Accueil · Learn · Attaque à la Clé Anglaise

Attaque à la Clé Anglaise

Une attaque à la clé anglaise est un vol de cryptomonnaie par coercition physique dans lequel un attaquant force une victime à déverrouiller son wallet et à transférer des actifs sous la menace de la violence. Le nom vient de l'observation qu'une clé anglaise à 5 $ vainc un hardware wallet à 500 $.

Cas documentés d'attaques à la clé anglaise

Comment ça fonctionne

L'attaquant identifie une cible avec des avoirs cryptographiques observables — souvent via les réseaux sociaux, des dépenses ostentatoires ou des données KYC divulguées — et la confronte physiquement. La victime est contrainte de déverrouiller son wallet, d'approuver des transactions sortantes ou de remettre des phrases de récupération. Comme la victime effectue chaque étape cryptographique volontairement sous la contrainte, aucun contrôle de sécurité qui fait confiance à l'intention de l'utilisateur ne peut distinguer une transaction coercée d'une normale. Une fois que les fonds sont transférés à une adresse contrôlée par l'attaquant, le règlement on-chain est irréversible.

Questions fréquemment posées

Les attaques à la clé anglaise sont-elles courantes ?

Elles augmentent. Les cas documentés incluent des invasions de domicile en France, des enlèvements aux États-Unis et au Royaume-Uni, et des vols à main armée lors d'événements crypto.

Un hardware wallet peut-il arrêter une attaque à la clé anglaise ?

Non. Un hardware wallet protège les clés des attaquants à distance, pas d'un attaquant physique qui peut vous forcer à le déverrouiller.

Quelles défenses fonctionnent vraiment ?

PIN de contrainte et wallets leurre, bonne OpSec (ne pas annoncer ses avoirs), et de petits soldes chauds avec le reste en stockage froid récupérable socialement.

Chez VEYRNOX

VEYRNOX traite les attaques à la clé anglaise comme une menace de premier ordre. Coercion Resistance sur Safety Plus fournit un PIN de contrainte qui déverrouille une bôche leurre, de sorte qu'un déverrouillage coercé révèle un wallet dépensable mais limité au lieu du vrai. Ce n'est pas une fonctionnalité marketing — c'est la réponse à la classe spécifique d'attaque où la cryptographie seule échoue.

Analyse complète en anglais →