Cryptomisdaad: 'Wrench'-aanvallen Stijgen in 2026: $30 Miljoen Gestolen nu Fysieke Cryptomisdaad Recordtempo Bereikt
Belangrijkste punten
- •Chainalysis meldde dat fysieke wrench-aanvallen in de eerste helft van 2026 meer dan 30 miljoen dollar stalen van cryptocurrency-houders, met een totale financiële blootstelling van 107 miljoen dollar, inclusief gepleegde en teruggevonden overboekingen.
- •CertiK verifieerde onafhankelijk 52 wrench-aanvallen in dezelfde periode, wat een stijging van 33% vertegenwoordigt ten opzichte van 39 gevallen in H1 2025, met een geregistreerde blootstelling van meer dan 124 miljoen dollar.
- •Frankrijk werd het belangrijkste wereldwijde brandpunt met 30 publiekelijk bekende incidenten. Deze stijging wordt toegeschreven aan datalekken van een belastinginspecteur en een inbreuk bij het cryptobelastingbedrijf Waltio, die ongeveer 50.000 gebruikers trof.
- •Huisinbraken goedden voor 37% van de aanvallen in 2026, terwijl ontvoering de overheersende methode bleef. Criminelen maakten veelvuldig gebruik van familieleden van cryptocurrency-houders als pressiemiddel.
- •Lokale bewoners, in plaats van toeristen, waren de belangrijkste slachtoffers in de meeste bestudeerde landen. In India was 80% van de identificeerbare slachtoffers lokaal, en alleen Nederland week van dit patroon af.

Cryptomisdaad: 'Wrench'-aanvallen stalen meer dan 30 miljoen dollar van houders van digitale activa in de eerste helft van 2026, aldus een rapport van Chainalysis dat op donderdag werd gepubliceerd. Het blockchain-analysebureau stelde de totale financiële blootstelling vast op 107 miljoen dollar, een cijfer dat zowel voltooide diefstallen omvatte als gepleegde, geblokkeerde en teruggevonden overboekingen.
Als het huidige tempo aanhoudt, kunnen de verliezen de 58 miljoen dollar die in heel 2025 is gestolen overstijgen, zo waarschuwde Chainalysis. De uiteindelijke uitkomst zal afhangen van de aanvalsactiviteit tijdens de rest van 2026. De trend benadrukt een inherente spanning bij self-custody (zelfbeheer van activa): het buiten gereguleerde beurzen houden van activa elimineert het tegenpartijrisico, maar concentreert de veiligheid volledig op het individu, waardoor houders identificeerbare doelwitten worden voor fysieke dwang.
While most crypto crime unfolds online, physical violence against holders is accelerating. With $30M already stolen in 2026, "wrench attacks" and home invasions are on pace for a record year, with France emerging as the primary global hotspot. Read our new research for a… pic.twitter.com/ilJiOyJtLy — Chainalysis (@chainalysis) August 6, 2026
CertiK meldt 52 geverifieerde aanvallen en een blootstelling van 124 miljoen dollar
CertiK, een blockchain-beveiligingsbedrijf, bevestigde de trend in een eigen H1 2026 Wrench Attacks Report, gepubliceerd op 22 juli. Het bedrijf documenteerde 52 geverifieerde aanvallen in de eerste zes maanden van het jaar — een stijging van 33% ten opzichte van de 39 geregistreerde gevallen in dezelfde periode van 2025.
CertiK schatte de totale financiële blootstelling op meer dan 124 miljoen dollar, een cijfer dat losgeldeisen en gedwongen overboekingen omvatte, zelfs in gevallen waar aanvallers het geld niet wisten te behouden.
The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMPL — CertiK (@CertiK) July 22, 2026
Wat wrench-aanvallen onderscheidt
Wrench-aanvallen in de cryptowereld omvatten geweld, dreiging of dwang gericht tegen houders van cryptocurrency of hun familieleden. Criminelen dwingen slachtoffers om privésleutels of seed phrases (herstelzinnen) prijs te geven, of eisen dat slachtoffers portefeuille-overboekingen goedkeuren. De term is afkomstig van een bekend beveiligingsconcept waarbij een aanvaller geavanceerde cryptografie omzeilt door de sleutelhouder eenvoudigweg te bedreigen met een stomp voorwerp — wat illustreert dat de zwakste schakel in elk beveiligingssysteem vaak de mens is, niet de code.
In tegenstelling tot online hacks en oplichting die kwetsbaarheden in code gebruiken of vertrouwen op social engineering via internet, richten wrench-aanvallen zich direct op mensen en hun huizen. Deze aanpak stelt criminelen in staat de technische beschermingen te omzeilen die zelf-beheerde digitale activa beveiligen. Hardware wallets en multi-signature (meervoudige handtekening) regelingen, die meerdere goedkeuringen vereisen voordat fondsen kunnen worden verplaatst, worden breed gepromoot als risicoverminderende maatregelen, hoewel aanvallers houders nog steeds onder dwang kunnen zetten om overboekingen goed te keuren.
Datalekken brengen Franse cryptobezitters in gevaar
Frankrijk bleek het leidende wereldwijde brandpunt voor deze aanvallen. Chainalysis registreerde 30 publiekelijk bekende incidenten in het land tot medio 2026. De Franse minister van Binnenlandse Zaken, Laurent Nuñez, maakte bekend dat de autoriteiten ten minste 70 gevallen van geweld in verband met cryptocurrencies hadden geregistreerd.
Deze criminele activiteit was vóór 2025 beperkt in Frankrijk. De sterke stijging volgde op een hack in 2024 waarbij een belastinginspecteur betrokken was die vermoedelijk dossiers lekte met namen, adressen en cryptocurrency-bezittingen van welgestelde personen.
Een afzonderlijke inbreuk trof Waltio, een bedrijf voor cryptobelastingaangifte. Dat incident maakte informatie van ongeveer 50.000 gebruikers toegankelijk, waardoor de poel van personen die als potentieel doelwit konden worden geïdentificeerd verder werd vergroot. De Franse zaken illustreren hoe derde partijen die gegevens bewaren — belastingdiensten, rapportagediensten en andere tussenpersonen — onbedoeld aanvallende vectoren kunnen worden, zelfs wanneer de onderliggende blockchain veilig blijft.
Aanvallers richten zich op houders en hun families
Huisinbraken goed voor 37% van de crypto-wrench aanvallen in 2026, een sterke stijging ten opzichte van eerdere jaren, terwijl ontvoering de overheersende vorm van aanval bleef. Criminelen toonden een voorkeur voor het targetten van familieleden van cryptocurrency-houders om deze als pressiemiddel te gebruiken.
Chainalysis classificeerde aanvallers in drie categorieën op basis van hun on-chain gedrag. Opportunistische criminelen maakten gestolen activa direct over naar beurzen, terwijl meer geavanceerde actoren gebruikmaakten van cross-chain bruggen en cryptomixers om de verplaatsing van fondsen te verhullen.
Het bedrijf onderzocht ook vijf gevallen in India waar de verblijfplaats van het slachtoffer kon worden vastgesteld. Lokale bewoners maakten 80% van de slachtoffers uit in die gevallen, waarbij toeristen en expats de resterende 20% vormden. India volgde hetzelfde patroon dat in de meeste landen in het rapport werd waargenomen: cryptocurrency-houders, in plaats van toeristen, dienden als de belangrijkste doelwitten. Nederland was het enige land dat van deze trend afweek.