Le FBI arrête un suspect dans le vol de cryptomonnaies de 46 millions de dollars US aux U.S. Marshals

Le FBI a arrêté un suspect accusé d’avoir dérobé 46 millions de dollars US en cryptomonnaies détenues par les U.S. Marshals.

Écrit par
Ken Underhill
Ken Underhill
Mar 6, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un suspect accusé d’avoir dérobé plus de 46 millions de dollars US en cryptomonnaies liées à des actifs gérés par le U.S. Marshals Service (USMS) a été arrêté lors d’une opération internationale des forces de l’ordre.

Le suspect, identifié comme John Daghita, a été appréhendé mercredi sur l’île caribéenne de Saint-Martin. 

« La nuit dernière, John Daghita – un prestataire du gouvernement américain qui aurait dérobé plus de 46 millions de dollars US en cryptomonnaies au U.S. Marshals Service – a été arrêté sur l’île de Saint-Martin par l’unité tactique d’élite de premier plan de la Gendarmerie française, dans le cadre d’une opération conjointe avec le FBI », a déclaré le directeur du FBI, Kash Patel, selon BleepingComputer. 

Les analyses de la blockchain relient le suspect à des portefeuilles gouvernementaux

Selon les enquêteurs spécialisés dans la blockchain, les cryptomonnaies semblent être liées à des actifs précédemment saisis dans le cadre d’enquêtes fédérales et détenus par le U.S. Marshals Service (USMS).

Le U.S. Marshals Service gère et liquide les actifs saisis dans le cadre d’affaires pénales, notamment les cryptomonnaies liées à la cybercriminalité, à la fraude et aux opérations de rançongiciel. 

Dans le cadre de ces responsabilités, l’agence supervise de plus en plus de grandes quantités d’actifs numériques saisis, qui doivent être conservés en toute sécurité puis finalement liquidés. 

Dans cette affaire, la gestion des actifs numériques aurait bénéficié du soutien de Command Services & Support (CMDSS), un prestataire basé en Virginie qui aide le U.S. Marshals Service à gérer les cryptomonnaies saisies depuis octobre 2024.

Un enquêteur de la blockchain retrace des transactions suspectes

L’affaire a attiré l’attention du public pour la première fois en janvier 2026, lorsque l’enquêteur indépendant spécialisé dans la blockchain ZachXBT a publié une analyse détaillée de transactions suspectes en cryptomonnaies liées à des portefeuilles associés à des actifs contrôlés par le gouvernement. 

Grâce à la criminalistique de la blockchain, l’enquêteur aurait retracé environ 23 millions de dollars US depuis des portefeuilles liés aux avoirs du U.S. Marshals Service jusqu’à des adresses supposément contrôlées par John Daghita.

Advertisement

La criminalistique de la blockchain permet aux enquêteurs d’analyser les transactions enregistrées dans des registres publics et de suivre les mouvements de fonds entre les adresses de portefeuilles. 

Même lorsque des individus utilisent plusieurs portefeuilles ou des transactions complexes pour dissimuler la propriété des fonds, les analystes peuvent souvent repérer des schémas reliant certaines adresses à des activités suspectes.

Un échange sur Telegram alimente davantage les soupçons

D’autres éléments sont également apparus lors d’un différend en ligne entre Daghita et un autre acteur dans une conversation privée sur Telegram. 

Au cours de cet échange, Daghita aurait démontré sa capacité à transférer en temps réel d’importantes quantités de cryptomonnaies entre des portefeuilles. 

Cette démonstration a renforcé les soupçons selon lesquels il disposait d’un accès direct à des actifs numériques associés à des portefeuilles de cryptomonnaies contrôlés par le gouvernement.

Les fonds sont retracés jusqu’au piratage de Bitfinex en 2016

Des opérations de traçage ultérieures sur la blockchain auraient établi un lien entre les portefeuilles impliqués dans ces transactions et des cryptomonnaies initialement saisies lors du piratage de Bitfinex en 2016, l’un des plus grands vols de cryptomonnaies de l’histoire. 

Lors de cet incident, des attaquants ont dérobé environ 120 000 bitcoins à la plateforme d’échange de cryptomonnaies Bitfinex, basée à Hong Kong. 

Une partie de ces fonds a ensuite été récupérée par les forces de l’ordre et conservée en tant qu’actifs saisis dans le cadre d’enquêtes toujours en cours.

Après que l’enquêteur a signalé ses conclusions aux autorités, Daghita aurait réagi en envoyant de petites quantités de cryptomonnaies à l’adresse de portefeuille connue publiquement de ZachXBT, par l’intermédiaire d’une activité liée à Telegram. 

Cette tactique — appelée « dust attack » — consiste à transférer de minuscules quantités de cryptomonnaies vers un autre portefeuille, souvent pour provoquer une réaction, suivre une activité ou signaler publiquement le contrôle des fonds.

Advertisement

Ces événements ont attiré davantage l’attention sur l’affaire et incité les forces de l’ordre à élargir l’enquête sur le vol présumé de cryptomonnaies gérées par le gouvernement.

Comment sécuriser les actifs en cryptomonnaies

Les organisations qui gèrent des avoirs gouvernementaux ou d’entreprise en cryptomonnaies devraient mettre en place des contrôles de sécurité robustes pour prévenir les vols, les utilisations abusives et les transferts non autorisés. 

Une protection efficace nécessite des mesures de sécurité à plusieurs niveaux, notamment des contrôles d’accès et une surveillance continue de l’activité des portefeuilles.

  • Imposer une gestion stricte des accès privilégiés avec des contrôles d’accès fondés sur les rôles, l’authentification multifacteur (MFA), ainsi que des réexamens réguliers des accès afin de limiter le nombre de personnes pouvant gérer les portefeuilles, les clés privées ou les systèmes d’actifs numériques.
  • Utiliser des modules matériels de sécurité, des plateformes de conservation sécurisée et du stockage à froid pour protéger les clés privées et empêcher les accès non autorisés.
  • Mettre en place des portefeuilles multisignatures et des processus d’approbation des transactions qui exigent l’intervention de plusieurs parties autorisées avant tout transfert de fonds.
  • Surveiller en continu les portefeuilles et les transactions en cryptomonnaies à l’aide d’outils d’analyse de la blockchain et de détection des anomalies afin d’identifier les transferts suspects ou les connexions avec des adresses illicites.
  • Tenir des journaux détaillés et inviolables ainsi que des pistes d’audit immuables pour l’activité des portefeuilles, les accès administratifs et les approbations de transactions.
  • Appliquer la séparation des tâches et des politiques de gouvernance solides afin de distinguer les responsabilités liées à la gestion des clés, à l’approbation des transactions, à l’audit et à la supervision opérationnelle.
  • Tester régulièrement les plans de réponse aux incidents et élaborer des procédures pour les scénarios de menace interne et de vol de cryptomonnaies.

Collectivement, ces mesures contribuent à réduire l’ampleur potentielle des transactions non autorisées tout en renforçant la résilience des systèmes qui gèrent des actifs numériques de grande valeur.

Les difficultés liées à la gestion des actifs en cryptomonnaies saisis

L’arrestation met en lumière les difficultés persistantes auxquelles sont confrontés les gouvernements et les organisations à mesure que les cryptomonnaies deviennent plus courantes dans les enquêtes sur la cybercriminalité. 

Les organismes chargés de l’application de la loi sont de plus en plus responsables de la gestion d’importantes quantités d’actifs numériques saisis. 

Contrairement aux avoirs financiers traditionnels, les cryptomonnaies nécessitent des contrôles de sécurité spécialisés, tels qu’une gestion sécurisée des clés, une surveillance de la blockchain et une infrastructure de portefeuilles renforcée. 

Ces difficultés incitent les organisations à adopter des solutions zero trust qui contribuent à imposer une vérification stricte de l’identité et des contrôles d’accès continus.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.