Les attaques violentes ciblant les détenteurs de cryptomonnaies augmentent à un rythme alarmant en 2025. Alena Vranova, fondatrice du fabricant de portefeuilles matériels SatoshiLabs, a tiré la sonnette d'alarme lors de la conférence Baltic Honeybadger 2025 à Riga, en Lettonie.

Elle a dit au public que ces crimes - connus sous le nom d'« attaques par clé à molette » - impliquent des enlèvements, des agressions physiques et de l'extorsion, tous visant à forcer les victimes à remettre leurs clés privées.

Vranova a déclaré qu'au moins une fois par semaine, un Bitcoiner quelque part dans le monde est enlevé, torturé, extorqué ou soumis à des crimes encore pires. Elle a ajouté qu'à l'encontre de la croyance courante selon laquelle de telles attaques ne ciblent que les « Bitcoin OGs » riches, des cas ont été enregistrés impliquant des enlèvements pour aussi peu que 6 000 $ de cryptomonnaies et des meurtres pour 50 000 $ en crypto.

Les données de l'industrie montrent que 2025 pourrait être l'année la plus dangereuse à ce jour. Chainalysis rapporte que le nombre d'attaques par clé à molette a jusqu'à présent presque égalé la pire année enregistrée et pourrait doubler d'ici la fin de l'année si la tendance se maintient.

Les fuites de données intensifient le ciblage criminel

L'un des principaux moteurs de l'augmentation des attaques violentes contre les détenteurs de cryptomonnaies est la massive vague de violations de données personnelles provenant de services centralisés. Alena Vranova, fondatrice de SatoshiLabs, a déclaré au public de Baltic Honeybadger 2025 que l'ampleur du problème est ahurissante : plus de 80 millions d'identités d'utilisateurs de cryptomonnaies sont actuellement exposées en ligne, dont 2,2 millions révélant des adresses de domicile.

La plupart de ces fuites proviennent des échanges de cryptomonnaies centralisés et des fournisseurs de services de portefeuille soumis à la législation Know Your Customer (KYC). Bien qu'adoptées pour prévenir le blanchiment d'argent et d'autres crimes financiers, ces règles obligent les plateformes à stocker des informations sensibles telles que le nom, le numéro de téléphone, l'identification officielle et l'adresse de résidence. Cela constitue, à son tour, une « liste de courses » pour les criminels qui pourraient souhaiter soit voler, soit distribuer les données une fois volées.

Les conséquences ne sont pas purement académiques. L'échange américain Coinbase a confirmé en mai 2025 qu'un piratage avait eu lieu impliquant les noms et informations personnelles de certains clients, y compris des adresses. Un mois plus tard, la publication de cybersécurité Cybernews a découvert diverses bases de données exposant plus de 16 milliards d'identifiants volés provenant de grandes entreprises technologiques telles qu'Apple, Facebook et Google. Les enregistrements contiennent des mots de passe, des géolocalisations et des informations personnelles comme les noms de personnes partageant des comptes de messagerie qui peuvent être utilisés pour identifier les investisseurs en cryptomonnaies.

Les informations personnelles volées sont désormais combinées avec des outils d'analyse de blockchain afin que les criminels puissent identifier quiconque possédant beaucoup de Bitcoin ou d'autres devises numériques. Une fois ces victimes identifiées, des schémas de phishing ciblés ou des attaques par échange de carte SIM peuvent être exécutés, ou dans le pire des cas, la violence physique est utilisée pour forcer les victimes à fournir leurs clés privées. Alors que le marché haussier attire de nouveaux investisseurs souvent moins sécurisés sur le plan opérationnel, cela conduit également à des actions de la part d'organisations criminelles qui considèrent cette attention accrue comme un moyen d'augmenter leurs bénéfices par le vol ou l'extorsion, a-t-elle déclaré.

L'inquiétude croissante est que si le cycle que nous avons vu ci-dessus se répète en harmonie avec une protection des données plus forte et de meilleures pratiques de confidentialité, la fuite des bases de données KYC combinée aux valorisations croissantes des cryptomonnaies va hypercharger un environnement où les Bitcoiners sont sous menace dans le monde entier.

Les détenteurs de cryptomonnaies renforcent leur sécurité face à la montée des attaques

La communauté des cryptomonnaies réagit à la hausse de la violence en se concentrant davantage sur la sécurité physique et opérationnelle. Des personnalités influentes du Bitcoin engagent des services de sécurité privés, renforcent les protections de leur domicile et utilisent des outils de confidentialité pour obscurcir leurs avoirs.

Dans certains cas, même les investisseurs de détail ordinaires commencent à prendre des précautions. Les défenseurs de la sécurité de l'industrie recommandent de réduire son profil public en crypto, d'utiliser des portefeuilles non custodiaux, de répartir ses avoirs sur plusieurs emplacements sécurisés et d'éviter les discussions publiques sur la taille ou la stratégie d'investissement.

Les experts soulignent également l'importance de l'hygiène de la « opsec » (sécurité opérationnelle) : utiliser des mots de passe uniques, activer l'authentification à plusieurs facteurs, vérifier régulièrement si des informations personnelles ont été exposées dans des violations de données et rester vigilant face à des tentatives de contact inhabituelles.

Si la tendance actuelle se maintient, 2025 dépassera mais pourrait potentiellement doubler le précédent record d'attaques physiques violentes contre les détenteurs de cryptomonnaies - une étape préoccupante pour une technologie autrefois saluée comme « or numérique ».

Cryptopolitan Academy : Bientôt disponible - Une nouvelle façon de gagner un revenu passif avec DeFi en 2025. En savoir plus