Accueil · Learn · Attaque à la Clé Anglaise
Attaque à la Clé Anglaise
Une attaque à la clé anglaise est un vol de cryptomonnaie par coercition physique dans lequel un attaquant force une victime à déverrouiller son wallet et à transférer des actifs sous la menace de la violence. Le nom vient de l'observation qu'une clé anglaise à 5 $ vainc un hardware wallet à 500 $.
Cas documentés d'attaques à la clé anglaise
- January 2025 — David Balland, Ledger co-founder, kidnapped in Vierzon, France; ransom demanded in crypto (rescued after 48 hours).
- May 2024 — French crypto entrepreneur kidnapped near Paris, held for ransom, finger severed as proof.
- November 2023 — Toronto crypto trader home-invaded, forced to transfer wallet under threat.
- February 2023 — Manhattan crypto investor robbed of ~$450K in wallet transfer under gunpoint at his apartment.
- June 2021 — Hong Kong crypto trader beaten and forced to transfer HK$4M in Tether.
Comment ça fonctionne
L'attaquant identifie une cible avec des avoirs cryptographiques observables — souvent via les réseaux sociaux, des dépenses ostentatoires ou des données KYC divulguées — et la confronte physiquement. La victime est contrainte de déverrouiller son wallet, d'approuver des transactions sortantes ou de remettre des phrases de récupération. Comme la victime effectue chaque étape cryptographique volontairement sous la contrainte, aucun contrôle de sécurité qui fait confiance à l'intention de l'utilisateur ne peut distinguer une transaction coercée d'une normale. Une fois que les fonds sont transférés à une adresse contrôlée par l'attaquant, le règlement on-chain est irréversible.
Questions fréquemment posées
Les attaques à la clé anglaise sont-elles courantes ?
Elles augmentent. Les cas documentés incluent des invasions de domicile en France, des enlèvements aux États-Unis et au Royaume-Uni, et des vols à main armée lors d'événements crypto.
Un hardware wallet peut-il arrêter une attaque à la clé anglaise ?
Non. Un hardware wallet protège les clés des attaquants à distance, pas d'un attaquant physique qui peut vous forcer à le déverrouiller.
Quelles défenses fonctionnent vraiment ?
PIN de contrainte et wallets leurre, bonne OpSec (ne pas annoncer ses avoirs), et de petits soldes chauds avec le reste en stockage froid récupérable socialement.
Chez VEYRNOX
VEYRNOX traite les attaques à la clé anglaise comme une menace de premier ordre. Coercion Resistance sur Safety Plus fournit un PIN de contrainte qui déverrouille une bôche leurre, de sorte qu'un déverrouillage coercé révèle un wallet dépensable mais limité au lieu du vrai. Ce n'est pas une fonctionnalité marketing — c'est la réponse à la classe spécifique d'attaque où la cryptographie seule échoue.