Entrée en jeu des acteurs nationaux : Décryptage de la perte de contrôle et des mutations de la criminalité cryptographique en 2025

marsbitPublié le 2026-01-12Dernière mise à jour le 2026-01-12

Résumé

L'année 2025 a marqué une nouvelle phase de maturité pour l'écosystème criminel en cryptomonnaies, avec une implication croissante des acteurs étatiques. Les flux de fonds vers des adresses illicites ont atteint au moins 154 milliards de dollars, en hausse de 162 % par rapport à 2024, principalement en raison des activités d'entités sanctionnées. Les stableties dominent désormais les transactions illicites (84 % du total), reflétant une tendance générale. Les principaux acteurs incluent la Corée du Nord (vols de 2 milliards de dollars, dont le piratage record de Bybit), la Russie (avec son jeton A7A5 adossé au rouble pour contourner les sanctions, 93,3 milliards de dollars de volume) et l'Iran (plus de 2 milliards de dollars via des portefeuilles sanctionnés). La Chine est devenue un acteur majeur du blanchiment, avec des réseaux sophistiqués offrant des services criminels complets. Les infrastructures illicites "full-stack" se professionnalisent, soutenant à la fois les cybercriminels et les gouvernements. Enfin, le lien entre cryptocrimes et violence augmente, avec le trafic d'êtres humains et les extorsions sous contrainte physique. La collaboration entre autorités et entreprises est cruciale pour contrer ces menaces.

Rédaction : Chainalysis

Compilation : Chopper, Foresight News

En 2025, nous avons observé une augmentation significative des activités liées aux cryptomonnaies au niveau national, marquant une nouvelle phase de maturation dans le développement de l'écosystème illégal en ligne. Ces dernières années, le niveau de professionnalisation dans le domaine de la criminalité cryptographique n'a cessé de s'accroître ; les organisations illégales ont désormais mis en place une infrastructure à grande échelle sur la chaîne, soutenant les réseaux criminels transnationaux pour l'approvisionnement en biens et services, ainsi que le blanchiment des produits du crime cryptographique. Dans ce contexte, les gouvernements nationaux commencent également à s'impliquer dans ce domaine, d'une part en recourant à ces prestataires de services spécialisés matures, et d'autre part en mettant en place des infrastructures sur mesure exclusives pour contourner les sanctions à grande échelle. Alors que les gouvernements nationaux s'intègrent à cette chaîne d'approvisionnement de cryptomonnaies illégales initialement conçue pour les cybercriminels et les groupes de crime organisé, les agences gouvernementales, les équipes de conformité et de sécurité font désormais face à des défis majeurs en matière de protection des droits des consommateurs et de sécurité nationale.

Comment ces évolutions et autres changements sectoriels se manifestent-ils concrètement sur la chaîne ? Nous allons maintenant analyser ces questions en combinant données et tendances macroéconomiques.

Selon nos données de surveillance, en 2025, le volume des entrées de fonds sur les adresses de cryptomonnaies illégales a atteint au moins 1540 milliards de dollars, soit une augmentation explosive de 162 % en glissement annuel. Cette croissance est principalement tirée par la flambée des entrées de fonds des entités sanctionnées, dont le volume a grimpé de 694 % en glissement annuel. Mais même en excluant la croissance des entités sanctionnées, 2025 reste une année record pour la criminalité cryptographique, car la grande majorité des catégories d'activités illégales ont connu une expansion.

Néanmoins, l'ampleur de ces transactions illégales reste dérisoire par rapport à l'économie cryptographique globale, les acteurs du marché des cryptomonnaies étant encore majoritairement des transactions légitimes. Selon nos estimations, bien que la proportion des transactions illégales dans le volume total des transactions traçables de cryptomonnaies ait légèrement augmenté en 2025 par rapport à 2024, elle reste inférieure à 1 %.

Comme le montre le graphique ci-dessous, nous observons également une transformation continue des types d'actifs impliqués dans la criminalité cryptographique.

Ces dernières années, les stablecoins sont progressivement devenus l'actif dominant dans les transactions illégales, représentant désormais 84 % du volume total des transactions illicites. Cette tendance correspond aux caractéristiques du développement global de l'écosystème cryptographique : grâce à leurs avantages tels que la facilité des transferts transfrontaliers, la faible volatilité et la large gamme de cas d'application, les stablecoins voient leur part dans l'ensemble des transactions cryptographiques continuer à s'élargir.

Ce qui suit examine en profondeur plusieurs tendances clés qui définissent le paysage de la criminalité cryptographique en 2025 et qui mériteront une attention particulière à l'avenir.

Les menaces au niveau national font grimper le volume des transactions : la Corée du Nord bat un record de vols, le jeton russe A7A5 facilite le contournement massif des sanctions

En 2025, les fonds volés restent la principale menace pour l'écosystème cryptographique, les groupes de hackers liés à la Corée du Nord ayant à eux seuls dérobé 2 milliards de dollars. Ce chiffre est principalement tiré par plusieurs incidents de piratage de grande envergure extrêm destructeurs, dont le plus notable est l'attaque de l'exchange Bybit survenue en février. Cet incident, d'un montant avoisinant les 1,5 milliard de dollars, constitue le plus grand vol d'actifs numériques de l'histoire des cryptomonnaies. Bien que les hackers nord-coréens aient longtemps été une force majeure menaçant l'écosystème cryptographique, l'année dernière, tant le montant des vols que la sophistication des méthodes d'intrusion et de blanchiment ont battu leurs records historiques.

Il est particulièrement notable qu'en 2025, l'ampleur des activités sur la chaîne des gouvernements nationaux ait atteint un niveau sans précédent. La Russie a adopté une législation en 2024 pour promouvoir l'utilisation des cryptomonnaies pour contourner les sanctions, et cette mesure a été officiellement mise en œuvre en février 2025. Le pays a lancé le jeton A7A5 adossé au rouble, dont le volume des transactions a dépassé 93,3 milliards de dollars en moins d'un an.

Parallèlement, ces dernières années, les réseaux mandataires iraniens ont mené sur la chaîne des activités de blanchiment, de commerce illégal de pétrole et d'achat en gros d'armes et de biens via des adresses de portefeuille identifiables et déjà inscrites sur les listes de sanctions, pour un volume total de transactions dépassant 2 milliards de dollars. Malgré plusieurs frappes militaires, des organisations terroristes soutenues par l'Iran telles que le Hezbollah libanais, le Hamas et les Houthis continuent d'utiliser les cryptomonnaies à une échelle sans précédent.

En 2025, les réseaux de blanchiment chinois ont émergé comme une force dominante dans l'écosystème illégal sur la chaîne. Leurs modes opératoires sophistiqués ont grandement favorisé la diversification et la professionnalisation de la criminalité cryptographique, offrant divers services spécialisés de criminalité, y compris des « services de blanchiment ». Ces réseaux, s'appuyant sur des modèles opérationnels illégaux antérieurs tels que les « garanties de change », ont construit des entreprises criminelles à service complet, couvrant des domaines variés comme la fraude, les escroqueries, le blanchiment des produits volés par les hackers nord-coréens, le contournement des sanctions et le financement du terrorisme.

Les fournisseurs d'infrastructures illégales full stack alimentent les activités malveillantes sur le réseau

Alors que les gouvernements nationaux intensifient leur utilisation des cryptomonnaies, les activités traditionnelles de cybercriminalité restent florissantes : les opérateurs de rançongiciels, les plateformes d'abus sexuels sur enfants et de cybercriminalité, les distributeurs de logiciels malveillants, les escrocs et les marchés illégaux dépendent toujours de vastes réseaux de soutien pour maintenir leurs opérations. Les acteurs illégaux et les gouvernements nationaux dépendent de plus en plus de fournisseurs d'infrastructures sur la chaîne offrant des services full stack, incluant des bureaux d'enregistrement de domaines, des services d'hébergement sécurisés et fiables, ainsi que d'autres infrastructures techniques pouvant être utilisées pour mener des activités réseau malveillantes.

Ces fournisseurs d'infrastructure ont évolué pour devenir des plateformes infrastructurelles complètes capables de résister aux fermetures de plateformes, aux plaintes pour abus et aux exécutions de sanctions. Alors que l'échelle de ces services continue de s'étendre, elles pourraient devenir une force clé propulsant l'expansion de la criminalité économique et des entités soutenues par des États dans leurs activités réseau malveillantes.

Le lien entre les cryptomonnaies et la criminalité violente se renforce

Dans l'esprit de beaucoup, la criminalité cryptographique se limite encore au monde virtuel. Les cerveaux derrière ces actes ne seraient que des anonymes cachés derrière leur clavier, ne représentant pas une menace dans le monde réel. Mais en réalité, le lien entre les activités sur la chaîne et la criminalité violente ne cesse de se renforcer. Les réseaux de traite des êtres humains utilisent de plus en plus les cryptomonnaies pour leurs transactions ; parallèlement, de manière inquiétante, le nombre de cas d'attaques par coercition violente a significativement augmenté, les criminels utilisant la violence pour forcer les victimes à transférer des actifs cryptographiques, ces agressions survenant souvent pendant les pics de prix des cryptomonnaies.

Pour l'avenir, la collaboration entre les agences d'application de la loi, les autorités de régulation et les entreprises de cryptomonnaies sera cruciale pour faire face à ces menaces complexes, changeantes et entrelacées. Bien que la proportion des transactions illégales dans le volume des transactions légitimes de cryptomonnaies reste limitée, maintenir l'intégrité et la sécurité de l'écosystème cryptographique n'a jamais été aussi important.

Questions liées

QQuel est le montant total des flux de fonds vers les adresses de cryptomonnaies illégales en 2025 et quelle est la principale cause de cette augmentation ?

AEn 2025, le volume total des flux de fonds vers les adresses de cryptomonnaies illégales a atteint au moins 1540 milliards de dollars, soit une augmentation de 162 % en glissement annuel. Cette croissance est principalement tirée par l'explosion des flux vers les entités sanctionnées, qui ont augmenté de 694 %.

QQuel pays a lancé un jeton soutenu par le rouble en 2025 pour contourner les sanctions et quel était son volume d'échanges ?

ALa Russie a lancé le jeton A7A5, soutenu par le rouble, en 2025 pour faciliter les contournements de sanctions à grande échelle. Son volume d'échanges a dépassé 933 milliards de dollars en moins d'un an.

QQuel type d'actif est désormais dominant dans les transactions illégales en cryptomonnaies et quel pourcentage du volume total il représente ?

ALes stablecoins sont devenus l'actif dominant dans les transactions illégales, représentant 84 % du volume total des transactions illicites.

QQuel groupe a été responsable du plus grand vol de cryptomonnaies en 2025 et quel était l'échange ciblé dans le cas le plus important ?

ALes groupes de pirates associés à la Corée du Nord ont été responsables du plus grand vol, dérobant 2 milliards de dollars. Le cas le plus important fut l'attaque de l'exchange Bybit en février, qui a entraîné un vol de près de 1,5 milliard de dollars.

QQuelle nouvelle menace émergente en 2025 montre le lien croissant entre la criminalité cryptographique et la violence dans le monde réel ?

AUne menace émergente en 2025 est la forte augmentation des attaques par coercition violente, où les criminels utilisent la violence physique pour forcer les victimes à transférer des actifs cryptographiques, souvent lors des pics de prix des cryptomonnaies.

Lectures associées

Jensen Huang "sauve" de manière spectaculaire la bourse sud-coréenne

Le PDG de Nvidia, Jensen Huang, a joué un rôle inattendu en « sauvant » le marché boursier sud-coréen après une chute brutale du KOSPI. Lors d'une visite à Séoul début juin, sa rencontre avec les dirigeants de SK Group, notamment SK Hynix, a abouti à l'annonce d'un partenariat technologique pluriannuel. Un point clé est la confirmation que le nouveau CPU Vera de Nvidia utilisera la mémoire DRAM de SK Hynix. Le partenariat vise à co-développer la mémoire de nouvelle génération pour l'infrastructure IA de Nvidia, couvrant ses supercalculateurs, CPU, et plateformes robotiques. Inversement, SK Hynix intégrera les technologies IA de Nvidia, comme CUDA-X et Omniverse, dans sa propre conception et fabrication de puces, notamment pour créer des jumeaux numériques d'usines. Cette collaboration s'appuie sur un projet d'« usine d'IA » lancé fin 2025 par SK Group, utilisant plus de 50 000 GPU Nvidia. Cependant, Nvidia diversifie ses sources pour la mémoire HBM4 critique, en qualifiant aussi Samsung et Micron comme fournisseurs pour son système Vera Rubin. Huang a averti que la pénurie de puces mémoire, due à une demande explosive pour construire des « usines d'IA » mondiales, persisterait pendant plusieurs années. Son voyage en Corée du Sud, incluant aussi des réunions avec Hyundai, LG et Samsung, signale un renforcement stratégique des liens de Nvidia avec l'écosystème technologique coréen.

链捕手Il y a 6 h

Jensen Huang "sauve" de manière spectaculaire la bourse sud-coréenne

链捕手Il y a 6 h

Lorsque l'inférence devient une ressource rare, qui en capture la valeur ?

L'article souligne le basculement de l'économie de l'IA, où la ressource critique n'est plus l'entraînement des modèles mais l'inférence (exécution). Cette dernière, consommatrice de calcul de façon récurrente et croissante avec l'essor des agents IA, devient le principal goulot d'étranglement et le moteur de valeur. Plusieurs signaux forts l'attestent : la réorganisation des résultats financiers de Nvidia autour des « tokens de service », l'introduction en bourse très attendue de Cerebras (spécialisé dans les puces d'inférence rapide), et les difficultés de capacité rencontrées par Anthropic pour son modèle Claude. Face à cette rareté, la question centrale est de savoir qui capturera la valeur dans la pile technologique. L'article analyse deux approches : Venice, une application qui vend de l'inférence avec une garantie de confidentialité mais reste dépendante du coût de la puissance de calcul sous-jacente ; et surtout Hyperbolic. Cette entreprise adopte une stratégie différente : sans posséder de GPU, elle agit comme une couche d'agrégation et de routage intelligent, connectant les offres fragmentées de nombreux fournisseurs de cloud pour offrir aux développeurs la puissance disponible au meilleur prix. En situation de surcapacité potentielle des GPU, ce modèle « sans actifs » qui optimise l'allocation de la ressource rare (l'inférence) pourrait s'avérer plus résilient et profitable que celui des simples détenteurs de matériel. L'enjeu n'est plus de posséder le plus de silicium, mais d'en être le meilleur orchestrateur.

链捕手Il y a 6 h

Lorsque l'inférence devient une ressource rare, qui en capture la valeur ?

链捕手Il y a 6 h

Trading

Spot
Futures
活动图片