{"id":291,"date":"2026-08-13T22:35:29","date_gmt":"2026-08-13T22:35:29","guid":{"rendered":"https:\/\/hoge.gg\/fr\/vol-cles-privees-facteur-humain-2026\/"},"modified":"2026-08-13T22:35:29","modified_gmt":"2026-08-13T22:35:29","slug":"vol-cles-privees-facteur-humain-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/vol-cles-privees-facteur-humain-2026\/","title":{"rendered":"Cl\u00e9s priv\u00e9es : pourquoi les voleurs visent l&#8217;humain en 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Depuis quinze ans, une promesse tient bon : une cl\u00e9 priv\u00e9e correctement g\u00e9n\u00e9r\u00e9e reste, math\u00e9matiquement, hors de port\u00e9e. Aucun ordinateur connu ne devine une suite de 256 bits, et les vols records de 2025 et 2026 ne doivent presque rien \u00e0 une faille du chiffrement lui-m\u00eame. Ils doivent presque tout \u00e0 un d\u00e9placement de cible. Les attaquants ont cess\u00e9 de s&#8217;acharner sur la cryptographie pour viser ce qui reste faible : l&#8217;\u00eatre humain qui d\u00e9tient la cl\u00e9, le salari\u00e9 qui la manipule, la famille qui vit sous le m\u00eame toit.<\/p><p class=\"wp-block-paragraph\">Ce basculement a deux visages. Le premier est brutal et physique : la s\u00e9questration, la menace, le doigt sectionn\u00e9 et film\u00e9 pour obtenir une ran\u00e7on en cryptomonnaie. La France en est devenue, bien malgr\u00e9 elle, l&#8217;\u00e9picentre mondial. Le second est silencieux et num\u00e9rique : de faux ing\u00e9nieurs, souvent nord-cor\u00e9ens, se font embaucher dans des soci\u00e9t\u00e9s crypto pour acc\u00e9der aux cl\u00e9s depuis l&#8217;int\u00e9rieur. Cet article d\u00e9taille ces deux fronts, chiffres et affaires \u00e0 l&#8217;appui, puis passe en revue les parades qui fonctionnent vraiment lorsque la faille n&#8217;est plus le code, mais la personne.<\/p><h2 class='wp-block-heading'>La cl\u00e9 est incassable, son porteur ne l&#8217;est pas<\/h2><p class=\"wp-block-paragraph\">Toute la logique de l&#8217;auto-conservation repose sur une id\u00e9e simple : seule la cl\u00e9 compte. C&#8217;est sa force, puisqu&#8217;il n&#8217;y a plus d&#8217;interm\u00e9diaire \u00e0 convaincre, et c&#8217;est aussi sa faiblesse, car il n&#8217;y a plus personne \u00e0 appeler. Pas de service fraude, pas de r\u00e9trofacturation, pas de gel de compte. Celui qui contr\u00f4le la cl\u00e9 contr\u00f4le les fonds, et un transfert valid\u00e9 est irr\u00e9versible. Cette irr\u00e9versibilit\u00e9, vant\u00e9e comme une vertu, est pr\u00e9cis\u00e9ment ce qui rend une victime coop\u00e9rative sous la contrainte : une fois la transaction sign\u00e9e, rien ne la rattrape.<\/p><p class=\"wp-block-paragraph\">Des attaquants rationnels optimisent donc leur effort. Forcer l&#8217;algorithme secp256k1 ou l&#8217;AES est hors sujet ; forcer l&#8217;humain qui garde le secret est \u00e0 leur port\u00e9e. Le rapport de Chainalysis sur 2025 illustre ce glissement : pr\u00e8s de 3 milliards d&#8217;euros (3,4 milliards de dollars) de cryptomonnaies ont \u00e9t\u00e9 d\u00e9rob\u00e9s sur l&#8217;ann\u00e9e, et l&#8217;essentiel de la valeur ne provient pas de bugs de smart contracts mais de compromissions de cl\u00e9s, d&#8217;infrastructures et de personnes, comme le d\u00e9taille l&#8217;<a href='https:\/\/www.chainalysis.com\/blog\/crypto-hacking-stolen-funds-2026\/'>analyse annuelle de Chainalysis<\/a>. Le fameux \u00ab code is law \u00bb coupe dans les deux sens : quand la loi, c&#8217;est le code, il suffit de contraindre la main qui l&#8217;ex\u00e9cute.<\/p><p class=\"wp-block-paragraph\">Pourquoi 2026 marque-t-il un tournant ? Parce que les deux camps se sont professionnalis\u00e9s en m\u00eame temps. D&#8217;un c\u00f4t\u00e9, des groupes criminels organis\u00e9s ont compris que la crypto offrait une ran\u00e7on id\u00e9ale : liquide, transfrontali\u00e8re et irr\u00e9versible. De l&#8217;autre, des acteurs \u00e9tatiques disposent d\u00e9sormais d&#8217;\u00e9quipes d\u00e9di\u00e9es, de faux profils soign\u00e9s et d&#8217;une capacit\u00e9 de blanchiment quasi industrielle. Le point commun de ces deux menaces, c&#8217;est qu&#8217;elles contournent enti\u00e8rement la question technique : ni l&#8217;une ni l&#8217;autre n&#8217;a besoin de casser quoi que ce soit, seulement d&#8217;atteindre la bonne personne au bon moment.<\/p><h2 class='wp-block-heading'>Anatomie d&#8217;une compromission de cl\u00e9 en 2026<\/h2><p class=\"wp-block-paragraph\">Parler de \u00ab vol de cl\u00e9 priv\u00e9e \u00bb recouvre en r\u00e9alit\u00e9 une famille de sc\u00e9narios tr\u00e8s diff\u00e9rents, qui n&#8217;exigent ni les m\u00eames comp\u00e9tences ni le m\u00eame profil d&#8217;attaquant. Les services centralis\u00e9s continuent d&#8217;encaisser les pertes les plus lourdes : d&#8217;apr\u00e8s Chainalysis, les compromissions de cl\u00e9s c\u00f4t\u00e9 plateformes ont repr\u00e9sent\u00e9 la part dominante de la valeur vol\u00e9e en 2025, un total gonfl\u00e9 par le vol d&#8217;environ 1,3 milliard d&#8217;euros (1,5 milliard de dollars, soit 401 347 ETH) subi par Bybit en f\u00e9vrier. En parall\u00e8le, les particuliers paient un tribut discret mais massif : 158 000 incidents visant au moins 80 000 victimes distinctes, pour environ 620 millions d&#8217;euros (713 millions de dollars) d\u00e9rob\u00e9s, soit un cinqui\u00e8me de la valeur totale de l&#8217;ann\u00e9e.<\/p><p class=\"wp-block-paragraph\">Pour s&#8217;y retrouver, il aide de classer les vecteurs selon ce qu&#8217;ils ciblent r\u00e9ellement : l&#8217;appareil, le processus de signature, l&#8217;organisation ou la personne elle-m\u00eame. Le tableau ci-dessous r\u00e9sume cette cartographie et situe chaque famille par un exemple marquant de 2025 ou 2026.<\/p><figure class='wp-block-table'><table><thead><tr><th>Vecteur<\/th><th>Comment la cl\u00e9 bascule<\/th><th>Exemple 2025-2026<\/th><th>Cible r\u00e9elle<\/th><\/tr><\/thead><tbody><tr><td>Violence physique (cl\u00e9 de 12)<\/td><td>Coercition, s\u00e9questration, torture<\/td><td>David Balland (Ledger), famille Noizat (Paymium)<\/td><td>La personne<\/td><\/tr><tr><td>Infiltration interne<\/td><td>Faux salari\u00e9 IT embauch\u00e9 avec un acc\u00e8s l\u00e9gitime<\/td><td>Fermes d&#8217;ordinateurs, soci\u00e9t\u00e9 blockchain d&#8217;Atlanta<\/td><td>L&#8217;organisation<\/td><\/tr><tr><td>Ing\u00e9nierie sociale<\/td><td>Fausse offre d&#8217;emploi, pi\u00e8ce jointe pi\u00e9g\u00e9e, usurpation<\/td><td>Pont Ronin (2022), campagnes Lazarus<\/td><td>Les signataires<\/td><\/tr><tr><td>D\u00e9tournement de l&#8217;interface<\/td><td>Signature \u00e0 l&#8217;aveugle d&#8217;une transaction falsifi\u00e9e<\/td><td>Bybit via Safe{Wallet}<\/td><td>Le processus de signature<\/td><\/tr><tr><td>Logiciel malveillant<\/td><td>Vol de la seed, d\u00e9tournement du presse-papiers<\/td><td>Vagues de clippers 2025-2026<\/td><td>L&#8217;appareil<\/td><\/tr><tr><td>Fuite de donn\u00e9es<\/td><td>Adresses postales expos\u00e9es, puis exploit\u00e9es<\/td><td>Fuite Ledger de 2020 (270 000 clients)<\/td><td>La future victime<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ce classement se double d&#8217;une hi\u00e9rarchie du risque bien connue des professionnels. Un portefeuille chaud, connect\u00e9 en permanence, est plus expos\u00e9 qu&#8217;un portefeuille froid ; une cl\u00e9 confi\u00e9e \u00e0 un tiers ajoute un risque de contrepartie \u00e0 celui de compromission ; une signature unique c\u00e8de plus vite qu&#8217;un sch\u00e9ma \u00e0 plusieurs signataires. Mais aucune de ces couches ne prot\u00e8ge contre la contrainte exerc\u00e9e sur la personne qui d\u00e9tient le dernier facteur. C&#8217;est tout l&#8217;enjeu de 2026 : les d\u00e9fenses techniques se sont durcies, alors les attaquants ont simplement chang\u00e9 de terrain.<\/p><p class=\"wp-block-paragraph\">Nos \u00e9ditions pr\u00e9c\u00e9dentes ont d\u00e9j\u00e0 diss\u00e9qu\u00e9 le versant num\u00e9rique de cette liste, du malware au d\u00e9tournement de signature. Ce qui a chang\u00e9 en 2026, et ce qui structure la suite de cet article, c&#8217;est la mont\u00e9e en puissance des deux extr\u00e9mit\u00e9s du tableau : la violence physique d&#8217;un c\u00f4t\u00e9, l&#8217;infiltration humaine de l&#8217;autre. Deux mani\u00e8res d&#8217;obtenir une cl\u00e9 sans jamais toucher \u00e0 la moindre ligne de cryptographie.<\/p><h2 class='wp-block-heading'>L&#8217;attaque \u00e0 la cl\u00e9 de 12 fait entrer la violence<\/h2><p class=\"wp-block-paragraph\">L&#8217;expression vient d&#8217;une bande dessin\u00e9e de 2014 : plut\u00f4t que de casser un chiffrement \u00e0 coups de superordinateur, il suffit d&#8217;un outil \u00e0 cinq dollars et de la menace de frapper le d\u00e9tenteur jusqu&#8217;\u00e0 ce qu&#8217;il donne son mot de passe. En fran\u00e7ais, la communaut\u00e9 parle d&#8217;\u00ab attaque \u00e0 la cl\u00e9 de 12 \u00bb ou d&#8217;\u00ab attaque \u00e0 la cl\u00e9 \u00e0 molette \u00bb, traduction directe du terme anglais wrench attack. Le principe est d&#8217;une simplicit\u00e9 redoutable : on ne cherche plus le portefeuille, on saisit la personne qui l&#8217;ouvre.<\/p><p class=\"wp-block-paragraph\">Les chiffres de 2026 confirment que ce mode op\u00e9ratoire n&#8217;a plus rien d&#8217;anecdotique. Selon les donn\u00e9es compil\u00e9es par CertiK, dont nous avons d\u00e9j\u00e0 <a href='https:\/\/hoge.gg\/fr\/certik-auditeur-crypto-decrypte-limites-2026\/'>examin\u00e9 la m\u00e9thode et les limites<\/a>, le premier semestre 2026 a recens\u00e9 52 attaques physiques v\u00e9rifi\u00e9es contre des d\u00e9tenteurs de crypto, contre 39 un an plus t\u00f4t. Surtout, l&#8217;exposition financi\u00e8re associ\u00e9e a bondi de pr\u00e8s de douze fois, passant d&#8217;environ 9 millions d&#8217;euros (10,5 millions de dollars) \u00e0 quelque 108 millions d&#8217;euros (124,1 millions de dollars), soit une moyenne de 2,08 millions d&#8217;euros (2,39 millions de dollars) par incident, comme le <a href='https:\/\/decrypt.co\/374136\/crypto-wrench-attacks-cost-victims-124m-in-six-months-up-12x-certik'>rapporte Decrypt<\/a>. Dans le d\u00e9tail, les intrusions \u00e0 domicile explosent (20 cas contre un seul un an plus t\u00f4t) et les enl\u00e8vements progressent (16 contre 12). Sur la dur\u00e9e, le chercheur en s\u00e9curit\u00e9 Jameson Lopp, qui tient un registre public de ces faits, d\u00e9nombre 188 attaques recens\u00e9es depuis 2014, avec une nette acc\u00e9l\u00e9ration sur les deux derni\u00e8res ann\u00e9es.<\/p><p class=\"wp-block-paragraph\">La m\u00e9canique s&#8217;auto-entretient. \u00ab Chaque fois qu&#8217;une attaque \u00e0 la cl\u00e9 de 12 r\u00e9ussit, cela signale au monde entier que les d\u00e9tenteurs de crypto sont des cibles juteuses \u00bb, r\u00e9sume Jameson Lopp dans les colonnes de <a href='https:\/\/www.coindesk.com\/business\/2026\/04\/19\/inside-the-rise-of-wrench-attacks-against-crypto-holders-and-how-france-has-become-the-focus'>CoinDesk<\/a>. Chaque ran\u00e7on vers\u00e9e finance et inspire la suivante.<\/p><p class=\"wp-block-paragraph\">Le ph\u00e9nom\u00e8ne n&#8217;est pas propre \u00e0 l&#8217;Hexagone. Des cas retentissants ont \u00e9clat\u00e9 hors de France, notamment une s\u00e9questration tr\u00e8s m\u00e9diatis\u00e9e \u00e0 New York o\u00f9 un homme aurait \u00e9t\u00e9 retenu et tortur\u00e9 plusieurs jours pour ses acc\u00e8s crypto, ainsi que d&#8217;autres agressions en Europe et en Asie. Mais partout, la logique est identique : la valeur se concentre chez des individus rep\u00e9rables, et un transfert crypto ne se bloque pas comme un virement bancaire. Derri\u00e8re les statistiques, il y a un co\u00fbt humain qu&#8217;aucun tableau ne traduit, fait de traumatismes, de mutilations et, dans de rares cas, de morts.<\/p><h2 class='wp-block-heading'>La France, \u00e9picentre mondial des enl\u00e8vements crypto<\/h2><p class=\"wp-block-paragraph\">Le point le plus d\u00e9rangeant pour un lecteur francophone tient dans la r\u00e9partition g\u00e9ographique. Toujours selon CertiK, l&#8217;Europe concentre environ 75 % des incidents v\u00e9rifi\u00e9s au premier semestre 2026, et la France \u00e0 elle seule en totalise 33, soit pr\u00e8s des deux tiers du total mondial. Aucun autre pays n&#8217;approche ce niveau. Les autorit\u00e9s fran\u00e7aises, qui appliquent une d\u00e9finition plus large incluant les tentatives et les extorsions, arrivent \u00e0 un compte encore plus \u00e9lev\u00e9 : 77 affaires d&#8217;enl\u00e8vement et d&#8217;extorsion li\u00e9es \u00e0 la crypto sur le seul premier semestre 2026, contre 45 sur toute l&#8217;ann\u00e9e 2025, d&#8217;apr\u00e8s le bilan relay\u00e9 par <a href='https:\/\/www.cryptotimes.io\/2026\/07\/02\/france-unveils-crypto-security-plan-after-77-kidnapping-cases-in-h1-2026\/'>CryptoTimes<\/a>. Les deux compteurs ne mesurent pas la m\u00eame chose (l&#8217;un se limite aux attaques physiques strictement v\u00e9rifi\u00e9es \u00e0 l&#8217;\u00e9chelle mondiale, l&#8217;autre englobe l&#8217;ensemble des dossiers criminels fran\u00e7ais), mais tous deux pointent la m\u00eame anomalie hexagonale.<\/p><p class=\"wp-block-paragraph\">Pourquoi la France ? Plusieurs facteurs se cumulent. L&#8217;adoption y est forte et la richesse concentr\u00e9e sur quelques figures tr\u00e8s visibles, dont les fortunes se devinent parfois \u00e0 m\u00eame la blockchain : la richesse on-chain est publique par nature, un point que nous avons d\u00e9velopp\u00e9 \u00e0 propos des <a href='https:\/\/hoge.gg\/fr\/whale-alerts-baleines-invisibles-derives-otc-2026\/'>mouvements de baleines que la cha\u00eene donne \u00e0 voir<\/a>. \u00c0 cela s&#8217;ajoutent des fuites de donn\u00e9es personnelles qui circulent dans les r\u00e9seaux criminels, une coordination transfrontali\u00e8re des bandes, et au moins un cas d&#8217;agent du fisc fran\u00e7ais soup\u00e7onn\u00e9 d&#8217;avoir monnay\u00e9 des informations sensibles, d\u00e9tails rapport\u00e9s par CoinDesk. Le r\u00e9sultat est un vivier de cibles identifiables, localisables et suppos\u00e9es coop\u00e9ratives. \u00ab Nous assistons \u00e0 un basculement : on ne cherche plus un portefeuille, on traque une personne \u00bb, observe Phil Ariss, de la soci\u00e9t\u00e9 d&#8217;analyse TRM Labs, cit\u00e9 par le m\u00eame m\u00e9dia.<\/p><p class=\"wp-block-paragraph\">Pourquoi la crypto plut\u00f4t que le liquide ou les bijoux ? Parce qu&#8217;une ran\u00e7on en bitcoin s&#8217;exfiltre en quelques minutes vers n&#8217;importe quel pays, sans guichet ni douane, et qu&#8217;elle ne se rejoue pas une fois envoy\u00e9e. S&#8217;y ajoute le probl\u00e8me de visibilit\u00e9 d\u00e9j\u00e0 \u00e9voqu\u00e9 : contrairement \u00e0 un compte bancaire, un solde on-chain peut \u00eatre consult\u00e9 par n&#8217;importe qui, et une indiscr\u00e9tion, un article ou une publication sur les r\u00e9seaux suffisent \u00e0 d\u00e9signer une cible. Les criminels n&#8217;ont plus besoin d&#8217;un informateur dans une banque ; il leur suffit d&#8217;un nom et d&#8217;une adresse.<\/p><h2 class='wp-block-heading'>Balland, Noizat : les affaires qui ont sid\u00e9r\u00e9 2025<\/h2><p class=\"wp-block-paragraph\">Deux dossiers ont fait basculer le sujet du forum sp\u00e9cialis\u00e9 au journal de 20 heures. En janvier 2025, David Balland, cofondateur de Ledger, est enlev\u00e9 avec son \u00e9pouse \u00e0 leur domicile de Vierzon, dans le Cher. S\u00e9par\u00e9 de sa compagne, il est mutil\u00e9 (une partie d&#8217;un doigt lui est sectionn\u00e9e) et les ravisseurs r\u00e9clament une ran\u00e7on de 10 millions d&#8217;euros, exig\u00e9e en cryptomonnaie, \u00e0 un autre cofondateur de l&#8217;entreprise. L&#8217;intervention du GIGN permet de le lib\u00e9rer, puis de retrouver son \u00e9pouse ligot\u00e9e dans un v\u00e9hicule \u00e0 \u00c9tampes, comme l&#8217;a <a href='https:\/\/www.coindesk.com\/policy\/2025\/01\/24\/ledger-co-founder-s-kidnapping-sheds-light-on-soaring-crypto-robberies'>document\u00e9 CoinDesk<\/a>.<\/p><p class=\"wp-block-paragraph\">Quelques mois plus tard, le 13 mai 2025, c&#8217;est la famille de Pierre Noizat, patron de la plateforme Paymium, qui est vis\u00e9e en plein Paris : des hommes masqu\u00e9s tentent d&#8217;enlever sa fille de 34 ans et son petit-fils de 2 ans dans le 11e arrondissement, avant d&#8217;\u00eatre mis en fuite par l&#8217;intervention du p\u00e8re et d&#8217;un riverain. Ces affaires ne sont pas isol\u00e9es : la justice fran\u00e7aise a mis en examen 25 personnes, dont six mineurs, dans plusieurs dossiers connexes, r\u00e9v\u00e9lant des ex\u00e9cutants parfois r\u00e9mun\u00e9r\u00e9s \u00e0 peine 10 000 dollars (environ 8 700 euros) par une organisation bas\u00e9e en Asie du Sud-Est, d&#8217;apr\u00e8s <a href='https:\/\/www.coindesk.com\/policy\/2025\/06\/03\/france-charges-25-people-including-6-minors-in-crypto-kidnapping-cases'>CoinDesk<\/a>.<\/p><figure class='wp-block-table'><table><thead><tr><th>Date<\/th><th>Cible<\/th><th>Lieu<\/th><th>Mode op\u00e9ratoire<\/th><th>Issue<\/th><\/tr><\/thead><tbody><tr><td>Janvier 2025<\/td><td>David Balland (cofondateur Ledger) et son \u00e9pouse<\/td><td>Vierzon (Cher)<\/td><td>S\u00e9questration, doigt sectionn\u00e9, ran\u00e7on de 10 M EUR en crypto<\/td><td>Lib\u00e9r\u00e9s, intervention du GIGN<\/td><\/tr><tr><td>13 mai 2025<\/td><td>Fille et petit-fils de Pierre Noizat (Paymium)<\/td><td>Paris 11e<\/td><td>Tentative d&#8217;enl\u00e8vement en pleine rue<\/td><td>\u00c9chec, agresseurs mis en fuite<\/td><\/tr><tr><td>Mai 2025<\/td><td>P\u00e8re d&#8217;un entrepreneur crypto<\/td><td>R\u00e9gion parisienne<\/td><td>S\u00e9questration en vue d&#8217;une ran\u00e7on<\/td><td>Enqu\u00eate, interpellations<\/td><\/tr><tr><td>Mai 2025<\/td><td>Cible vis\u00e9e pr\u00e8s de Nantes<\/td><td>Nantes<\/td><td>Tentative d&#8217;enl\u00e8vement<\/td><td>D\u00e9jou\u00e9e<\/td><\/tr><tr><td>S1 2026<\/td><td>77 affaires recens\u00e9es \u00e0 l&#8217;\u00e9chelle nationale<\/td><td>France<\/td><td>Enl\u00e8vements et extorsions li\u00e9s \u00e0 la crypto<\/td><td>Plan de s\u00e9curit\u00e9 gouvernemental<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ces dossiers dessinent un mode op\u00e9ratoire r\u00e9current : on vise autant les proches que le d\u00e9tenteur lui-m\u00eame, on sous-traite la violence \u00e0 des ex\u00e9cutants recrut\u00e9s au rabais, et on filme les s\u00e9vices pour acc\u00e9l\u00e9rer le paiement. La France y a gagn\u00e9 une r\u00e9putation encombrante, celle du pays o\u00f9 l&#8217;on enl\u00e8ve les gens pour leurs cryptomonnaies, que les autorit\u00e9s s&#8217;efforcent d\u00e9sormais d&#8217;effacer.<\/p><h2 class='wp-block-heading'>Comment l&#8217;\u00c9tat fran\u00e7ais a r\u00e9agi<\/h2><p class=\"wp-block-paragraph\">Face \u00e0 cette vague, le minist\u00e8re de l&#8217;Int\u00e9rieur a d&#8217;abord adopt\u00e9 une posture de protection rapproch\u00e9e. D\u00e8s 2025, alors que Bruno Retailleau dirige la Place Beauvau, l&#8217;\u00c9tat propose aux entrepreneurs du secteur et \u00e0 leurs proches des s\u00e9ances de sensibilisation assur\u00e9es par des unit\u00e9s d&#8217;\u00e9lite, un acc\u00e8s prioritaire aux services d&#8217;urgence et des audits de s\u00e9curit\u00e9 de leur domicile. Un dispositif d&#8217;alerte et de protection a ensuite \u00e9t\u00e9 lanc\u00e9 au printemps 2026 : il a enregistr\u00e9 724 inscrits et contribu\u00e9 \u00e0 200 interpellations, selon CryptoTimes.<\/p><p class=\"wp-block-paragraph\">En juillet 2026, le ministre de l&#8217;Int\u00e9rieur Laurent Nu\u00f1ez a pr\u00e9sent\u00e9, lors d&#8217;un sommet organis\u00e9 avec l&#8217;ADAN (l&#8217;Association pour le d\u00e9veloppement des actifs num\u00e9riques), une strat\u00e9gie plus ambitieuse articul\u00e9e autour de trois piliers : un partage renforc\u00e9 du renseignement sur les r\u00e9seaux criminels, un r\u00e9seau d&#8217;experts reliant l&#8217;industrie et les autorit\u00e9s, et une meilleure coordination internationale pour viser les commanditaires op\u00e9rant depuis l&#8217;\u00e9tranger. \u00ab Ce sont des sujets s\u00e9rieux, et votre inqui\u00e9tude est l\u00e9gitime \u00bb, a d\u00e9clar\u00e9 le ministre devant les professionnels r\u00e9unis, une reconnaissance publique de l&#8217;ampleur du probl\u00e8me. La r\u00e9ponse p\u00e9nale suit : mises en examen en s\u00e9rie, d\u00e9tentions provisoires et qualifications lourdes (enl\u00e8vement en bande organis\u00e9e, torture, extorsion avec arme).<\/p><p class=\"wp-block-paragraph\">L&#8217;industrie ne s&#8217;en remet pas qu&#8217;\u00e0 l&#8217;\u00c9tat. L&#8217;ADAN et plusieurs soci\u00e9t\u00e9s du secteur ont mis en place des formations \u00e0 la s\u00fbret\u00e9, des protocoles de d\u00e9placement discrets et le recours \u00e0 des agents de s\u00e9curit\u00e9 priv\u00e9s pour les dirigeants les plus expos\u00e9s. En creux, un d\u00e9bat s&#8217;installe : faut-il encourager les d\u00e9tenteurs \u00e0 rester anonymes, quitte \u00e0 heurter la transparence que le secteur revendique par ailleurs ? La r\u00e9ponse tient sans doute dans un \u00e9quilibre, entre la fiert\u00e9 d&#8217;afficher sa r\u00e9ussite et la prudence \u00e9l\u00e9mentaire de ne pas devenir une cible.<\/p><h2 class='wp-block-heading'>L&#8217;autre front : se faire embaucher pour voler de l&#8217;int\u00e9rieur<\/h2><p class=\"wp-block-paragraph\">Pendant que la violence physique fait la une, un second mode op\u00e9ratoire, invisible et patient, capte des sommes bien plus \u00e9lev\u00e9es : l&#8217;infiltration par de faux employ\u00e9s. La logique est la m\u00eame que pour la cl\u00e9 de 12, mais retourn\u00e9e. Plut\u00f4t que de contraindre un d\u00e9tenteur de l&#8217;ext\u00e9rieur, on obtient un acc\u00e8s l\u00e9gitime de l&#8217;int\u00e9rieur, en se faisant recruter. Chainalysis note explicitement que la Cor\u00e9e du Nord privil\u00e9gie d\u00e9sormais ce canal, en pla\u00e7ant des informaticiens au sein m\u00eame des services crypto et en usurpant l&#8217;identit\u00e9 de dirigeants pour obtenir des acc\u00e8s.<\/p><p class=\"wp-block-paragraph\">Le r\u00e9sultat est spectaculaire. Les acteurs li\u00e9s \u00e0 Pyongyang ont d\u00e9rob\u00e9 environ 1,75 milliard d&#8217;euros (2,02 milliards de dollars) en 2025, un record en hausse de 51 % sur un an, repr\u00e9sentant \u00e0 eux seuls 59 % de la valeur vol\u00e9e dans le monde, pour un cumul avoisinant 5,9 milliards d&#8217;euros (6,75 milliards de dollars) depuis 2022. Autrement dit, moins d&#8217;incidents mais des prises plus grosses, obtenues par la ruse plut\u00f4t que par la force brute. Le vol de Bybit, attribu\u00e9 par le FBI \u00e0 la Cor\u00e9e du Nord, en reste l&#8217;exemple le plus cher, et illustre \u00e0 lui seul pourquoi les compromissions de cl\u00e9s c\u00f4t\u00e9 services p\u00e8sent si lourd dans les statistiques.<\/p><p class=\"wp-block-paragraph\">Les soci\u00e9t\u00e9s crypto sont des proies de choix pour cette infiltration. Beaucoup recrutent \u00e0 distance, \u00e0 l&#8217;\u00e9chelle mondiale, dans l&#8217;urgence de la croissance, et une partie de leur culture valorise le pseudonymat, ce qui complique la v\u00e9rification d&#8217;identit\u00e9. Un d\u00e9veloppeur talentueux qui refuse d&#8217;allumer sa cam\u00e9ra ou qui facture via une structure opaque n&#8217;y d\u00e9tonne pas toujours. C&#8217;est exactement l&#8217;angle mort qu&#8217;exploitent les faux candidats, en misant sur la tol\u00e9rance du milieu pour les profils atypiques.<\/p><h2 class='wp-block-heading'>Fermes d&#8217;ordinateurs : l&#8217;affaire Christina Chapman<\/h2><p class=\"wp-block-paragraph\">Comment un salari\u00e9 situ\u00e9 \u00e0 Pyongyang passe-t-il pour un d\u00e9veloppeur bas\u00e9 aux \u00c9tats-Unis ? Par un rouage logistique appel\u00e9 \u00ab ferme d&#8217;ordinateurs \u00bb. Une personne install\u00e9e dans le pays cible h\u00e9berge chez elle les portables fournis par les entreprises, y installe des outils d&#8217;acc\u00e8s \u00e0 distance, et laisse les v\u00e9ritables op\u00e9rateurs s&#8217;y connecter depuis l&#8217;\u00e9tranger. Pour l&#8217;employeur, tout semble normal : l&#8217;ordinateur se trouve bien sur le territoire, la fiche de paie part \u00e0 une adresse locale.<\/p><p class=\"wp-block-paragraph\">L&#8217;affaire Christina Chapman a mis ce m\u00e9canisme en pleine lumi\u00e8re. Cette habitante de l&#8217;Arizona a \u00e9t\u00e9 condamn\u00e9e \u00e0 102 mois de prison (soit huit ans et demi) pour avoir aid\u00e9 des informaticiens nord-cor\u00e9ens \u00e0 se faire embaucher dans plus de 300 entreprises am\u00e9ricaines, g\u00e9n\u00e9rant plus de 14,8 millions d&#8217;euros (17 millions de dollars) de revenus illicites ; plus de 90 ordinateurs ont \u00e9t\u00e9 saisis \u00e0 son domicile, et elle en avait r\u00e9exp\u00e9di\u00e9 plusieurs dizaines \u00e0 l&#8217;\u00e9tranger, y compris vers une ville chinoise frontali\u00e8re de la Cor\u00e9e du Nord, selon le <a href='https:\/\/www.justice.gov\/usao-dc\/pr\/arizona-woman-sentenced-17m-it-worker-fraud-scheme-illegally-generated-revenue-north'>minist\u00e8re am\u00e9ricain de la Justice<\/a>. Cette logistique nourrit directement le vol de crypto : lors d&#8217;une action coordonn\u00e9e dans seize \u00c9tats en juin 2025, les autorit\u00e9s ont perquisitionn\u00e9 21 fermes d&#8217;ordinateurs, saisi environ 137 portables et d\u00e9mantel\u00e9 des infiltrations touchant plus d&#8217;une centaine d&#8217;entreprises ; dans un dossier, quatre ressortissants nord-cor\u00e9ens op\u00e9rant depuis les \u00c9mirats avaient noyaut\u00e9 une soci\u00e9t\u00e9 de recherche blockchain d&#8217;Atlanta et d\u00e9tourn\u00e9 plus de 780 000 euros (900 000 dollars) en modifiant le code source de smart contracts, avant de blanchir les fonds via Tornado Cash, comme l&#8217;a d\u00e9taill\u00e9 le <a href='https:\/\/www.justice.gov\/opa\/pr\/justice-department-announces-coordinated-nationwide-actions-combat-north-korean-remote'>DOJ<\/a>.<\/p><p class=\"wp-block-paragraph\">L&#8217;affaire Chapman n&#8217;est pas un cas isol\u00e9 mais la partie visible d&#8217;une fili\u00e8re : d&#8217;autres complices install\u00e9s aux \u00c9tats-Unis ont depuis reconnu leur r\u00f4le dans des montages similaires, et les enqu\u00eateurs d\u00e9crivent une v\u00e9ritable division du travail, avec des recruteurs, des faussaires de documents et des h\u00e9bergeurs de mat\u00e9riel, chacun r\u00e9mun\u00e9r\u00e9 pour sa brique. Tracer les fonds d\u00e9tourn\u00e9s rel\u00e8ve alors des m\u00eames techniques de forensics on-chain que celles utilis\u00e9es pour <a href='https:\/\/hoge.gg\/fr\/rug-pull-defi-detecter-forensics-onchain-2026\/'>d\u00e9masquer un rug pull DeFi<\/a>.<\/p><h2 class='wp-block-heading'>L&#8217;ing\u00e9nierie sociale, ce maillon qui c\u00e8de sans violence<\/h2><p class=\"wp-block-paragraph\">Entre la cl\u00e9 de 12 et l&#8217;infiltration longue dur\u00e9e, il existe un continuum de techniques qui obtiennent une signature sans jamais briser un secret. La plus rentable reste la fausse offre d&#8217;emploi. Le vol du pont Ronin en 2022, l&#8217;un des plus importants de l&#8217;histoire, a commenc\u00e9 par une proposition de poste all\u00e9chante envoy\u00e9e \u00e0 un ing\u00e9nieur, assortie d&#8217;un document pi\u00e9g\u00e9 : une fois ouvert, il a livr\u00e9 aux attaquants l&#8217;acc\u00e8s dont ils avaient besoin pour compromettre les validateurs. Le sch\u00e9ma se r\u00e9p\u00e8te sous mille variantes : faux recruteurs, faux investisseurs, faux support technique, usurpation d&#8217;un dirigeant pour presser un collaborateur.<\/p><p class=\"wp-block-paragraph\">Sa forme la plus perverse est la signature \u00e0 l&#8217;aveugle. Le d\u00e9tenteur croit valider une op\u00e9ration anodine, mais l&#8217;interface affiche une chose et fait signer l&#8217;autre : c&#8217;est le m\u00e9canisme qui a permis le vol de Bybit, o\u00f9 des signataires l\u00e9gitimes ont approuv\u00e9, sans le voir, une transaction d\u00e9tournant la logique de leur portefeuille froid. Nous avons d\u00e9cortiqu\u00e9 ce pi\u00e8ge de la signature aveugle et l&#8217;ensemble des vecteurs num\u00e9riques dans notre dossier sur le <a href='https:\/\/hoge.gg\/fr\/compromission-cles-privees-risque-crypto-2026\/'>vrai risque crypto de 2026<\/a>. Le point commun de toutes ces attaques : elles n&#8217;exigent aucune prouesse cryptographique, seulement une erreur de jugement humain.<\/p><p class=\"wp-block-paragraph\">L&#8217;intelligence artificielle abaisse encore le co\u00fbt de ces tromperies. Les m\u00eames outils qui assistent les d\u00e9veloppeurs g\u00e9n\u00e8rent aussi de faux CV cr\u00e9dibles, des visages de synth\u00e8se pour un entretien vid\u00e9o et des messages sans faute dans toutes les langues. Charles Guillemet, directeur technique de Ledger, avertit que l&#8217;IA rend les attaques moins ch\u00e8res et plus rapides, y compris pour rep\u00e9rer des failles latentes dans du code r\u00e9put\u00e9 s\u00fbr, dans un <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/05\/ai-is-making-crypto-s-security-problem-even-worse-ledger-cto-warns'>entretien \u00e0 CoinDesk<\/a>. Le maillon humain n&#8217;est plus seulement fatigu\u00e9 ou distrait ; il fait d\u00e9sormais face \u00e0 des leurres quasi indiscernables du r\u00e9el.<\/p><h2 class='wp-block-heading'>Blanchiment : la course de vitesse apr\u00e8s le vol<\/h2><p class=\"wp-block-paragraph\">Voler la cl\u00e9 n&#8217;est que la premi\u00e8re moiti\u00e9 du travail ; encore faut-il transformer un butin tra\u00e7able en argent utilisable. C&#8217;est l\u00e0 qu&#8217;intervient le blanchiment, devenu une industrie \u00e0 part enti\u00e8re. Le sch\u00e9ma classique encha\u00eene plusieurs \u00e9tapes : fragmentation des fonds sur de multiples adresses, passage par des m\u00e9langeurs (mixers) qui brouillent la piste, sauts d&#8217;une blockchain \u00e0 l&#8217;autre via des ponts, puis conversion progressive vers des actifs plus liquides. Dans le cas de Bybit, une part \u00e9crasante des ETH vol\u00e9s a \u00e9t\u00e9 convertie en bitcoin en quelques jours seulement, avant m\u00eame que la plupart des plateformes aient pu r\u00e9agir.<\/p><p class=\"wp-block-paragraph\">La vitesse est l&#8217;arme d\u00e9cisive. Les acteurs \u00e9tatiques d\u00e9placent les fonds en continu, sans se soucier des week-ends ni des fuseaux horaires, et exploitent la fen\u00eatre \u00e9troite pendant laquelle les adresses ne sont pas encore signal\u00e9es. Face \u00e0 eux, la tra\u00e7abilit\u00e9 publique de la blockchain reste une arme \u00e0 double tranchant : chaque transaction est visible, mais suivre des milliers de sauts en temps r\u00e9el exige des outils sp\u00e9cialis\u00e9s, ceux-l\u00e0 m\u00eames que les enqu\u00eateurs et les soci\u00e9t\u00e9s d&#8217;analyse d\u00e9ploient pour geler les fonds sur les plateformes coop\u00e9ratives.<\/p><p class=\"wp-block-paragraph\">Les autorit\u00e9s ripostent surtout en s&#8217;attaquant \u00e0 l&#8217;infrastructure. Le m\u00e9langeur Tornado Cash, cit\u00e9 dans quantit\u00e9 de blanchiments li\u00e9s \u00e0 la Cor\u00e9e du Nord, a fait l&#8217;objet d&#8217;un long feuilleton judiciaire entre sanctions et revirements, illustrant une partie de bras de fer inachev\u00e9e. Les r\u00e9cup\u00e9rations existent, souvent gr\u00e2ce \u00e0 la coop\u00e9ration d&#8217;exchanges qui g\u00e8lent des d\u00e9p\u00f4ts identifi\u00e9s, mais elles restent l&#8217;exception : une fois la cl\u00e9 compromise et les fonds dispers\u00e9s, l&#8217;essentiel du butin \u00e9chappe durablement \u00e0 ses propri\u00e9taires. D&#8217;o\u00f9 l&#8217;importance de tout ce qui emp\u00eache le vol en amont.<\/p><h2 class='wp-block-heading'>R\u00e9partir le pouvoir de signer : la parade \u00e0 la cl\u00e9 de 12<\/h2><p class=\"wp-block-paragraph\">Contre la contrainte physique, la meilleure d\u00e9fense n&#8217;est pas un meilleur coffre, c&#8217;est l&#8217;incapacit\u00e9 de c\u00e9der. Si aucune personne seule ne peut d\u00e9placer les fonds, la menace perd son objet, et le ravisseur le sait. Concr\u00e8tement, cela passe par un portefeuille multisignature dont les signataires sont g\u00e9ographiquement s\u00e9par\u00e9s, compl\u00e9t\u00e9 par un d\u00e9lai obligatoire (timelock) avant toute sortie : m\u00eame contraint, un individu ne peut ni r\u00e9unir le quorum sur-le-champ ni contourner l&#8217;attente. La victime peut alors dire la v\u00e9rit\u00e9, \u00e0 savoir qu&#8217;il lui est mat\u00e9riellement impossible de vider le portefeuille imm\u00e9diatement.<\/p><p class=\"wp-block-paragraph\">Deux compl\u00e9ments r\u00e9duisent encore le risque. D&#8217;abord le portefeuille leurre : gr\u00e2ce \u00e0 une phrase de passe BIP39, un m\u00eame appareil peut abriter un portefeuille visible, garni d&#8217;un montant modeste que l&#8217;on c\u00e8de sous la menace, et un portefeuille cach\u00e9, invisible sans la phrase suppl\u00e9mentaire. Ensuite, pour les patrimoines importants, la conservation par calcul multipartite (MPC) ou par un conservateur qualifi\u00e9 dilue le point de d\u00e9faillance unique. Cette logique de co\u00fbt est explicitement recherch\u00e9e par les prestataires : \u00ab lorsqu&#8217;il en co\u00fbte 3 millions de dollars pour en voler 10, l&#8217;incitation \u00e0 attaquer dispara\u00eet \u00bb, r\u00e9sume Wade Wang, patron du service de conservation MPC Safeheron, cit\u00e9 par <a href='https:\/\/tr.tradingview.com\/news\/cointelegraph:cf7d50f13094b:0-wrench-attacks-drive-crypto-investors-to-centralized-custodians\/'>Cointelegraph<\/a>. L&#8217;objectif n&#8217;est pas l&#8217;invuln\u00e9rabilit\u00e9, mais de rendre l&#8217;attaque plus ch\u00e8re que le butin.<\/p><p class=\"wp-block-paragraph\">Les cadres de r\u00e9f\u00e9rence du secteur, comme ceux publi\u00e9s par la Security Alliance, pr\u00e9cisent cette architecture : au moins trois signataires, un seuil sup\u00e9rieur \u00e0 la moiti\u00e9, jamais un sch\u00e9ma o\u00f9 toutes les cl\u00e9s sont requises, des appareils de marques diff\u00e9rentes, une s\u00e9paration g\u00e9ographique et au moins un signataire ext\u00e9rieur au cercle imm\u00e9diat. S&#8217;y ajoute la v\u00e9rification hors bande, par exemple un appel vid\u00e9o pour confirmer une transaction avant de la signer. Tout cela a un co\u00fbt, en friction et en temps, mais c&#8217;est pr\u00e9cis\u00e9ment cette lenteur assum\u00e9e qui prot\u00e8ge : une organisation qui ne peut pas bouger vite ne peut pas \u00eatre forc\u00e9e de bouger vite.<\/p><h2 class='wp-block-heading'>Discr\u00e9tion et hygi\u00e8ne : ne pas devenir une cible<\/h2><p class=\"wp-block-paragraph\">On n&#8217;attaque que ceux que l&#8217;on rep\u00e8re. La premi\u00e8re ligne de d\u00e9fense est donc l&#8217;effacement : ne pas afficher ses gains, \u00e9viter de lier une identit\u00e9 publique \u00e0 des adresses connues, et limiter les traces qui m\u00e8nent un criminel jusqu&#8217;\u00e0 une porte d&#8217;entr\u00e9e. Le rappel le plus cru vient de Ledger lui-m\u00eame : la fuite de 2020 a expos\u00e9 les noms, num\u00e9ros et adresses postales d&#8217;environ 270 000 clients, et cette base a imm\u00e9diatement nourri des campagnes de phishing puis des menaces physiques, avec des courriers r\u00e9clamant 700 \u00e0 1 000 dollars en bitcoin sous peine de repr\u00e9sailles, comme l&#8217;a document\u00e9 <a href='https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/hacker-publishes-stolen-email-and-mailing-addresses-of-270000-ledger-cryptocurrency-wallet-users'>Bitdefender<\/a>. Une simple fuite marketing s&#8217;est mu\u00e9e en carte au tr\u00e9sor pour agresseurs.<\/p><p class=\"wp-block-paragraph\">Les bonnes pratiques convergent ensuite vers des gestes simples : sauvegarder sa phrase de r\u00e9cup\u00e9ration sur un support m\u00e9tal plut\u00f4t que dans une photo, une note ou un gestionnaire de mots de passe, activer une phrase de passe, et se faire livrer son portefeuille mat\u00e9riel en point relais plut\u00f4t qu&#8217;\u00e0 son adresse, pour ne pas relier un achat \u00e0 un domicile. S&#8217;y ajoutent l&#8217;usage d&#8217;appareils d\u00e9di\u00e9s, les demandes de suppression aupr\u00e8s des courtiers en donn\u00e9es, la prudence sur les r\u00e9seaux sociaux et la m\u00e9fiance envers toute sollicitation non demand\u00e9e, aussi flatteuse soit-elle. La r\u00e8gle d&#8217;or tient en une phrase : plus personne ne doit pouvoir relier, en quelques clics, un nom, un patrimoine estim\u00e9 et une adresse.<\/p><h2 class='wp-block-heading'>Verrouiller le recrutement contre l&#8217;infiltration<\/h2><p class=\"wp-block-paragraph\">Pour une entreprise, la parade change de nature : il faut emp\u00eacher l&#8217;attaquant de franchir la porte comme salari\u00e9. Cela commence par une v\u00e9rification d&#8217;identit\u00e9 s\u00e9rieuse des candidats \u00e0 distance, au-del\u00e0 d&#8217;un simple appel vid\u00e9o, et par la traque des signaux faibles (adresses de livraison de mat\u00e9riel incoh\u00e9rentes, horaires impossibles, r\u00e9ticence \u00e0 activer la cam\u00e9ra, comptes de paiement changeants). Plusieurs plateformes ont racont\u00e9 avoir d\u00e9masqu\u00e9 de faux postulants en plein entretien technique, en posant des questions d\u00e9stabilisantes sur leur propre pays.<\/p><p class=\"wp-block-paragraph\">\u00c0 l&#8217;int\u00e9rieur, la discipline op\u00e9rationnelle limite les d\u00e9g\u00e2ts si un imposteur passe malgr\u00e9 tout. Principe du moindre privil\u00e8ge, s\u00e9paration des t\u00e2ches, revue de code obligatoire par un pair, interdiction pour un d\u00e9veloppeur isol\u00e9 de pousser du code sensible en production, et surveillance des acc\u00e8s aux d\u00e9p\u00f4ts et aux cl\u00e9s. Les autorit\u00e9s am\u00e9ricaines ont d&#8217;ailleurs diffus\u00e9 des recommandations aux employeurs, apr\u00e8s avoir constat\u00e9 que la plupart des victimes n&#8217;avaient rien remarqu\u00e9 avant l&#8217;incident. La le\u00e7on des fermes d&#8217;ordinateurs est limpide : un acc\u00e8s l\u00e9gitime mais malveillant contourne la plupart des d\u00e9fenses p\u00e9rim\u00e9triques, et seule une architecture qui ne fait confiance \u00e0 personne par d\u00e9faut y r\u00e9siste.<\/p><h2 class='wp-block-heading'>Le paradoxe r\u00e9glementaire : MiCA, l&#8217;AMF et le retour aux custodians<\/h2><p class=\"wp-block-paragraph\">Le droit europ\u00e9en a une r\u00e9ponse pour la partie \u00ab services \u00bb du probl\u00e8me. Sous MiCA, la conservation se d\u00e9finit comme la garde ou le contr\u00f4le des moyens d&#8217;acc\u00e8s aux cl\u00e9s cryptographiques priv\u00e9es ; le prestataire (CASP) supporte la charge de la preuve, doit s\u00e9gr\u00e9guer les avoirs des clients et engage sa responsabilit\u00e9, tandis que le r\u00e8glement DORA lui impose une r\u00e9silience op\u00e9rationnelle \u00e9prouv\u00e9e. En France, l&#8217;Autorit\u00e9 des march\u00e9s financiers (AMF) consid\u00e8re de longue date la conservation de cl\u00e9s pour compte de tiers comme un service enregistrable, et la p\u00e9riode transitoire des anciens PSAN s&#8217;est achev\u00e9e le 1er juillet 2026, comme le <a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>rappelle l&#8217;AMF<\/a>. C&#8217;est l&#8217;une des <a href='https:\/\/hoge.gg\/fr\/compte-a-rebours-reglementaire-crypto-2026\/'>\u00e9ch\u00e9ances qui rythment l&#8217;ann\u00e9e 2026<\/a>.<\/p><p class=\"wp-block-paragraph\">Reste un paradoxe que la peur alimente. L&#8217;auto-conservation, elle, \u00e9chappe \u00e0 MiCA : aucun r\u00e9gulateur ne viendra rembourser une victime de la cl\u00e9 de 12. Or la violence physique pousse justement une partie des d\u00e9tenteurs \u00e0 revenir vers des conservateurs r\u00e9gul\u00e9s, jug\u00e9s plus rassurants qu&#8217;un portefeuille froid cach\u00e9 chez soi. Emma Shi, responsable des ventes institutionnelles chez HashKey, constate que l&#8217;anxi\u00e9t\u00e9 des particuliers fortun\u00e9s se traduit par des flux vers ces acteurs, d&#8217;apr\u00e8s Cointelegraph. Mais confier ses cl\u00e9s \u00e0 un tiers, c&#8217;est r\u00e9introduire pr\u00e9cis\u00e9ment le risque qui a co\u00fbt\u00e9 1,3 milliard d&#8217;euros \u00e0 Bybit : la compromission de cl\u00e9s c\u00f4t\u00e9 service. Il n&#8217;existe pas de solution sans contrepartie, seulement des arbitrages entre un risque physique que l&#8217;on porte seul et un risque de contrepartie que l&#8217;on d\u00e9l\u00e8gue.<\/p><p class=\"wp-block-paragraph\">Que peut faire, concr\u00e8tement, une victime ? Si ses fonds \u00e9taient confi\u00e9s \u00e0 un prestataire r\u00e9gul\u00e9, elle dispose d&#8217;un recours : responsabilit\u00e9 du conservateur, obligation de s\u00e9gr\u00e9gation, parfois assurance. En auto-conservation, elle n&#8217;a que la police et la cha\u00eene : porter plainte, faire signaler les adresses aux plateformes, esp\u00e9rer un gel. Quelques assureurs sp\u00e9cialis\u00e9s proposent d\u00e9sormais des couvertures contre le vol, y compris sous contrainte, mais les montants et les conditions restent dissuasifs pour le particulier. Le vrai filet de s\u00e9curit\u00e9, en 2026, demeure la pr\u00e9vention.<\/p><h2 class='wp-block-heading'>Questions fr\u00e9quentes<\/h2><h3 class='wp-block-heading'>Qu&#8217;est-ce qu&#8217;une attaque \u00e0 la cl\u00e9 de 12 (wrench attack) ?<\/h3><p class=\"wp-block-paragraph\">C&#8217;est une attaque qui vise la personne plut\u00f4t que la technologie : au lieu de casser un chiffrement, l&#8217;agresseur contraint physiquement le d\u00e9tenteur (menace, s\u00e9questration, violence) \u00e0 r\u00e9v\u00e9ler sa phrase de r\u00e9cup\u00e9ration ou \u00e0 signer une transaction. Le terme vient d&#8217;une bande dessin\u00e9e de 2014 illustrant qu&#8217;une simple cl\u00e9 \u00e0 cinq dollars suffit l\u00e0 o\u00f9 le calcul \u00e9choue. Au premier semestre 2026, CertiK a v\u00e9rifi\u00e9 52 attaques de ce type dans le monde.<\/p><h3 class='wp-block-heading'>Pourquoi la France est-elle autant vis\u00e9e par les enl\u00e8vements li\u00e9s \u00e0 la crypto ?<\/h3><p class=\"wp-block-paragraph\">La France concentre pr\u00e8s des deux tiers des attaques physiques v\u00e9rifi\u00e9es au premier semestre 2026 et a recens\u00e9 77 affaires nationales sur la m\u00eame p\u00e9riode. Plusieurs facteurs se cumulent : une adoption \u00e9lev\u00e9e, des d\u00e9tenteurs identifiables et m\u00e9diatis\u00e9s, des fuites de donn\u00e9es personnelles qui circulent dans les r\u00e9seaux criminels, et une coordination transfrontali\u00e8re des bandes. La visibilit\u00e9 de certaines fortunes, parfois lisible sur la blockchain, transforme des personnes en cibles rep\u00e9rables.<\/p><h3 class='wp-block-heading'>Un portefeuille mat\u00e9riel prot\u00e8ge-t-il d&#8217;une attaque physique ?<\/h3><p class=\"wp-block-paragraph\">Un portefeuille mat\u00e9riel prot\u00e8ge la cl\u00e9 contre le vol \u00e0 distance et les logiciels malveillants, mais pas contre la contrainte : sous la menace, la victime peut \u00eatre forc\u00e9e de saisir son code et de signer. La vraie protection consiste \u00e0 rendre la reddition impossible, par exemple avec une multisignature dont les signataires sont dispers\u00e9s et un d\u00e9lai obligatoire, compl\u00e9t\u00e9s par un portefeuille leurre activ\u00e9 par une phrase de passe.<\/p><h3 class='wp-block-heading'>Comment se prot\u00e9ger d&#8217;une attaque \u00e0 la cl\u00e9 de 12 ?<\/h3><p class=\"wp-block-paragraph\">La discr\u00e9tion d&#8217;abord : ne pas afficher ses avoirs, ne pas relier son identit\u00e9 publique \u00e0 ses adresses, limiter les traces menant \u00e0 son domicile. Ensuite, r\u00e9partir le pouvoir de signer pour qu&#8217;aucune personne seule ne puisse d\u00e9placer les fonds sur-le-champ, pr\u00e9voir un portefeuille leurre au montant modeste, et pour les gros patrimoines envisager une conservation MPC ou un conservateur qualifi\u00e9. L&#8217;objectif est de rendre l&#8217;attaque plus co\u00fbteuse que le gain esp\u00e9r\u00e9.<\/p><h3 class='wp-block-heading'>Comment les faux employ\u00e9s nord-cor\u00e9ens volent-ils les cl\u00e9s ?<\/h3><p class=\"wp-block-paragraph\">Ils se font embaucher \u00e0 distance sous une fausse identit\u00e9, souvent via une ferme d&#8217;ordinateurs qui fait croire qu&#8217;ils travaillent depuis le pays de l&#8217;entreprise. Une fois en poste, leur acc\u00e8s l\u00e9gitime leur permet de modifier du code, de d\u00e9tourner des fonds ou d&#8217;exfiltrer des cl\u00e9s, puis de blanchir le produit via des m\u00e9langeurs. En 2025, les acteurs li\u00e9s \u00e0 la Cor\u00e9e du Nord ont d\u00e9rob\u00e9 environ 2 milliards de dollars, dont une part croissante gr\u00e2ce \u00e0 cette infiltration interne.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Qu'est-ce qu'une attaque \u00e0 la cl\u00e9 de 12 (wrench attack) ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"C'est une attaque qui vise la personne plut\u00f4t que la technologie : au lieu de casser un chiffrement, l'agresseur contraint physiquement le d\u00e9tenteur (menace, s\u00e9questration, violence) \u00e0 r\u00e9v\u00e9ler sa phrase de r\u00e9cup\u00e9ration ou \u00e0 signer une transaction. Le terme vient d'une bande dessin\u00e9e de 2014 illustrant qu'une simple cl\u00e9 \u00e0 cinq dollars suffit l\u00e0 o\u00f9 le calcul \u00e9choue. Au premier semestre 2026, CertiK a v\u00e9rifi\u00e9 52 attaques de ce type dans le monde.\"}},{\"@type\":\"Question\",\"name\":\"Pourquoi la France est-elle autant vis\u00e9e par les enl\u00e8vements li\u00e9s \u00e0 la crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"La France concentre pr\u00e8s des deux tiers des attaques physiques v\u00e9rifi\u00e9es au premier semestre 2026 et a recens\u00e9 77 affaires nationales sur la m\u00eame p\u00e9riode. Plusieurs facteurs se cumulent : une adoption \u00e9lev\u00e9e, des d\u00e9tenteurs identifiables et m\u00e9diatis\u00e9s, des fuites de donn\u00e9es personnelles qui circulent dans les r\u00e9seaux criminels, et une coordination transfrontali\u00e8re des bandes. La visibilit\u00e9 de certaines fortunes, parfois lisible sur la blockchain, transforme des personnes en cibles rep\u00e9rables.\"}},{\"@type\":\"Question\",\"name\":\"Un portefeuille mat\u00e9riel prot\u00e8ge-t-il d'une attaque physique ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un portefeuille mat\u00e9riel prot\u00e8ge la cl\u00e9 contre le vol \u00e0 distance et les logiciels malveillants, mais pas contre la contrainte : sous la menace, la victime peut \u00eatre forc\u00e9e de saisir son code et de signer. La vraie protection consiste \u00e0 rendre la reddition impossible, par exemple avec une multisignature dont les signataires sont dispers\u00e9s et un d\u00e9lai obligatoire, compl\u00e9t\u00e9s par un portefeuille leurre activ\u00e9 par une phrase de passe.\"}},{\"@type\":\"Question\",\"name\":\"Comment se prot\u00e9ger d'une attaque \u00e0 la cl\u00e9 de 12 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"La discr\u00e9tion d'abord : ne pas afficher ses avoirs, ne pas relier son identit\u00e9 publique \u00e0 ses adresses, limiter les traces menant \u00e0 son domicile. Ensuite, r\u00e9partir le pouvoir de signer pour qu'aucune personne seule ne puisse d\u00e9placer les fonds sur-le-champ, pr\u00e9voir un portefeuille leurre au montant modeste, et pour les gros patrimoines envisager une conservation MPC ou un conservateur qualifi\u00e9. L'objectif est de rendre l'attaque plus co\u00fbteuse que le gain esp\u00e9r\u00e9.\"}},{\"@type\":\"Question\",\"name\":\"Comment les faux employ\u00e9s nord-cor\u00e9ens volent-ils les cl\u00e9s ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ils se font embaucher \u00e0 distance sous une fausse identit\u00e9, souvent via une ferme d'ordinateurs qui fait croire qu'ils travaillent depuis le pays de l'entreprise. Une fois en poste, leur acc\u00e8s l\u00e9gitime leur permet de modifier du code, de d\u00e9tourner des fonds ou d'exfiltrer des cl\u00e9s, puis de blanchir le produit via des m\u00e9langeurs. En 2025, les acteurs li\u00e9s \u00e0 la Cor\u00e9e du Nord ont d\u00e9rob\u00e9 environ 2 milliards de dollars, dont une part croissante gr\u00e2ce \u00e0 cette infiltration interne.\"}}]}<\/script><p class=\"wp-block-paragraph\">Par Julien Marchand, journaliste s\u00e9curit\u00e9 et enqu\u00eates chez HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>La cryptographie n&#8217;a pas c\u00e9d\u00e9 : ce sont ses porteurs qui craquent. Enl\u00e8vements \u00e0 la cl\u00e9 de 12, faux employ\u00e9s infiltr\u00e9s, la France en premi\u00e8re ligne : comment les cl\u00e9s se volent vraiment en 2026.<\/p>\n","protected":false},"author":4,"featured_media":292,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=291"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/292"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}