- Des attaques à clé à molette crypto atteignent l’Espagne alors que la police arrête deux suspects pour un vol de 20 000 €.
- CertiK enregistre 52 attaques mondiales au premier semestre 2026, soit une augmentation de 33,3 % par rapport à l’année précédente.
- La France est responsable de 33 des 39 attaques à clé à molette vérifiées en Europe au premier semestre 2026.
La police espagnole a arrêté deux suspects pour un vol à main armée de Finestrat impliquant des cryptomonnaies, de l’argent liquide et de l’or. La victime a déclaré avoir été retenue et agressée pendant des heures pour forcer des transferts d’actifs numériques. Cette affaire s’ajoute au bilan européen d’attaques à clé à molette en crypto.
CertiK a enregistré 52 attaques vérifiées dans le monde au cours du premier semestre 2026, contre 39 un an plus tôt. Cette augmentation de 33,3 % soutient une tendance plus large, bien que les différences dans les rapports laissent l’ensemble de l’incertitude.
Les attaques à clé à molette utilisent la violence ou les menaces pour obtenir des actifs numériques ou un accès à un portefeuille. Le terme couvre plusieurs crimes, notamment les enlèvements, les transferts forcés et les cambriolages de domicile.
Que s’est-il passé à Finestrat ?
Le ministère espagnol de l’Intérieur a révélé l’affaire le 18 septembre. La victime a rapporté que des assaillants lui avaient retenu les mains et les pieds à l’intérieur de son appartement loué. La police estime la valeur combinée de l’argent volé, de l’or et des cryptomonnaies à près de 20 000 €.
Ce chiffre couvre tous les biens volés. Les autorités n’ont pas divulgué la partie crypto ni identifié les actifs transférés. Les enquêteurs ont indiqué qu’une femme avait gagné la confiance de la victime plusieurs mois avant l’attaque.
Les agents ont arrêté un homme de 29 ans et une femme de 23 ans à Guipúzcoa et Barcelone. Un tribunal a ordonné que l’homme soit placé en détention provisoire, tandis que la femme a été libérée par mesure de précaution. Tous deux restent suspects, et l’enquête se poursuit.
Combien d’attaques à clé à molette crypto ont frappé l’Europe ?
Les chiffres annuels montrent une nette augmentation, bien que les chercheurs publient des totaux différents. CertiK a vérifié 72 incidents dans le monde en 2025, soit une hausse de 75 % par rapport à 2024. Un autre rapport de TRM Labs a cité des recherches open source ayant enregistré environ 70 attaques en 2025.
Chainalysis a recensé 95 tentatives de vol violent en 2025 et 46 jusqu’à fin juin 2026. Ses chiffres incluent les tentatives infructueuses, faisant une distinction entre le nombre d’attaques et celles ayant abouti à un paiement.
La notoriété de la France précède l’affaire Finestrat. Elle a mené le classement national dans le rapport 2025 de CertiK, alors que l’Europe représentait plus de 40 % des attaques vérifiées.
Dans les données du premier semestre de CertiK, les incidents européens sont passés de 14 en 2025 à 39 en 2026. La France a représenté 33 de ces 39 cas, donc l’augmentation régionale est fortement concentrée dans un seul pays.
Les cambriolages de domicile et les enlèvements élargissent la menace
CertiK a enregistré 20 cambriolages au premier semestre 2026, contre un an plus tôt. Les enlèvements sont passés de 12 à 16 sur les mêmes périodes.
David Balland, cofondateur de Ledger, et son partenaire ont été enlevés en France en janvier 2025. Les ravisseurs ont exigé de la crypto auprès d’un autre cofondateur de l’entreprise. La police a secouru les deux victimes, qui avaient été retenues à des endroits différents.
Les membres de la famille restent exposés. En avril 2026, des assaillants sont entrés dans une maison du département de l’Yonne, en France, et ont exigé 400 000 dollars en cryptomonnaies. Ils ont enlevé une mère et son fils de 11 ans après avoir appris que le transfert des fonds nécessitait plusieurs jours.
La police a libéré les deux otages le lendemain matin et arrêté sept suspects. Les agents ont retrouvé la mère et l’enfant dans un hôtel à Boissy-Saint-Léger après que le père se soit échappé à ses liens et ait donné l’alerte.
CertiK a également documenté une attaque survenue en mars 2026 au Royaume-Uni impliquant le détenteur de cryptomonnaies Sillytuna. Son rapport estime que les actifs pris sous coercition physique s’élèvent à environ 24 millions de dollars.
Pourquoi la France est-elle devenue un point chaud ?
Chainalysis affirme que les détenteurs attirent les criminels parce que la richesse numérique est souvent accessible via un téléphone ou un appareil portefeuille. Les transferts ne disposent pas non plus des contrôles institutionnels associés au retrait d’argent via une banque.
La société identifie les données personnelles et financières exposées comme un moteur probable de la montée en puissance de la France. Son rapport relie le risque de ciblage à une utilisation présumée abusive des documents fiscaux et à une violation distincte au service fiscal crypto Waltio. Cette évaluation n’établit pas la source des informations utilisées dans chaque attaque.
Waltio a déclaré avoir découvert la violation le 21 janvier 2026. Les données exposées comprenaient des adresses e-mail, des gains ou pertes en 2024, ainsi que des soldes crypto de fin d’année. La société a indiqué que les adresses postales, les clés privées et les informations permettant l’accès aux portefeuilles n’avaient pas été compromises.
Qui est ciblé ?
Les autorités françaises ont averti en janvier que le groupe cible s’élargissait. Les entrepreneurs et professionnels du secteur restaient exposés, tandis que des incidents récents impliquaient également des détenteurs privés. Un rôle public dans une entreprise crypto n’est donc qu’une voie vers la visibilité.
Le rapport de TRM, co-rédigé avec la police métropolitaine de Londres, a révélé une exposition publique dans 47 % des cas identifiés. Parmi les exemples figuraient des publications sur des holdings, des activités de trading et des liens visibles avec des entreprises de cryptomonnaies. La revue policière a couvert 17 infractions signalées à Londres entre mars et décembre 2024.
Cette augmentation reflète-t-elle une meilleure évaluation des rapports ?
Les dossiers officiels révèlent des lacunes dans les ensembles de données publiques. Un article de la gendarmerie française, mis à jour le 11 septembre, recense 77 enlèvements et détentions illégales liés aux cryptos en 2026. Ce décompte officiel est distinct des cas publics vérifiés de manière indépendante par les chercheurs.
TRM note que les systèmes policiers classent souvent ces incidents comme des vols ou des enlèvements sans enregistrer le mobile cryptographique. La peur de récidives attaques décourage également les victimes de signaler.
CertiK identifie également une couverture publique plus forte comme un facteur dans la concentration enregistrée en Europe. Son total mondial du deuxième trimestre est resté à 17, correspondant à celui de 2025. Les rapports ne quantifient pas l’amélioration de la détection, plutôt que la violence accrue, qui explique cette augmentation.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.