Pendant des années, la sécurité des cryptoactifs s’est résumée à une question : comment empêcher les pirates d’accéder à son portefeuille ? Une autre menace se dessine désormais. Les criminels ne cherchent plus seulement à contourner les dispositifs numériques : ils ciblent de plus en plus directement les personnes qui ont accès aux fonds en cryptomonnaies.
Cette menace se manifeste aussi bien en ligne que hors ligne. Une vaste campagne de piratage nord-coréenne aurait touché 1 640 entreprises dans 57 pays. Dans le même temps, les attaques physiques visant des détenteurs de Bitcoin (BTC) et d’autres actifs numériques se multiplient. Dans certains cas, des proches sont même menacés afin d’obtenir l’accès à des portefeuilles et à des clés privées.
Des pirates nord-coréens ciblent les entreprises crypto
Le chercheur en cybersécurité Vangelis Stikas a livré, lors de la conférence Black Hat, de nouveaux éléments sur une vaste opération de piratage attribuée à la Corée du Nord. D’après des documents internes qu’il a analysés, 1 640 entreprises réparties dans 57 pays auraient été touchées.
Stikas, directeur technique de la société de cybersécurité Kumio, affirme avoir eu accès pendant environ 22 mois aux serveurs des pirates. Au cours de cette période, il dit avoir constaté que 700 à 800 organisations avaient été sérieusement compromises. Coinbase et Uniswap Labs figuraient notamment sur la liste.
Les assaillants s’intéressaient surtout aux portefeuilles Bitcoin et aux clés privées. Une clé privée permet de contrôler les fonds détenus dans un portefeuille. Celui qui s’en empare peut, dans de nombreux cas, effectuer des transactions de manière autonome.
Pour s’introduire dans les systèmes, les pirates ne cherchent pas seulement à casser les protections techniques. Ils approchent aussi de manière ciblée des salariés et des développeurs externes disposant d’un accès aux réseaux des entreprises.
Des développeurs logiciels et des freelances se sont ainsi vu proposer des offres d’emploi attractives et bien rémunérées. Au cours du processus de recrutement, les candidats devaient télécharger un logiciel pour réaliser un test technique. Celui-ci pouvait contenir un programme malveillant destiné à donner aux assaillants un accès aux systèmes internes.
Microsoft suit cette méthode d’attaque depuis 2022 sous le nom de « Contagious Interview ».
Les développeurs externes constituent une cible particulièrement intéressante, car ils travaillent parfois pour plusieurs entreprises à la fois. Selon Stikas, un sous-traitant compromis avait accès à jusqu’à trente sociétés. Une seule attaque réussie pouvait ainsi mettre en danger plusieurs organisations.
Coinbase a confirmé que le sous-traitant concerné était basé aux États-Unis. L’entreprise n’a trouvé aucun élément indiquant que cette personne avait des liens avec le gouvernement nord-coréen. Le contrat a été résilié dans les trente jours suivant le début de la mission.
Les dégâts financiers causés par les pirates nord-coréens sont, eux, considérables. Selon un rapport d’analyse blockchain publié en décembre 2025, des groupes liés à la Corée du Nord ont dérobé cette année-là au moins 2,02 milliards de dollars d’actifs numériques. C’est 51 % de plus qu’un an plus tôt. Le montant total des pertes liées aux attaques nord-coréennes était estimé à environ 6,75 milliards de dollars.
Les détenteurs de Bitcoin de plus en plus visés physiquement
La menace ne se limite pas à Internet. Les criminels s’en prennent aussi de plus en plus directement aux détenteurs d’actifs numériques.
Au premier semestre 2026, plus de 30 millions de dollars auraient été dérobés via des attaques dites « à la clé anglaise », selon des données d’analyse blockchain. Dans ce type d’agression, les criminels recourent à la violence ou aux menaces pour contraindre les victimes à transférer leurs cryptomonnaies ou à donner accès à un portefeuille.
Le montant réel des pertes pourrait être plus élevé. Seuls les incidents au cours desquels des actifs numériques ont effectivement été volés ont été comptabilisés. Les attaques avortées, les demandes de rançon et les fonds finalement gelés ne figurent pas dans ces chiffres.
Si le rythme actuel se poursuit, les pertes enregistrées en 2026 pourraient dépasser le record de 58 millions de dollars atteint en 2025.
Fait notable, les criminels ne ciblent pas uniquement les détenteurs de cryptomonnaies eux-mêmes. En janvier 2026, des membres de la famille ou des proches étaient impliqués dans environ 25 % à 30 % des cas recensés dans le monde. En France, cette proportion dépassait même 40 %.
Le nombre d’incidents au cours desquels les victimes sont approchées à leur domicile augmente également. En 2025, environ 14 % des cas recensés impliquaient une intrusion au domicile. Au premier semestre 2026, cette part était montée à 37 %.
Le risque de sécurité évolue donc pour les détenteurs de Bitcoin. Dans le cas du phishing ou des logiciels malveillants, l’attaquant tente, derrière un écran, d’accéder à des actifs numériques. Lors d’une agression physique, c’est la personne qui contrôle les fonds qui subit directement la pression.
Les fuites de données rendent les détenteurs de Bitcoin vulnérables
La France illustre la manière dont les fuites de données numériques et les violences physiques peuvent se rejoindre.
Selon le rapport, un agent de l’administration fiscale française aurait dérobé des données concernant des propriétaires d’actifs numériques importants. Il s’agissait notamment de noms, d’adresses, d’informations patrimoniales et de données fiscales. Ces informations auraient ensuite été revendues.
Pour les criminels, cette combinaison est particulièrement précieuse. Savoir qu’une personne détient un patrimoine important en cryptomonnaies, et connaître son adresse, permet de choisir une cible avec beaucoup plus de précision.
Au premier semestre 2026, trente cas similaires ont été rendus publics en France. Le ministère de l’Intérieur a donc commencé à élaborer des mesures visant à alerter et protéger plus rapidement les personnes détenant des actifs à risque.
Pour les entreprises comme pour les particuliers détenteurs de cryptomonnaies, la notion de bonne sécurité évolue elle aussi. Des mots de passe robustes et des logiciels sécurisés restent essentiels, mais ne suffisent pas toujours. La protection des données personnelles, la gestion des clés privées et les accès accordés aux salariés comme aux sous-traitants externes prennent une importance croissante.
C’est précisément l’une des grandes caractéristiques du Bitcoin qui peut devenir une faille. Les utilisateurs peuvent gérer eux-mêmes leur patrimoine sans passer par une banque. Mais dès lors que des criminels savent qui contrôle la clé privée, ils n’ont pas toujours besoin de contourner des systèmes de sécurité complexes. Ils peuvent aussi viser directement la personne qui a accès aux fonds.
MiCA : des escrocs exploitent les nouvelles règles pour dépouiller les investisseurs crypto
Les autorités européennes alertent sur des fraudeurs qui détournent MiCA pour attirer les investisseurs crypto vers de fausses plateformes et voler massivement leurs actifs numériques.
Le fabricant de portefeuilles Bitcoin piraté alerte : l’IA n’a pas détecté une faille critique
Coldcard avertit que l’IA n’a pas su détecter ni prévenir la faille logicielle à l’origine d’un piratage de 130 millions de dollars en bitcoins.
Un ex-agent du FBI vole 1 million de dollars en cryptos et demande conseil à ChatGPT
Un ancien agent du FBI a dérobé pour un million de dollars de cryptomonnaies. Fait notable, une conversation avec ChatGPT a également été versée au dossier comme élément de preuve dans la procédure pénale.
Le plus lu
SWIFT bâtit ce que Ripple avait lancé : le XRP a-t-il encore une utilité ?
SWIFT franchit une étape majeure dans les paiements sur blockchain. Quelles conséquences pour Ripple, et le XRP reste-t-il encore nécessaire aux transactions internationales ?
Cardano bondit de 9 % : le retournement tant attendu est-il enfin là ?
Cardano se trouve à un seuil technique décisif. L’ADA parviendra-t-il enfin à sortir par le haut, ou le marché baissier continuera-t-il de dicter sa loi ?
Ripple enchaîne trois avancées majeures pour l’avenir du XRP
Ripple investit dans la tokenisation, étend RLUSD et ouvre de nouveaux usages au XRP, tout en accélérant sa stratégie auprès des institutionnels.