Wrench attacks op crypto-bezitters, Europa is het epicentrum
In de eerste helft van 2026 werden 52 fysieke aanvallen op crypto-bezitters geregistreerd. Europa is het epicentrum, met Frankrijk als zwaarst getroffen.
Het gevaar voor crypto-bezitters verschuift van je scherm naar je voordeur. In de eerste helft van 2026 registreerde blockchain-beveiliger CertiK 52 geverifieerde 'wrench attacks' wereldwijd: fysieke aanslagen waarbij daders mensen met geweld of bedreiging dwingen hun crypto af te staan. Dat is 33% meer dan de 39 gevallen in H1 2025. En 75% van die incidenten vond plaats in Europa.
Wat is een wrench attack?
De naam verwijst naar een gedachte-experiment uit de webcomic xkcd: als je een systeem wilt kraken, hoef je geen geavanceerde software te schrijven. Je kunt ook gewoon iemand met een moersleutel bedreigen tot ze hun wachtwoord geven. Dat is precies wat hier letterlijk gebeurt.
Waar crypto-aanvallen traditioneel gaan over hacks, phishing en malware, zijn wrench attacks puur fysiek. Daders weten dat je crypto bezit, weten waar je woont, en komen langs. Ze hoeven de blockchain niet te kraken. Ze kraken jou.
Waarom de verschuiving naar home invasions het gevaarlijkst is
Van de 52 incidenten in H1 2026 vonden er 20 plaats als home invasion, een inbraak of overval thuis. In H1 2025 was dat nog 1 geval. Die verschuiving van 1 naar 20 is misschien wel het alarmantste gegeven uit het rapport.
Ontvoeringen stegen van 12 naar 16 gevallen. In beide periodes werd één moord geregistreerd.
Wat dit patroon verontrustend maakt, is de aard van het doelwit. CertiK omschrijft de 'defining shift' als volgt: aanvallers richten zich nu op de volledige veiligheidsperimeter van een slachtoffer, de woning, de familie en het vermogen om kalm te blijven onder extreme druk. Thuis, met je gezin erbij, ben je kwetsbaarder dan op straat of in een kantoor.
De 'recorded financial exposure' over H1 2026 bedraagt $124,1 miljoen, tegenover $10,5 miljoen in H1 2025, een stijging van ruim 1.000%. De gemiddelde exposure per incident steeg van circa $270.000 naar $2,39 miljoen.
Hier is een belangrijke nuance op zijn plaats, die CertiK zelf benadrukt: het gaat om recorded exposure, niet om bevestigd gestolen bedrag. Dit cijfer omvat gestolen bedragen, losgeldeisen, maar ook bevroren en teruggehaalde bedragen. De werkelijke schade is dus niet per definitie $124,1 miljoen, maar de blootstelling van slachtoffers aan dat risico was dat wel.
Europa, en vooral Frankrijk, als epicentrum
Van de 52 wereldwijde gevallen speelden er 39 zich af in Europa, 75% van het totaal. Binnen Europa springt één land er ver bovenuit: Frankrijk. Daar vonden 33 incidenten plaats, dat is 63,5% van alle wereldwijde geverifieerde gevallen en ruim 84% van alle Europese gevallen.
Waarom Frankrijk zo zwaar getroffen is, legt het CertiK-rapport niet volledig uit. Maar de concentratie is opvallend groot en suggereert dat criminele netwerken in bepaalde regio's gericht informatie hebben over welke personen crypto-vermogens aanhouden.
De kwartaalverdeling geeft nog een interessante inkleuring: Q1 2026 telde 35 incidenten (versus 22 in Q1 2025), terwijl Q2 2026 met 17 gevallen gelijk bleef aan Q2 2025. De stijging in H1 is dus grotendeels een Q1-fenomeen.
Het echte risico: je bent niet anoniem als je crypto bezit
De kern van het probleem is zichtbaarheid. Wrench attacks beginnen bij informatie. Daders weten van tevoren dat hun doelwit crypto bezit, en hoeveel. Die informatie komt uit sociale media, communities, conferenties, nieuws over grote transacties of gewoon uit lokale netwerken.
Self-custody, het zelf bewaren van crypto via een hardware wallet zonder tussenkomst van een exchange, geeft financiële controle. Maar het brengt ook een fysiek risico mee: als jij de enige bent die toegang heeft tot je bezit, ben jij het doelwit. Bij een exchange speelt de instelling die beveiligingsrol ook; bij self-custody sta jij daar alleen voor.
Dat betekent niet dat self-custody fout is of dat bewaring bij een exchange altijd veiliger is (exchanges brengen hun eigen risico's mee). Het betekent wel dat het risicoprofiel fundamenteel verschilt, en dat fysieke veiligheid een factor is die veel crypto-bezitters tot nu toe niet in hun afweging meenamen.
CertiK waarschuwt expliciet dat onderrapportage groot is: slachtoffers melden dit soort aanvallen vaak niet, uit angst voor vergelding of reputatieschade. De 52 geverifieerde gevallen zijn dus vermoedelijk een onderkant van de werkelijkheid.
Richting het volgende CertiK-rapport begin 2027
CertiK publiceert deze rapporten halfjaarlijks. Het volgende overzicht, over H2 2026 en het volledige jaar, verschijnt begin 2027. CertiK waarschuwt zelf dat het H1-tempo niet simpelweg verdubbeld moet worden als jaarprognose: Q1 en Q2 lieten verschillende trends zien, en een herhaling van Q1 is geen zekerheid.
Wat wél zeker is: het risicoprofiel van crypto-bezit heeft een nieuwe dimensie gekregen. De vraag is niet meer alleen hoe goed je wachtwoord is, maar ook hoe zichtbaar je bent.
Bronnen: CertiK Intel3D
Informatief, geen financieel of beleggingsadvies. Today in Finance heeft geen Wft-vergunning; raadpleeg voor geldbeslissingen altijd een gekwalificeerd adviseur.
Cryptovaluta zijn niet gereguleerd en zeer volatiel. Je kunt je volledige inleg verliezen.