Un hacker de 18 ans se vante sur Discord et révèle par mégarde un vol de 19 millions de dollars

Odaily星球日报Publié le 2026-05-13Dernière mise à jour le 2026-05-13

Résumé

Un adolescent américain de 18 ans, Dritan Kapllani Jr., est accusé d'être impliqué dans plusieurs attaques d'ingénierie sociale contre des utilisateurs de crypto-monnaies, pour un montant total estimé à environ 19 millions de dollars. L'enquête a débuté de manière improbable après que Dritan a, lors d'une conversation vocale sur Discord le 23 avril 2026, partagé son écran pour montrer un portefeuille contenant environ 3,68 millions de dollars, dans le but de se vanter. L'enquêteur blockchain ZachXBT a retracé les fonds de ce portefeuille. Une partie provenait d'un vol de 185 bitcoins (environ 13 millions de dollars) survenu en mars 2026, dont environ 5,3 millions ont été acheminés vers le portefeuille de Dritan. Une analyse plus approfondie a révélé que le portefeuille avait reçu des fonds liés à d'autres vols en 2025, pour plus de 5,85 millions de dollars, suivant des schémas de transfert similaires. Le 11 mai 2026, un acte d'accusation déclassifié contre un autre individu, Trenton Johnson, a officiellement identifié un "Co-Conspirateur 1", que la communauté d'analyse blockchain associe à Dritan. Un autre KOL de meme coins, yelotree, est également accusé d'avoir aidé au blanchiment d'argent. Connu pour son train de vie luxueux affiché sur les réseaux sociaux, Dritan, désormais majeur, voit sa période d'impunité présumée prendre fin alors que les autorités judiciaires examinent ses activités passées.

Original | Odaily 星球日报(@OdailyChina)

Auteur | Asher(@Asher_ 0210)

Hier soir, le détective on-chain ZachXBT a publié un rapport exposant un jeune hacker américain de 18 ans, Dritan Kapllani Jr. Selon les informations divulguées, ce jeune homme nommé Dritan Kapllani Jr. est soupçonné d'avoir participé à plusieurs attaques d'ingénierie sociale contre des utilisateurs de crypto-monnaies, pour un montant total d'environ 19 millions de dollars. Bien qu'il n'ait pas encore été officiellement inculpé, il figure désormais dans les documents judiciaires américains en tant que "co-conspirateur".

Cette affaire a rapidement suscité l'attention, non seulement en raison du montant colossal, mais aussi parce que son point de départ est particulièrement spectaculaire – un simple appel vocal destiné à frimer est devenu le point de départ de toute l'enquête.

Juste un coup de vantardise sur Discord

Le 23 avril 2026, une dispute survenue dans un salon vocal Discord a marqué le début de cette histoire.

C'était un appel vocal surnommé "Band 4 Band", où les participants comparent leurs "atouts" de la manière la plus directe qui soit : en affichant leurs actifs respectifs. L'ambiance est rapidement passée de la plaisanterie à la surenchère. Poussé par cette émotion, Dritan, pour prouver qu'il était plus riche, a directement partagé son écran, affichant l'interface de son portefeuille Exodus avec un solde d'environ 3,68 millions de dollars.

Quelques semaines plus tard, cette séquence a refait surface. Le détective on-chain ZachXBT, partant de cette adresse, a relié une à une des transactions initialement dispersées, faisant progressivement apparaître un chemin de fonds bien plus long.

Des fonds provenant d'un vol de 185 bitcoins remontent à la surface

Retour au 14 mars 2026, un vol par ingénierie sociale impliquant 185 bitcoins, d'une valeur d'environ 13 millions de dollars à l'époque, s'est produit. Les fonds ont été transférés hors de l'adresse d'origine en peu de temps et sont rapidement entrés dans un système de dispersion sur la chaîne.

Dès le lendemain, environ 5,3 millions de dollars ont été envoyés vers le portefeuille que Dritan avait montré lors de l'appel vocal Discord (adresse : 0x4487db847db2fc99372a985743a26f46e0b2bba6). Au cours des semaines suivantes, ces fonds d'environ 5,3 millions de dollars ont été continuellement fractionnés, transférés via plusieurs adresses et dirigés vers différentes destinations. Au moment de la conversation vocale du 23 avril, environ 1,6 million de dollars avaient déjà été déplacés plus loin.

Ce n'était pas sa première participation à un vol de cryptomonnaies

En remontant la piste de l'adresse du portefeuille exposé par Dritan, on a rapidement découvert que les fonds qu'il contenait ne provenaient pas seulement de ce vol de 185 bitcoins.

Selon l'analyse on-chain, l'origine des fonds de ce portefeuille remonte à plusieurs vols par ingénierie sociale datant de 2025, pour un montant total dépassant 5,85 millions de dollars. Différentes victimes, à différents moments, mais les fonds, une fois détournés, étaient rapidement fractionnés, puis continuent d'être transférés via une série d'adresses, suivant un schéma très similaire. En recoupant ces flux de fonds un à un, on constate que de nombreux transferts aboutissent finalement à cette adresse de portefeuille montrée par Dritan.

Il est à noter que Dritan avait eu une dispute "Band 4 Band" avec le hacker John Daghita (alias Lick). Ce dernier a ensuite été arrêté pour avoir volé environ 46 millions de dollars de fonds gouvernementaux américains. Dans un post Telegram qu'il a ensuite supprimé, Lick avait également divulgué publiquement cette ancienne adresse de Dritan (adresse : 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), un geste qui ressemble en rétrospective à une vengeance.

D'après le comportement on-chain, cette ancienne adresse présente une grande cohérence avec le flux de fonds du portefeuille exposé par Dritan en termes de méthode de fractionnement, de chemin de transfert et de destinations ultérieures, ce qui laisse penser qu'elle est utilisée par la même partie contrôlante.

Première "mention" dans des documents judiciaires

Ce n'est que le 11 mai 2026 que ce chemin de fonds on-chain a été officiellement confirmé pour la première fois dans des documents judiciaires. Ce jour-là, l'acte d'accusation contre Trenton Johnson a été déclassifié. Accusé d'avoir participé au vol des 185 bitcoins, il risque jusqu'à 40 ans de prison.

Dans l'acte d'accusation, un co-conspirateur clé est identifié sous le nom de "Co-Conspirator 1 (CC-1)", et la communauté de l'analyse on-chain a attribué cette identité à Dritan Kapllani Jr. Bien que Dritan n'ait pas encore été officiellement inculpé, il est passé d'une "adresse associée" déduite on-chain à un "élément de la structure de conspiration" dans le récit judiciaire.

De plus, le même document mentionne une autre personne impliquée – le KOL de meme coin yelotree, accusé d'avoir facilité le blanchiment d'argent via son activité de location de voitures à Miami, et risquant jusqu'à 30 ans de prison.

À 18 ans, la vie dissolue touche à sa fin

Auparavant, Dritan menait une vie de luxe tapageuse, publiant fréquemment du contenu sur Instagram et interagissant avec d'autres hackers via Telegram. Dans les cercles de hackers, il était considéré comme bénéficiant d'une certaine "aura de protagoniste" – plusieurs groupes qui lui étaient associés (comme ACG, 41 / RM Boyz, etc.) ont successivement été traités par les autorités, tandis que lui-même restait hors d'atteinte.

Mais à mesure qu'il a atteint ses 18 ans, cette "aura" a pris fin, et ses actes passés ont commencé à engager sa responsabilité légale.

Questions liées

QQuel événement sur Discord a servi de point de départ à l'enquête concernant Dritan Kapllani Jr. ?

AUn appel vocal Discord appelé 'Band 4 Band' le 23 avril 2026, où Dritan a partagé son écran pour montrer son portefeuille Exodus contenant environ 3,68 millions de dollars, voulant prouver qu'il était plus riche que les autres participants.

QQuel est le montant total estimé des vols liés à Dritan Kapllani Jr. selon l'article ?

ALe montant total estimé des vols dans lesquels Dritan Kapllani Jr. serait impliqué est d'environ 19 millions de dollars.

QQuel rôle a joué le détective de la blockchain ZachXBT dans cette affaire ?

AZachXBT a enquêté en partant de l'adresse du portefeuille montrée par Dritan, a relié les différentes transactions et a tracé le parcours des fonds, révélant ainsi leur lien avec plusieurs vols d'ingénierie sociale.

QComment Dritan Kapllani Jr. est-il désigné dans le dossier judiciaire américain dévoilé le 11 mai 2026 ?

ADans l'acte d'accusation dévoilé le 11 mai 2026, Dritan Kapllani Jr. est désigné comme 'Co-Conspirator 1 (CC-1)', un conspirateur clé dans le vol de 185 bitcoins.

QSelon l'article, pourquoi la situation légale de Dritan a-t-elle changé récemment ?

ASa situation légale a changé car il a atteint l'âge de 18 ans, ce qui signifie que ses actes passés peuvent désormais être poursuivis en tant qu'adulte, mettant fin à une période où il semblait échapper aux conséquences juridiques.

Lectures associées

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

De la censure de "Doubao" à l'ouverture : pourquoi WeChat change soudainement de stratégie ? WeChat, l'application de messagerie géante de Tencent, opère un virage à 180 degrés. Après avoir strictement bloqué pendant un an les assistants IA des fabricants de téléphones (comme le téléphone "Doubao" de ByteDance fin 2025), il coopère désormais officiellement avec Huawei, Honor, Xiaomi, OPPO et vivo via un protocole dit "A2A" (Agent-to-Agent). Cette technologie permet aux assistants intelligents intégrés au système (comme YOYO d'Honor) de transmettre des commandes vocales à WeChat, qui les exécute en interne pour envoyer des messages ou passer des appels, sans "simuler des clics" sur l'interface. Ce revirement s'explique par la pression concurrentielle. Tencent, en retard dans la course aux grands modèles d'IA face à ByteDance et Alibaba, mise sur son atout majeur : l'écosystème WeChat et ses millions de mini-programmes. Pour que son futur "agent IA" intégré à WeChat devienne l'assistant dominant, il doit cependant pouvoir être accessible depuis l'assistant système du téléphone, première porte d'entrée naturelle des utilisateurs. Le protocole A2A lui permet de contrôler ce flux tout en gardant la maîtrise de ses données et de son écosystème. Les fabricants, de leur côté, acceptent ce compromis. La voie de la "simulation de clics" (GUI Agent) s'est révélée infructueuse et sujette à des blocages. L'A2A, bien que limité à des fonctions de base pour l'instant, leur offre une porte d'entrée légitime et sécurisée (basée sur une double autorisation utilisateur/application) dans WeChat. Cela leur permet d'enrichir les capacités de leurs propres assistants IA, de collecter des données d'usage précieuses et de rester compétitifs face aux géants de l'IA. Ainsi, cette coopération est une alliance tactique et prudente. Tencent sécurise son influence dans l'ère de l'IA en s'ouvrant aux entrées système, tandis que les fabricants consolident leur rôle d'opérateurs d'écosystèmes IA locaux. La bataille pour le contrôle de l'interface utilisateur ultime et des données de l'IA mobile ne fait que commencer.

marsbitIl y a 38 mins

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

marsbitIl y a 38 mins

La veille du coup d’envoi, les chiffres sur la chaîne : 1,6 milliard déjà échangé avant le début de la Coupe du monde

À la veille du coup d'envoi de la Coupe du Monde 2026, le seul contrat « Vainqueur de la Coupe du Monde » sur la plateforme de marchés de prédiction Polymarket a déjà atteint un volume de transactions cumulé d'environ **16 milliards de dollars**, et ce sans qu'un seul match n'ait été joué. Cette activité illustre la montée en puissance des marchés de prédiction décentralisés, dont le volume sectoriel a été multiplié par quatre entre 2024 et 2025. Ces plateformes proposent des centaines de contrats couvrant le vainqueur, le meilleur buteur, et chaque match individuel. Leur fonctionnement repose sur des blockchains (comme Polygon), des jetons conditionnels (ERC-1155), et des oracles décentralisés (comme Chainlink) pour le règlement automatisé. Avant le tournoi, le secteur a connu des évolutions structurelles significatives : adoption d'un stablecoin régulé (USDC) pour les règlements, intégration d'oracles fiables, et surtout, la reconnaissance officielle par la FIFA, qui a nommé pour la première fois un partenaire officiel dans la catégorie « marché de prédiction ». Ainsi, si les entreprises de la cryptomonnaie ne figurent pas parmi les sponsors principaux traditionnels, elles se sont immiscées dans les couches infrastructurelles de l'événement : couche de règlement, couche de prédiction et partenariats officiels. Le marché parallèle de la Coupe du Monde sur la blockchain est déjà pleinement actif.

marsbitIl y a 1 h

La veille du coup d’envoi, les chiffres sur la chaîne : 1,6 milliard déjà échangé avant le début de la Coupe du monde

marsbitIl y a 1 h

De l'introduction en bourse de SpaceX à l'avenir de la Crypto : Quels secteurs cryptographiques hériteront du récit du billion de dollars ?

L'IPO planifiée de SpaceX, visant une valorisation de 1,77 trillion de dollars, illustre un changement dans la logique de valorisation des capitaux, se concentrant sur les infrastructures et les écosystèmes futurs plutôt que sur les simples applications. Cet article explore les retombées potentielles pour le marché de la cryptographie. **1. L'IA entre dans sa seconde phase : la valorisation des infrastructures** Le récit dominant de l'IA évolue des applications grand public vers les ressources sous-jacentes. À l'instar de la valorisation par le marché des capacités de calcul, les projets crypto liés à l'IA pourraient être réévalués. Des protocoles comme TAO (mise en réseau), RENDER et AKT (réseaux de calcul GPU) pourraient gagner en importance en tant que fournisseurs d'infrastructure fondamentale, bénéficiant d'une valorisation à plus long terme que les applications. **2. La tokenisation d'actifs du monde réel (RWA) pourrait atteindre un point d'inflexion** La difficulté d'accès aux actifs de croissance future comme SpaceX crée une opportunité pour la tokenisation. Au-delà des obligations d'État, les RWA pourraient s'étendre aux actions et aux actifs privés, créant un marché mondial de liquidités 24h/24. Cette évolution pourrait restructurer la propriété d'actifs elle-même, bénéficiant d'abord aux infrastructures comme ONDO (émission), LINK (oracles de données) et les réseaux RWA. **3. La formation d'une nouvelle logique infrastructurelle** Comme Starlink (valeur réseau), les infrastructures crypto sous-jacentes deviennent cruciales. Les stablecoins évoluent d'un moyen d'échange vers une infrastructure financière essentielle pour les paiements transfrontaliers, les titres tokenisés et l'économie de l'IA. Les réseaux de paiement et les projets DePIN (réseaux physiques décentralisés), qui construisent des infrastructures réelles via des incitations tokenisées, pourraient également être réévalués. En conclusion, l'événement SpaceX signale un passage de la spéculation sur les récits à l'investissement dans les infrastructures et les flux de trésorerie. Pour le prochain cycle crypto, les infrastructures d'IA, les RWA, les stablecoins et les réseaux DePIN pourraient représenter la logique fondamentale à long terme, ceux qui construisent les systèmes sous-jacents capturant souvent la plus grande valeur.

marsbitIl y a 1 h

De l'introduction en bourse de SpaceX à l'avenir de la Crypto : Quels secteurs cryptographiques hériteront du récit du billion de dollars ?

marsbitIl y a 1 h

Le cercle des cryptomonnaies frappé de plein fouet ! Le Bitcoin franchit la barre des 60 000 dollars, l'Ethereum s'effondre de plus de 10 %, Strategy pris pour cible par les vendeurs à découvert

Le marché des cryptomonnaies subit une correction sévère. Le Bitcoin a chuté sous les 60 000 USD, atteignant son plus bas niveau depuis octobre 2024, avec une perte hebdomadaire de 16%. La vente d'une partie des actifs Bitcoin par MicroStrategy, suivie de données sur l'emploi américain plus solides que prévu, a déclenché cette baisse. L'action MicroStrategy (MSTR) a plongé de 24% sur la semaine, attirant une forte activité de vente à découvert. Plusieurs facteurs convergent : des capitaux se détournent vers les actions technologiques et l'IA, tandis que les perspectives d'adoption d'une loi régulant le secteur aux États-Unis s'éloignent. Le récit du Bitcoin, entre "or numérique" et actif à risque, est mis à mal alors que les marchés actions atteignent des records. Bien que les ETF Bitcoin aient connu un léger influx après 13 jours de sorties, leurs actifs totaux ont significativement diminué. Le marché des options montre un pessimisme marqué envers MicroStrategy, avec un volume de puts bien supérieur à celui des calls. La pression s'accentue également sur ses obligations prioritaires (STRC), dont la crédibilité a été ébranlée. La hausse des rendements des Treasuries, alimentant les craintes de resserrement monétaire, ajoute une pression supplémentaire sur l'ensemble de la classe d'actifs. Malgré le pessimisme ambiant, certains acteurs voient dans ce repli une opportunité d'achat, notant que le Bitcoin teste sa moyenne mobile clé de 200 semaines.

华尔街日报Il y a 2 h

Le cercle des cryptomonnaies frappé de plein fouet ! Le Bitcoin franchit la barre des 60 000 dollars, l'Ethereum s'effondre de plus de 10 %, Strategy pris pour cible par les vendeurs à découvert

华尔街日报Il y a 2 h

Trading

Spot
Futures
活动图片