En bref :
- 11 milliards de dollars : montant estimé des pertes dues aux arnaques crypto aux États-Unis en 2025, selon le rapport IC3 du FBI.
- 181 565 plaintes enregistrées, avec une forte proportion d’escroqueries à l’investissement et d’arnaques de récupération.
- Les fraudeurs exploitent l’anonymat pseudonyme des blockchains, la fragmentation réglementaire et l’ignorance des utilisateurs.
- Interventions judiciaires : plus de 3 000 portefeuilles gelés, environ 500 millions de dollars récupérés ou protégés.
- Solutions pratiques : meilleure gestion quotidienne des clés, usages d’outils sécurisés et formation ciblée pour profils vulnérables.
Résumé d’ouverture
Le rapport 2025 du FBI (IC3) a mis en lumière une vague d’escroqueries financières centrées sur les cryptomonnaies, évaluant les pertes aux alentours de 11,36 milliards de dollars aux États-Unis. Les mécanismes d’attaque mêlent faux investissements, interfaces DeFi contrefaites, arnaques dites de “récupération” et vols de portefeuilles privés. Le phénomène ne se limite pas aux investisseurs novices : des professionnels et des personnes âgées figurent parmi les victimes majeures. Face à cette vague, les autorités ont multiplié les actions en 2025, gelant des milliers de portefeuilles et rendant plus visibles les limites des outils de traçage on-chain. Toutefois, l’efficacité des mesures reste partielle en raison d’une régulation hétérogène et d’une montée en sophistication des méthodes criminelles. Ce dossier examine les chiffres, les méthodes, les réponses institutionnelles et les stratégies pratiques pour réduire l’exposition des particuliers et des acteurs intermédiaires.
Arnaques crypto aux États-Unis : bilan chiffré 2025
Le chiffre le plus marquant du rapport IC3 2025 est 11,36 milliards de dollars de pertes liées aux arnaques impliquant des cryptomonnaies. Ce montant représente une part prépondérante des dommages recensés pour l’ensemble de la cybercriminalité financière cette année-là.
Définition technique : pseudonymat — c’est la nature des transactions sur la plupart des blockchains publiques, où les adresses ne sont pas directement liées à des identités civiles, ce qui complique le lien immédiat entre une transaction et une personne physique.
Le rapport précise également que 181 565 plaintes ont été déposées, dont une grande partie pour des fraudes à l’investissement (environ 7,228 milliards) et des arnaques de récupération estimées à près de 1,4 milliard. Ce découpage permet de distinguer les deux grandes catégories : les promesses d’investissements fictifs et les techniques visant à convaincre la victime de transférer volontairement ses fonds sous de faux prétextes.
Exemple concret : un groupe fictif, “Midtown Capital”, a proposé à des retraités un plan d’épargne en bitcoin avec rendement garanti. La plaquette imitait le design d’une institution well-known, le site utilisait des smart contracts visibles en ligne (mais contrôlés via clés externes), puis le support client, en réalité des escrocs, dissuadait toute vérification on-chain. Le résultat : plusieurs victimes ont perdu l’essentiel de leurs économies en quelques transactions irréversibles.
Limites et risque d’interprétation : ces chiffres proviennent des plaintes reçues et centralisées ; ils n’incluent pas nécessairement l’ensemble des fraudes non déclarées. Ainsi, la donnée chiffrée est un plancher et non un plafond.
Comparaison avec la finance traditionnelle : à l’image des fraudes par chèque ou virement dans le secteur bancaire, les escroqueries crypto combinent souvent usurpation d’identité et tromperie contractuelle. La différence tient à la finalité technique : la blockchain rend certaines restitutions impossibles sans collaboration judiciaire et coopération internationale.
Pour la sécurité publique, ce bilan impose deux constats : d’une part, le volume monétaire attire des acteurs organisés ; d’autre part, la nature irréversible des transactions amplifie le préjudice pour les victimes. En synthèse : les chiffres 2025 confirment une montée en ampleur et en sophistication des arnaques aux cryptomonnaies aux États-Unis, et soulignent l’urgence d’actions coordonnées.
Insight clé : les pertes 2025 sont majoritairement documentées, mais la réalité sur le terrain pourrait être plus sévère en raison des fraudes non déclarées.
Méthodes d’escroquerie : faux investissements, DeFi truquée et vols de bitcoins
Les modes opératoires recensés en 2025 se répartissent en plusieurs typologies. Parmi les plus courantes figurent les faux projets d’investissement, les plateformes DeFi contrefaites, les phishing avec vol de clés privées, et les arnaques dites de récupération, où la victime est convaincue de transférer volontairement des fonds.
Définition technique : smart contract — un programme informatique enregistré sur une blockchain qui exécute automatiquement des conditions contractuelles. Les escrocs copient parfois le code visible et modifient des paramètres critiques hors chaîne pour détourner les fonds.
Les faux investissements reprennent les codes du marketing financier légitime : whitepapers, roadmaps, endorsements fabrications. Un cas d’étude fictif illustre le mécanisme : “Aurora Yield” promettait des rendements mensuels garantis en staking. Les développeurs présentaient un audit soi-disant réalisé par une société réputée ; en réalité, le smart contract intégrait une fonction “pausable” permettant aux opérateurs de retirer les liquidités à leur convenance. Les premiers investisseurs ont perçu des paiements partiels, renforçant la confiance et attirant de nouveaux entrants, avant le “rug pull” final — un retrait massif des fonds par les opérateurs.
Technique : liquidity pool — une réserve d’actifs utilisée par les échanges décentralisés pour faciliter les échanges. Les escrocs manipulent parfois la liquidité pour créer une illusion de profondeur de marché ; quand la liquidité est drainée, les prix s’effondrent et les investisseurs ne peuvent plus sortir sans pertes massives.
Risques associés : l’usage de deepfakes et faux supports techniques accroît la crédibilité des escroqueries. Les victimes reçoivent des courriels, appels ou vidéos où des figures publiques semblent recommander un projet. Cette sophistication réduit la capacité d’analyse émotionnelle des investisseurs.
Comparaison financière traditionnelle : les schémas Ponzi classiques utilisent des flux entrants pour payer des retraits antérieurs. La différence en crypto est la globalité et la vitesse de diffusion : une campagne marketing virale peut alimenter la collecte de fonds en quelques heures grâce aux canaux sociaux et aux bots.
Actions préventives : vérifier la provenance d’un audit, analyser le code source sur des plateformes publiques, et se méfier des promesses de rendement fixe. Des outils on-chain permettent de scanner les contrats ; toutefois, ces outils exigent des compétences techniques, ce qui crée une barrière pour l’utilisateur moyen.
Insight clé : l’évolution des méthodes d’escroquerie combine ingénierie sociale et manipulations techniques ; la vigilance doit donc conjuguer vérification humaine et vérification de code.
Profil des victimes et impact social des fraudes numériques
Le rapport du FBI met en lumière une victime particulièrement touchée : les personnes âgées. En 2025, les plus de 60 ans ont perdu environ 4,4 milliards de dollars, un record. Ce profil se conjugue à des usages numériques parfois récents, une moindre familiarité avec les principes de sécurité (par exemple la gestion des clés privées) et une propension à faire confiance à des recommandations émises par des proches ou des interlocuteurs présentés comme experts.
Définition technique : clef privée — donnée secrète permettant de signer des transactions sur une blockchain. Sa divulgation équivaut à la cession totale des fonds. La gestion inadéquate des clés privées est une cause récurrente de perte.
Cas illustratif : “Marie”, 72 ans, voit un message sur un réseau social prétendant provenir de son pensionnaire favori. Après un échange convaincant, on lui demande de transférer des fonds vers un portefeuille pour “débloquer” un héritage numérique. Marie suit les consignes et perd l’intégralité d’une épargne bâtie sur plusieurs années. Cette histoire fictive reflète les tendances observées dans les plaintes : ingénierie sociale + pression émotionnelle = transfert volontaire de fonds.
Impact social : ces pertes produisent des effets en cascade. Retraits anticipés, fractures familiales, recours limité à la justice faute de preuves tangibles. Les victimes hésitent à dénoncer, par honte ou par crainte de perdre d’autres biens, induisant une sous-déclaration des cas réels.
Limites des statistiques : la prévalence réelle des arnaques est plus élevée que les chiffres officiels. De nombreuses victimes ne déclarent pas en raison de motifs personnels ou d’ignorance sur le processus de plainte.
Comparaison avec la fraude aux produits d’épargne traditionnels : les escroqueries crypto mettent souvent en évidence une vulnérabilité comportementale similaire à celle observée dans des offres d’investissement frauduleuses classiques, mais l’aspect technologique augmente le caractère irréversible et l’opacité des opérations.
- Facteurs de vulnérabilité : faible littératie numérique, isolement social, confiance dans les recommandations non vérifiées.
- Conséquences sociales : épuisement d’économies de longue date, recours limité aux assurances, stigmate social.
- Actions manquantes : formation ciblée, dispositifs d’alerte locale, canaux de signalement simplifiés.
Insight clé : la lutte contre les arnaques crypto nécessite autant d’efforts éducatifs que technologiques, car la faiblesse humaine demeure le vecteur principal d’infection.
Traçage des fonds et limites de la sécurité blockchain
Traquer des fonds sur une blockchain publique est possible mais complexe. Les entreprises de traçage on-chain (par exemple Chainalysis, Elliptic) exploitent la nature immuable des transactions pour reconstituer des flux. Définitions : analyse on-chain — l’examen des enregistrements publics d’une blockchain pour identifier des motifs, des adresses et des mouvements de fonds.
En 2025, les capacités de traçage ont permis de localiser des flux majeurs et de fournir des preuves exploitables pour des demandes de gel. Pourtant, des outils comme les mixeurs (services de mélange) et les bridges inter-chaînes compliquent le travail des enquêteurs en fragmentant l’historique transactionnel.
Étude de cas fictive : un collectif criminel transfère des bitcoins volés vers un mixer, puis vers plusieurs wallets sur différentes blockchains via un bridge. Chaque étape ajoute une couche d’obscurcissement. Les analystes on-chain parviennent parfois à relier de nouveau les éléments via l’analyse de comportement (pattern matching) et la coopération entre plateformes, mais ce travail prend du temps et exige des ressources.
Limite technique : certains protocoles de confidentialité (privacy coins) réduisent drastiquement la visibilité on-chain. Même avec des moyens importants, établir une preuve d’origine des fonds pour une procédure judiciaire formelle peut rester délicat.
Comparaison finance traditionnelle : l’équivalent serait la transformation d’argent en actifs complexes via des produits dérivés et des comptes offshore, qui exige longue enquête et coopération internationale. Là encore, la vitesse et l’irréversibilité des opérations crypto imposent une réponse adaptée.
Risque réglementaire : sans harmonisation internationale, des juridictions attractives pour les fraudeurs demeurent, permettant des relances rapides des fonds. Les gel des portefeuilles dépend de la collaboration des hébergeurs (exchanges) et des fournisseurs de services, qui parfois sont situés hors juridiction américaine.
Insight clé : la blockchain offre des pistes précieuses pour enquêter, mais l’efficacité reste limitée par des outils d’anonymisation et l’absence d’une coopération globale homogène.
Rôle du FBI et interventions : gel de portefeuilles et limites judiciaires
Le FBI a intensifié ses actions en 2025, en particulier via l’IC3 (Internet Crime Complaint Center). Les autorités ont signalé le gel de plus de 3 000 portefeuilles et indiqué avoir pu sécuriser ou récupérer environ 500 millions de dollars au titre d’interventions ciblées. Ces chiffres témoignent d’une capacité opérationnelle accrue, mais aussi des limites attachées aux procédures de saisie et aux délais judiciaires.
Définition pratique : gel de portefeuille — action consistant à bloquer l’accès à des fonds suspectés d’origine frauduleuse par coordination avec des exchanges ou via l’identification d’une clé de contrôle centralisée.
Exemple concret : une enquête coordonnée a permis de retracer des fonds vers un exchange centralisé qui, après réquisition judiciaire, a temporairement bloqué les comptes liés au groupe criminel. Dans d’autres cas, les actifs se trouvent sur des wallets sans custodian, rendant le gel impossible sans coopération du propriétaire du wallet.
Limites procédurales : la juridiction territoriale reste un obstacle majeur. Les investigations croisées nécessitent des demandes d’entraide judiciaire internationale (MLAT) longues, surtout lorsqu’il faut forcer des plateformes situées dans des pays aux cadres réglementaires permissifs.
Comparaison avec l’anti-blanchiment dans la finance traditionnelle : les banques sont soumises à des mécanismes KYC (know your customer) et des systèmes de surveillance des transactions (SWIFT screening). Les exchanges qui appliquent des normes similaires facilitent l’action judiciaire ; ceux qui restent laxistes complexifient les poursuites.
Risques opérationnels : la mise en lumière des portefeuilles gelés pousse parfois les opérateurs criminels à disperser rapidement les fonds via des services d’obfuscation, ce qui réduit la probabilité de récupération. Par ailleurs, la coopération entre acteurs privés et forces de l’ordre pose des questions de confidentialité et de respect des droits des utilisateurs.
Insight clé : les interventions du FBI montrent qu’une action ciblée peut produire des résultats, mais la récupération des fonds reste contrainte par les limites juridiques et techniques du milieu crypto.
Pourquoi la réglementation crypto peine à protéger les investisseurs
La régulation est fragmentée : aux États-Unis, plusieurs autorités (SEC, CFTC, state regulators) interviennent selon la nature de l’actif et du service. A l’international, l’absence d’un cadre unifié donne aux acteurs malveillants des arbitrages jurisprudentiels favorables.
Définition clé : compliance — ensemble des règles et procédures mises en place par une entreprise pour respecter la loi et prévenir les risques juridiques et financiers.
Un tableau synthétique permet de comparer rapidement les approches par zone :
| Zone géographique | Approche réglementaire | Impact sur la lutte contre les arnaques |
|---|---|---|
| États-Unis | Régulation segmentée (SEC, CFTC, régulateurs d’État) | Actions fortes mais séparation des compétences ralentit certaines réponses |
| Union européenne | Cadre MiCA en cours d’implémentation (harmonisation) | Meilleure visibilité pour les prestataires mais application en transition |
| Juridictions offshore | Régimes permissifs, attractifs pour certains exchanges | Permettent l’évasion de mesures de conformité |
Limite et incertitude : les textes en place ou en projet n’empêchent pas la créativité des fraudeurs, qui exploitent les gaps législatifs. Par ailleurs, la définition juridique d’un “token” ou d’un “service” varie et conditionne le pouvoir d’action des régulateurs.
Comparaison avec la finance traditionnelle : la réglementation bancaire est plus mature et repose sur des dispositifs de protection des déposants (assurances, contrôles prudentionnels). Le secteur crypto manque encore d’un équivalent universel et opérationnel, ce qui crée une zone de vulnérabilité.
Propositions courantes : renforcement des exigences KYC/AML, obligations de transparence pour les protocoles DeFi (audit, multisig), et sanctions ciblées contre les plateformes facilitant le blanchiment. Néanmoins, ces mesures nécessitent un juste équilibre pour ne pas étouffer l’innovation.
Insight clé : l’ineffectivité partielle de la régulation tient autant à la fragmentation juridique qu’à l’adaptabilité des fraudeurs ; une harmonisation internationale renforcerait notablement la prévention.
Pratiques de prévention : gestion quotidienne et outils de sécurité
La prévention repose sur des gestes simples et des services fiables. Définition technique : 2FA (authentification à deux facteurs) — mécanisme d’ajout d’une seconde preuve d’identité pour l’accès à un service. Son activation réduit fortement le risque d’accès non autorisé.
Conseils pragmatiques :
- Stocker les clés privées hors ligne (hardware wallets) et apprendre à utiliser des phrases de récupération avec méthode.
- Activer systématiquement le 2FA et préférer des applications d’authentification aux SMS.
- Vérifier la réputation d’une plateforme avant tout transfert : audits, historique des développeurs, liquidité réelle.
- Suivre une formation crédible avant d’investir : des modules structurés aident à comprendre les risques (voir par exemple une offre pédagogique adaptée).
Ressources utiles : des guides pratiques permettent d’améliorer la gestion quotidienne des actifs numériques. Pour des procédures pas-à-pas sur la sécurisation des transactions, plusieurs plateformes spécialisées proposent des tutoriels et outils de sécurisation.
Liens pratiques et crédibles : pour approfondir la sécurisation des opérations, consulter un guide pratique sur les transactions sécurisées ainsi qu’une formation structurée destinée aux investisseurs débutants et confirmés sur la formation crypto. Ces ressources permettent d’acquérir des réflexes opérationnels et de limiter l’exposition aux arnaques.
Exemple d’outil : l’usage de wallets multisig (portefeuilles multi-signatures) répartit la responsabilité de signature entre plusieurs parties, rapprochant ce système d’une chambre de compensation dans les marchés financiers traditionnels pour limiter les transferts unilatéraux.
Limites pratiques : même une bonne hygiène numérique ne supprime pas le risque d’ingénierie sociale. La vigilance sur les interactions humaines et la vérification des sources restent essentielles.
Insight clé : la combinaison d’outils techniques fiables, d’une formation continue et d’une prudence comportementale réduit significativement l’exposition aux arnaques crypto.
À retenir
- 11,36 milliards de dollars : pertes documentées par le FBI en 2025 liées aux arnaques crypto aux États-Unis.
- Les personnes âgées ont été particulièrement ciblées, représentant plusieurs milliards de dollars de pertes.
- Les fraudes combinent ingénierie sociale et manipulations techniques (smart contracts, liquidity pools, mixeurs).
- Le traçage on-chain aide les enquêtes mais est limité par les outils d’anonymisation et la fragmentation juridique.
- Des pratiques simples (hardware wallets, 2FA, vérification des audits) et des formations ciblées réduisent l’exposition aux risques.
Clause de non-conseil : Ce contenu est informatif et journalistique. Il ne constitue pas un conseil en investissement. Toute décision financière doit être prise en connaissance des risques, idéalement après consultation d’un professionnel habilité.
Quelles sont les principales formes d’arnaques crypto recensées en 2025 ?
Les formes principales incluent les faux investissements, les plateformes DeFi contrefaites, le phishing visant les clés privées, les arnaques de récupération et les rug pulls où les opérateurs vident la liquidité d’un projet.
Comment le FBI a-t-il pu récupérer une partie des fonds ?
Le FBI et ses partenaires ont gelé plus de 3 000 portefeuilles et sécurisé environ 500 millions de dollars via des réquisitions judiciaires et la coopération d’exchanges appliquant des mesures KYC/AML. Ces actions restent limitées par des obstacles juridiques et techniques.
Que faire pour se protéger au quotidien ?
Adopter des mesures de base : hardware wallets, phrases de récupération stockées hors ligne, 2FA, vérification des audits et formation. Des ressources pratiques et des guides opérationnels aident à acquérir ces réflexes.
Tous les exchanges sont-ils responsables en cas d’arnaque ?
La responsabilité dépend du rôle de la plateforme : les exchanges centralisés appliquant des procédures KYC/AML facilitent le blocage de fonds suspects, tandis que des services non régulés ou offshore peuvent limiter l’action des autorités.
