Les intrusions dans les foyers cryptos augmentent 20 fois, et l'exposition aux attaques à la clé anglaise atteint 124 M$ au T1 2026

iconCryptoSlate
Partager
AI summary iconRésumé
Les risques de sécurité du marché crypto ont augmenté au T1 2026, avec une multiplication par 20 du nombre d’intrusions domestiques liées à l’analyse crypto, passant de 1 à 52 cas. CertiK a signalé une exposition de 124,1 millions de dollars due au vol et au rançongiciel, contre 10,5 millions de dollars en 2025. La France a mené avec 33 cas, le plus élevé en Europe. L’entreprise conseille l’utilisation de wallets multisig, des délais de retrait et des gelés d’urgence pour contrer les attaques physiques.

CertiK a recensé un seul cambriolage lié à la cryptomonnaie au premier semestre 2025. Un an plus tard, son chiffre vérifiable publiquement avait augmenté de vingt fois.

Les crimes de coercion physique, souvent appelés wrench attacks, contournent les défenses numériques en menaçant un détenteur ou un proche jusqu'à ce que quelqu'un céde l'accès ou déplace les fonds. Le changement transforme une statistique criminelle en problème de conception de la garde : une clé sécurisée ne suffit pas si une personne effrayée peut libérer immédiatement toute la valeur.

Dans le rapport d'attaque par clé à molette de CertiK pour le H1 2026, publié le 23 juillet, la société de sécurité a recensé 52 incidents vérifiés sur tous les types d'attaques, en hausse de 33,3 % par rapport aux 39 de l'année précédente. Elle a enregistré une exposition financière d'environ 124,1 millions de dollars due à des pertes et des demandes de rançon, contre environ 10,5 millions de dollars au H1 2025, soit une augmentation de 11,8 fois.

Menaces physiques liées à la crypto : des attaques physiques « au pied-de-biche » ont entraîné plus de 100 millions de dollars de pertes depuis janvier seulement
Lecture associée

Menaces physiques liées à la crypto : des attaques physiques « au pied-de-biche » ont entraîné plus de 100 millions de dollars de pertes depuis janvier seulement

Les attaques par clé à molette forcent les plateformes d'échange et les détenteurs à repenser leur protection, alors que les criminels ciblent les personnes derrière les clés privées.
11 mai 2026·Oluwapelumi Adejumo

Dans l'ensemble des données, l'Europe a compté 39 cas et la France 33, une concentration claire dans le registre visible.

La montée des enlèvements liés aux cryptomonnaies en France révèle la trace de données personnelles derrière les attaques à la clé anglaise
Lecture associée

La montée des enlèvements liés aux cryptomonnaies en France révèle la trace de données personnelles derrière les attaques à la clé anglaise

La réponse de la France montre pourquoi la richesse en crypto visible exige désormais une planification des menaces hors ligne, des contrôles de données et une coordination plus rapide des forces de l'ordre.
2 juil. 2026·Liam 'Akiba' Wright

La garde doit survivre à la contrainte

Un portefeuille matériel ou une phrase secrète hors ligne peut toujours être contourné comme unique mesure de sécurité lorsqu'un détenteur est contraint de déverrouiller un wallet, de révéler des éléments de récupération ou d'autoriser une transaction. La première priorité est donc d'éliminer l'autorité unilatérale sur des fonds importants.

CertiK recommande une signature multiple ou un calcul multipartite avec des signataires répartis géographiquement, afin qu'aucune personne sur place ne puisse approuver le transfert complet. La couche supplémentaire ajoute des délais et des limites grâce à des retards de retrait, des plafonds de transaction, des listes blanches et des coffres en étapes. Une suspension d'urgence indépendante est une autre manière d'arrêter un transfert sans demander à la personne sous menace de résister.

Les fournisseurs de wallets peuvent prendre en charge cette architecture avec des limites configurables, des retraits différés et des contrôles sensibles à la contrainte, tandis que les entreprises doivent identifier toutes les personnes pouvant déplacer des fonds, approuver des transactions ou réinitialiser l'accès, puis séparer ces rôles derrière des seuils d'approbation.

Les mesures de sécurité transforment la demande d’un attaquant en impasse, gagnant du temps tandis que les limites d’autorisation maintiennent la majeure partie des fonds verrouillés.

Infographie montrant les métriques de l'attaque par clé à molette de CertiK pour le H1 2026 : les effractions domestiques sont passées de 1 à 20, les incidents vérifiés de 39 à 52, et l'exposition enregistrée de 10,5 millions de dollars à 124,1 millions de dollars, avec des contrôles de garde en cas de contrainte.

La même défense commence avant toute transaction. CertiK affirme que les attaquants peuvent combiner des bases de données divulguées, des documents fiscaux ou de conformité, des données clients de la plateforme d'échange, l'activité publique des wallets, des profils sociaux, des informations immobilières et des données téléphoniques pour créer des profils détaillant l'identité, l'adresse, la famille, les habitudes et la richesse estimée du détenteur.

Le rapport laisse floue l'échelle du profilage et de la ciblage par proxy. Même ainsi, chaque morceau de données personnelles peut devenir une piste menant les attaquants à la porte du détenteur.

Les parents et les proches peuvent offrir aux attaquants un chemin plus court vers la personne qui contrôle les fonds. Les entreprises de crypto-monnaies doivent protéger ce cercle élargi grâce à des mesures de sécurité des transactions, une surveillance de l'accès et des limites plus strictes sur le stockage des données d'identité sensibles.

Le vol de voiture Lamborghini en bitcoin place la crise des attaques à la clé anglaise dans le domaine de la cryptomonnaie devant un tribunal américain
Lecture associée

Le vol de voiture Lamborghini en bitcoin place la crise des attaques à la clé anglaise dans le domaine de la cryptomonnaie devant un tribunal américain

La plaidoirie de culpabilité d'un homme du Missouri relie l'enlèvement de Danbury au même schéma ciblant des êtres humains déjà observable en France.
9 juin 2026·Liam 'Akiba' Wright

CertiK présente les déplacements géographiques, le ciblage de proxys et les marchés de données d'identité criminelle comme des développements possibles pour le H2, sans attribuer de probabilités.

L’endroit où la menace se déplacera ensuite reste flou. La sécurité du wallet doit désormais protéger les personnes sous pression et réduire la trace de données qui mène les attaquants jusqu’à leur porte.

L'article Crypto home invasions jump 20x as wrench-attack exposure hits $124 million est apparu en premier sur CryptoSlate.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.