Blog
Wrench attack : quand le risque physique dépasse le numérique
Publié le 2026-10-02
Vous avez sécurisé vos clés. Avez-vous sécurisé votre environnement ?
La self-custody repose sur un postulat solide : vos clés privées ne quittent jamais un appareil hors ligne. Ledger, Trezor, Coldcard — ces dispositifs font leur travail. Le chiffrement est robuste. Le vecteur d'attaque numérique est, pour un utilisateur averti, difficile à exploiter.
Mais il existe une catégorie d'attaques que le meilleur hardware wallet du monde ne peut pas contrer. On l'appelle la wrench attack. Et elle ne cible pas vos clés — elle vous cible, vous.
La wrench attack : définition sobre
Le terme vient d'une formule directe, parfois résumée ainsi dans les cercles de sécurité : « un chiffrement à 5 $ » — la clé à molette qui sert à contraindre physiquement quelqu'un à révéler ses informations.
Dans le contexte de la self-custody, le scénario est le suivant :
- quelqu'un sait — ou suppose — que vous détenez des actifs numériques significatifs ;
- il vous aborde dans un contexte où vous êtes vulnérable ;
- il exerce une pression physique ou psychologique pour obtenir votre seed phrase, vos codes PIN, l'accès à votre hardware wallet.
Pas de phishing. Pas de malware. Pas de faille cryptographique. La contrainte est humaine et directe.
Pourquoi ce risque augmente avec la visibilité
La wrench attack n'est pas nouvelle. Elle existait bien avant le Bitcoin, sous d'autres formes. Ce qui change avec la self-custody, c'est la combinaison de trois facteurs :
1. La liquidité immédiate des actifs. Une transaction crypto est irrévocable et quasi instantanée. Contraindre quelqu'un à virer des fonds vers une adresse tierce prend moins de deux minutes. Le délai de réaction est nul.
2. L'absence d'intermédiaire. Avec un compte bancaire, un tiers peut bloquer la transaction, déclencher une alerte, geler les fonds. En self-custody, aucun filet de sécurité institutionnel n'existe.
3. La visibilité publique ou semi-publique. Participer à des conférences crypto, mentionner des montants sur les réseaux sociaux, afficher du matériel visible (stickers Ledger, T-shirt, discussion en public) : chaque signal augmente la surface d'exposition.
L'attaquant n'a pas besoin de savoir exactement ce que vous détenez. Une suspicion suffisamment motivante suffit.
Ce que cette menace change dans votre raisonnement
Face à un risque numérique, la réponse est technique : meilleure passphrase, hardware wallet, air gap, multisig. Ces solutions sont pertinentes et nécessaires.
Face à un risque physique, la réponse est différente. Elle repose sur deux piliers :
La discrétion comme première ligne de défense
Ne pas révéler ce qu'on détient — ni le montant, ni les dispositifs utilisés, ni leur localisation — reste la protection la plus efficace contre la wrench attack. Un attaquant qui ignore votre situation ne peut pas la cibler.
Cela ne signifie pas paranoïa. Cela signifie distinguer les contextes : ce qu'on partage avec des pairs de confiance, ce qu'on publie, ce qu'on laisse visible dans son environnement domestique.
Le stockage physique comme deuxième ligne
Si la discrétion est compromise — par une conversation entendue, une relation dégradée, une situation imprévue — la question devient : où est votre hardware wallet ? Où est votre seed phrase ?
Un Ledger posé sur un bureau visible, ou rangé dans un tiroir standard, est accessible en quelques secondes à quiconque se trouve dans votre logement. Une seed phrase stockée dans un fichier texte ou dans un carnet non dissimulé présente le même problème.
C'est là que le stockage physique sécurisé change la donne — non pas parce qu'il rend la contrainte impossible, mais parce qu'il supprime l'accès immédiat. Si vos biens sensibles ne sont pas localisables ou récupérables en trente secondes, le scénario de la wrench attack perd une grande partie de sa praticabilité.
Où ranger son Ledger : les mauvaises réponses et les bonnes
Ce qui ne fonctionne pas
- Un tiroir fermé à clé ordinaire. Les tiroirs standards cèdent facilement. La clé se trouve souvent à proximité.
- Un coffre-fort posé au sol ou non fixé. Un coffre emportable ne protège pas mieux qu'un sac.
- Une cachette « évidente ». Dessous de matelas, fond de penderie, boîte de céréales : ces emplacements sont connus de quiconque a déjà effectué une fouille rapide.
- Un emplacement mémorisé par votre entourage. Si plusieurs personnes savent où se trouve votre hardware wallet, la surface d'exposition est proportionnelle au nombre de personnes concernées.
Ce qui fonctionne mieux
L'objectif n'est pas l'impénétrabilité absolue — aucun dispositif ne la garantit. L'objectif est de supprimer l'accès immédiat et de rendre la localisation non évidente.
Plusieurs approches complémentaires :
- Séparer le hardware wallet de la seed phrase. Les deux ne devraient jamais être au même endroit. Un attaquant qui met la main sur l'un sans l'autre ne peut pas accéder aux fonds.
- Utiliser une passphrase supplémentaire (BIP39). Même si votre hardware wallet est saisi, une passphrase mémorisée — et non écrite — protège les fonds associés. C'est l'une des rares réponses techniques partiellement efficaces contre la contrainte physique.
- Stocker dans un espace dissimulé et fixé. Un coffre mural scellé dans la structure du bâtiment, discret par conception, répond à cette logique : il ne se voit pas, il ne se déplace pas, il ne s'emporte pas.
La wrench attack n'est pas une fatalité
Ce risque mérite d'être compris, pas subi. Les détenteurs les plus exposés sont souvent ceux qui ont bien sécurisé le périmètre numérique — et laissé le périmètre physique sans réponse.
La réponse n'est pas technique au sens cryptographique. Elle est organisationnelle : discrétion sur l'exposition, séparation des éléments sensibles, stockage physique réfléchi.
Savoir où ranger son Ledger, c'est aussi savoir pourquoi l'emplacement compte — et comprendre que la sécurité physique n'est pas un détail d'intendance. C'est la dernière ligne de défense quand toutes les autres ont été contournées.
NEXOVAULT conçoit des coffres muraux destinés au stockage discret du patrimoine sensible — hardware wallets, seed phrases, documents, objets de valeur. Conception française, atelier de Poitiers.