Les attaques à la clé anglaise explosent en 2026 : 30 millions de dollars volés alors que la criminalité physique liée aux cryptomonnaies atteint un rythme record
Points clés
- •Chainalysis a signalé que les attaques physiques à la clé anglaise ont permis de voler plus de 30 millions de dollars aux détenteurs de cryptomonnaies au premier semestre 2026, l'exposition financière totale atteignant 107 millions de dollars, tentatives et transferts récupérés inclus.
- •CertiK a vérifié de manière indépendante 52 attaques à la clé anglaise sur la même période, soit une hausse de 33 % par rapport aux 39 cas du premier semestre 2025, avec une exposition dépassant 124 millions de dollars.
- •La France est devenue le principal foyer mondial avec 30 incidents publiquement connus, une flambée attribuée à des fuites de données provenant d'un inspecteur des impôts et d'une faille chez la société de déclaration fiscale crypto Waltio touchant environ 50 000 utilisateurs.
- •Les cambriolages à domicile ont représenté 37 % des attaques en 2026 tandis que l'enlèvement restait la méthode dominante, les criminels ciblant fréquemment les proches des détenteurs de cryptomonnaies comme levier de pression.
- •Les résidents locaux plutôt que les touristes ont été les principales victimes dans la plupart des pays étudiés, l'Inde rapportant que 80 % des victimes identifiables étaient des locaux, seuls les Pays-Bas s'écartant de cette tendance.

Les attaques à la clé anglaise ont permis de voler plus de 30 millions de dollars aux détenteurs d'actifs numériques au cours du premier semestre 2026, selon un rapport de Chainalysis publié jeudi. L'entreprise d'analyse blockchain a évalué l'exposition financière totale à 107 millions de dollars, un chiffre qui englobe les vols effectivement réalisés ainsi que les transferts tentés, bloqués et récupérés.
Si le rythme actuel se maintient, les pertes pourraient dépasser les 58 millions de dollars dérobés sur l'ensemble de l'année 2025, a averti Chainalysis. Le résultat final dépendra de l'activité des attaquants au cours du second semestre 2026. Cette tendance met en lumière une tension inhérente à l'auto-garde : détenir ses actifs en dehors des plateformes réglementées élimine le risque de contrepartie, mais concentre toute la sécurité sur l'individu, ce qui rend les détenteurs identifiables et vulnérables à la contrainte physique.
While most crypto crime unfolds online, physical violence against holders is accelerating. With $30M already stolen in 2026, "wrench attacks" and home invasions are on pace for a record year, with France emerging as the primary global hotspot. Read our new research for a… pic.twitter.com/ilJiOyJtLy — Chainalysis (@chainalysis) August 6, 2026
CertiK recense 52 attaques vérifiées et une exposition de 124 millions de dollars
CertiK, une entreprise de sécurité blockchain, a corroboré cette tendance dans son propre H1 2026 Wrench Attacks Report, publié le 22 juillet. L'entreprise a documenté 52 attaques vérifiées au cours des six premiers mois de l'année, soit une hausse de 33 % par rapport aux 39 cas enregistrés sur la même période en 2025.
CertiK a estimé l'exposition financière totale à plus de 124 millions de dollars, un chiffre qui inclut les demandes de rançon et les transferts forcés, y compris dans les cas où les attaquants n'ont pas réussi à conserver les fonds.
The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMPL — CertiK (@CertiK) July 22, 2026
Ce qui distingue les attaques à la clé anglaise
Les attaques à la clé anglée dans le domaine des cryptomonnaies impliquent des actes de violence, des menaces ou de la coercition dirigés contre les détenteurs de cryptomonnaies ou leurs proches. Les criminels forcent les victimes à révéler leurs clés privées ou leurs phrases de récupération, ou exigent qu'elles autorisent des transferts depuis leur portefeuille. Le terme provient d'un concept de sécurité bien connu, selon lequel un attaquant contourne une cryptographie sophistiquée en menaçant simplement le détenteur de la clé avec un instrument contondant — illustrant ainsi que le maillon le plus faible d'un système de sécurité est souvent l'être humain, et non le code.
Contrairement aux piratages et aux arnaques en ligne qui exploitent des vulnérabilités dans le code ou s'appuient sur l'ingénierie sociale sur Internet, les attaques à la clé anglaise ciblent directement les personnes et les domiciles. Cette approche permet aux criminels de contourner les protections techniques qui sécurisent les actifs numériques en auto-garde. Les portefeuilles matériels et les configurations multi-signatures, qui nécessitent plusieurs approbations avant que les fonds ne puissent être déplacés, ont été largement promus comme mesures de réduction des risques, bien que les attaquants puissent toujours contraindre les détenteurs à autoriser des transferts sous la menace.
Des fuites de données mettent en péril les détenteurs français de cryptomonnaies
La France est devenue le principal foyer mondial de ces attaques. Chainalysis a recensé 30 incidents publiquement connus dans le pays jusqu'à mi-2026. Le ministre français de l'Intérieur, Laurent Nuñez, a révélé que les autorités avaient enregistré au moins 70 cas de violences liées aux cryptomonnaies.
Ce type d'activité criminelle était limité en France avant 2025. La hausse a fait suite à un piratage survenu en 2024 impliquant un inspecteur des impôts qui aurait divulgué des dossiers contenant les noms, adresses et avoirs en cryptomonnaies de personnes fortunées.
Une autre faille a touché Waltio, une entreprise de déclaration fiscale spécialisée dans les cryptomonnaies. Cet incident a exposé les informations liées à environ 50 000 utilisateurs, élargissant encore le bassin d'individus identifiables comme cibles potentielles. Les cas français illustrent comment les dépositaires de données tiers — autorités fiscales, services de déclaration et autres intermédiaires — peuvent devenir des vecteurs de compromission involontaires, même lorsque la blockchain sous-jacente reste sécurisée.
Les attaquants ciblent les détenteurs et leurs familles
Les cambriolages à domicile ont représenté 37 % des attaques à la clé anglaise en 2026, une forte augmentation par rapport aux années précédentes, tandis que l'enlèvement est resté la forme d'agression dominante. Les criminels ont manifesté une préférence pour le ciblage des proches des détenteurs de cryptomonnaies afin de les utiliser comme levier de pression.
Chainalysis a classé les attaquants en trois catégories selon leur comportement on-chain. Les criminels opportunistes transféraient les actifs volés directement vers des plateformes d'échange, tandis que les acteurs plus sophistiqués recouraient aux ponts inter-chaînes et aux mixeurs de cryptomonnaies pour dissimuler le mouvement des fonds.
L'entreprise a également examiné cinq cas en Inde où la résidence de la victime a pu être déterminée. Les résidents locaux représentaient 80 % des victimes dans ces cas, les touristes et les expatriés composant les 20 % restants. L'Inde a suivi la même tendance observée dans la plupart des pays du rapport : les détenteurs de cryptomonnaies, plutôt que les touristes, constituaient les cibles principales. Les Pays-Bas ont été le seul pays à s'écarter de cette tendance.