appelées « attaques à la clé » (wrench attacks) — consistent pour les auteurs à utiliser la violence, l'enlèvement ou des menaces contre les détenteurs et leurs proches afin de les forcer à transférer des portefeuilles ou à divulguer leurs clés privées. Le terme fait référence à un webcomic largement diffusé illustrant que la sécurité cryptographique peut être contournée non pas par une sophistication technique, mais par une simple force physique brute. Selon les conclusions de CertiK, ces attaques sont passées d'une menace relativement niche à une entreprise criminale ciblée et à hauts enjeux. Les 52 incidents vérifiés représentent une augmentation de 33,3 % par rapport aux 39 cas enregistrés au premier semestre 2025. Les pertes financières ont augmenté de manière encore plus spectaculaire, étant multipliées par 11,8, passant de 10,5 millions de dollars sur la période comparable de 2025 à 124,1 millions de dollars au S1 2026. Le montant des pertes déclarées englobe les paiements de rançon, les vols effectifs, les transferts d'actifs ordonnés par les victimes, les actifs gelés ou récupérés, ainsi que les tentatives d'extortion échouées, offrant une vue d'ensemble des tentatives d'extraction.

Les fuites de données alimentent les invasions de domicile ciblées

Le rapport attribue la hausse des invasions de domicile liées aux cryptomonnaies à la disponibilité croissante de données personnelles, qui a permis aux criminels d'identifier et de cibler avec une plus grande précision les détenteurs de cryptomonnaies à forte valeur. La prolifération de bases de données liées à l'identité — y compris celles générées par les exigences de conformité de connaissance du client (KYC) et de lutte contre le blanchiment d'argent (AML) dans les plateformes d'échange et chez les dépositaires — a élargi la surface d'exposition aux fuites de données susceptibles de révéler les identités réelles et les adresses des détenteurs. Les invasions de domicile sont passées d'un incident au cours de la période précédente à 20 au S1 2026, tandis que les enlèvements ont augmenté de 12 à 16.

Les chercheurs de CertiK ont constaté que les attaquants se sont éloignés des vols de rue opportunistes — qui ont chuté de cinq incidents à un — au profit de méthodes plus sophistiquées. Celles-ci incluent le ciblage fondé sur les données, la contrainte exercée sur les membres de la famille et d'autres intermédiaires, ainsi que des opérations transnationales organisées.

La France s'impose comme l'épicentre mondial

Géographiquement, la menace s'est fortement concentrée en Europe, qui a comptabilisé 39 des 52 incidents enregistrés. La France à elle seule a signalé 33 incidents, représentant près des deux tiers du total mondial, ce qui en fait le véritable épicentre des attaques physiques liées aux cryptomonnaies.

La concentration des incidents en France fait suite à une série d'affaires très médiatisées qui ont attiré l'attention nationale en 2025, notamment l'enlèvement en janvier 2025 du cofondateur de Ledger, David Balland, et de sa compagne à leur domicile, ainsi que des tentatives distinctes d'enlèvement et d'extortion ciblant d'autres entrepreneurs de la cryptomonnaie et leurs proches dans la région parisienne. Ces incidents ont poussé les autorités françaises à créer une unité spécialisée consacrée aux enlèvements liés aux cryptomonnaies.

Les autorités françaises ont documenté 77 cas d'enlèvements, d'extorsions ou de tentatives liées aux cryptomonnaies au S1 2026, une forte hausse par rapport aux 45 cas recensés pour l'ensemble de l'année 2025.

Projections pour le second semestre 2026

Le rapport de CertiK souligne plusieurs facteurs susceptibles d'influencer les tendances des attaques au cours du second semestre 2026, notamment l'interaction entre les efforts des forces de l'ordre, l'évolution des tactiques criminelles et la visibilité du marché. Le rapport note que si le rythme du premier semestre se maintient, les incidents vérifiés pourraient approcher 100 d'ici la fin de l'année, avec une exposition totale enregistrée dépassant 228 millions de dollars.

Le rapport suggère que l'Europe pourrait connaître une reprise de l'activité, en particulier autour des conférences de l'industrie, des hausses du marché ou de nouvelles révélations de fuites de données. Les organisations criminelles pourraient également étendre leurs opérations au-delà de la France vers des juridictions dotées de capacités de répression moins développées.

Les attaquants devraient continuer à exploiter des victimes intermédiaires — y compris des proches, des employés, des chauffagers et des assistants — pour exercer une pression sur les cibles principales. Le rapport met également en garde contre le fait que les bases de données reliant les identités, les adresses personnelles et les avoirs en cryptomonnaies pourraient devenir des marchandises de plus en plus prisées sur les marchés souterrains.

Selon CertiK, la visibilité des détenteurs de cryptomonnaies, plutôt que le prix du Bitcoin, restera le principal facteur façonnant les futures tendances d'attaque.

Source : Rapport CertiK Intel3D Wrench Attacks, S1 2026