Trong hơn bảy tháng, giới chức Pháp đã ghi nhận 90 vụ việc liên quan đến tiền mã hóa, bao gồm bắt cóc, cưỡng đoạt, đe dọa và trộm cướp có sử dụng bạo lực.

Các số liệu do Bộ Nội vụ Pháp cung cấp cho Cointelegraph, bao gồm các vụ việc từ ngày 1 tháng 1 đến giữa tháng 8 năm 2026. Giới chức cũng ghi nhận 223 vụ bắt giữ, và 126 người đã bị bỏ tù từ tháng 1 đến tháng 7.

Các số liệu tương đương với một vụ việc mới cứ sau hai ngày rưỡi, dù không có số liệu so sánh chính thức giữa các năm để xác định liệu tình hình có đột nhiên trở nên nghiêm trọng hơn hay không: “Chúng tôi không có số liệu thống kê về những vụ việc này trong năm 2025, vì việc ghi nhận các vụ việc chỉ bắt đầu từ ngày 1 tháng 1 năm 2026,” bộ này cho biết.

Điều khiến những con số mới này càng đáng chú ý là chúng cao hơn nhiều so với số liệu từ các nguồn theo dõi công khai khác về các vụ tấn công ngoài đời thực.

Chainalysis ghi nhận 30 vụ tấn công bạo lực liên quan đến tiền mã hóa được công khai ở Pháp tính đến giữa năm 2026, nhưng lưu ý rằng con số thực tế “gần như chắc chắn còn cao hơn”. Công ty bảo mật Gart.io đã theo dõi 73 vụ tấn công tại Pháp từ đầu năm đến nay, đưa nước này lên vị trí số một, vượt Mỹ với 66 vụ tấn công ngoài đời thực và Anh với 27 vụ.

Sự gia tăng các vụ tấn công ngoài đời thực — còn gọi là “tấn công bằng cờ lê” — nhằm vào người nắm giữ tiền mã hóa ở Pháp cho thấy vấn đề lớn hơn nhiều so với một loạt vụ việc riêng lẻ. Thủ phạm có thể là dữ liệu cá nhân bị rò rỉ.

Vậy tại sao lại là Pháp?

Tấn công bằng cờ lê chẳng phải hiện tượng mới. Danh mục các vụ tấn công ngoài đời thực đã biết do nhà vận động bảo mật Bitcoin Jameson Lopp duy trì từ lâu ghi nhận 365 vụ tại 60 quốc gia trong giai đoạn 2014–2026, trong đó Pháp đứng đầu.

Tuy nhiên, điều có vẻ mới là tốc độ lan rộng khắp đất nước của các tội ác bạo lực liên quan đến tiền mã hóa. Theo Chainalysis, các vụ tấn công đã vượt ra ngoài Paris, lan đến những nơi như Strasbourg, Marseille, Grenoble, Toulouse và Nantes.

Các vụ tấn công bạo lực vượt mức cơ sở trong lịch sử. Nguồn: Chainalysis.

Tội phạm không nhắm vào những du khách giàu có nhờ tiền mã hóa; trong số các nạn nhân có thông tin về nơi cư trú, 93% là người Pháp.

Eric Jardine, trưởng nhóm nghiên cứu của Chainalysis, nói với Cointelegraph rằng làn sóng gia tăng này “rất có thể” bắt nguồn từ một “vụ rò rỉ dữ liệu nghiêm trọng”.

“Những vụ rò rỉ kiểu này làm lộ nhiều thứ hơn cả thông tin tài chính; chúng tiết lộ ai nắm giữ tiền mã hóa, họ sống ở đâu và cách tìm ra họ.”

Điều đó khiến các vụ tấn công ngoài đời thực nhằm vào người nắm giữ tiền mã hóa đặc biệt nguy hiểm, bởi chúng có thể bắt đầu từ rất lâu trước khi một tên côn đồ xuất hiện với chiếc cờ lê, đòi cụm từ khôi phục hoặc yêu cầu chuyển tiền mã hóa. Trước tiên, kẻ tấn công cần biết ai có thứ đáng để đánh cắp, người đó sống ở đâu và làm cách nào để tiếp cận họ.

Jardine cho rằng vụ xâm nhập hệ thống của cơ quan thuế Pháp năm 2024 — trong đó một viên chức thuế ở khu vực Paris đã “làm rò rỉ thông tin nhận dạng cá nhân, thông tin tài chính và thông tin về tài sản tiền mã hóa của người nộp thuế Pháp” — có thể là chất xúc tác. Hồ sơ của Chainalysis cho thấy số vụ tấn công tăng vọt từ cuối tháng 11 cùng năm.

Chainalysis cũng chỉ ra một vụ việc khác vào tháng 1 năm 2026, khi công ty khai báo thuế tiền mã hóa Waltio tiết lộ đã xảy ra một vụ rò rỉ ảnh hưởng đến khoảng 50.000 người dùng, tạo thêm nhiều dữ liệu hữu ích để kẻ tấn công xác định mục tiêu.

Francis Pouliot, nhà sáng lập sàn giao dịch Bitcoin Bull Bitcoin của Canada, đã nhiều lần phản đối các quy định báo cáo tiền mã hóa DAC8 của châu Âu tại Pháp. Những quy định này mở rộng các yêu cầu về báo cáo thuế và chia sẻ thông tin đối với người dùng tiền mã hóa trên toàn Liên minh châu Âu.

Ông nói: “DAC8 đã biến khái niệm ‘Biết khách hàng của bạn’ thành ‘Giết khách hàng của bạn’”, đồng thời gọi Pháp là “thủ phủ bắt cóc vì tiền mã hóa của thế giới”.

Thế giới của các vụ tấn công ngoài đời thực. Nguồn: Gart.io

Khi mục tiêu không phải là người dùng Bitcoin

Theo Chainalysis, một trong những thay đổi đáng chú ý nhất có thể nằm ở đối tượng bị tấn công. Trên toàn cầu, người thân và người quen chiếm khoảng 25% đến 30% các vụ việc bạo lực liên quan đến tiền mã hóa tính đến đầu năm 2026; tại Pháp, tỷ lệ này là hơn 40%.

Tháng 5 năm 2026, sáu người đàn ông bị cáo buộc đã tìm cách bắt cóc vợ của Sébastien Borget, đồng sáng lập The Sandbox, ngay tại nhà của hai vợ chồng ở Villenoy, Pháp. Một kẻ tấn công giả làm nhân viên giao hàng để dụ bà mở cổng.

Tháng 8, một cặp vợ chồng ở vùng nông thôn nước Pháp được cho là đã phải đối mặt với ba lần đột nhập bất thành vào nhà sau khi mua một căn nhà trước đây thuộc về các triệu phú tiền mã hóa. Thông tin thuế và địa chỉ của chủ cũ đã bị rò rỉ lên dark web.

Một thủ đoạn tương tự đã được sử dụng vào năm 2025, khi cha của một doanh nhân tiền mã hóa bị bắt cóc ở Paris và giam giữ trong hai ngày. Theo thông tin được đưa ra, những kẻ bắt cóc đã cắt một phần ngón tay của ông rồi gửi cho con trai ông, đồng thời đòi 5,6 triệu đô la tiền mã hóa.

Jardine cho biết việc nhắm vào người thân và cộng sự “cho thấy tội phạm đang do thám trước khi hành động”, chẳng hạn bằng cách “theo dõi mạng xã hội, phân tích dữ liệu blockchain, sử dụng thông tin bị rò rỉ hoặc nhận tin báo từ người trong cuộc”.

Điều đó đảo ngược hoàn toàn quan niệm thông thường về mục tiêu trong lĩnh vực tiền mã hóa, bởi người có chiếc ví có thể không phải là người đứng trước mặt kẻ tấn công.

Chính quyền Pháp đang ứng phó bằng cách xử lý các vụ tấn công này như tội phạm có tổ chức, phối hợp điều tra thông qua JUNALCO, cơ quan tài phán chuyên trách về tội phạm có tổ chức của nước này.

Nan đề chiếc cờ lê 5 đô la

Phần lớn người nắm giữ tiền mã hóa đã biết cách bảo vệ cụm từ khôi phục, thiết lập ví phần cứng, kiểm tra môi trường sử dụng và tránh nhấp vào các liên kết lừa đảo.

Dù những điều đó vẫn quan trọng, chúng sẽ chẳng giúp ích gì nếu kẻ xấu đã biết danh tính, nơi ở và việc ngay từ đầu họ sở hữu thứ đáng để đánh cắp.

Mật mã học có thể bảo vệ ví, nhưng không thể ngăn một kẻ tấn công cầm chiếc cờ lê 5 đô la.