Chainalysis : les vols avec « fer à souder » ont rapporté 30 millions de dollars aux groupes criminels en six mois

cryptonews.ruPublié le 2026-08-06Dernière mise à jour le 2026-08-06

Résumé

Selon un rapport de Chainalysis, les groupes criminels ont volé plus de 30 millions de dollars aux détenteurs de cryptomonnaies lors d'attaques physiques au premier semestre 2026. Avec 46 incidents violents documentés (appelés « wrench attacks »), le rythme pourrait dépasser le record de 58 millions de dollars pour l'ensemble de 2025. Ces attaques, incluant enlèvements et invasions de domicile, menacent désormais la sécurité personnelle des investisseurs. Seulement 26 % de ces attaques ont conduit au paiement d'une rançon, contre 49 % en 2025. Les auteurs ciblent souvent les victimes via des fuites de données (réseaux sociaux, informations internes) avant de confier l'agression à des exécutants peu qualifiés. La France est l'épicentre de cette vague, avec au moins 30 incidents publics recensés mi-2026, et plus de 70 selon les autorités. Une fuite présumée de données fiscales françaises serait une cause majeure de cette flambée. Les fonds volés sont ensuite blanchis via divers moyens : plateformes centralisées, ponts blockchain, ou réseaux criminels sophistiqués. L'absence de méthodologie commune de comptage (CertiK rapporte 52 incidents) rend l'évaluation du phénomène difficile.

Les groupes criminels ont volé plus de 30 millions de dollars aux détenteurs de cryptomonnaies par des agressions physiques au cours du premier semestre 2026, selon un rapport de la société d'analyse Chainalysis, fourni aux médias aujourd'hui. Au vu du rythme de croissance, ce chiffre pourrait dépasser le record de 58 millions de dollars extorqués de la même manière sur l'ensemble de l'année 2025.

Selon les données de la société, 46 cas de crimes violents liés aux cryptomonnaies ont été enregistrés dans le monde d'ici fin juin, contre 40 sur la même période en 2025. Cette catégorie comprend les enlèvements, les intrusions à domicile et les prises d'otages — ce type d'attaques dans l'industrie est communément appelé « wrench attacks » (l'attaquant obtient le mot de passe du portefeuille non pas par un piratage, mais avec un « fer à souder »).

L'augmentation du nombre d'incidents élargit le spectre des menaces pour les détenteurs de cryptomonnaies : en plus des risques liés à la conservation et à la gestion des actifs, leur sécurité personnelle, leur domicile et leur famille sont de plus en plus souvent ciblés.

Seule une attaque sur quatre aboutit au paiement d'une rançon

Sur les 46 tentatives d'agression documentées, une rançon n'a été payée que dans 12 cas — le taux de réussite des attaques s'est établi à 26 %, alors qu'il atteignait 49 % en 2025. Le rapport lui-même note toutefois que l'ampleur réelle du problème est probablement sous-estimée, car une part significative des agressions reste non signalée.

Selon la formulation de Chainalysis, l'activité des malfaiteurs semble amateur sur le moment de l'agression, mais professionnelle aux deux extrémités de la chaîne : les victimes sont le plus souvent identifiées à l'avance — via des fuites de données, les réseaux sociaux ou des informations internes —, et l'attaque elle-même est ensuite perpétrée par des exécutants peu qualifiés.

La France reste un point chaud

Le plus grand nombre d'incidents publiquement connus a été enregistré en France — 30 cas à la mi-année, contre 19 sur l'ensemble de l'année 2025. Par ailleurs, les autorités françaises ont comptabilisé plus de 70 incidents, ce qui indique une ampleur réelle du problème substantiellement plus élevée.

En juillet, le ministre français de l'Intérieur, Laurent Nuñez, a évoqué le chiffre de 77 cas d'enlèvements, d'extorsions et de tentatives d'extorsion pour le premier semestre — contre 45 sur l'ensemble de l'année 2025. En réponse, les autorités ont lancé un système d'alerte et de protection rapides, et ont également promis d'intensifier le partage de renseignements et la coordination avec l'industrie des cryptomonnaies.

Selon Chainalysis, la cause la plus probable de cette flambée serait une fuite de données fiscales : un employé du service des impôts français aurait eu accès à des informations sur les détenteurs de cryptomonnaies et les aurait vendues à des criminels. Une autre fuite distincte s'est produite chez l'entreprise Waltio, spécialisée dans la déclaration fiscale des cryptomonnaies — elle a concerné les données d'environ 50 000 utilisateurs.

Comment les malfaiteurs blanchissent les fonds volés

L'activité on-chain après les attaques montre des niveaux de sophistication variés :

  • une partie des fonds volés est immédiatement envoyée par les malfaiteurs vers des plateformes d'échange centralisées ;
  • d'autres utilisent des ponts blockchain, des plateformes d'échange décentralisées et des services de blanchiment d'argent ;
  • les cas les plus complexes, selon Chainalysis, sont liés à de grands réseaux criminels.

La flambée des agressions physiques au premier semestre dépasse déjà les chiffres de l'année dernière, et la France reste le pays avec le plus grand nombre de cas enregistrés. Les fuites de données personnelles et fiscales semblent, à en juger par tout cela, devenir l'un des facteurs clés permettant aux malfaiteurs de trouver leurs victimes.

Le point de vue de l'IA

D'un point de vue analytique des données, il est intéressant de comparer la méthodologie de différentes sociétés d'analyse. En parallèle du rapport de Chainalysis, une autre structure — CertiK — rapporte également des données, ayant enregistré 52 cas de « wrench attack » au premier semestre 2026 contre 39 un an plus tôt, soit une hausse de 33 %. La différence entre les chiffres des deux sociétés (46 pour Chainalysis contre 52 pour CertiK) est en soi révélatrice : il n'existe pas encore de méthodologie unifiée pour comptabiliser ce type d'incidents dans l'industrie, ce qui signifie que l'ampleur réelle du problème reste une question d'estimation, et non de mesure précise.

end-content

Questions liées

QQuel est le montant total estimé des vols de crypto-monnaies par attaques physiques au premier semestre 2026, selon Chainalysis ?

ASelon le rapport de Chainalysis, les criminels ont volé plus de 30 millions de dollars aux détenteurs de crypto-monnaies via des attaques physiques au premier semestre 2026.

QQu'est-ce qu'une "wrench attack" dans le contexte des crypto-monnaies ?

AUne "wrench attack" (attaque à la clé) désigne une attaque violente où les malfaiteurs extorquent les mots de passe ou clés privées d'un portefeuille de crypto-monnaies par la force physique, l'intimidation ou la torture, plutôt que par le piratage informatique.

QQuel pays a enregistré le plus grand nombre d'incidents publics d'attaques physiques liées aux crypto-monnaies au premier semestre 2026, et pourquoi selon Chainalysis ?

ALa France est le pays avec le plus grand nombre d'incidents publics, avec 30 cas enregistrés à mi-2026. Chainalysis estime que la cause la plus probable de cette flambée est une fuite de données fiscales, potentiellement issue des services fiscaux français ou de la société Waltio, qui a exposé les informations des détenteurs de crypto-monnaies.

QQuel pourcentage des attaques documentées par Chainalysis a abouti au paiement d'une rançon au premier semestre 2026 ?

ASeulement 26% des attaques documentées (12 sur 46) ont abouti au paiement d'une rançon au premier semestre 2026.

QQuelle est la principale différence entre les données de Chainalysis et celles de CertiK concernant le nombre d'attaques physiques au premier semestre 2026, et qu'est-ce que cela révèle ?

AChainalysis rapporte 46 incidents, tandis que CertiK en rapporte 52 pour la même période. Cette différence montre l'absence de méthodologie de comptage uniforme dans l'industrie, ce qui signifie que l'ampleur réelle du problème reste une estimation et non une mesure précise.

Lectures associées

Uniswap a lancé le service Pools.trade pour le lancement de mémecoins sur Robinhood Chain

Uniswap a lancé sa première plateforme de trading de memecoins, Pools.trade, sur la blockchain Robinhood Chain. Ce service permet aux utilisateurs de créer et d'échanger de nouveaux jetons via une interface unifiée. Pools.trade offre aux développeurs deux options pour lancer des jetons : un lancement participatif (crowd launch) de quatre heures ou un lancement instantané. Par la suite, la liquidité est automatiquement placée dans des pools Uniswap v4 et verrouillée de manière permanente. Uniswap ne prélève pas de frais de lancement supplémentaires. Chaque pool applique des frais standard de 0,25% pour les fournisseurs de liquidité. Les créateurs peuvent activer des frais de créateur de 0,05% sur chaque transaction, ce qui les incite à maintenir l'activité autour de leur jeton. La plateforme est déployée sur Robinhood Chain, un réseau devenu populaire pour le trading décentralisé. En 24 heures, le volume d'échanges sur cette chaîne a atteint 519,97 millions de dollars, et 2,48 milliards de dollars sur la semaine. La capitalisation boursière des stablecoins sur la blockchain est de 597,51 millions de dollars, et la valeur du protocole Uniswap y est d'environ 69,75 millions de dollars. Robinhood Chain a récemment dépassé Base et Polygon pour se hisser à la deuxième place en termes de nombre de portefeuilles actifs.

cryptonews.ruIl y a 23 mins

Uniswap a lancé le service Pools.trade pour le lancement de mémecoins sur Robinhood Chain

cryptonews.ruIl y a 23 mins

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

Le 6 août, la fondation Kite a annoncé avoir détecté et contré une attaque contre son token $KITE sur le réseau principal Ethereum, sans qu'aucun jeton n'ait été volé. Ce projet, qui figurait parmi les top 100 début 2026, rejoint ainsi une série de protocoles DeFi récemment ciblés, comme Boltz, AQUA et ZEUS. Grâce à son système de surveillance, l'activité suspecte a été identifiée et bloquée avant tout transfert. Kite AI mène actuellement un programme de récompenses pour vulnérabilités et dispose d'un audit de sécurité CertiK. Après un démarrage prometteur avec une capitalisation dépassant 363 millions de dollars en février, $KITE a depuis chuté de plus de 67% par rapport à son pic de mars, sa capitalisation étant désormais d'environ 187 millions de dollars. Bien que le volume d'échanges ait augmenté de 195% suite à l'annonce de l'attaque, le token est sorti du top 100. Ces événements surviennent dans un contexte d'attaques croissantes et sophistiquées, potentiellement facilitées par l'IA. Un responsable de Swan a souligné la difficulté pour les petites équipes de faire face à ces menaces. Une étude d'a16z Crypto indique que l'IA peut considérablement augmenter le taux d'exploitation des vulnérabilités connues. Présenté comme la première infrastructure de paiement blockchain pour l'IA, permettant à des agents autonomes d'effectuer des transactions, la réponse de Kite à cette attaque est cruciale pour rétablir la confiance dans un écosystème de plus en plus automatisé et ciblé.

cryptonews.ruIl y a 25 mins

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

cryptonews.ruIl y a 25 mins

Trading

Spot
活动图片