
Les fonds illicites de crypto-monnaie présentés dans une vidéo de défi en ligne sont liés à un portefeuille d'une valeur de plus de 90 millions de dollars, selon une nouvelle reconstruction en chaîne.
Un portefeuille exposé par un conflit « groupe pour groupe »
Un portefeuille crypto prétendument contrôlé par un individu connu sous le nom de John a été lié à plus de 90 millions de dollars dans des fonds suspects. L'analyse a été publiée par l'enquêteur en chaîne ZachXBTqui a reconstitué des mouvements également liés à la saisie américaine liée au piratage de Bitfinex.
L'activité de portefeuille est apparue après une dispute en ligne au cours de laquelle l'individu, au cours d'une session enregistrée, a partagé son écran affichant plusieurs adresses et déplaçant des millions de dollars en temps réel. Dans un fil sur 23 millions de dollars en crypto lors d’une bagarre avec un autre acteur menaçant présumé.
Selon la reconstitution, les sommes montrées dans la vidéo ont ensuite été attribuées à des portefeuilles associés à des adresses d'enlèvement contrôlées par le gouvernement américain et à d'autres sujets soupçonnés d'être victimes d'attaques. L’épisode montre comment la vanité sur les réseaux sociaux peut révéler l’infrastructure financière liée aux activités criminelles.
Comment fonctionne le conflit « groupe pour groupe » dans la cybercriminalité
L'histoire découle d'un affrontement entre John et un autre acteur menaçant lors d'une discussion de groupe en ligne. Les deux hommes ont convenu de participer à ce que l'on appelle « bande pour bande », une confrontation généralisée dans les circuits cybercriminels dans laquelle chacun démontre le contrôle de certains fonds de crypto-monnaie.
Dans cette pratique, la propriété est prouvée en déplaçant les actifs en temps réel ou en affichant un accès direct aux portefeuilles. Dans ce cas, la séquence entière a été enregistrée, fournissant ainsi aux analystes une source détaillée pour un suivi ultérieur.
Cela dit, le caractère public des blockchains a permis à ZachXBT de suivre à rebours les flux de capitaux présentés dans le défi, jusqu'à identifier certaines de leurs origines et leurs liens possibles avec les saisies officielles et les victimes précédentes.
Détails sur les mouvements en chaîne entre Tron et Ethereum
Dans une partie de l'enregistrement, John partage l'écran d'un portefeuille Exodus affichant une adresse. Tron avec environ 2,3 millions de dollars. Dans un autre segment, d'autres transferts en direct sont effectués 6,7 millions de dollars dans l'éther à une adresse Éthereum puis identifié comme 0xd8bc.
À la fin de l'échange, environ 23 millions de dollars ont été consolidées dans ce portefeuille. Selon ZachXBT, les images démontrent le contrôle efficace de John sur plusieurs adresses à la fois, sur différents réseaux blockchain.
De plus, l’analyse en chaîne a permis de relier ces étapes à l’activité plus large d’un cluster d’adresses, décrivant un modèle de mouvements incluant à la fois Tron et Ethereum et de nombreux flux entrants provenant de sources suspectes.
Liens vers la saisie des fonds Bitfinex aux États-Unis
En retraçant les transactions en arrière, ZachXBT a lié l'adresse 0xd8bc vers un autre portefeuille, 0x8924que John a confirmé qu'il possédait. Cette adresse reçue 1 066 WETH en novembre 2025 depuis 0xc7a2.
Selon l'enquêteur, le portefeuille 0xc7a2 avait déjà été encaissé 24,9 millions de dollars en mars 2024 d'une adresse du gouvernement américain liée à la saisie des fonds du hack Bitfinex. Il en resterait encore environ dans ce portefeuille 18,5 millions de dollars.
Ce lien suggère que certains des fonds montrés dans la vidéo peuvent provenir à l'origine d'actifs saisis puis déplacés, intentionnellement ou non, vers des adresses désormais attribuées à John. Cependant, des questions restent ouvertes quant aux éventuels intermédiaires et à la chaîne complète des étapes.
Analyse d'un portefeuille et de fonds illicites en cryptomonnaies
ZachXBT a également souligné que l'adresse 0xd8bc reçu plus 63 millions de dollars de nouveaux afflux dans la dernière partie de 2025à partir d’adresses liées à des victimes présumées. Ce serait donc une plaque tournante centrale pour différents épisodes de vol d’actifs numériques.
Jeudi, le même portefeuille en a reçu d'autres 4 170 ETHpour une valeur d'environ 12,4 millions de dollarsprovenant d'un échange centralisé. Cette nouvelle entrée renforce la thèse d'une activité toujours en cours, avec d'éventuels recyclages continus et consolidations de capital.
De plus, le cas montre comment cela est possible tracer les fonds illicites de crypto-monnaie combinant preuves vidéo, données publiques en chaîne et analyses croisées d'adresses, même sans accès direct aux infrastructures d'échange.
Parallèles avec des cas précédents de vol de crypto via l’ingénierie sociale
L'enquête présente des similitudes avec une attaque de 243 millions de dollars s'est produit dans 2024lorsque deux sujets avaient utilisé des techniques d'ingénierie sociale se faisant passer pour une assistance Google. Même dans ce cas, les responsables ont ensuite affiché les produits illicites sur les réseaux sociaux.
Dans cet épisode précédent, la police de Miami avait finalement arrêté les deux suspects, montrant à quel point l'exposition publique peut devenir un point de vulnérabilité pour les criminels numériques. La combinaison des investigations traditionnelles et de l’analyse blockchain s’avère décisive.
Dans l'ensemble, le cas de John met une fois de plus en évidence la traçabilité structurelle des blockchains : même lorsque les criminels tentent d'afficher leur richesse, le même contenu promotionnel peut se transformer en preuve clé pour de futures actions d'enquête.
Voir l’article original en italien
