CertiK a recensé un seul cambriolage lié à la cryptomonnaie au premier semestre 2025. Un an plus tard, son chiffre vérifiable publiquement avait augmenté de vingt fois.
Les crimes de coercion physique, souvent appelés wrench attacks, contournent les défenses numériques en menaçant un détenteur ou un proche jusqu'à ce que quelqu'un céde l'accès ou déplace les fonds. Le changement transforme une statistique criminelle en problème de conception de la garde : une clé sécurisée ne suffit pas si une personne effrayée peut libérer immédiatement toute la valeur.
Dans le rapport d'attaque par clé à molette de CertiK pour le H1 2026, publié le 23 juillet, la société de sécurité a recensé 52 incidents vérifiés sur tous les types d'attaques, en hausse de 33,3 % par rapport aux 39 de l'année précédente. Elle a enregistré une exposition financière d'environ 124,1 millions de dollars due à des pertes et des demandes de rançon, contre environ 10,5 millions de dollars au H1 2025, soit une augmentation de 11,8 fois.
Dans l'ensemble des données, l'Europe a compté 39 cas et la France 33, une concentration claire dans le registre visible.
La garde doit survivre à la contrainte
Un portefeuille matériel ou une phrase secrète hors ligne peut toujours être contourné comme unique mesure de sécurité lorsqu'un détenteur est contraint de déverrouiller un wallet, de révéler des éléments de récupération ou d'autoriser une transaction. La première priorité est donc d'éliminer l'autorité unilatérale sur des fonds importants.
CertiK recommande une signature multiple ou un calcul multipartite avec des signataires répartis géographiquement, afin qu'aucune personne sur place ne puisse approuver le transfert complet. La couche supplémentaire ajoute des délais et des limites grâce à des retards de retrait, des plafonds de transaction, des listes blanches et des coffres en étapes. Une suspension d'urgence indépendante est une autre manière d'arrêter un transfert sans demander à la personne sous menace de résister.
Les fournisseurs de wallets peuvent prendre en charge cette architecture avec des limites configurables, des retraits différés et des contrôles sensibles à la contrainte, tandis que les entreprises doivent identifier toutes les personnes pouvant déplacer des fonds, approuver des transactions ou réinitialiser l'accès, puis séparer ces rôles derrière des seuils d'approbation.
Les mesures de sécurité transforment la demande d’un attaquant en impasse, gagnant du temps tandis que les limites d’autorisation maintiennent la majeure partie des fonds verrouillés.
La même défense commence avant toute transaction. CertiK affirme que les attaquants peuvent combiner des bases de données divulguées, des documents fiscaux ou de conformité, des données clients de la plateforme d'échange, l'activité publique des wallets, des profils sociaux, des informations immobilières et des données téléphoniques pour créer des profils détaillant l'identité, l'adresse, la famille, les habitudes et la richesse estimée du détenteur.
Le rapport laisse floue l'échelle du profilage et de la ciblage par proxy. Même ainsi, chaque morceau de données personnelles peut devenir une piste menant les attaquants à la porte du détenteur.
Les parents et les proches peuvent offrir aux attaquants un chemin plus court vers la personne qui contrôle les fonds. Les entreprises de crypto-monnaies doivent protéger ce cercle élargi grâce à des mesures de sécurité des transactions, une surveillance de l'accès et des limites plus strictes sur le stockage des données d'identité sensibles.
CertiK présente les déplacements géographiques, le ciblage de proxys et les marchés de données d'identité criminelle comme des développements possibles pour le H2, sans attribuer de probabilités.
L’endroit où la menace se déplacera ensuite reste flou. La sécurité du wallet doit désormais protéger les personnes sous pression et réduire la trace de données qui mène les attaquants jusqu’à leur porte.
L'article Crypto home invasions jump 20x as wrench-attack exposure hits $124 million est apparu en premier sur CryptoSlate.






