
En résumé
- Les attaques à clé cryptographique ont augmenté de 75 % en 2025, atteignant 72 incidents vérifiés selon CertiK.
- La France a enregistré 19 attaques au cours de l'année, dépassant les États-Unis avec seulement 8 incidents signalés.
- Les pertes confirmées ont dépassé 40,9 millions de dollars, les enlèvements étant la méthode la plus courante dans le monde.
Enlèvements violents, tortures et invasions de domicile dirigés contre les détenteurs de crypto-monnaies a augmenté à l'échelle mondiale pour atteindre un nouveau sommet en 2025, selon un nouveau rapport qui prévient que « la violence n'est plus un cas isolé, mais un risque structurel lié à la propriété d'actifs numériques ».
Selon un nouveau rapport de la société de sécurité blockchain CertiK, 72 « attaques clés » cryptographiques vérifiées ont eu lieu l’année dernière, soit une augmentation de 75 % par rapport à 2024, marquant « un point d’inflexion clair » où la coercition physique est devenue un vecteur central de menace dans la cryptographie.
Les pertes financières confirmées en 2025 ont dépassé 40,9 millions de dollars, soit une augmentation de 44 % sur un an, les enlèvements étant la méthode d'attaque la plus courante et les agressions physiques augmentant de 250 %.
Cette augmentation est due à l’augmentation de la violence liée aux cryptomonnaies en Europe, qui représentait plus de 40 % des incidents mondiaux en 2025, contre seulement 22 % en 2024.
La France est devenue l'épicentre de cette crise, enregistrant 19 attaques au cours de l'année et dépassant les États-Unis, qui ont enregistré huit incidents.
Alors que les États-Unis ont vu leur part d'incidents passer de 36,6 % en 2024 à seulement 12,5 % en 2025, la hausse en Europe a été tirée par la prolifération de groupes de kidnapping crypto en France, en Espagne et en Suède.
Une base de données publique des attaques à la clé maintenue par Jameson Lopp, CTO de la société de sécurité Casa, montre que sept des neuf incidents documentés d'attaques à la clé cette année se sont produits en France, soulignant l'exposition disproportionnée du pays aux crimes physiques ciblant les crypto-monnaies.
« Etant donné les taux de criminalité relativement élevés en France, il n'est pas particulièrement difficile d'affirmer que le pays pourrait connaître davantage de crimes de ce type », a-t-il déclaré précédemment. Décrypter David Sehyeon Baek, consultant en cybercriminalité. « Ce que nous voyons en réalité n'est que la pointe de l'iceberg. La criminalité cryptographique est en fait très sous-estimée, et ce n'est pas un hasard. »
En juin dernier, les procureurs français ont accusé un agent du fisc d'avoir abusé de l'accès aux bases de données gouvernementales pour identifier les investisseurs en cryptomonnaies et d'avoir prétendument transmis leurs informations personnelles et financières à des groupes du crime organisé.
L'Asie reste une zone persistante à haut risque, avec 33,3 % des attaques par clé ciblant en grande partie les touristes cryptographiques et les expatriés dans des hubs tels que la Thaïlande et Hong Kong, un changement par rapport aux années précédentes, où la plupart de ces attaques étaient concentrées en Asie et en Amérique du Nord.
Le premier trimestre de l'année dernière a été marqué par 21 incidents au total dans le monde, tandis que mai a été le mois le plus violent avec 10 attaques enregistrées, selon le rapport.
Selon CertiK, les principaux incidents d'attaque à la clé de l'année incluent l'enlèvement en janvier 2025 du co-fondateur de Ledger, David Balland, et de son épouse en France, où les attaquants lui ont coupé le doigt et ont exigé 10 millions d'euros en cryptomonnaie avant qu'une perquisition policière de 48 heures ne conduise à 10 arrestations.
Protégez-vous des attaques à la clé
Le rapport CertiK présente plusieurs stratégies de défense visant à réduire la vulnérabilité et l'efficacité de la coercition.
Le cabinet recommande aux gens de conserver portefeuilles leurre avec des quantités plausibles pouvant être livrées immédiatement, appliquer une séparation géographique entre phrases de départ et les portefeuilles matériels, et minimisez votre empreinte crypto publique en évitant les captures d'écran et les divulgations d'adresse de portefeuille.
Pour les institutions et les particuliers fortunés, CertiK conseille de mettre en œuvre des architectures de portefeuille multi-signatures avec des schémas de signature 2 sur 3 ou 3 sur 5, des contrats intelligents verrouillés dans le temps qui imposent des délais obligatoires pour les retraits importants et des protocoles formalisés de protection des dirigeants qui s'étendent aux membres de la famille et aux associés proches.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.
Voir l’article original en espagnol
