{"id":435,"date":"2026-08-28T22:35:29","date_gmt":"2026-08-28T22:35:29","guid":{"rendered":"https:\/\/hoge.gg\/fr\/wrench-attacks-france-epicentre-mondial-certik-2026\/"},"modified":"2026-08-28T22:35:29","modified_gmt":"2026-08-28T22:35:29","slug":"wrench-attacks-france-epicentre-mondial-certik-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/wrench-attacks-france-epicentre-mondial-certik-2026\/","title":{"rendered":"Wrench attacks : la France, \u00e9picentre mondial selon CertiK"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le 21 janvier 2025, avant l&#8217;aube, trois hommes arm\u00e9s et masqu\u00e9s p\u00e9n\u00e8trent dans une maison du centre de la France et enl\u00e8vent David Balland, cofondateur de Ledger, ainsi que son \u00e9pouse. Les ravisseurs s\u00e9parent le couple, r\u00e9clament une ran\u00e7on en cryptomonnaie \u00e0 un autre cofondateur de l&#8217;entreprise, Eric Larchev\u00eaque, et lui envoient une vid\u00e9o montrant un doigt sectionn\u00e9 pour prouver leur d\u00e9termination. Balland sera retrouv\u00e9 vivant pr\u00e8s de Ch\u00e2teauroux, amput\u00e9 d&#8217;une phalange ; sa femme, ligot\u00e9e, sera lib\u00e9r\u00e9e au sud de Paris (<a href='https:\/\/www.dlnews.com\/articles\/regulation\/ledger-cofounder-david-balland-and-wife-kidnapped-in-france\/'>DL News<\/a>).<\/p><p class=\"wp-block-paragraph\">Aucun pare-feu, aucun audit de smart contract, aucune preuve math\u00e9matique n&#8217;aurait pu emp\u00eacher cette sc\u00e8ne. Et c&#8217;est pr\u00e9cis\u00e9ment le message que fait passer CertiK, le cabinet de s\u00e9curit\u00e9 blockchain surtout connu pour auditer du code, avec son unit\u00e9 de renseignement Intel3D : la ligne de front de la s\u00e9curit\u00e9 crypto s&#8217;est d\u00e9plac\u00e9e du portefeuille logiciel vers le corps humain. Son rapport du premier semestre 2026 chiffre pour la premi\u00e8re fois l&#8217;ampleur du ph\u00e9nom\u00e8ne, et il d\u00e9signe un \u00e9picentre mondial sans ambigu\u00eft\u00e9 : la France.<\/p><h2 class='wp-block-heading'>\u00ab L&#8217;attaque \u00e0 la cl\u00e9 \u00bb : ce que r\u00e9v\u00e8le le rapport Intel3D de CertiK<\/h2><p class=\"wp-block-paragraph\">Publi\u00e9 fin juillet 2026, le rapport CertiK Intel3D consacr\u00e9 au premier semestre recense 52 attaques physiques v\u00e9rifi\u00e9es contre des d\u00e9tenteurs de cryptomonnaies dans le monde, contre 39 sur la m\u00eame p\u00e9riode de 2025, soit une hausse de 33,3 % (<a href='https:\/\/www.globenewswire.com\/news-release\/2026\/07\/25\/3333162\/0\/en\/CertiK-Intel3D-H1-2026-Wrench-Attacks-Report-Reveals-33-Surge-in-Physical-Crypto-Crime-Estimated-Losses-Top-124-Million.html'>GlobeNewswire<\/a>). L&#8217;exposition financi\u00e8re estim\u00e9e atteint 124,1 millions de dollars (environ 107 millions d&#8217;euros), un montant que CertiK d\u00e9crit comme pr\u00e8s de douze fois sup\u00e9rieur \u00e0 celui du premier semestre 2025 (<a href='https:\/\/finance.yahoo.com\/markets\/crypto\/articles\/crypto-wrench-attacks-cost-victims-111051836.html'>Yahoo Finance<\/a>). Surtout, l&#8217;exposition moyenne par incident bondit d&#8217;environ 270 000 dollars (233 000 euros) \u00e0 2,39 millions de dollars (2,06 millions d&#8217;euros) : les agresseurs frappent moins souvent, mais beaucoup plus gros.<\/p><p class=\"wp-block-paragraph\">Le changement de nature est plus parlant encore que les montants. Les cambriolages \u00e0 domicile passent d&#8217;un seul cas au premier semestre 2025 \u00e0 vingt un an plus tard ; les enl\u00e8vements grimpent de douze \u00e0 seize ; les actes de torture (quatre) et l&#8217;homicide (un) restent stables (<a href='https:\/\/www.coindesk.com\/press-release\/2026\/07\/22\/certik-s-h1-2026-wrench-attacks-report-finds-usd124-million-in-losses-as-physical-coercion-attacks-surge-33'>CoinDesk<\/a>). Autrement dit, l&#8217;agression opportuniste laisse place \u00e0 l&#8217;intrusion planifi\u00e9e, au domicile m\u00eame de la victime.<\/p><p class=\"wp-block-paragraph\">CertiK, dont c&#8217;est pourtant le m\u00e9tier d&#8217;auditer du code, insiste sur la bascule : \u00ab Ce ne sont pas de simples vols. Ce sont des crimes bien r\u00e9els qui exposent des personnes \u00e0 un danger physique, et qui rappellent que la s\u00e9curit\u00e9 ne s&#8217;arr\u00eate pas aux smart contracts ou aux portefeuilles \u00bb, r\u00e9sume le cabinet \u00e0 propos de son rapport (<a href='https:\/\/www.certik.com\/certik-report\/intel3d\/intel3d-wrench-h1-2026'>CertiK<\/a>). Une mise en garde d&#8217;autant plus notable qu&#8217;elle \u00e9mane d&#8217;une entreprise identifi\u00e9e \u00e0 la s\u00e9curit\u00e9 logicielle.<\/p><p class=\"wp-block-paragraph\">Encore ces chiffres ne sont-ils qu&#8217;un plancher. CertiK ne comptabilise que les incidents v\u00e9rifi\u00e9s, \u00e0 partir de sources ouvertes et de signalements confirm\u00e9s ; les victimes qui paient en silence, par peur des repr\u00e9sailles ou pour pr\u00e9server leur anonymat, \u00e9chappent au d\u00e9compte. Le rapport pr\u00e9c\u00e9dent, consacr\u00e9 \u00e0 l&#8217;ensemble de 2025, faisait d\u00e9j\u00e0 \u00e9tat d&#8217;une progression de 75 % des attaques et de 40,9 millions de dollars (environ 35 millions d&#8217;euros) de pertes confirm\u00e9es (<a href='https:\/\/www.certik.com\/blog\/skynet-wrench-attacks-report'>CertiK Skynet<\/a>).<\/p><figure class='wp-block-table'><table><thead><tr><th>Indicateur<\/th><th>S1 2025<\/th><th>S1 2026<\/th><\/tr><\/thead><tbody><tr><td>Attaques physiques v\u00e9rifi\u00e9es<\/td><td>39<\/td><td>52<\/td><\/tr><tr><td>Exposition financi\u00e8re estim\u00e9e<\/td><td>n.c.<\/td><td>124,1 M$ (~107 M\u20ac)<\/td><\/tr><tr><td>Exposition moyenne par incident<\/td><td>~270 000 $ (~233 000 \u20ac)<\/td><td>~2,39 M$ (~2,06 M\u20ac)<\/td><\/tr><tr><td>Cambriolages \u00e0 domicile<\/td><td>1<\/td><td>20<\/td><\/tr><tr><td>Enl\u00e8vements<\/td><td>12<\/td><td>16<\/td><\/tr><tr><td>Actes de torture<\/td><td>4<\/td><td>4<\/td><\/tr><tr><td>Meurtres<\/td><td>1<\/td><td>1<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Source : rapport CertiK Intel3D, premier semestre 2026.<\/figcaption><\/figure><h2 class='wp-block-heading'>D&#8217;un m\u00e8me xkcd \u00e0 la cl\u00e9 \u00e0 molette bien r\u00e9elle<\/h2><p class=\"wp-block-paragraph\">Le terme \u00ab wrench attack \u00bb, ou attaque \u00e0 la cl\u00e9 (\u00e0 molette), vient d&#8217;une c\u00e9l\u00e8bre bande dessin\u00e9e du webcomic xkcd : plut\u00f4t que de casser un chiffrement hors de prix, un agresseur se contente de frapper sa victime avec une cl\u00e9 \u00e0 cinq dollars jusqu&#8217;\u00e0 ce qu&#8217;elle livre son mot de passe (<a href='https:\/\/xkcd.com\/538\/'>xkcd<\/a>). La blague r\u00e9sumait une v\u00e9rit\u00e9 g\u00eanante de la cryptographie : la protection la plus solide s&#8217;effondre d\u00e8s qu&#8217;on peut contraindre physiquement celui qui d\u00e9tient la cl\u00e9.<\/p><p class=\"wp-block-paragraph\">Appliqu\u00e9e \u00e0 la crypto, l&#8217;attaque consiste \u00e0 forcer un d\u00e9tenteur, sous la menace ou la violence, \u00e0 r\u00e9v\u00e9ler sa phrase de r\u00e9cup\u00e9ration (les fameux douze ou vingt-quatre mots), \u00e0 saisir son code sur un portefeuille mat\u00e9riel, ou \u00e0 signer une transaction sortante. Contrairement \u00e0 un piratage, elle ne laisse aucune faille technique \u00e0 corriger : une fois les fonds transf\u00e9r\u00e9s vers une adresse contr\u00f4l\u00e9e par l&#8217;agresseur, la transaction est irr\u00e9versible.<\/p><p class=\"wp-block-paragraph\">Deux modes de coercition coexistent. Dans le premier, l&#8217;agresseur exige la phrase de r\u00e9cup\u00e9ration ou le code, puis vide le portefeuille \u00e0 son rythme. Dans le second, plus rapide, il force la victime \u00e0 signer elle-m\u00eame une transaction sortante, parfois film\u00e9e par un t\u00e9l\u00e9phone. Les cas document\u00e9s durent de quelques minutes \u00e0 plusieurs jours de s\u00e9questration, le temps de vaincre des protections comme les d\u00e9lais de retrait ou d&#8217;atteindre les proches d\u00e9tenant une seconde cl\u00e9. Aucune de ces variantes ne laisse \u00e0 la victime la possibilit\u00e9 d&#8217;annuler l&#8217;op\u00e9ration une fois les fonds partis.<\/p><p class=\"wp-block-paragraph\">Ce paradoxe fait de l&#8217;auto-conservation (self-custody) \u00e0 la fois la promesse et la faiblesse de la crypto. Le slogan \u00ab not your keys, not your coins \u00bb vaut dans les deux sens : celui qui d\u00e9tient seul ses cl\u00e9s d\u00e9tient seul le risque. Un particulier qui garde plusieurs millions d&#8217;euros sur un portefeuille mat\u00e9riel rang\u00e9 dans un tiroir devient, du point de vue d&#8217;un criminel, un coffre-fort ambulant dont la combinaison tient en douze mots.<\/p><h2 class='wp-block-heading'>La France, \u00e9picentre mondial de la violence physique li\u00e9e \u00e0 la crypto<\/h2><p class=\"wp-block-paragraph\">La donn\u00e9e la plus frappante du rapport est g\u00e9ographique. L&#8217;Europe concentre 39 des 52 incidents v\u00e9rifi\u00e9s (79,6 %), et la France \u00e0 elle seule en compte 33 : 63,5 % du total mondial, et 84,6 % des cas europ\u00e9ens (<a href='https:\/\/www.globenewswire.com\/news-release\/2026\/07\/25\/3333162\/0\/en\/CertiK-Intel3D-H1-2026-Wrench-Attacks-Report-Reveals-33-Surge-in-Physical-Crypto-Crime-Estimated-Losses-Top-124-Million.html'>GlobeNewswire<\/a>). Aucun autre pays n&#8217;en approche.<\/p><p class=\"wp-block-paragraph\">Cette surrepr\u00e9sentation n&#8217;est pas un hasard statistique. La France abrite une densit\u00e9 rare d&#8217;entrepreneurs et de fortunes crypto : Ledger, premier fabricant mondial de portefeuilles mat\u00e9riels, Paymium, l&#8217;une des plus anciennes plateformes d&#8217;\u00e9change d&#8217;Europe, Coinhouse, Sorare, et toute une g\u00e9n\u00e9ration de fondateurs devenus visibles. Cette visibilit\u00e9, conjugu\u00e9e \u00e0 des patrimoines souvent connus, offre aux criminels un vivier de cibles identifiables.<\/p><p class=\"wp-block-paragraph\">La France n&#8217;a pourtant pas le monopole du ph\u00e9nom\u00e8ne. Des cas ont \u00e9t\u00e9 signal\u00e9s aux \u00c9tats-Unis, en Espagne, au Royaume-Uni ou aux \u00c9mirats, souvent contre des figures publiques du secteur. Mais nulle part ailleurs la concentration n&#8217;atteint ce niveau. L&#8217;\u00e9cosyst\u00e8me fran\u00e7ais, l&#8217;un des plus matures d&#8217;Europe pour la d\u00e9tention en propre et le trading de particuliers, y est sans doute pour beaucoup : plus il existe de d\u00e9tenteurs identifiables et de fortunes b\u00e2ties vite, plus la cible potentielle est large.<\/p><p class=\"wp-block-paragraph\">S&#8217;ajoute un effet d&#8217;imitation. D\u00e8s lors qu&#8217;une m\u00e9thode s&#8217;av\u00e8re lucrative et m\u00e9diatis\u00e9e, elle se diffuse. Les autorit\u00e9s fran\u00e7aises ont recens\u00e9 une s\u00e9rie continue d&#8217;enl\u00e8vements et de tentatives ; selon France 24, le pays a signal\u00e9 plus de quarante affaires li\u00e9es \u00e0 la crypto sur la seule ann\u00e9e 2026, \u00e0 un rythme proche d&#8217;une agression tous les cinq jours (<a href='https:\/\/www.france24.com\/en\/live-news\/20260417-france-reports-over-40-cryptocurrency-kidnappings-so-far-this-year'>France 24<\/a>). En f\u00e9vrier 2026, CNN a document\u00e9 la s\u00e9questration d&#8217;une m\u00e8re et de sa fille, lib\u00e9r\u00e9es par l&#8217;intervention d&#8217;un passant (<a href='https:\/\/www.cnn.com\/2026\/02\/10\/europe\/crypto-linked-kidnapping-france-intl'>CNN<\/a>).<\/p><h2 class='wp-block-heading'>Pourquoi les pirates d\u00e9laissent le code pour viser les personnes<\/h2><p class=\"wp-block-paragraph\">Le rapport Intel3D prend tout son sens \u00e0 la lumi\u00e8re de l&#8217;autre grande publication de CertiK, le rapport Hack3d. Au premier semestre 2026, les pertes li\u00e9es aux piratages \u00ab classiques \u00bb ont atteint environ 1,31 milliard de dollars (1,13 milliard d&#8217;euros), et la cat\u00e9gorie la plus co\u00fbteuse par incident n&#8217;\u00e9tait pas l&#8217;exploitation d&#8217;une faille de code, mais la compromission de portefeuilles et de cl\u00e9s (<a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>Forbes<\/a>). D&#8217;un rapport \u00e0 l&#8217;autre, le message est constant : la cl\u00e9 vaut plus que le code.<\/p><p class=\"wp-block-paragraph\">Le PDG de CertiK, Ronghui Gu, l&#8217;a formul\u00e9 sans d\u00e9tour : \u00ab Les attaquants obtiennent un meilleur rendement en s&#8217;attaquant \u00e0 la gestion des cl\u00e9s, \u00e0 la gouvernance multisig et \u00e0 l&#8217;infrastructure op\u00e9rationnelle qu&#8217;en cherchant des bugs dans le code \u00bb (<a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>Forbes<\/a>). L&#8217;attaque \u00e0 la cl\u00e9 \u00e0 molette est la traduction physique, brutale, de ce calcul : pourquoi passer des semaines \u00e0 traquer une faille improbable quand on peut contraindre directement le porteur de la cl\u00e9 ?<\/p><p class=\"wp-block-paragraph\">Cette logique n&#8217;a rien de propre \u00e0 la crypto de d\u00e9tail. Les plus gros vols de 2025 et 2026, du piratage de Bybit aux compromissions de protocoles, ont vis\u00e9 non pas la logique des contrats mais les personnes et les processus qui contr\u00f4lent les cl\u00e9s : signataires tromp\u00e9s, infrastructures pirat\u00e9es, employ\u00e9s manipul\u00e9s. L&#8217;attaque \u00e0 la cl\u00e9 \u00e0 molette applique le m\u00eame principe \u00e0 l&#8217;\u00e9chelle individuelle, en supprimant l&#8217;interm\u00e9diaire num\u00e9rique. Le d\u00e9tenteur redevient le maillon d\u00e9cisif, avec toute la vuln\u00e9rabilit\u00e9 que cela implique.<\/p><p class=\"wp-block-paragraph\">\u00c0 mesure que les audits, la v\u00e9rification formelle et le monitoring on-chain durcissent la couche logicielle, le maillon faible redevient l&#8217;humain. On peut prouver math\u00e9matiquement qu&#8217;un contrat se comporte comme sp\u00e9cifi\u00e9, c&#8217;est pr\u00e9cis\u00e9ment l&#8217;objet de la <a href='https:\/\/hoge.gg\/fr\/verification-formelle-audit-crypto-prouver-code-2026\/'>v\u00e9rification formelle<\/a> ; on ne peut pas prouver qu&#8217;un individu r\u00e9sistera \u00e0 la menace d&#8217;une arme. La s\u00e9curit\u00e9 crypto a longtemps \u00e9t\u00e9 pens\u00e9e comme un probl\u00e8me d&#8217;ing\u00e9nierie ; elle est aussi, d\u00e9sormais, un probl\u00e8me de s\u00e9curit\u00e9 personnelle.<\/p><h2 class='wp-block-heading'>L&#8217;affaire Balland et la vague fran\u00e7aise de 2025-2026<\/h2><p class=\"wp-block-paragraph\">L&#8217;enl\u00e8vement de David Balland, en janvier 2025, a marqu\u00e9 un tournant. Le cofondateur de Ledger et son \u00e9pouse ont \u00e9t\u00e9 enlev\u00e9s \u00e0 leur domicile ; les ravisseurs ont r\u00e9clam\u00e9 une ran\u00e7on en cryptomonnaie et envoy\u00e9 \u00e0 Eric Larchev\u00eaque une vid\u00e9o du doigt sectionn\u00e9 de la victime. D&#8217;apr\u00e8s la procureure de Paris Laure Beccuau, une partie de la ran\u00e7on a \u00e9t\u00e9 vers\u00e9e, puis trac\u00e9e, gel\u00e9e et saisie en quasi-totalit\u00e9 (<a href='https:\/\/www.dlnews.com\/articles\/regulation\/ledger-cofounder-david-balland-and-wife-kidnapped-in-france\/'>DL News<\/a>). Dix personnes ont d&#8217;abord \u00e9t\u00e9 interpell\u00e9es ; en mars 2026, le dernier fugitif du commando a \u00e9t\u00e9 arr\u00eat\u00e9 en Espagne, \u00e0 Benalm\u00e1dena.<\/p><p class=\"wp-block-paragraph\">Quelques mois plus tard, la s\u00e9rie s&#8217;est acc\u00e9l\u00e9r\u00e9e. Le 1er mai 2025, le p\u00e8re d&#8217;un entrepreneur crypto a \u00e9t\u00e9 enlev\u00e9 en plein Paris (14e arrondissement), s\u00e9questr\u00e9 deux jours dans un logement au sud de la capitale, et amput\u00e9 d&#8217;un doigt ; les ravisseurs r\u00e9clamaient entre 5 et 7 millions d&#8217;euros \u00e0 son fils avant sa lib\u00e9ration par la police (<a href='https:\/\/fortune.com\/crypto\/2025\/05\/05\/father-crypto-millionaire-rescued-held-ransom-finger-severed\/'>Fortune<\/a>).<\/p><p class=\"wp-block-paragraph\">Le 13 mai 2025, trois hommes ont tent\u00e9 d&#8217;enlever la fille enceinte et le petit-fils de Pierre Noizat, cofondateur de Paymium, rue Pache dans le 11e arrondissement. La jeune femme a r\u00e9sist\u00e9, aid\u00e9e par son compagnon et par un voisin muni d&#8217;un extincteur ; Noizat a publiquement salu\u00e9 le \u00ab duo h\u00e9ro\u00efque \u00bb qui a fait \u00e9chouer l&#8217;agression (<a href='https:\/\/www.france24.com\/en\/live-news\/20250516-french-crypto-boss-hails-heroic-duo-for-foiling-kidnap-bid'>France 24<\/a>). L&#8217;enqu\u00eate a d\u00e9bouch\u00e9 sur la mise en examen de 25 personnes, dont six mineurs (<a href='https:\/\/www.coindesk.com\/policy\/2025\/06\/03\/france-charges-25-people-including-6-minors-in-crypto-kidnapping-cases'>CoinDesk<\/a>).<\/p><p class=\"wp-block-paragraph\">Ces trois affaires ne sont que les plus m\u00e9diatis\u00e9es. Entre elles s&#8217;intercalent des tentatives contre des influenceurs, des proches de traders et des dirigeants moins connus, au point que le minist\u00e8re de l&#8217;Int\u00e9rieur a fini par traiter la question comme une s\u00e9rie. L&#8217;arrestation, en mars 2026 sur la Costa del Sol, du dernier membre en fuite du commando Balland a rappel\u00e9 la dimension transfrontali\u00e8re de ces r\u00e9seaux, qui recrutent, se d\u00e9placent et blanchissent au-del\u00e0 des fronti\u00e8res fran\u00e7aises.<\/p><figure class='wp-block-table'><table><thead><tr><th>Date<\/th><th>Cible<\/th><th>Lieu<\/th><th>Faits<\/th><\/tr><\/thead><tbody><tr><td>Janv. 2025<\/td><td>David Balland (cofondateur de Ledger) et son \u00e9pouse<\/td><td>Vierzon \/ Ch\u00e2teauroux<\/td><td>S\u00e9questration, phalange sectionn\u00e9e, ran\u00e7on en crypto ; retrouv\u00e9s vivants<\/td><\/tr><tr><td>1er mai 2025<\/td><td>P\u00e8re d&#8217;un entrepreneur crypto<\/td><td>Paris 14e<\/td><td>Enl\u00e8vement, doigt sectionn\u00e9, ran\u00e7on de 5 \u00e0 7 M\u20ac exig\u00e9e ; lib\u00e9r\u00e9 apr\u00e8s deux jours<\/td><\/tr><tr><td>13 mai 2025<\/td><td>Fille et petit-fils de Pierre Noizat (Paymium)<\/td><td>Paris 11e<\/td><td>Tentative d\u00e9jou\u00e9e ; 25 mises en examen, dont 6 mineurs<\/td><\/tr><tr><td>F\u00e9vr. 2026<\/td><td>Une m\u00e8re et sa fille<\/td><td>France<\/td><td>S\u00e9questration ; lib\u00e9r\u00e9es gr\u00e2ce \u00e0 un passant<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Principales affaires fran\u00e7aises document\u00e9es, 2025-2026.<\/figcaption><\/figure><h2 class='wp-block-heading'>Comment les victimes sont rep\u00e9r\u00e9es : transparence on-chain et fuites de donn\u00e9es<\/h2><p class=\"wp-block-paragraph\">Une attaque \u00e0 la cl\u00e9 suppose que l&#8217;agresseur sache qui viser, o\u00f9 le trouver, et qu&#8217;il ait de bonnes raisons de croire au butin. Trois sources d&#8217;information nourrissent ce ciblage. La premi\u00e8re est la transparence de la blockchain elle-m\u00eame : les mouvements des gros portefeuilles sont publics et suivis en temps r\u00e9el, au point d&#8217;alimenter des services d&#8217;alerte. Le revers de cette lisibilit\u00e9, c&#8217;est qu&#8217;un patrimoine on-chain identifiable devient une cible, comme nous l&#8217;avons analys\u00e9 \u00e0 propos des <a href='https:\/\/hoge.gg\/fr\/whale-alerts-breakout-reveille-baleines-dormantes-2026\/'>alertes sur les baleines<\/a>.<\/p><p class=\"wp-block-paragraph\">La deuxi\u00e8me source est l&#8217;exposition volontaire : r\u00e9seaux sociaux, interviews, conf\u00e9rences, signes ext\u00e9rieurs de richesse. Un fondateur qui affiche ses gains, ou simplement dont la r\u00e9ussite est publique, se d\u00e9signe lui-m\u00eame.<\/p><p class=\"wp-block-paragraph\">La troisi\u00e8me, la plus insidieuse, tient aux fuites de donn\u00e9es. En 2020, la base e-commerce de Ledger a \u00e9t\u00e9 compromise : les noms, adresses postales et num\u00e9ros de t\u00e9l\u00e9phone d&#8217;environ 272 000 clients ont fini en ligne (<a href='https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/hacker-publishes-stolen-email-and-mailing-addresses-of-270000-ledger-cryptocurrency-wallet-users'>Bitdefender<\/a>). Des acheteurs de portefeuilles mat\u00e9riels, c&#8217;est-\u00e0-dire par d\u00e9finition des d\u00e9tenteurs de crypto, se sont ainsi retrouv\u00e9s g\u00e9olocalis\u00e9s, expos\u00e9s \u00e0 des campagnes de phishing puis \u00e0 des menaces d&#8217;intrusion \u00e0 domicile (<a href='https:\/\/www.ledger.com\/addressing-the-july-2020-e-commerce-and-marketing-data-breach'>Ledger<\/a>). Que le cofondateur de cette m\u00eame entreprise ait \u00e9t\u00e9 enlev\u00e9 cinq ans plus tard \u00e0 son domicile r\u00e9sume, tragiquement, tout le probl\u00e8me.<\/p><p class=\"wp-block-paragraph\">Les cons\u00e9quences de cette fuite ne se sont pas arr\u00eat\u00e9es aux menaces. D\u00e8s 2021, des escrocs ont envoy\u00e9 aux adresses d\u00e9rob\u00e9es de faux portefeuilles Ledger de remplacement, accompagn\u00e9s d&#8217;une fausse lettre officielle invitant la victime \u00e0 saisir sa phrase de r\u00e9cup\u00e9ration sur un appareil pi\u00e9g\u00e9. La m\u00eame liste a nourri des courriels de menace mentionnant le domicile exact du destinataire. Une base de donn\u00e9es commerciale s&#8217;est ainsi mu\u00e9e en catalogue de cibles, illustrant pourquoi la protection des donn\u00e9es personnelles est, en crypto, une question de s\u00e9curit\u00e9 physique.<\/p><h2 class='wp-block-heading'>La riposte de l&#8217;\u00c9tat fran\u00e7ais : les mesures Retailleau<\/h2><p class=\"wp-block-paragraph\">Face \u00e0 l&#8217;emballement, le ministre de l&#8217;Int\u00e9rieur Bruno Retailleau a r\u00e9uni le 16 mai 2025 les principaux acteurs du secteur et annonc\u00e9 une s\u00e9rie de mesures imm\u00e9diates (<a href='https:\/\/www.coindesk.com\/policy\/2025\/05\/16\/french-minister-agrees-on-measures-to-protect-crypto-professionals-after-kidnappings'>CoinDesk<\/a>). Selon le d\u00e9tail rapport\u00e9 par la presse sp\u00e9cialis\u00e9e fran\u00e7aise (<a href='https:\/\/cryptoast.fr\/kidnappings-rancons-crypto-quelles-sont-mesures-annoncees-par-ministere-interieur\/'>Cryptoast<\/a>), ces mesures comprennent :<\/p><ul class=\"wp-block-list\"><li>un acc\u00e8s prioritaire au num\u00e9ro d&#8217;urgence 17 pour les acteurs du secteur et leurs proches ;<\/li><li>des consultations de s\u00fbret\u00e9 \u00e0 domicile assur\u00e9es par les r\u00e9f\u00e9rents s\u00e9curit\u00e9 de la police et de la gendarmerie ;<\/li><li>des briefings de s\u00e9curit\u00e9 personnalis\u00e9s dispens\u00e9s par le GIGN, le RAID et la BRI aux familles les plus expos\u00e9es ;<\/li><li>la cr\u00e9ation d&#8217;un double point de contact entre le 17 et le commandement du minist\u00e8re dans le cyberespace (ComCyberMI) ;<\/li><li>une formation renforc\u00e9e des forces de l&#8217;ordre \u00e0 la lutte contre le blanchiment de cryptoactifs.<\/li><\/ul><p class=\"wp-block-paragraph\">Le ministre a affich\u00e9 sa \u00ab d\u00e9termination \u00e0 mettre fin \u00e0 ces attaques insupportables \u00bb, les comparant aux braquages qui visaient autrefois les banques et les bijouteries. Le dossier a pris une dimension politique : dans un contexte de course \u00e0 la pr\u00e9sidentielle de 2027, la s\u00e9curit\u00e9 des entrepreneurs crypto est devenue un marqueur. Les tribunaux ont suivi, avec la mise en examen de 25 personnes, dont six mineurs, dans le seul dossier Noizat, signe d&#8217;un basculement de la petite d\u00e9linquance vers des r\u00e9seaux organis\u00e9s recrutant parfois de tr\u00e8s jeunes ex\u00e9cutants.<\/p><h2 class='wp-block-heading'>CertiK Intel3D : d&#8217;auditeur de code \u00e0 traqueur de la violence physique<\/h2><p class=\"wp-block-paragraph\">CertiK n&#8217;est pas, \u00e0 l&#8217;origine, une agence de renseignement. Fond\u00e9e en 2017 par Ronghui Gu et Zhong Shao, deux universitaires (Columbia et Yale) issus des m\u00e9thodes formelles, l&#8217;entreprise s&#8217;est fait conna\u00eetre en appliquant \u00e0 la blockchain les techniques de preuve math\u00e9matique qu&#8217;ils avaient d\u00e9velopp\u00e9es pour CertiKOS, un noyau de syst\u00e8me d&#8217;exploitation formellement v\u00e9rifi\u00e9. Son produit phare, Skynet, surveille en continu des milliers de projets on-chain.<\/p><p class=\"wp-block-paragraph\">Intel3D en est une autre facette : une unit\u00e9 de renseignement sur les menaces qui documente, pr\u00e9cis\u00e9ment, ce que le code ne voit pas, la violence physique, la coercition, les enl\u00e8vements. En publiant des rapports semestriels chiffr\u00e9s, CertiK fait entrer la \u00ab wrench attack \u00bb dans le champ des statistiques de s\u00e9curit\u00e9, aux c\u00f4t\u00e9s des exploits de smart contracts et des compromissions de cl\u00e9s. La d\u00e9marche a une logique commerciale (CertiK vend aussi des services de s\u00e9curit\u00e9 op\u00e9rationnelle et de conformit\u00e9), mais elle comble un angle mort r\u00e9el : personne, jusqu&#8217;ici, ne tenait de comptabilit\u00e9 rigoureuse de ces crimes.<\/p><p class=\"wp-block-paragraph\">\u00c0 l&#8217;\u00e9chelle de l&#8217;entreprise, ce travail de renseignement s&#8217;appuie sur la m\u00eame infrastructure que le reste de CertiK : des milliers de projets suivis par Skynet, un historique d&#8217;audits et un score de s\u00e9curit\u00e9 maison. Pour Intel3D, les analystes recoupent des sources ouvertes, comptes rendus de presse, documents judiciaires et signalements confirm\u00e9s, avant de valider un incident. Cette exigence de v\u00e9rification explique la prudence des chiffres : un cas non document\u00e9 publiquement, ou r\u00e9gl\u00e9 discr\u00e8tement, n&#8217;entre pas dans le d\u00e9compte, ce qui garantit la fiabilit\u00e9 du total au prix d&#8217;une sous-estimation assum\u00e9e.<\/p><p class=\"wp-block-paragraph\">Cette double lecture, on-chain et hors-cha\u00eene, dessine un mod\u00e8le de s\u00e9curit\u00e9 \u00e0 deux couches. La premi\u00e8re, logicielle, rel\u00e8ve de l&#8217;audit et de la v\u00e9rification. La seconde, humaine et physique, rel\u00e8ve de l&#8217;hygi\u00e8ne op\u00e9rationnelle, de la garde des cl\u00e9s et, d\u00e9sormais, de la protection des personnes.<\/p><h2 class='wp-block-heading'>Ce qu&#8217;aucun audit ne corrigera : la limite du mod\u00e8le \u00ab s\u00e9curit\u00e9 = code \u00bb<\/h2><p class=\"wp-block-paragraph\">Le secteur a longtemps entretenu l&#8217;id\u00e9e qu&#8217;un projet \u00ab audit\u00e9 \u00bb \u00e9tait un projet s\u00fbr. Le rapport Intel3D rappelle une v\u00e9rit\u00e9 plus dure : un audit, m\u00eame une preuve formelle, prot\u00e8ge le code contre des entr\u00e9es malveillantes ; il ne prot\u00e8ge pas un corps contre une arme. Aucune des grandes cat\u00e9gories de la s\u00e9curit\u00e9 crypto (audit, bug bounty, monitoring, v\u00e9rification formelle) n&#8217;a de prise sur une cl\u00e9 \u00e0 molette.<\/p><p class=\"wp-block-paragraph\">Le cadre r\u00e9glementaire ne comble pas non plus ce vide. En Europe, MiCA encadre les prestataires de services sur cryptoactifs et, en France, l&#8217;AMF supervise ces acteurs depuis la fin de la p\u00e9riode transitoire, le 1er juillet 2026 (<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/amf-reminds-digital-asset-service-providers-transitional-period-allowing-them-continue-providing'>AMF<\/a>). Mais ni MiCA ni l&#8217;AMF ne r\u00e9gissent la s\u00e9curit\u00e9 physique des d\u00e9tenteurs : ce dossier rel\u00e8ve du minist\u00e8re de l&#8217;Int\u00e9rieur, de la police et de la gendarmerie, pas du r\u00e9gulateur financier. La self-custody, que la crypto \u00e9rige en id\u00e9al, transf\u00e8re la responsabilit\u00e9, et le risque, sur l&#8217;individu. D\u00e9tenir ses propres cl\u00e9s, c&#8217;est aussi assurer sa propre garde rapproch\u00e9e.<\/p><p class=\"wp-block-paragraph\">Ce vide fait \u00e9merger un march\u00e9 parall\u00e8le. Assurances contre l&#8217;enl\u00e8vement et la demande de ran\u00e7on (dites K&#038;R), soci\u00e9t\u00e9s de s\u00e9curit\u00e9 priv\u00e9e sp\u00e9cialis\u00e9es dans la client\u00e8le crypto, conseils en discr\u00e9tion num\u00e9rique : une petite industrie se structure pour ceux qui peuvent se l&#8217;offrir. Mais ces r\u00e9ponses restent r\u00e9serv\u00e9es aux plus fortun\u00e9s, et elles ne changent rien \u00e0 l&#8217;\u00e9quation de fond : tant que des personnes d\u00e9tiennent, seules et de fa\u00e7on v\u00e9rifiable, des sommes transf\u00e9rables en quelques secondes, elles resteront des cibles.<\/p><h2 class='wp-block-heading'>Se d\u00e9fendre sans cl\u00e9 unique : multisig, MPC et coffres \u00e9tag\u00e9s<\/h2><p class=\"wp-block-paragraph\">La recommandation centrale du rapport CertiK est sans ambigu\u00eft\u00e9 : le portefeuille mat\u00e9riel et la phrase de r\u00e9cup\u00e9ration hors ligne, longtemps pr\u00e9sent\u00e9s comme le nec plus ultra, ne suffisent plus face \u00e0 la coercition. Un portefeuille mat\u00e9riel prot\u00e8ge contre le vol \u00e0 distance ; il ne prot\u00e8ge pas contre quelqu&#8217;un qui vous force \u00e0 taper le code.<\/p><p class=\"wp-block-paragraph\">La parade la plus solide consiste \u00e0 supprimer le point de d\u00e9faillance unique. Un dispositif multisignature (multisig) exige plusieurs cl\u00e9s, d\u00e9tenues par plusieurs personnes ou stock\u00e9es en plusieurs lieux, pour valider une transaction : la victime ne peut pas livrer, \u00e0 elle seule, de quoi vider le portefeuille. Les sch\u00e9mas MPC (calcul multipartite) atteignent un r\u00e9sultat comparable sans jamais reconstituer une cl\u00e9 compl\u00e8te en un seul endroit. C&#8217;est l&#8217;architecture qu&#8217;ont adopt\u00e9e nombre de d\u00e9positaires institutionnels et de solutions de garde professionnelles, y compris celles qui s\u00e9curisent les r\u00e9serves derri\u00e8re des produits comme le <a href='https:\/\/hoge.gg\/fr\/staking-liquide-2026-sec-mica-reserve-defi\/'>staking liquide<\/a>.<\/p><p class=\"wp-block-paragraph\">CertiK recommande d&#8217;y ajouter des garde-fous op\u00e9rationnels : le coffre \u00e9tag\u00e9 (staged vault), qui r\u00e9partit les cl\u00e9s g\u00e9ographiquement et impose des paliers d&#8217;acc\u00e8s ; les d\u00e9lais de retrait (timelocks), qui emp\u00eachent tout mouvement instantan\u00e9 des fonds, m\u00eame sous la menace ; et des protocoles de pr\u00e9paration familiale, pour que les proches, souvent les vraies cibles, sachent comment r\u00e9agir.<\/p><p class=\"wp-block-paragraph\">Deux principes compl\u00e8tent l&#8217;\u00e9difice. La r\u00e9cup\u00e9ration sociale, d&#8217;abord, o\u00f9 un ensemble de contacts de confiance peut aider \u00e0 restaurer l&#8217;acc\u00e8s sans qu&#8217;une seule phrase existe quelque part. La s\u00e9paration des r\u00f4les, ensuite, entre le portefeuille du quotidien, qui contient peu, et le coffre de long terme, difficile d&#8217;acc\u00e8s et invisible. L&#8217;objectif n&#8217;est jamais de rendre le vol impossible, mais de faire en sorte qu&#8217;aucune contrainte exerc\u00e9e sur une seule personne, en un seul lieu et en un seul instant, ne suffise \u00e0 tout emporter.<\/p><figure class='wp-block-table'><table><thead><tr><th>Mesure<\/th><th>Principe<\/th><th>Limite<\/th><\/tr><\/thead><tbody><tr><td>Multisig \/ MPC<\/td><td>Aucune cl\u00e9 ni phrase unique \u00e0 livrer sous la contrainte<\/td><td>Complexit\u00e9 de mise en place ; l&#8217;agresseur peut l&#8217;ignorer<\/td><\/tr><tr><td>Coffre \u00e9tag\u00e9 (staged vault)<\/td><td>Cl\u00e9s r\u00e9parties g\u00e9ographiquement, acc\u00e8s par paliers<\/td><td>Suppose une organisation rigoureuse<\/td><\/tr><tr><td>D\u00e9lais de retrait (timelocks)<\/td><td>Les fonds ne bougent pas instantan\u00e9ment, m\u00eame sous menace<\/td><td>Peut prolonger la s\u00e9questration<\/td><\/tr><tr><td>Portefeuille sous contrainte (decoy)<\/td><td>Un portefeuille d&#8217;appoint \u00e0 livrer pour apaiser l&#8217;agresseur<\/td><td>Inefficace si l&#8217;agresseur conna\u00eet le patrimoine r\u00e9el<\/td><\/tr><tr><td>Confidentialit\u00e9 \/ hygi\u00e8ne op\u00e9rationnelle<\/td><td>Ne pas exposer son patrimoine ni son identit\u00e9<\/td><td>Difficile une fois la fuite ou l&#8217;exposition faite<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Parades recommand\u00e9es et leurs limites.<\/figcaption><\/figure><h2 class='wp-block-heading'>Portefeuilles sous contrainte et \u00ab panic wallets \u00bb : promesses et limites<\/h2><p class=\"wp-block-paragraph\">Une autre famille de parades mise sur la tromperie. Le portefeuille sous contrainte, ou decoy wallet, contient une somme modeste que la victime peut livrer pour apaiser l&#8217;agresseur en lui faisant croire qu&#8217;il a tout obtenu. Les \u00ab panic wallets \u00bb et autres codes sous contrainte d\u00e9clenchent, \u00e0 la saisie d&#8217;un mot de passe sp\u00e9cifique, l&#8217;affichage d&#8217;un solde r\u00e9duit ou le gel des fonds r\u00e9els.<\/p><p class=\"wp-block-paragraph\">Ces dispositifs, r\u00e9guli\u00e8rement d\u00e9battus dans le secteur, ont une limite \u00e9vidente : ils supposent que l&#8217;agresseur ignore l&#8217;ampleur r\u00e9elle du patrimoine, et qu&#8217;il se contentera du butin apparent (<a href='https:\/\/www.tradingview.com\/news\/cointelegraph:34098a1ae094b:0-can-panic-wallets-stop-a-wrench-why-crypto-s-next-security-debate-is-physical\/'>Cointelegraph<\/a>). Or, quand le ciblage repose sur des donn\u00e9es on-chain ou une fuite pr\u00e9cise, l&#8217;agresseur sait souvent combien vous d\u00e9tenez. Un leurre trop maigre peut alors aggraver la situation plut\u00f4t que la d\u00e9samorcer.<\/p><p class=\"wp-block-paragraph\">C&#8217;est toute la difficult\u00e9 d&#8217;une menace qui d\u00e9place le probl\u00e8me du domaine technique vers le domaine humain : aucune solution cryptographique ne garantit qu&#8217;un individu terroris\u00e9 sera cru, ni qu&#8217;un criminel s&#8217;arr\u00eatera au premier portefeuille. La technologie peut r\u00e9duire l&#8217;incitation (rien \u00e0 voler imm\u00e9diatement), pas la supprimer.<\/p><h2 class='wp-block-heading'>La confidentialit\u00e9, premi\u00e8re ligne de d\u00e9fense<\/h2><p class=\"wp-block-paragraph\">Avant toute architecture de cl\u00e9s, la protection la plus efficace reste la discr\u00e9tion. Jameson Lopp, cofondateur du d\u00e9positaire Casa et auteur de la liste de r\u00e9f\u00e9rence des agressions physiques visant des d\u00e9tenteurs de Bitcoin (plus de 260 cas recens\u00e9s depuis 2014, dont une ann\u00e9e 2025 record), le r\u00e9sume ainsi : \u00ab La chose la plus efficace qu&#8217;un d\u00e9tenteur de Bitcoin puisse faire pour r\u00e9duire son risque d&#8217;attaque \u00e0 la cl\u00e9 est aussi la plus difficile : ne pas parler de Bitcoin, en tout cas pas sous son vrai nom ou son vrai visage \u00bb (<a href='https:\/\/github.com\/jlopp\/physical-bitcoin-attacks'>GitHub<\/a> ; <a href='https:\/\/www.theblock.co\/post\/384018\/record-year-wrench-attacks-how-crypto-holders-maintain-physical-security-rising-risks'>The Block<\/a>).<\/p><p class=\"wp-block-paragraph\">Concr\u00e8tement : ne pas afficher ses gains, cloisonner identit\u00e9 publique et patrimoine, prot\u00e9ger ses adresses postales, se m\u00e9fier des m\u00e9tadonn\u00e9es et des photos g\u00e9olocalis\u00e9es. C&#8217;est le m\u00eame arbitrage entre tra\u00e7abilit\u00e9 et anonymat qui traverse tout l&#8217;\u00e9cosyst\u00e8me, jusqu&#8217;aux <a href='https:\/\/hoge.gg\/fr\/casino-crypto-sans-kyc\/'>plateformes sans v\u00e9rification d&#8217;identit\u00e9<\/a> : moins on laisse de traces exploitables, plus on r\u00e9duit la surface d&#8217;attaque, mais cet anonymat a un co\u00fbt et des limites l\u00e9gales.<\/p><p class=\"wp-block-paragraph\">La confidentialit\u00e9 ne se rattrape pas apr\u00e8s coup. Une fois qu&#8217;une adresse a fuit\u00e9 ou qu&#8217;un patrimoine est devenu public, il est presque impossible de redevenir invisible. D&#8217;o\u00f9 l&#8217;importance de penser la discr\u00e9tion en amont, comme une composante de la s\u00e9curit\u00e9 au m\u00eame titre que la cl\u00e9 elle-m\u00eame.<\/p><p class=\"wp-block-paragraph\">Cette exigence entre en tension avec la culture m\u00eame de la crypto, faite de transparence, de portefeuilles publics et de c\u00e9l\u00e9bration ostentatoire des gains. Le rapport CertiK invite, en creux, \u00e0 un changement d&#8217;\u00e9tat d&#8217;esprit : rendre son patrimoine illisible pour un inconnu vaut mieux qu&#8217;exhiber sa r\u00e9ussite. Pour les personnes d\u00e9j\u00e0 expos\u00e9es, la reconqu\u00eate de l&#8217;anonymat passe par des mesures concr\u00e8tes, nouvelle domiciliation, structures d\u00e9di\u00e9es pour les biens, retrait des donn\u00e9es personnelles des annuaires en ligne.<\/p><h2 class='wp-block-heading'>Tracer la ran\u00e7on : quand la blockchain se retourne contre les ravisseurs<\/h2><p class=\"wp-block-paragraph\">La transparence qui expose les victimes se retourne aussi contre les criminels. Une ran\u00e7on vers\u00e9e en cryptomonnaie laisse une trace publique et ind\u00e9l\u00e9bile ; les enqu\u00eateurs, aid\u00e9s d&#8217;outils d&#8217;analyse on-chain, peuvent suivre les fonds, identifier les points de sortie vers les plateformes d&#8217;\u00e9change, et faire geler les montants. Dans l&#8217;affaire Balland, la procureure de Paris a indiqu\u00e9 qu&#8217;une partie de la ran\u00e7on avait \u00e9t\u00e9 vers\u00e9e, puis trac\u00e9e, gel\u00e9e et saisie en quasi-totalit\u00e9 (<a href='https:\/\/www.dlnews.com\/articles\/regulation\/ledger-cofounder-david-balland-and-wife-kidnapped-in-france\/'>DL News<\/a>).<\/p><p class=\"wp-block-paragraph\">C&#8217;est le m\u00eame travail de suivi et de r\u00e9cup\u00e9ration que nous d\u00e9crivons \u00e0 propos des <a href='https:\/\/hoge.gg\/fr\/hacks-ponts-traque-argent-vole-2026\/'>hacks de ponts et de la traque de l&#8217;argent vol\u00e9<\/a> : la blockchain est un registre que l&#8217;on ne peut pas effacer, ce qui en fait un pi\u00e8ge pour qui esp\u00e8re blanchir un butin. Les points de friction restent les plateformes qui appliquent r\u00e9ellement le KYC et coop\u00e8rent avec la justice.<\/p><p class=\"wp-block-paragraph\">Le point d&#8217;\u00e9tranglement reste presque toujours le m\u00eame : pour convertir un butin en argent utilisable, les ravisseurs doivent, t\u00f4t ou tard, passer par une plateforme ou un service qui applique des contr\u00f4les. C&#8217;est l\u00e0 que les analystes on-chain et les enqu\u00eateurs concentrent leurs efforts, en \u00e9tiquetant les adresses, en suivant les m\u00e9langeurs et en travaillant avec les plateformes pour figer les fonds. Le registre public, si redoutable pour la vie priv\u00e9e des victimes, devient alors l&#8217;alli\u00e9 de l&#8217;enqu\u00eate.<\/p><p class=\"wp-block-paragraph\">Il faut toutefois rester lucide : tracer la ran\u00e7on n&#8217;emp\u00eache pas la violence. Le doigt sectionn\u00e9, lui, ne se \u00ab g\u00e8le \u00bb pas. La tra\u00e7abilit\u00e9 peut dissuader le vol purement financier ; elle est d&#8217;un maigre secours face \u00e0 un agresseur pr\u00eat \u00e0 mutiler pour obtenir une signature. C&#8217;est pourquoi CertiK et les professionnels de la garde insistent sur la pr\u00e9vention en amont plut\u00f4t que sur la seule r\u00e9cup\u00e9ration en aval.<\/p><h2 class='wp-block-heading'>Ce qu&#8217;il reste \u00e0 r\u00e9gler pour le secteur<\/h2><p class=\"wp-block-paragraph\">Plusieurs chantiers restent ouverts. Le premier est celui du sous-signalement : par honte, par peur ou par souci de discr\u00e9tion, de nombreuses victimes ne portent pas plainte, ce qui fausse la mesure du ph\u00e9nom\u00e8ne et prive les enqu\u00eateurs de renseignements. Les chiffres de CertiK, comme la liste de Jameson Lopp, sont des planchers, pas des totaux.<\/p><p class=\"wp-block-paragraph\">Le deuxi\u00e8me chantier est la professionnalisation des agresseurs. Le passage du cambriolage opportuniste \u00e0 l&#8217;intrusion planifi\u00e9e (de 1 \u00e0 20 cambriolages \u00e0 domicile en un an) et l&#8217;implication de mineurs recrut\u00e9s en ligne trahissent une criminalit\u00e9 organis\u00e9e qui a compris la valeur, et la portabilit\u00e9, des cryptoactifs.<\/p><p class=\"wp-block-paragraph\">Le troisi\u00e8me rel\u00e8ve de la culture du secteur. Fondateurs, plateformes et m\u00e9dias apprennent, lentement, \u00e0 r\u00e9duire l&#8217;exposition publique des personnes fortun\u00e9es, \u00e0 recommander des architectures de garde r\u00e9sistantes \u00e0 la contrainte, et \u00e0 coop\u00e9rer avec les forces de l&#8217;ordre. La s\u00e9curit\u00e9 crypto s&#8217;\u00e9tait construite autour d&#8217;une id\u00e9e simple : s\u00e9curiser le code. Le rapport Intel3D rappelle qu&#8217;il faut d\u00e9sormais, tout autant, s\u00e9curiser les personnes.<\/p><h2 class='wp-block-heading'>Foire aux questions<\/h2><h3 class='wp-block-heading'>Qu&#8217;est-ce qu&#8217;une \u00ab wrench attack \u00bb (attaque \u00e0 la cl\u00e9) en crypto ?<\/h3><p class=\"wp-block-paragraph\">Une attaque \u00e0 la cl\u00e9 d\u00e9signe toute agression ou menace physique visant \u00e0 contraindre un d\u00e9tenteur de cryptomonnaies \u00e0 livrer sa phrase de r\u00e9cup\u00e9ration, son code de portefeuille ou \u00e0 signer une transaction. Contrairement \u00e0 un piratage, elle contourne toute la cryptographie en s&#8217;attaquant directement \u00e0 la personne, et la transaction, une fois sign\u00e9e, est irr\u00e9versible.<\/p><h3 class='wp-block-heading'>Pourquoi la France est-elle l&#8217;\u00e9picentre des attaques physiques li\u00e9es \u00e0 la crypto ?<\/h3><p class=\"wp-block-paragraph\">Selon le rapport CertiK Intel3D du premier semestre 2026, la France concentre 33 des 52 attaques v\u00e9rifi\u00e9es dans le monde, soit 63,5 % du total. Le pays cumule une forte densit\u00e9 d&#8217;entrepreneurs et de fortunes crypto (Ledger, Paymium, Coinhouse), une grande visibilit\u00e9 publique de ces figures et un effet d&#8217;imitation une fois la m\u00e9thode \u00e9prouv\u00e9e.<\/p><h3 class='wp-block-heading'>Combien d&#8217;attaques physiques CertiK a-t-il recens\u00e9es au premier semestre 2026 ?<\/h3><p class=\"wp-block-paragraph\">CertiK a v\u00e9rifi\u00e9 52 attaques dans le monde, contre 39 un an plus t\u00f4t (une hausse de 33,3 %), pour une exposition financi\u00e8re estim\u00e9e \u00e0 124,1 millions de dollars (environ 107 millions d&#8217;euros). Les cambriolages \u00e0 domicile sont pass\u00e9s de 1 \u00e0 20, et les enl\u00e8vements de 12 \u00e0 16. Ces chiffres ne comptent que les cas confirm\u00e9s et constituent un plancher.<\/p><h3 class='wp-block-heading'>Comment se prot\u00e9ger d&#8217;une attaque \u00e0 la cl\u00e9 \u00e0 molette ?<\/h3><p class=\"wp-block-paragraph\">CertiK juge le portefeuille mat\u00e9riel et la phrase hors ligne insuffisants face \u00e0 la contrainte. Les parades recommand\u00e9es suppriment le point de d\u00e9faillance unique : multisignature ou MPC, coffre \u00e9tag\u00e9 r\u00e9parti g\u00e9ographiquement, d\u00e9lais de retrait (timelocks), portefeuille sous contrainte pour app\u00e2ter l&#8217;agresseur, et surtout confidentialit\u00e9 (ne pas exposer son patrimoine ni son identit\u00e9).<\/p><h3 class='wp-block-heading'>Que fait l&#8217;\u00c9tat fran\u00e7ais face aux enl\u00e8vements li\u00e9s \u00e0 la crypto ?<\/h3><p class=\"wp-block-paragraph\">Le 16 mai 2025, le ministre de l&#8217;Int\u00e9rieur Bruno Retailleau a annonc\u00e9 un acc\u00e8s prioritaire au num\u00e9ro d&#8217;urgence 17 pour les professionnels du secteur et leurs proches, des consultations de s\u00fbret\u00e9 \u00e0 domicile par la police et la gendarmerie, des briefings du GIGN, du RAID et de la BRI pour les familles les plus expos\u00e9es, et un point de contact d\u00e9di\u00e9 avec le commandement cyber du minist\u00e8re (ComCyberMI).<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Qu'est-ce qu'une wrench attack (attaque \u00e0 la cl\u00e9) en crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Une attaque \u00e0 la cl\u00e9 d\u00e9signe toute agression ou menace physique visant \u00e0 contraindre un d\u00e9tenteur de cryptomonnaies \u00e0 livrer sa phrase de r\u00e9cup\u00e9ration, son code de portefeuille ou \u00e0 signer une transaction. Contrairement \u00e0 un piratage, elle contourne toute la cryptographie en s'attaquant directement \u00e0 la personne, et la transaction, une fois sign\u00e9e, est irr\u00e9versible.\"}},{\"@type\":\"Question\",\"name\":\"Pourquoi la France est-elle l'\u00e9picentre des attaques physiques li\u00e9es \u00e0 la crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Selon le rapport CertiK Intel3D du premier semestre 2026, la France concentre 33 des 52 attaques v\u00e9rifi\u00e9es dans le monde, soit 63,5 % du total. Le pays cumule une forte densit\u00e9 d'entrepreneurs et de fortunes crypto (Ledger, Paymium, Coinhouse), une grande visibilit\u00e9 publique de ces figures et un effet d'imitation une fois la m\u00e9thode \u00e9prouv\u00e9e.\"}},{\"@type\":\"Question\",\"name\":\"Combien d'attaques physiques CertiK a-t-il recens\u00e9es au premier semestre 2026 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"CertiK a v\u00e9rifi\u00e9 52 attaques dans le monde, contre 39 un an plus t\u00f4t (une hausse de 33,3 %), pour une exposition financi\u00e8re estim\u00e9e \u00e0 124,1 millions de dollars (environ 107 millions d'euros). Les cambriolages \u00e0 domicile sont pass\u00e9s de 1 \u00e0 20, et les enl\u00e8vements de 12 \u00e0 16. Ces chiffres ne comptent que les cas confirm\u00e9s et constituent un plancher.\"}},{\"@type\":\"Question\",\"name\":\"Comment se prot\u00e9ger d'une attaque \u00e0 la cl\u00e9 \u00e0 molette ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"CertiK juge le portefeuille mat\u00e9riel et la phrase hors ligne insuffisants face \u00e0 la contrainte. Les parades recommand\u00e9es suppriment le point de d\u00e9faillance unique : multisignature ou MPC, coffre \u00e9tag\u00e9 r\u00e9parti g\u00e9ographiquement, d\u00e9lais de retrait (timelocks), portefeuille sous contrainte pour app\u00e2ter l'agresseur, et surtout confidentialit\u00e9.\"}},{\"@type\":\"Question\",\"name\":\"Que fait l'\u00c9tat fran\u00e7ais face aux enl\u00e8vements li\u00e9s \u00e0 la crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le 16 mai 2025, le ministre de l'Int\u00e9rieur Bruno Retailleau a annonc\u00e9 un acc\u00e8s prioritaire au num\u00e9ro d'urgence 17 pour les professionnels et leurs proches, des consultations de s\u00fbret\u00e9 \u00e0 domicile par la police et la gendarmerie, des briefings du GIGN, du RAID et de la BRI pour les familles les plus expos\u00e9es, et un point de contact d\u00e9di\u00e9 avec le commandement cyber du minist\u00e8re (ComCyberMI).\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Par Anneke de Vries, r\u00e9dactrice s\u00e9curit\u00e9 et exploits chez HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Le rapport Intel3D de CertiK recense 52 attaques physiques visant des d\u00e9tenteurs de crypto au premier semestre 2026, dont 33 en France. Une menace qu&#8217;aucun audit de code ne corrige.<\/p>\n","protected":false},"author":4,"featured_media":436,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-435","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=435"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/436"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}