{"id":499,"date":"2026-09-05T22:35:13","date_gmt":"2026-09-05T22:35:13","guid":{"rendered":"https:\/\/hoge.gg\/fr\/cabinets-enquete-on-chain-traque-hackers-2026\/"},"modified":"2026-09-05T22:35:13","modified_gmt":"2026-09-05T22:35:13","slug":"cabinets-enquete-on-chain-traque-hackers-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/cabinets-enquete-on-chain-traque-hackers-2026\/","title":{"rendered":"Cabinets d&#8217;enqu\u00eate on-chain : qui traque les hackers en 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Quand un protocole perd cent millions d&#8217;euros un mardi matin, deux mondes se r\u00e9veillent en m\u00eame temps. Le premier est celui des auditeurs qui avaient relu le code: ils rouvrent leur rapport, v\u00e9rifient le p\u00e9rim\u00e8tre exact de leur mission et pr\u00e9parent une explication. Le second est beaucoup plus discret, et pourtant c&#8217;est lui qui fait la une dans l&#8217;heure qui suit: les cabinets d&#8217;enqu\u00eate on-chain. Chainalysis, TRM Labs, Elliptic, mais aussi des enqu\u00eateurs ind\u00e9pendants comme ZachXBT ou des plateformes ouvertes comme Arkham se mettent \u00e0 suivre l&#8217;argent bloc par bloc, \u00e0 \u00e9tiqueter les adresses et \u00e0 nommer le coupable pendant que les fonds sont encore en mouvement.<\/p><p class=\"wp-block-paragraph\">C&#8217;est le paradoxe de la s\u00e9curit\u00e9 crypto en 2026. L&#8217;attribution n&#8217;a jamais \u00e9t\u00e9 aussi rapide: lors du vol de 1,5 milliard de dollars (environ 1,3 milliard d&#8217;euros) subi par Bybit en f\u00e9vrier 2025, l&#8217;analyste ZachXBT avait transmis \u00e0 Arkham des preuves reliant le groupe nord-cor\u00e9en Lazarus au casse en quelques heures, bien avant la confirmation du FBI, selon <a href='https:\/\/www.theblock.co\/post\/342769\/north-koreas-lazarus-group-responsible-for-bybit-hack-resulting-in-losses-of-over-1-5-billion-arkham'>The Block<\/a>. Et pourtant, la r\u00e9cup\u00e9ration, elle, s&#8217;est effondr\u00e9e. Sur les 224 incidents recens\u00e9s au premier semestre 2026, seuls 16 ont donn\u00e9 lieu \u00e0 une restitution, soit 7,1 %, pour \u00e0 peine 10,86 % de la valeur vol\u00e9e, d&#8217;apr\u00e8s le cabinet <a href='https:\/\/blog.globalledger.io\/research-investigations\/crypto-hacks-h1-2026'>Global Ledger<\/a>. Pendant que le taux de retour s&#8217;\u00e9croule, l&#8217;industrie de la traque, elle, prosp\u00e8re: TRM Labs est devenue une licorne en f\u00e9vrier et Elliptic a lev\u00e9 120 millions de dollars \u00e0 une valorisation de 670 millions.<\/p><p class=\"wp-block-paragraph\">Cet article passe en revue ces cabinets, comme HOGE Wire a d\u00e9j\u00e0 pass\u00e9 en revue les auditeurs de smart contracts. La diff\u00e9rence tient en une phrase, qui sert de fil rouge \u00e0 tout ce qui suit: tracer n&#8217;est pas r\u00e9cup\u00e9rer.<\/p><h2 class='wp-block-heading'>Quand l&#8217;audit \u00e9choue, la traque commence<\/h2><p class=\"wp-block-paragraph\">Un audit de smart contract est une promesse de pr\u00e9vention: il examine le code avant le d\u00e9ploiement et rend un rapport, pas un remboursement. L&#8217;enqu\u00eate on-chain est l&#8217;exact miroir: elle intervient apr\u00e8s, quand le vol a eu lieu, et son produit n&#8217;est pas une garantie mais une carte, celle du chemin emprunt\u00e9 par les fonds. Ces deux m\u00e9tiers r\u00e9pondent \u00e0 la m\u00eame question (qui prot\u00e8ge la DeFi ?) \u00e0 deux moments oppos\u00e9s du cycle de vie d&#8217;un exploit.<\/p><p class=\"wp-block-paragraph\">Or la forme des pertes en 2026 explique pourquoi le second m\u00e9tier a pris tant d&#8217;importance. Selon les donn\u00e9es de <a href='https:\/\/blog.globalledger.io\/research-investigations\/crypto-hacks-h1-2026'>Global Ledger<\/a>, les exploits de contrats repr\u00e9sentent 150 des 224 incidents du premier semestre (67 %), mais une perte moyenne de 3,52 millions de dollars par cas. Les compromissions de cl\u00e9s priv\u00e9es, elles, ne comptent que 29 incidents, pour une moyenne de 15,52 millions de dollars, la plus \u00e9lev\u00e9e de toutes les cat\u00e9gories. Autrement dit, l&#8217;audit couvre le vecteur le plus fr\u00e9quent, rarement le plus co\u00fbteux. Le fondateur de CertiK, Ronghui Gu, r\u00e9sume la bascule sans d\u00e9tour dans <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>Forbes<\/a>: selon lui, les attaquants obtiennent aujourd&#8217;hui un meilleur rendement en s&#8217;en prenant \u00e0 la gestion des cl\u00e9s, \u00e0 la gouvernance des multisig et \u00e0 l&#8217;infrastructure op\u00e9rationnelle qu&#8217;en cherchant des bugs dans le code.<\/p><p class=\"wp-block-paragraph\">Quand le vol passe par les cl\u00e9s et les humains plut\u00f4t que par une faille de code, l&#8217;auditeur n&#8217;a rien manqu\u00e9 au sens strict: le contrat s&#8217;est comport\u00e9 comme \u00e9crit. C&#8217;est justement l\u00e0 que la relance change de mains. L&#8217;auditeur ferme son dossier; le cabinet d&#8217;enqu\u00eate ouvre le sien. Reste \u00e0 savoir ce que ce dernier peut r\u00e9ellement faire, et ce qu&#8217;il ne pourra jamais promettre.<\/p><h2 class='wp-block-heading'>Ce que fait vraiment un cabinet d&#8217;enqu\u00eate on-chain<\/h2><p class=\"wp-block-paragraph\">Le mat\u00e9riau de base de la forensique blockchain est une \u00e9vidence trop souvent oubli\u00e9e: une blockchain publique est pseudonyme, pas anonyme. Chaque transaction reste inscrite pour toujours, consultable par tous. Le travail du cabinet consiste \u00e0 transformer ce registre brut en renseignement exploitable. Trois techniques forment le c\u0153ur du m\u00e9tier.<\/p><p class=\"wp-block-paragraph\">La premi\u00e8re est le clustering d&#8217;adresses: regrouper des centaines d&#8217;adresses apparemment sans lien sous une m\u00eame entit\u00e9, gr\u00e2ce \u00e0 des heuristiques comme la propri\u00e9t\u00e9 commune des entr\u00e9es d&#8217;une transaction. La deuxi\u00e8me est l&#8217;\u00e9tiquetage (attribution): relier un cluster \u00e0 un acteur du monde r\u00e9el, exchange, mixeur, pont, protocole sanctionn\u00e9, en croisant fuites de donn\u00e9es, dossiers judiciaires et signaux publics. La troisi\u00e8me est l&#8217;analyse de graphes: suivre le flux \u00e0 travers des swaps, des ponts inter-cha\u00eenes et des services d&#8217;obscurcissement pour retrouver, au bout de la cha\u00eene, un point de sortie o\u00f9 les fonds redeviennent des euros ou des dollars.<\/p><p class=\"wp-block-paragraph\">Il faut distinguer deux usages qui se ressemblent mais n&#8217;ont pas la m\u00eame finalit\u00e9. Le screening (ou KYT, know your transaction) est pr\u00e9ventif: il alerte un exchange en temps r\u00e9el quand une adresse \u00e0 risque tente un d\u00e9p\u00f4t. L&#8217;investigation est r\u00e9trospective: elle reconstitue le parcours d&#8217;un vol d\u00e9j\u00e0 commis pour geler, saisir, ou t\u00e9moigner devant un tribunal. Les grands cabinets font les deux, mais c&#8217;est le second usage, plus spectaculaire, qui les rend c\u00e9l\u00e8bres \u00e0 chaque casse \u00e0 neuf chiffres.<\/p><h2 class='wp-block-heading'>Chainalysis : le m\u00e8tre-\u00e9talon judiciaire<\/h2><p class=\"wp-block-paragraph\">Fond\u00e9e en 2014 \u00e0 New York, Chainalysis est le nom que citent en premier les procureurs, les agences et les tribunaux. La soci\u00e9t\u00e9 revendique plus de 1 500 organisations clientes et s&#8217;est impos\u00e9e comme la r\u00e9f\u00e9rence pour le tra\u00e7age inter-cha\u00eenes et le t\u00e9moignage judiciaire. Son rapport annuel, le Crypto Crime Report, est devenu la statistique de r\u00e9f\u00e9rence du secteur.<\/p><p class=\"wp-block-paragraph\">L&#8217;\u00e9dition <a href='https:\/\/www.chainalysis.com\/reports\/crypto-crime-2026\/'>2026<\/a> chiffre \u00e0 3,4 milliards de dollars (environ 2,9 milliards d&#8217;euros) les fonds vol\u00e9s par piratage entre janvier et d\u00e9but d\u00e9cembre 2025, un montant d\u00e9pass\u00e9 seulement par l&#8217;ann\u00e9e 2022. Les trois plus gros casses concentrent \u00e0 eux seuls 69 % du total. Les hackers nord-cor\u00e9ens y auraient d\u00e9rob\u00e9 2,02 milliards de dollars sur la seule ann\u00e9e 2025, en hausse de 51 % sur un an, portant leur cumul historique \u00e0 6,75 milliards. Au-del\u00e0 du vol direct, Chainalysis estime \u00e0 17 milliards de dollars les pertes li\u00e9es aux arnaques, et rappelle que les adresses illicites ont re\u00e7u au moins 154 milliards de dollars en 2025, chiffres qui donnent la mesure du terrain de jeu des enqu\u00eateurs (<a href='https:\/\/www.financemagnates.com\/trending\/crypto-hacks-theft-hit-34b-in-2025-north-korea-is-top-threat\/'>Finance Magnates<\/a>).<\/p><p class=\"wp-block-paragraph\">Le mod\u00e8le \u00e9conomique de Chainalysis penche de plus en plus vers le secteur public: agences de renseignement, forces de l&#8217;ordre, r\u00e9gulateurs. Apr\u00e8s deux vagues de licenciements en 2023 et une valorisation revenue de ses sommets, la soci\u00e9t\u00e9 a rachet\u00e9 plusieurs acteurs, dont Alterya dans la d\u00e9tection de fraude, pour \u00e9largir son offre au-del\u00e0 de la seule conformit\u00e9. Sa force reste son bilan devant les cours: quand un dossier de blanchiment arrive au p\u00e9nal, c&#8217;est souvent une analyse Chainalysis qui sert de pi\u00e8ce \u00e0 conviction. Sa faiblesse est le revers de la m\u00eame m\u00e9daille: ses heuristiques propri\u00e9taires sont parfois contest\u00e9es par la d\u00e9fense, faute d&#8217;un standard public opposable.<\/p><h2 class='wp-block-heading'>TRM Labs : la licorne qui trace en temps r\u00e9el<\/h2><p class=\"wp-block-paragraph\">Fond\u00e9e en 2018, TRM Labs est la grande histoire financi\u00e8re du secteur cette ann\u00e9e. En f\u00e9vrier 2026, la soci\u00e9t\u00e9 a boucl\u00e9 une s\u00e9rie C de 70 millions de dollars \u00e0 une valorisation de 1 milliard de dollars (environ 855 millions d&#8217;euros), d\u00e9crochant le statut de licorne avec la participation de Goldman Sachs et de Galaxy Ventures, et portant le total lev\u00e9 \u00e0 quelque 220 millions de dollars, selon <a href='https:\/\/www.coindesk.com\/business\/2026\/02\/04\/trm-labs-hits-unicorn-status-in-usd70-million-fund-raise-with-goldman-s-participation'>CoinDesk<\/a>. La plateforme sert des clients dans plus de 50 pays, dont Circle, Coinbase et Stripe, et affiche une croissance de revenus sup\u00e9rieure \u00e0 150 % par an sur cinq ans.<\/p><p class=\"wp-block-paragraph\">La signature technique de TRM est son r\u00e9seau Beacon: quand un enqu\u00eateur signale une adresse contr\u00f4l\u00e9e par un attaquant, le syst\u00e8me trace automatiquement les fonds et diffuse une alerte \u00e0 plus de 30 plateformes membres en quasi temps r\u00e9el. L&#8217;id\u00e9e est de r\u00e9duire l&#8217;\u00e9cart entre l&#8217;attribution et l&#8217;action, de faire passer un d\u00e9lai de r\u00e9action compt\u00e9 en jours \u00e0 un signal compt\u00e9 en minutes. C&#8217;est la seule fa\u00e7on d&#8217;esp\u00e9rer geler des fonds avant qu&#8217;ils ne franchissent un pont ou un mixeur.<\/p><p class=\"wp-block-paragraph\">TRM est aussi la voix la plus \u00e9cout\u00e9e sur la menace nord-cor\u00e9enne. Le cabinet attribue 76 % de la valeur vol\u00e9e par piratage en 2026 aux groupes de la RPDC, l&#8217;essentiel provenant de deux attaques seulement, et estime \u00e0 plus de 6 milliards de dollars leur butin cumul\u00e9 depuis 2017 (<a href='https:\/\/www.theblock.co\/post\/399569\/north-korea-accounts-for-76-of-2026-crypto-hack-losses-with-theft-since-2017-topping-6-billion-trm-labs'>The Block<\/a>). Son responsable des politiques publiques, Ari Redbord, insiste sur le tournant de l&#8217;IA offensive: dans <a href='https:\/\/www.darkreading.com\/cybersecurity-analytics\/crypto-stolen-2026-north-korea'>Dark Reading<\/a>, il explique que les op\u00e9rateurs nord-cor\u00e9ens ont toujours \u00e9t\u00e9 de bons ing\u00e9nieurs sociaux, mais que l&#8217;IA fait tomber les contraintes qui limitaient historiquement leur pr\u00e9cision: barri\u00e8res linguistiques, temps n\u00e9cessaire pour b\u00e2tir des personnages cr\u00e9dibles, difficult\u00e9 de personnaliser les attaques \u00e0 grande \u00e9chelle. Il d\u00e9crit m\u00eame, \u00e0 propos du vol de 285 millions de dollars subi par Drift, des interm\u00e9diaires nord-cor\u00e9ens assis en face d&#8217;employ\u00e9s de protocole pendant des mois, un sc\u00e9nario qu&#8217;il juge in\u00e9dit dans la campagne de piratage de Pyongyang (<a href='https:\/\/www.coindesk.com\/business\/2026\/04\/30\/north-korean-hackers-are-moving-faster-they-account-for-76-of-crypto-exploits-this-year-trmlabs'>CoinDesk<\/a>).<\/p><h2 class='wp-block-heading'>Elliptic : le pionnier britannique qui couvre 65 cha\u00eenes<\/h2><p class=\"wp-block-paragraph\">Elliptic est le plus ancien des trois grands. Fond\u00e9e \u00e0 Londres en 2013 par Tom Robinson, Adam Joyce et James Smith, la soci\u00e9t\u00e9 a invent\u00e9 l&#8217;analyse de blockchain \u00e0 une \u00e9poque o\u00f9 Bitcoin passait encore pour intra\u00e7able. En mai 2026, elle a lev\u00e9 120 millions de dollars (environ 103 millions d&#8217;euros) en s\u00e9rie D \u00e0 une valorisation de 670 millions, un tour men\u00e9 par One Peak avec Nasdaq Ventures, Deutsche Bank et la British Business Bank, d&#8217;apr\u00e8s <a href='https:\/\/fintech.global\/2026\/05\/13\/elliptic-raises-120m-series-d-at-670m-valuation\/'>FinTech Global<\/a>.<\/p><p class=\"wp-block-paragraph\">Sur le plan de la couverture, Elliptic met en avant des chiffres impressionnants: plus de 65 blockchains suivies, plus de 700 clients dans 30 pays et plus d&#8217;un milliard de transactions pass\u00e9es au crible chaque semaine, selon son <a href='https:\/\/www.elliptic.co\/media-center\/elliptic-secures-120-million-investment'>communiqu\u00e9 officiel<\/a>. La soci\u00e9t\u00e9 revendique la couverture on-chain la plus large du secteur priv\u00e9. Son ADN reste la conformit\u00e9 et les sanctions: c&#8217;est souvent Elliptic qui, la premi\u00e8re, relie un service de blanchiment ou un mixeur \u00e0 un acteur sous sanctions, un travail moins m\u00e9diatique que l&#8217;attribution d&#8217;un casse, mais central pour couper les rampes de sortie de l&#8217;argent vol\u00e9.<\/p><p class=\"wp-block-paragraph\">La pr\u00e9sence au capital de la Deutsche Bank et de Nasdaq Ventures dit quelque chose de la trajectoire du secteur: la finance traditionnelle ach\u00e8te d\u00e9sormais la forensique blockchain comme un service d&#8217;infrastructure, au m\u00eame titre que la conformit\u00e9 anti-blanchiment classique. Le renseignement on-chain n&#8217;est plus un gadget crypto-natif, c&#8217;est un fournisseur de la banque.<\/p><h2 class='wp-block-heading'>Merkle Science, Global Ledger et la vague des challengers<\/h2><p class=\"wp-block-paragraph\">Sous le trio de t\u00eate, un deuxi\u00e8me rang de sp\u00e9cialistes d\u00e9mocratise l&#8217;enqu\u00eate on-chain. Merkle Science, bas\u00e9e \u00e0 Singapour et fond\u00e9e en 2018 par Mriganka Pattnaik, mise sur un moteur de r\u00e8gles comportementales pour d\u00e9passer les simples listes noires; sa gamme r\u00e9unit la surveillance transactionnelle (Compass), le tra\u00e7age d&#8217;actifs (Tracker) et la due diligence (KYBB), avec une sp\u00e9cialit\u00e9 reconnue sur les cha\u00eenes multiples et les pools de liquidit\u00e9 (<a href='https:\/\/tracxn.com\/d\/companies\/merkle-science\/__iC1Wo0UrEK6_wN9_x77whfcECwekm8f8OQIDQVZyIpo'>Tracxn<\/a>).<\/p><p class=\"wp-block-paragraph\">Global Ledger, de son c\u00f4t\u00e9, s&#8217;est fait un nom en publiant des recherches ouvertes sur la vitesse du blanchiment et les taux de r\u00e9cup\u00e9ration, une donn\u00e9e que les grands cabinets gardent souvent pour leurs clients. C&#8217;est son rapport du premier semestre 2026 qui fournit le chiffre le plus d\u00e9rangeant de tout ce dossier, celui du foss\u00e9 entre tra\u00e7age et restitution, que nous d\u00e9taillons plus bas. Cette floraison de challengers a une cons\u00e9quence pratique: l&#8217;attribution n&#8217;est plus le monopole de quelques soci\u00e9t\u00e9s, et un protocole victime peut aujourd&#8217;hui obtenir une premi\u00e8re piste en quelques heures, parfois gratuitement, via des enqu\u00eateurs qui n&#8217;existaient pas il y a cinq ans.<\/p><h2 class='wp-block-heading'>Comparatif 2026 des cabinets d&#8217;enqu\u00eate on-chain<\/h2><p class=\"wp-block-paragraph\">Le tableau ci-dessous r\u00e9sume les principaux acteurs institutionnels et leur positionnement. Les valorisations sont issues des tours de table les plus r\u00e9cents; elles ne mesurent pas la qualit\u00e9 d&#8217;une enqu\u00eate, mais elles disent o\u00f9 vont les capitaux.<\/p><figure class='wp-block-table'><table><thead><tr><th>Cabinet<\/th><th>Fondation \/ Si\u00e8ge<\/th><th>Valorisation r\u00e9cente<\/th><th>Couverture et clients<\/th><th>Sp\u00e9cialit\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Chainalysis<\/td><td>2014, New York<\/td><td>Plusieurs milliards (pic 2022 puis correction)<\/td><td>1 500+ organisations<\/td><td>Judiciaire, secteur public, Crypto Crime Report<\/td><\/tr><tr><td>TRM Labs<\/td><td>2018, San Francisco<\/td><td>1 Md$ (licorne, f\u00e9v. 2026)<\/td><td>50+ pays; Circle, Coinbase, Stripe<\/td><td>Alertes temps r\u00e9el (Beacon), menace RPDC<\/td><\/tr><tr><td>Elliptic<\/td><td>2013, Londres<\/td><td>670 M$ (s\u00e9rie D, mai 2026)<\/td><td>65+ cha\u00eenes, 700+ clients, 30 pays<\/td><td>Sanctions, conformit\u00e9, banques<\/td><\/tr><tr><td>Merkle Science<\/td><td>2018, Singapour<\/td><td>S\u00e9rie B<\/td><td>Multi-cha\u00eenes, DeFi, institutions<\/td><td>R\u00e8gles comportementales, tra\u00e7age d&#8217;actifs<\/td><\/tr><tr><td>Arkham<\/td><td>2020, plateforme ARKM<\/td><td>Token cot\u00e9<\/td><td>Grand public, traders, primes<\/td><td>\u00c9tiquetage ouvert, Intel Exchange<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>ZachXBT, Arkham et les enqu\u00eateurs ind\u00e9pendants<\/h2><p class=\"wp-block-paragraph\">\u00c0 c\u00f4t\u00e9 des cabinets, une couche ind\u00e9pendante a chang\u00e9 la dynamique. L&#8217;enqu\u00eateur pseudonyme ZachXBT est devenu, \u00e0 lui seul, une institution: l\u00e0 o\u00f9 une agence met des jours \u00e0 coordonner une r\u00e9ponse, il publie une attribution en quelques heures. Dans le cas Bybit, un confr\u00e8re enqu\u00eateur, Nick Bax, a d\u00e9crit ZachXBT analysant manuellement environ 500 transactions en une douzaine d&#8217;heures pour relier le casse \u00e0 Lazarus (<a href='https:\/\/www.technology.org\/2026\/03\/25\/what-the-1-4-billion-bybit-hack-revealed-about-blockchain-forensics\/'>Technology.org<\/a>). Son avantage n&#8217;est pas technologique, il est \u00e9ditorial: il travaille en public, vite, et sa r\u00e9putation fait foi.<\/p><p class=\"wp-block-paragraph\">Arkham a industrialis\u00e9 cette logique de foule. Sa place de march\u00e9, l&#8217;Intel Exchange, permet de poster des primes en jetons ARKM pour obtenir un renseignement pr\u00e9cis, un mod\u00e8le parfois qualifi\u00e9 de dox-to-earn qui suscite autant d&#8217;enthousiasme que d&#8217;inqui\u00e9tudes sur la vie priv\u00e9e (<a href='https:\/\/decrypt.co\/149042\/arkhams-dox-to-earn-platform-offers-bounty-on-415-million-ftx-mystery'>Decrypt<\/a>). Apr\u00e8s le vol Bybit, c&#8217;est justement via une prime de 50 000 ARKM que la traque a \u00e9t\u00e9 crowdsourc\u00e9e, avant que ZachXBT n&#8217;apporte les preuves d\u00e9cisives. Cette surveillance permanente des portefeuilles rejoint une tendance de fond que nous d\u00e9crivions dans notre analyse des <a href='https:\/\/hoge.gg\/fr\/whale-alerts-baleines-dormantes-proces-abandon-2026\/'>alertes de baleines<\/a>: sur une cha\u00eene publique, chaque gros portefeuille est observ\u00e9 en continu, y compris celui d&#8217;un attaquant.<\/p><p class=\"wp-block-paragraph\">Ind\u00e9pendants et institutionnels ne se concurrencent pas vraiment, ils se compl\u00e8tent. Les premiers apportent la vitesse, la publicit\u00e9 et l&#8217;intuition; les seconds apportent la couverture syst\u00e9matique, la robustesse juridique et le lien direct avec les exchanges capables de geler un d\u00e9p\u00f4t. Un dossier solide, en 2026, combine presque toujours les deux.<\/p><h2 class='wp-block-heading'>Bybit : l&#8217;autopsie qui a tout r\u00e9v\u00e9l\u00e9<\/h2><p class=\"wp-block-paragraph\">Aucun cas ne r\u00e9sume mieux la puissance et l&#8217;impuissance de la forensique que Bybit. Le 21 f\u00e9vrier 2025, environ 1,5 milliard de dollars d&#8217;ETH quittent un portefeuille froid de l&#8217;exchange, le plus gros vol de l&#8217;histoire de la crypto. L&#8217;attribution est quasi imm\u00e9diate: ZachXBT, Arkham, puis le FBI et TRM convergent vers Lazarus en moins d&#8217;une journ\u00e9e. De ce point de vue, la forensique a parfaitement fonctionn\u00e9.<\/p><p class=\"wp-block-paragraph\">Puis vient le blanchiment, et l\u00e0, la traque perd. Les fonds sont convertis massivement en Bitcoin via le protocole inter-cha\u00eenes THORChain, qui a trait\u00e9 plus de 5,5 milliards de dollars de volume dans le sillage du casse; selon <a href='https:\/\/beincrypto.com\/lazarus-laundered-bybit-hack-funds-via-thorchain\/'>BeInCrypto<\/a>, pr\u00e8s de 72 % des actifs vol\u00e9s y ont transit\u00e9. La part gel\u00e9e par la coop\u00e9ration des exchanges et des \u00e9metteurs de stablecoins n&#8217;a atteint qu&#8217;une fraction du butin, de l&#8217;ordre de 3 %. Bybit a certes rendu leurs avoirs \u00e0 ses clients, mais gr\u00e2ce \u00e0 des pr\u00eats relais, des d\u00e9p\u00f4ts de baleines et des rachats de gr\u00e9 \u00e0 gr\u00e9, c&#8217;est-\u00e0-dire en comblant le trou avec du capital frais, pas en r\u00e9cup\u00e9rant l&#8217;argent vol\u00e9. La nuance est capitale: rembourser les clients et r\u00e9cup\u00e9rer le butin sont deux op\u00e9rations distinctes, et seule la premi\u00e8re a r\u00e9ussi.<\/p><p class=\"wp-block-paragraph\">Le m\u00eame sc\u00e9nario s&#8217;est rejou\u00e9 en 2026 avec les deux casses que TRM Labs place au sommet de son bilan, Kelp DAO (environ 292 millions de dollars) et Drift (environ 285 millions), qui concentrent \u00e0 eux seuls l&#8217;essentiel des 76 % attribu\u00e9s \u00e0 la Cor\u00e9e du Nord (<a href='https:\/\/www.theblock.co\/post\/399569\/north-korea-accounts-for-76-of-2026-crypto-hack-losses-with-theft-since-2017-topping-6-billion-trm-labs'>The Block<\/a>). Dans le cas Kelp, une partie du rsETH vol\u00e9 a m\u00eame servi de collat\u00e9ral pour emprunter sur Aave, une m\u00e9canique que nous d\u00e9cortiquons dans notre <a href='https:\/\/hoge.gg\/fr\/emprunter-contre-ses-cryptos-guide-pratique-2026\/'>guide de l&#8217;emprunt adoss\u00e9 aux cryptos<\/a>, et dont l&#8217;onde de choc a nourri des <a href='https:\/\/hoge.gg\/fr\/liquidations-defi-facteur-sante-cascade-2026\/'>cascades de liquidations<\/a> \u00e0 travers la DeFi. Attribution rapide, r\u00e9cup\u00e9ration quasi nulle: le motif se r\u00e9p\u00e8te.<\/p><h2 class='wp-block-heading'>Tracer n&#8217;est pas r\u00e9cup\u00e9rer : le chiffre qui d\u00e9range<\/h2><p class=\"wp-block-paragraph\">Voici la statistique que l&#8217;industrie de la traque met rarement en avant. Sur le premier semestre 2026, la restitution n&#8217;a concern\u00e9 que 16 des 224 incidents (7,1 %), et la valeur r\u00e9cup\u00e9r\u00e9e ou gel\u00e9e ne repr\u00e9sente que 143,38 millions de dollars sur 1,32 milliard vol\u00e9, soit 10,86 %, selon <a href='https:\/\/blog.globalledger.io\/research-investigations\/crypto-hacks-h1-2026'>Global Ledger<\/a>. Une autre lecture, relay\u00e9e par <a href='https:\/\/www.odaily.news\/en\/post\/5212167'>Odaily<\/a>, aboutit au m\u00eame constat: pr\u00e8s de 90 % des fonds vol\u00e9s sont irr\u00e9cup\u00e9rables.<\/p><p class=\"wp-block-paragraph\">Ce taux moyen cache une r\u00e9alit\u00e9 tr\u00e8s in\u00e9gale. Les petites compromissions de portefeuille se r\u00e9cup\u00e8rent souvent \u00e0 60-80 %, parce que les fonds sont modestes, moins bien blanchis et plus faciles \u00e0 intercepter. Les gros casses d&#8217;exchange, eux, r\u00e9cup\u00e8rent typiquement moins de 1 %. Et quand l&#8217;attaquant est un acteur \u00e9tatique qui liquide via des r\u00e9seaux OTC chinois, la part restitu\u00e9e tombe sous les 5 %. La bonne nouvelle relative, c&#8217;est que la tendance progresse: sur un an, le nombre d&#8217;incidents avec restitution a bondi de 69 % et la valeur r\u00e9cup\u00e9r\u00e9e de 136 %. La mauvaise, c&#8217;est que ce progr\u00e8s part d&#8217;un niveau si bas qu&#8217;il ne change pas l&#8217;\u00e9quation pour une victime moyenne.<\/p><p class=\"wp-block-paragraph\">C&#8217;est pourquoi la question de la r\u00e9cup\u00e9ration ne se r\u00e9sout jamais enti\u00e8rement on-chain. Pour un particulier, les voies de recours passent aussi par le p\u00e9nal, la coop\u00e9ration des plateformes et, parfois, la n\u00e9gociation directe avec l&#8217;attaquant via une prime de white-hat, un terrain que nous explorons dans notre dossier sur la <a href='https:\/\/hoge.gg\/fr\/rug-pull-defi-recuperer-fonds-recours-2026\/'>r\u00e9cup\u00e9ration de fonds apr\u00e8s un rug pull<\/a>. Le cabinet d&#8217;enqu\u00eate fournit la carte; il ne signe pas le ch\u00e8que.<\/p><h2 class='wp-block-heading'>La fen\u00eatre des 45 jours<\/h2><p class=\"wp-block-paragraph\">Pourquoi la r\u00e9cup\u00e9ration \u00e9choue-t-elle si souvent alors que le tra\u00e7age r\u00e9ussit ? Parce que le blanchiment est une course de vitesse, et que l&#8217;attaquant part avec plusieurs longueurs d&#8217;avance. Les analyses convergent vers une fen\u00eatre d&#8217;environ 45 jours au-del\u00e0 de laquelle la piste devient froide (<a href='https:\/\/news.bitcoin.com\/learning-insights\/where-stolen-crypto-goes-laundering-explained\/'>news.Bitcoin.com<\/a>). Le tableau ci-dessous d\u00e9compose ce compte \u00e0 rebours.<\/p><figure class='wp-block-table'><table><thead><tr><th>Phase<\/th><th>Fen\u00eatre<\/th><th>Techniques de l&#8217;attaquant<\/th><th>Ce que le cabinet peut encore faire<\/th><\/tr><\/thead><tbody><tr><td>Fuite initiale<\/td><td>Jours 0 \u00e0 5<\/td><td>Swaps sur DEX, passage par des mixeurs<\/td><td>Attribuer vite, alerter les plateformes, tenter un gel<\/td><\/tr><tr><td>Dispersion<\/td><td>Jours 6 \u00e0 10<\/td><td>Ponts inter-cha\u00eenes, saut de r\u00e9seau<\/td><td>Tra\u00e7age cross-chain, cartographie du cluster<\/td><\/tr><tr><td>Encaissement<\/td><td>Jours 20 \u00e0 45<\/td><td>Fractionnement, sorties no-KYC, OTC<\/td><td>Signaler aux exchanges r\u00e9gul\u00e9s, dossier judiciaire<\/td><\/tr><tr><td>Piste froide<\/td><td>Apr\u00e8s 45 jours<\/td><td>Fonds dilu\u00e9s ou immobilis\u00e9s<\/td><td>Surveillance passive, attente d&#8217;une erreur<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">La logique est implacable: chaque saut inter-cha\u00eenes, chaque passage par un mixeur, chaque fractionnement en petites tranches ajoute du bruit et du temps. Le r\u00e9seau Beacon de TRM et les alertes temps r\u00e9el existent pr\u00e9cis\u00e9ment pour comprimer les cinq premiers jours, la seule phase o\u00f9 un gel reste plausible. Pass\u00e9 ce d\u00e9lai, le cabinet ne trace plus pour r\u00e9cup\u00e9rer, il trace pour documenter, sanctionner et pr\u00e9venir le prochain coup.<\/p><h2 class='wp-block-heading'>Ce que la forensique ne peut pas faire<\/h2><p class=\"wp-block-paragraph\">Il faut \u00eatre honn\u00eate sur les limites, comme nous le sommes sur celles d&#8217;un audit. D&#8217;abord, attribuer n&#8217;est pas arr\u00eater. Nommer Lazarus ne met personne en prison quand le coupable op\u00e8re depuis une juridiction hors d&#8217;atteinte; l&#8217;attribution devient alors un outil de sanction et de dissuasion, pas de justice au sens classique.<\/p><p class=\"wp-block-paragraph\">Ensuite, certains terrains restent opaques. Les cryptomonnaies de confidentialit\u00e9 comme Monero cassent le clustering; les places no-KYC et les r\u00e9seaux OTC en langue chinoise offrent des sorties que la carte on-chain ne franchit pas. Il y a aussi la question de la fiabilit\u00e9 des \u00e9tiquettes: une attribution repose sur des heuristiques propri\u00e9taires qui peuvent se tromper, et un faux positif peut geler injustement les fonds d&#8217;un innocent. Enfin, la forensique arrive apr\u00e8s coup: elle ne bloque pas un phishing qui remonte la <a href='https:\/\/hoge.gg\/fr\/phishing-crypto-2026-chaine-logicielle-supply-chain\/'>cha\u00eene logicielle<\/a> jusqu&#8217;\u00e0 un d\u00e9p\u00f4t npm empoisonn\u00e9, pas plus qu&#8217;un audit ne l&#8217;aurait fait.<\/p><p class=\"wp-block-paragraph\">Un dernier parall\u00e8le m\u00e9rite d&#8217;\u00eatre soulign\u00e9. Tout comme aucun r\u00e9gulateur n&#8217;accr\u00e9dite les auditeurs de smart contracts, aucun n&#8217;accr\u00e9dite les cabinets d&#8217;enqu\u00eate on-chain. Leur autorit\u00e9 repose sur la r\u00e9putation et sur leur bilan devant les tribunaux, pas sur un label officiel. Cela signifie que le march\u00e9 s&#8217;autor\u00e9gule, avec les m\u00eames angles morts que du c\u00f4t\u00e9 de l&#8217;audit: la qualit\u00e9 se mesure aux r\u00e9sultats pass\u00e9s, jamais \u00e0 un tampon.<\/p><h2 class='wp-block-heading'>France et Europe : TRACFIN, Europol et l&#8217;AMLA<\/h2><p class=\"wp-block-paragraph\">En France, l&#8217;\u00c9tat ach\u00e8te la traque qu&#8217;il ne construit pas lui-m\u00eame. TRACFIN, la cellule de renseignement financier rattach\u00e9e au minist\u00e8re de l&#8217;\u00c9conomie, re\u00e7oit et analyse les d\u00e9clarations de soup\u00e7on des prestataires de services sur actifs num\u00e9riques, et monte en comp\u00e9tence technique sur les actifs crypto (<a href='https:\/\/www.amf-france.org\/en\/news-publications\/depth\/money-laundering'>AMF<\/a>). La loi du 13 juin 2025 contre le narcotrafic a durci ces obligations \u00e0 partir de 2026, avec une attention accrue port\u00e9e aux mixeurs et aux services d&#8217;anonymisation. L&#8217;AMF et l&#8217;ACPR supervisent les prestataires au titre de MiCA et de la lutte anti-blanchiment, mais ni l&#8217;une ni l&#8217;autre n&#8217;accr\u00e9dite un cabinet forensique: l\u00e0 encore, l&#8217;expertise vient du priv\u00e9.<\/p><p class=\"wp-block-paragraph\">\u00c0 l&#8217;\u00e9chelle europ\u00e9enne, la coordination monte d&#8217;un cran. Des op\u00e9rations men\u00e9es avec l&#8217;appui d&#8217;Europol et d&#8217;Eurojust ont d\u00e9mantel\u00e9 des infrastructures de blanchiment crypto et gel\u00e9 des avoirs dans un dossier portant sur plus de 336 millions d&#8217;euros de fonds illicites (<a href='https:\/\/fincrimecentral.com\/cryptop-laundering-platform-global-operation\/'>Fincrime Central<\/a>). Surtout, la nouvelle Autorit\u00e9 europ\u00e9enne de lutte contre le blanchiment, l&#8217;AMLA, s&#8217;installe \u00e0 Francfort et supervisera directement, \u00e0 partir de 2028, les \u00e9tablissements jug\u00e9s les plus risqu\u00e9s. L&#8217;objectif affich\u00e9 est de r\u00e9duire la fragmentation r\u00e9glementaire que les r\u00e9seaux de blanchiment exploitent d&#8217;un pays \u00e0 l&#8217;autre.<\/p><p class=\"wp-block-paragraph\">La cons\u00e9quence, pour un lecteur europ\u00e9en, est double. D&#8217;un c\u00f4t\u00e9, les outils de Chainalysis, TRM ou Elliptic irriguent d\u00e9sormais l&#8217;enqu\u00eate polici\u00e8re et la conformit\u00e9 bancaire du continent. De l&#8217;autre, la fen\u00eatre des 45 jours et les r\u00e9seaux OTC hors d&#8217;Europe restent des angles morts que m\u00eame l&#8217;AMLA ne fermera pas d&#8217;un coup de r\u00e8glement. La coop\u00e9ration public-priv\u00e9 comble une partie du foss\u00e9, jamais la totalit\u00e9.<\/p><h2 class='wp-block-heading'>Comment juger un cabinet d&#8217;enqu\u00eate<\/h2><p class=\"wp-block-paragraph\">Si vous \u00eates un protocole, un exchange ou une victime cherchant \u00e0 mandater un cabinet, cinq crit\u00e8res s\u00e9parent une enqu\u00eate solide d&#8217;un joli rapport. Premier crit\u00e8re, la couverture inter-cha\u00eenes: un attaquant sautera de r\u00e9seau en r\u00e9seau, et un cabinet aveugle \u00e0 une seule cha\u00eene perd la piste au premier pont. Deuxi\u00e8me crit\u00e8re, le bilan judiciaire: un tra\u00e7age n&#8217;a de valeur que s&#8217;il tient devant un tribunal, ce qui suppose une m\u00e9thodologie document\u00e9e et des t\u00e9moignages pass\u00e9s.<\/p><p class=\"wp-block-paragraph\">Troisi\u00e8me crit\u00e8re, la vitesse et le temps r\u00e9el: puisque tout se joue dans les cinq premiers jours, la capacit\u00e9 \u00e0 alerter un r\u00e9seau d&#8217;exchanges en minutes, \u00e0 la mani\u00e8re de Beacon, vaut plus qu&#8217;une analyse brillante rendue trois semaines trop tard. Quatri\u00e8me crit\u00e8re, la transparence des \u00e9tiquettes: demandez sur quoi repose une attribution, et m\u00e9fiez-vous d&#8217;une bo\u00eete noire qui refuse d&#8217;expliquer ses heuristiques. Cinqui\u00e8me crit\u00e8re, la capacit\u00e9 de restitution: un cabinet qui entretient des liens op\u00e9rationnels avec les plateformes et les forces de l&#8217;ordre a plus de chances de faire geler des fonds qu&#8217;un simple fournisseur de tableaux de bord.<\/p><p class=\"wp-block-paragraph\">Reste la lucidit\u00e9 finale, celle qui vaut aussi pour l&#8217;audit. Le meilleur cabinet du monde vous livrera une carte du vol, souvent d&#8217;une pr\u00e9cision stup\u00e9fiante, et pointera le coupable avec une confiance \u00e9lev\u00e9e. Il ne vous rendra pas forc\u00e9ment votre argent. En 2026, dans plus de neuf cas sur dix, la carte s&#8217;arr\u00eate l\u00e0 o\u00f9 commence une juridiction qui ne coop\u00e9rera jamais. C&#8217;est la vraie le\u00e7on de l&#8217;ann\u00e9e: la traque s&#8217;est professionnalis\u00e9e et capitalis\u00e9e, la r\u00e9cup\u00e9ration, elle, reste l&#8217;exception.<\/p><h2 class='wp-block-heading'>Foire aux questions<\/h2><h3 class='wp-block-heading'>Quelle est la diff\u00e9rence entre un audit de smart contract et une enqu\u00eate on-chain ?<\/h3><p class=\"wp-block-paragraph\">L&#8217;audit intervient avant le d\u00e9ploiement: il relit le code et rend un rapport pour pr\u00e9venir les failles. L&#8217;enqu\u00eate on-chain intervient apr\u00e8s le vol: elle suit les fonds, \u00e9tiquette les adresses et identifie l&#8217;attaquant. L&#8217;un promet la pr\u00e9vention, l&#8217;autre reconstitue le parcours de l&#8217;argent une fois le mal fait; les deux sont n\u00e9cessaires et aucun ne suffit seul.<\/p><h3 class='wp-block-heading'>Chainalysis, TRM Labs ou Elliptic : quel cabinet choisir ?<\/h3><p class=\"wp-block-paragraph\">Chainalysis reste la r\u00e9f\u00e9rence pour les dossiers judiciaires et le secteur public. TRM Labs, devenue licorne en 2026, se distingue par ses alertes temps r\u00e9el et son suivi de la menace nord-cor\u00e9enne. Elliptic, le pionnier londonien, revendique la plus large couverture (plus de 65 cha\u00eenes) et une sp\u00e9cialit\u00e9 sanctions. Le bon choix d\u00e9pend du besoin: t\u00e9moignage devant un tribunal, gel rapide, ou conformit\u00e9 bancaire.<\/p><h3 class='wp-block-heading'>Peut-on r\u00e9cup\u00e9rer des cryptos vol\u00e9es gr\u00e2ce au tra\u00e7age on-chain ?<\/h3><p class=\"wp-block-paragraph\">Rarement. Au premier semestre 2026, seuls 7,1 % des incidents ont donn\u00e9 lieu \u00e0 une restitution, pour environ 11 % de la valeur vol\u00e9e. Les petites compromissions se r\u00e9cup\u00e8rent parfois \u00e0 60-80 %, mais les gros casses d&#8217;exchange rendent moins de 1 %. Le tra\u00e7age identifie le chemin des fonds; il ne garantit pas leur retour, surtout face \u00e0 un acteur \u00e9tatique.<\/p><h3 class='wp-block-heading'>Qui est ZachXBT et comment retrouve-t-il les hackers ?<\/h3><p class=\"wp-block-paragraph\">ZachXBT est un enqu\u00eateur on-chain pseudonyme, devenu une r\u00e9f\u00e9rence du secteur. Il travaille en public et tr\u00e8s vite: lors du vol Bybit, il aurait analys\u00e9 environ 500 transactions en une douzaine d&#8217;heures pour relier le casse \u00e0 Lazarus. Il s&#8217;appuie sur des outils comme Arkham et compl\u00e8te l&#8217;action des cabinets institutionnels par sa rapidit\u00e9 et sa r\u00e9putation.<\/p><h3 class='wp-block-heading'>Comment la France et l&#8217;Europe traquent-elles l&#8217;argent crypto vol\u00e9 ?<\/h3><p class=\"wp-block-paragraph\">En France, TRACFIN analyse les d\u00e9clarations de soup\u00e7on des prestataires crypto, et la loi anti-narcotrafic de juin 2025 a renforc\u00e9 la surveillance des mixeurs. Au niveau europ\u00e9en, Europol et Eurojust coordonnent le d\u00e9mant\u00e8lement des infrastructures de blanchiment, et la nouvelle Autorit\u00e9 anti-blanchiment (AMLA), bas\u00e9e \u00e0 Francfort, supervisera directement les acteurs les plus risqu\u00e9s \u00e0 partir de 2028. L&#8217;enqu\u00eate s&#8217;appuie largement sur les outils des cabinets priv\u00e9s.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Quelle est la diff\u00e9rence entre un audit de smart contract et une enqu\u00eate on-chain ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L'audit intervient avant le d\u00e9ploiement: il relit le code et rend un rapport pour pr\u00e9venir les failles. L'enqu\u00eate on-chain intervient apr\u00e8s le vol: elle suit les fonds, \u00e9tiquette les adresses et identifie l'attaquant. L'un promet la pr\u00e9vention, l'autre reconstitue le parcours de l'argent une fois le mal fait; les deux sont n\u00e9cessaires et aucun ne suffit seul.\"}},{\"@type\":\"Question\",\"name\":\"Chainalysis, TRM Labs ou Elliptic : quel cabinet choisir ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Chainalysis reste la r\u00e9f\u00e9rence pour les dossiers judiciaires et le secteur public. TRM Labs, devenue licorne en 2026, se distingue par ses alertes temps r\u00e9el et son suivi de la menace nord-cor\u00e9enne. Elliptic, le pionnier londonien, revendique la plus large couverture (plus de 65 cha\u00eenes) et une sp\u00e9cialit\u00e9 sanctions. Le bon choix d\u00e9pend du besoin: t\u00e9moignage devant un tribunal, gel rapide, ou conformit\u00e9 bancaire.\"}},{\"@type\":\"Question\",\"name\":\"Peut-on r\u00e9cup\u00e9rer des cryptos vol\u00e9es gr\u00e2ce au tra\u00e7age on-chain ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Rarement. Au premier semestre 2026, seuls 7,1 % des incidents ont donn\u00e9 lieu \u00e0 une restitution, pour environ 11 % de la valeur vol\u00e9e. Les petites compromissions se r\u00e9cup\u00e8rent parfois \u00e0 60-80 %, mais les gros casses d'exchange rendent moins de 1 %. Le tra\u00e7age identifie le chemin des fonds; il ne garantit pas leur retour, surtout face \u00e0 un acteur \u00e9tatique.\"}},{\"@type\":\"Question\",\"name\":\"Qui est ZachXBT et comment retrouve-t-il les hackers ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"ZachXBT est un enqu\u00eateur on-chain pseudonyme, devenu une r\u00e9f\u00e9rence du secteur. Il travaille en public et tr\u00e8s vite: lors du vol Bybit, il aurait analys\u00e9 environ 500 transactions en une douzaine d'heures pour relier le casse \u00e0 Lazarus. Il s'appuie sur des outils comme Arkham et compl\u00e8te l'action des cabinets institutionnels par sa rapidit\u00e9 et sa r\u00e9putation.\"}},{\"@type\":\"Question\",\"name\":\"Comment la France et l'Europe traquent-elles l'argent crypto vol\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En France, TRACFIN analyse les d\u00e9clarations de soup\u00e7on des prestataires crypto, et la loi anti-narcotrafic de juin 2025 a renforc\u00e9 la surveillance des mixeurs. Au niveau europ\u00e9en, Europol et Eurojust coordonnent le d\u00e9mant\u00e8lement des infrastructures de blanchiment, et la nouvelle Autorit\u00e9 anti-blanchiment (AMLA), bas\u00e9e \u00e0 Francfort, supervisera directement les acteurs les plus risqu\u00e9s \u00e0 partir de 2028. L'enqu\u00eate s'appuie largement sur les outils des cabinets priv\u00e9s.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Par Anneke de Vries, desk s\u00e9curit\u00e9 de HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>L&#8217;audit promet d&#8217;emp\u00eacher le vol; quand il \u00e9choue, la traque commence. Revue 2026 des cabinets d&#8217;enqu\u00eate on-chain, de Chainalysis \u00e0 ZachXBT, et pourquoi tracer n&#8217;est pas r\u00e9cup\u00e9rer.<\/p>\n","protected":false},"author":4,"featured_media":500,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=499"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/500"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}