CertiK signale une hausse de 33 % des attaques au pied-de-biche crypto au premier semestre 2026
Points clés
- •CertiK a recensé 52 attaques au pied-de-biche crypto vérifiées dans le monde au S1 2026, contre 39 pour la même période en 2025.
- •L'exposition signalée liée à ces incidents a atteint 124,1 millions de dollars au S1 2026, incluant les pertes et les demandes de rançon plutôt que des gains criminels confirmés.
- •Les cas d'invasion de domicile sont passés d'un incident publiquement signalé au S1 2025 à 20 au S1 2026.
- •L'Europe a représenté 39 des 52 attaques vérifiées, la France enregistrant le total le plus élevé avec 33 incidents.
- •CertiK a recommandé des mesures de garde telles que les approbations multi-parties, les délais de retrait, les limites de transaction et les structures de garde échelonnées.

Les attaques au pied-de-biche crypto — violence physique ou coercition utilisée pour forcer les détenteurs de cryptomonnaies à transférer leurs actifs — sont devenues une préoccupation majeure en matière de sécurité pour le secteur des actifs numériques, selon le rapport sur les attaques au pied-de-biche H1 2026 de CertiK. Le rapport indique que les attaques physiques visant les détenteurs de cryptomonnaies ont fortement augmenté au cours des six premiers mois de 2026, mettant en évidence des risques qui s'étendent au-delà des exploits en ligne et des vulnérabilités de contrats intelligents. Contrairement à la plupart des cyberattaques, ces incidents exploitent le gardien humain plutôt qu'une faille logicielle, et la nature irréversible des transactions blockchain signifie qu'une fois les fonds transférés sous la contrainte, leur récupération est extrêmement difficile.
Les incidents vérifiés et l'exposition signalée ont augmenté au S1 2026
CertiK a indiqué que 52 attaques au pied-de-biche vérifiées ont été recensées dans le monde au S1 2026, contre 39 incidents durant la même période un an plus tôt. Cela représente une augmentation de 33 % des cas vérifiés par rapport au S1 2025.
L'exposition financière liée à ces incidents a également augmenté de manière substantielle. Selon le rapport, l'exposition enregistrée est passée d'environ 10,5 millions de dollars au S1 2025 à 124,1 millions de dollars au S1 2026. CertiK a précisé que ce chiffre inclut les pertes signalées et les demandes de rançon, et ne doit pas être interprété comme des gains criminels confirmés.
Les cas d'invasion de domicile ont également augmenté de manière marquée. CertiK a recensé un incident d'invasion de domicile publiquement signalé au S1 2025, contre 20 incidents de ce type au S1 2026.
L'entreprise a souligné que ses chiffres couvrent les incidents publiquement vérifiés et l'exposition enregistrée. Elle a également noté que la sous-déclaration pourrait signifier que l'ampleur réelle des attaques au pied-de-biche est nettement supérieure à ce qu'indiquent les données disponibles.
L'Europe a concentré la plupart des cas vérifiés
Le rapport de CertiK a montré une concentration géographique significative en Europe. La région a représenté 39 des 52 attaques au pied-de-biche vérifiées recensées au cours du premier semestre 2026.
La France a enregistré le plus grand nombre de cas vérifiés dans l'ensemble de données de CertiK, avec 33 incidents. Le rapport indique que la concentration des cas peut être liée à plusieurs facteurs, notamment le grand écosystème de cryptomonnaies en Europe, la disponibilité d'informations publiques pouvant aider à identifier des cibles potentielles, et une couverture médiatique plus forte de ce type d'incidents. Les registres publics de la blockchain, l'activité sur les réseaux sociaux et les exigences réglementaires de divulgation peuvent tous créer des voies permettant aux attaquants d'identifier et de localiser les détenteurs de cryptomonnaies à fort patrimoine.
CertiK n'a pas attribué cette tendance à une cause unique. Au contraire, le rapport a présenté les données comme indiquant que les menaces physiques contre les détenteurs de cryptomonnaies sont devenues de plus en plus concentrées en Europe occidentale.
Les mesures de garde demeurent une priorité
Le rapport indique que la sécurité des portefeuilles seule peut ne pas suffire à prévenir toutes les attaques au pied-de-biche, en particulier lorsque les attaquants utilisent la coercition physique contre les détenteurs d'actifs. CertiK a recommandé des dispositions de garde conçues pour réduire la capacité d'une seule personne à transférer de grandes quantités de cryptomonnaies sous la contrainte.
Les mesures suggérées incluent les approbations multi-parties, les délais de retrait, les limites de transaction et les structures de garde échelonnées. CertiK a indiqué que de tels contrôles peuvent ralentir les transferts non autorisés et créer un temps supplémentaire pour réagir lorsqu'un incident se produit.
À mesure que la coercition physique devient un risque plus visible pour les détenteurs de cryptomonnaies, le débat sur la sécurité s'étend au-delà des logiciels, des clés privées et des contrats intelligents. Les conclusions de CertiK indiquent que la protection des actifs numériques implique de plus en plus de mesures de protection à la fois pour les portefeuilles et pour les personnes qui les contrôlent.