Las autoridades francesas han registrado 90 casos de secuestro, rapto, extorsión, amenazas y robo con violencia relacionados con criptomonedas en poco más de siete meses.
Las cifras, facilitadas a Cointelegraph por el Ministerio del Interior francés, abarcan el período comprendido entre el 1 de enero y mediados de agosto de 2026. Las autoridades también registraron 223 detenciones y 126 personas fueron encarceladas entre enero y julio.
Las cifras equivalen a un nuevo caso cada dos días y medio, aunque no existe una comparación oficial interanual que permita saber si el problema ha empeorado repentinamente: «No disponemos de estadísticas sobre estos incidentes correspondientes a 2025, ya que el registro de sucesos comenzó el 1 de enero de 2026», afirma el ministerio.
Lo que hace que las nuevas cifras sean aún más llamativas es que superan con creces las de otros registros públicos de ataques en el mundo real.
Chainalysis contabilizó 30 incidentes violentos relacionados con las criptomonedas de conocimiento público en Francia hasta mediados de 2026, pero señaló que la cifra real era «casi con toda seguridad mayor». La empresa de seguridad Gart.io ha registrado 73 ataques en Francia en lo que va de año, lo que sitúa al país en el primer puesto, por delante de Estados Unidos, con 66 ataques en el mundo real, y del Reino Unido, con 27.
El aumento de los ataques físicos —conocidos como «ataques de llave inglesa»— contra los titulares de criptomonedas en Francia apunta a algo más que una oleada de incidentes aislados. El culpable podrían ser los datos personales filtrados.
Entonces, ¿por qué Francia?
Los ataques de llave inglesa no son, ni mucho menos, un fenómeno nuevo. El directorio que el defensor de la seguridad de Bitcoin Jameson Lopp lleva años manteniendo sobre ataques físicos conocidos ha documentado 365 casos en 60 países entre 2014 y 2026, y Francia encabeza la lista.
Sin embargo, lo que parece ser nuevo es la rapidez con la que los delitos violentos relacionados con las criptomonedas se están extendiendo por todo el país. Según Chainalysis, los ataques ya no se limitan a París y han llegado a lugares como Estrasburgo, Marsella, Grenoble, Toulouse y Nantes.

Ataques violentos por encima de la tendencia histórica. Fuente: Chainalysis.
Los delincuentes no tienen como objetivo a los turistas ricos en criptomonedas y, entre las víctimas cuyo lugar de residencia se conoce, el 93 % eran francesas.
Eric Jardine, investigador jefe de Chainalysis, declaró a Cointelegraph que el aumento se debe «muy probablemente» a una «filtración de datos importante».
«Este tipo de filtraciones expone más que información financiera: revela quién tiene criptomonedas, dónde vive y cómo encontrarlo».
Eso hace que los ataques físicos contra los titulares de criptomonedas sean particularmente insidiosos, porque pueden comenzar mucho antes de que aparezca un matón con una llave inglesa para exigir tu frase semilla o una transferencia de criptomonedas. Primero, los agresores necesitan saber quién tiene algo que valga la pena robar, dónde vive y cómo llegar hasta esa persona.
Jardine afirma que el acceso no autorizado a la autoridad fiscal francesa en 2024, cuando un funcionario tributario de la región de París «filtró datos personales identificables, información financiera y datos sobre las tenencias de criptomonedas de contribuyentes franceses», pudo haber sido el detonante. Los registros de Chainalysis muestran que los ataques se dispararon a partir de finales de noviembre de ese mismo año.
Chainalysis también señala otro incidente ocurrido en enero de 2026, cuando la empresa de declaración fiscal de criptomonedas Waltio reveló una filtración que afectó a unos 50.000 usuarios y que proporcionó aún más datos útiles para que los atacantes identificaran a sus objetivos.
Francis Pouliot, fundador de la plataforma canadiense de intercambio de Bitcoin Bull Bitcoin, ha cuestionado repetidamente en Francia las normas de declaración de criptomonedas DAC8 de Europa, que amplían los requisitos de declaración fiscal e intercambio de información para los usuarios de criptomonedas en toda la Unión Europea.
«La DAC8 ha transformado el concepto de “conoce a tu cliente” en “mata a tu cliente”», afirmó, y describió a Francia como «la capital mundial de los secuestros relacionados con las criptomonedas».

El mundo de los ataques físicos. Fuente: Gart.io
Cuando el objetivo no es el bitcoiner
Según Chainalysis, uno de los cambios más reveladores podría ser quiénes están siendo atacados. A escala mundial, para principios de 2026, los familiares y conocidos representaban entre el 25 % y el 30 % de los incidentes violentos relacionados con las criptomonedas; en Francia, la proporción superaba el 40 %.
En mayo de 2026, seis hombres supuestamente intentaron secuestrar a la esposa de Sébastien Borget, cofundador de The Sandbox, en la casa de la pareja en Villenoy, Francia. Uno de los atacantes se hizo pasar por repartidor para conseguir que ella abriera la reja.
En agosto, una pareja de una zona rural de Francia habría sufrido tres intentos distintos de entrar por la fuerza en su casa, después de comprar una propiedad que antes habían ocupado millonarios de las criptomonedas. La información fiscal y la dirección de los antiguos propietarios se habían filtrado en la web oscura.
En 2025 se empleó una táctica similar, cuando secuestraron en París al padre de un empresario de criptomonedas y lo retuvieron durante dos días. Según se informó, los secuestradores le cortaron parte de un dedo y se lo enviaron a su hijo mientras exigían 5,6 millones de dólares en criptomonedas.
Jardine afirma que el hecho de que se ataque a familiares y personas cercanas «sugiere que los delincuentes investigan antes de actuar», ya sea «vigilando las redes sociales, analizando datos de la cadena de bloques, usando información filtrada o recibiendo consejos de informantes».
Eso le da la vuelta a la idea habitual de quién es el objetivo de un ataque relacionado con las criptomonedas, ya que la persona que tiene el monedero quizá no sea quien está frente al agresor.
Las autoridades francesas están respondiendo al tratar los ataques como delitos organizados y coordinar las investigaciones a través de JUNALCO, la jurisdicción especializada del país en delincuencia organizada.
El dilema de la llave inglesa de 5 dólares
La mayoría de los titulares de criptomonedas han aprendido a proteger sus frases semilla, configurar monederos físicos, comprobar la seguridad de su entorno y evitar hacer clic en enlaces de suplantación de identidad.
Aunque esas cosas siguen siendo importantes, ninguna servirá de ayuda si un delincuente ya sabe quiénes son, dónde viven y que tienen algo que vale la pena robar.
La criptografía puede proteger un monedero, pero no puede detener a un atacante con una llave inglesa de 5 dólares.
