Stablecoins numériques et activités financières illégales : analyse du suivi des listes noires USDT
Introduction
Ces dernières années, les stablecoins jouent un rôle de plus en plus important dans l'écosystème des cryptomonnaies. Avec l'expansion de leur utilisation, les régulateurs portent également une attention croissante à l'établissement d'un mécanisme capable de geler les fonds illégaux. Les stablecoins principaux tels que USDT et USDC possèdent déjà cette capacité sur le plan technique. En fait, plusieurs cas ont déjà démontré que ces mécanismes ont joué un rôle dans la lutte contre le blanchiment d'argent et d'autres activités financières illégales.
Des recherches supplémentaires montrent que les stablecoins ne sont pas seulement utilisés pour le blanchiment d'argent, mais apparaissent également souvent dans le financement des organisations terroristes. Par conséquent, cet article va analyser sous deux aspects :
Revue systématique des actions de gel des adresses sur liste noire USDT ;
Discuter du lien entre les fonds gelés et le financement du terrorisme.
1. Analyse des adresses sur liste noire USDT
Grâce à la surveillance des événements on-chain, nous avons identifié et suivi les adresses blacklistées de Tether. La méthode d'analyse a été validée par le code source du contrat intelligent de Tether. La logique principale est la suivante :
Identification des événements :
Le contrat Tether maintient l'état de liste noire par deux événements :
AddedBlackList:ajout d'une adresse sur la liste noire
RemovedBlackList : supprimer l'adresse de la liste noire
Construction de l'ensemble de données :
Enregistrer les champs suivants pour chaque adresse bloquée :
L'adresse elle-même
Date d'ajout à la liste noire (blacklisted_at)
Si l'adresse est retirée de la liste noire, enregistrez le temps de déblocage (unblacklisted_at)
1.1 Principales découvertes
Basé sur les données de Tether sur les chaînes Ethereum et Tron, nous avons constaté :
Depuis le 1er janvier 2016, un total de 5 188 adresses ont été ajoutées à la liste noire, impliquant des fonds gelés de plus de 2,9 milliards de dollars.
Entre le 13 et le 30 juin 2025, 151 adresses ont été mises sur liste noire, dont 90,07 % proviennent de la chaîne Tron, avec un montant gelé atteignant 86,34 millions de dollars. La répartition temporelle des événements de mise sur liste noire : les 15, 20 et 25 juin ont été des pics de mises sur liste noire, le 20 juin ayant enregistré un nombre record de 63 adresses mises sur liste noire en une seule journée.
Répartition des montants gelés : Les dix premières adresses en termes de montant ont gelé un total de 5,345 millions de dollars, représentant 61,91 % du montant total gelé. Le montant moyen gelé est de 571,8 mille dollars, mais la médiane n'est que de 40 mille dollars, ce qui indique qu'un petit nombre d'adresses à montant élevé tire vers le haut la moyenne globale, tandis que la grande majorité des adresses ont des montants gelés relativement faibles.
Distribution des fonds au cours du cycle de vie : ces adresses ont reçu un total de 808 millions de dollars, dont 721 millions de dollars ont été transférés avant d'être bloqués, avec seulement 86,34 millions de dollars réellement gelés. Cela indique que la plupart des fonds ont été transférés avec succès avant l'intervention des régulateurs. De plus, 17 % des adresses n'ont aucune trace de sortie, ce qui pourrait indiquer qu'elles servent de stockage temporaire ou de points de regroupement de fonds, ce qui mérite d'être suivi de près.
Les nouvelles adresses créées sont plus susceptibles d'être mises sur liste noire : 41 % des adresses sur liste noire ont été créées depuis moins de 30 jours, 27 % ont une durée de vie de 91 à 365 jours, et seulement 3 % ont été utilisées pendant plus de 2 ans, ce qui indique que les nouvelles adresses sont plus susceptibles d'être utilisées pour des activités illégales.
La majorité des adresses réalisent "l'évasion avant le gel" : environ 54 % des adresses avaient transféré plus de 90 % de leurs fonds avant d'être mises sur liste noire, et 10 % avaient un solde de 0 au moment du gel, ce qui indique que la plupart des actions d'application de la loi ne peuvent que geler la valeur résiduelle des fonds.
L'efficacité du blanchiment d'argent des nouvelles adresses est supérieure : grâce au diagramme de dispersion FlowRatio vs. DaysActive, nous constatons que les nouvelles adresses se distinguent par leur nombre, leur fréquence de mise sur liste noire et leur efficacité de transfert, avec le taux de succès le plus élevé en matière de blanchiment d'argent.
1.2 Suivi des flux de fonds
Grâce à l'outil de suivi on-chain, nous avons analysé les flux de fonds des 151 adresses USDT blacklistées entre le 13 et le 30 juin, identifiant ainsi les principales sources et destinations de fonds.
1.2.1 Analyse des sources de financement
Pollution interne (91 adresses) : Les fonds de ces adresses proviennent d'autres adresses déjà blacklistées, ce qui indique l'existence d'un réseau de blanchiment d'argent hautement interconnecté.
Étiquettes de phishing (37 adresses) : De nombreuses adresses en amont sont étiquetées comme "Fake Phishing", ce qui pourrait être une étiquette trompeuse pour dissimuler une source illégale.
Portefeuille chaud de l'échange (34 adresses) : Les sources de fonds incluent des portefeuilles chauds de plusieurs échanges réputés, susceptibles d'être liés à des comptes volés ou à des "comptes mules".
Distributeur principal unique (35 adresses) : La même adresse sur la liste noire utilisée plusieurs fois en amont, pouvant servir d'agrégateur ou de mélangeur pour distribuer des fonds.
Point d'entrée du pont inter-chaînes (2 adresses) : une partie des fonds provient du pont inter-chaînes, indiquant qu'il existe des opérations de blanchiment d'argent inter-chaînes.
1.2.2 Analyse des flux de fonds
Flux vers d'autres adresses sur liste noire (54) : Il existe une structure de "chaîne de circulation interne" entre les adresses sur liste noire.
Flux vers des échanges centralisés (41) : ces adresses transfèrent des fonds vers les adresses de recharge de plusieurs CEX, réalisant ainsi un "débarquement".
Flux vers des ponts inter-chaînes (12) : indique qu'une partie des fonds tente de fuir l'écosystème Tron, poursuivant ainsi le blanchiment d'argent inter-chaînes.
Il convient de noter que certaines bourses apparaissent à la fois du côté des flux de fonds entrants (portefeuille chaud) et sortants (adresse de dépôt), soulignant ainsi leur position centrale dans la chaîne de financement. L'exécution insuffisante des mesures AML/CFT par les bourses actuelles et le retard dans le gel des actifs pourraient permettre aux criminels de transférer des actifs avant l'intervention des régulateurs.
Il est recommandé que les principales plateformes d'échange de cryptomonnaies, en tant que canal central des fonds, renforcent les mécanismes de surveillance en temps réel et d'interception des risques, afin de prévenir les problèmes.
2. Analyse du financement terroriste
Pour mieux comprendre l'utilisation de l'USDT dans le financement du terrorisme, nous avons analysé l'ordonnance de saisie administrative publiée par le Bureau national de lutte contre le financement du terrorisme d'Israël (NBCTF). Bien que la source de données unique utilisée soit difficile à reconstituer dans son ensemble, elle sert d'échantillon représentatif pour évaluer l'analyse conservatrice et les estimations des transactions terroristes impliquant l'USDT.
2.1 Découverte clé
Moment de publication : Depuis l'escalade du conflit israélo-iranien le 13 juin 2025, une seule nouvelle ordonnance de saisie a été émise (le 26 juin). Le document précédent date du 8 juin, montrant un retard dans la réponse des forces de l'ordre en période de tensions géopolitiques.
Organisation cible : Depuis le déclenchement du conflit le 7 octobre 2024, la NBCTF a publié un total de 8 ordonnances de saisie, dont 4 mentionnent explicitement "Hamas", tandis que la dernière mentionne pour la première fois "Iran".
Adresses et actifs concernés par l'ordonnance de saisie :
76 USDT (Tron) adresses
16 adresses BTC
2 adresses Ethereum
641 comptes sur une certaine plateforme d'échange
8 comptes sur une certaine plateforme
Le suivi en chaîne de l'adresse (Tron pour 76 USDT révèle deux modes de comportement de Tether en réponse à ces instructions officielles :
Gel actif : Tether a déjà mis sur liste noire 17 adresses liées à Hamas avant la publication de l'ordonnance de saisie, en moyenne 28 jours à l'avance, et même jusqu'à 45 jours pour les plus précoces.
Réponse rapide : Pour les autres adresses, Tether a réussi à geler en moyenne en seulement 2,1 jours après la publication de l'ordonnance de saisie, montrant une bonne capacité de coopération avec l'application de la loi.
Ces signes indiquent qu'il existe un mécanisme de coopération étroit, voire proactif, entre Tether et certains organismes d'application de la loi dans certains pays.
![Exploration initiale sur le blanchiment d'argent et le financement du terrorisme par les stablecoins numériques : traçage sur la chaîne des listes noires USDT])https://img-cdn.gateio.im/webp-social/moments-0eb14c1be150bdab7bd57f44bbcc16f1.webp(
3. Résumé et défis auxquels est confrontée l'AML/CFT
Des recherches montrent que, bien que des stablecoins tels que USDT offrent des moyens techniques pour la contrôlabilité des transactions, dans la pratique, l'AML/CFT fait toujours face aux défis suivants :
) 3.1 Défis clés
Application de la loi réactive vs prévention proactive : Actuellement, la plupart des actions d'application de la loi dépendent encore du traitement a posteriori, laissant un espace aux criminels pour transférer des actifs.
Zone de régulation des échanges : Les échanges centralisés, en tant que points de passage pour les dépôts et retraits, souffrent souvent d'un manque de surveillance, rendant difficile l'identification en temps voulu des comportements anormaux.
Le blanchiment d'argent inter-chaînes devient de plus en plus complexe : L'utilisation des écosystèmes multi-chaînes et des ponts inter-chaînes rend le transfert de fonds plus discret, augmentant considérablement la difficulté du suivi par les régulateurs.
3.2 suggestion
Suggestions aux émetteurs de stablecoins, aux échanges et aux autorités de régulation :
Renforcer le partage d'informations sur la chaîne;
Technologie d'analyse comportementale d'investissement en temps réel ;
Établir un cadre de conformité inter-chaînes.
La légitimité et la sécurité de l'écosystème des stablecoins ne peuvent être réellement garanties que dans un système AML/CFT opportun, collaboratif et technologiquement mature.
![Exploration préliminaire sur le blanchiment d'argent et le financement du terrorisme des stablecoins numériques : suivi en chaîne des listes noires USDT]###https://img-cdn.gateio.im/webp-social/moments-5d800b1ecf4e47e2dbea7149c7146b97.webp(
4. Efforts de l'industrie
Certaines entreprises s'engagent à promouvoir la sécurité et la conformité dans le secteur de la cryptographie, en se concentrant sur la fourniture de solutions on-chain réalisables et opérationnelles pour l'AML et le CFT. Cela comprend principalement :
) 4.1 Outils de conformité
Conçu pour les échanges, les organismes de réglementation, les projets de paiement et les DEX, prend en charge :
Score de risque d'adresse multi-chaînes
Surveillance des transactions en temps réel
Identification et alerte de la liste noire
Aider les utilisateurs à satisfaire aux exigences de conformité de plus en plus strictes.
4.2 plateforme de suivi en chaîne
Plateforme de suivi on-chain visualisée, adoptée par de nombreuses agences de régulation et d'application de la loi dans le monde. Elle prend en charge :
Suivi visuel des fonds
Image de l'adresse multi-chaînes
Restauration et analyse de chemins complexes
Ces outils incarnent ensemble la mission de protéger l'ordre et la sécurité des systèmes de finance décentralisée.
![Exploration initiale de la blanchiment d'argent des stablecoins numériques et du financement du terrorisme : suivi en chaîne des USDT sur liste noire]###https://img-cdn.gateio.im/webp-social/moments-ead6b417dc0065a068fabca94d96176b.webp(
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Analyse des adresses sur la liste noire USDT : 2,9 milliards de dollars gelés et suivi du financement du terrorisme
Stablecoins numériques et activités financières illégales : analyse du suivi des listes noires USDT
Introduction
Ces dernières années, les stablecoins jouent un rôle de plus en plus important dans l'écosystème des cryptomonnaies. Avec l'expansion de leur utilisation, les régulateurs portent également une attention croissante à l'établissement d'un mécanisme capable de geler les fonds illégaux. Les stablecoins principaux tels que USDT et USDC possèdent déjà cette capacité sur le plan technique. En fait, plusieurs cas ont déjà démontré que ces mécanismes ont joué un rôle dans la lutte contre le blanchiment d'argent et d'autres activités financières illégales.
Des recherches supplémentaires montrent que les stablecoins ne sont pas seulement utilisés pour le blanchiment d'argent, mais apparaissent également souvent dans le financement des organisations terroristes. Par conséquent, cet article va analyser sous deux aspects :
Revue systématique des actions de gel des adresses sur liste noire USDT ;
Discuter du lien entre les fonds gelés et le financement du terrorisme.
1. Analyse des adresses sur liste noire USDT
Grâce à la surveillance des événements on-chain, nous avons identifié et suivi les adresses blacklistées de Tether. La méthode d'analyse a été validée par le code source du contrat intelligent de Tether. La logique principale est la suivante :
Le contrat Tether maintient l'état de liste noire par deux événements :
AddedBlackList:ajout d'une adresse sur la liste noire
RemovedBlackList : supprimer l'adresse de la liste noire
Construction de l'ensemble de données :
Enregistrer les champs suivants pour chaque adresse bloquée :
1.1 Principales découvertes
Basé sur les données de Tether sur les chaînes Ethereum et Tron, nous avons constaté :
Depuis le 1er janvier 2016, un total de 5 188 adresses ont été ajoutées à la liste noire, impliquant des fonds gelés de plus de 2,9 milliards de dollars.
Entre le 13 et le 30 juin 2025, 151 adresses ont été mises sur liste noire, dont 90,07 % proviennent de la chaîne Tron, avec un montant gelé atteignant 86,34 millions de dollars. La répartition temporelle des événements de mise sur liste noire : les 15, 20 et 25 juin ont été des pics de mises sur liste noire, le 20 juin ayant enregistré un nombre record de 63 adresses mises sur liste noire en une seule journée.
Répartition des montants gelés : Les dix premières adresses en termes de montant ont gelé un total de 5,345 millions de dollars, représentant 61,91 % du montant total gelé. Le montant moyen gelé est de 571,8 mille dollars, mais la médiane n'est que de 40 mille dollars, ce qui indique qu'un petit nombre d'adresses à montant élevé tire vers le haut la moyenne globale, tandis que la grande majorité des adresses ont des montants gelés relativement faibles.
Distribution des fonds au cours du cycle de vie : ces adresses ont reçu un total de 808 millions de dollars, dont 721 millions de dollars ont été transférés avant d'être bloqués, avec seulement 86,34 millions de dollars réellement gelés. Cela indique que la plupart des fonds ont été transférés avec succès avant l'intervention des régulateurs. De plus, 17 % des adresses n'ont aucune trace de sortie, ce qui pourrait indiquer qu'elles servent de stockage temporaire ou de points de regroupement de fonds, ce qui mérite d'être suivi de près.
Les nouvelles adresses créées sont plus susceptibles d'être mises sur liste noire : 41 % des adresses sur liste noire ont été créées depuis moins de 30 jours, 27 % ont une durée de vie de 91 à 365 jours, et seulement 3 % ont été utilisées pendant plus de 2 ans, ce qui indique que les nouvelles adresses sont plus susceptibles d'être utilisées pour des activités illégales.
La majorité des adresses réalisent "l'évasion avant le gel" : environ 54 % des adresses avaient transféré plus de 90 % de leurs fonds avant d'être mises sur liste noire, et 10 % avaient un solde de 0 au moment du gel, ce qui indique que la plupart des actions d'application de la loi ne peuvent que geler la valeur résiduelle des fonds.
L'efficacité du blanchiment d'argent des nouvelles adresses est supérieure : grâce au diagramme de dispersion FlowRatio vs. DaysActive, nous constatons que les nouvelles adresses se distinguent par leur nombre, leur fréquence de mise sur liste noire et leur efficacité de transfert, avec le taux de succès le plus élevé en matière de blanchiment d'argent.
1.2 Suivi des flux de fonds
Grâce à l'outil de suivi on-chain, nous avons analysé les flux de fonds des 151 adresses USDT blacklistées entre le 13 et le 30 juin, identifiant ainsi les principales sources et destinations de fonds.
1.2.1 Analyse des sources de financement
Pollution interne (91 adresses) : Les fonds de ces adresses proviennent d'autres adresses déjà blacklistées, ce qui indique l'existence d'un réseau de blanchiment d'argent hautement interconnecté.
Étiquettes de phishing (37 adresses) : De nombreuses adresses en amont sont étiquetées comme "Fake Phishing", ce qui pourrait être une étiquette trompeuse pour dissimuler une source illégale.
Portefeuille chaud de l'échange (34 adresses) : Les sources de fonds incluent des portefeuilles chauds de plusieurs échanges réputés, susceptibles d'être liés à des comptes volés ou à des "comptes mules".
Distributeur principal unique (35 adresses) : La même adresse sur la liste noire utilisée plusieurs fois en amont, pouvant servir d'agrégateur ou de mélangeur pour distribuer des fonds.
Point d'entrée du pont inter-chaînes (2 adresses) : une partie des fonds provient du pont inter-chaînes, indiquant qu'il existe des opérations de blanchiment d'argent inter-chaînes.
1.2.2 Analyse des flux de fonds
Flux vers d'autres adresses sur liste noire (54) : Il existe une structure de "chaîne de circulation interne" entre les adresses sur liste noire.
Flux vers des échanges centralisés (41) : ces adresses transfèrent des fonds vers les adresses de recharge de plusieurs CEX, réalisant ainsi un "débarquement".
Flux vers des ponts inter-chaînes (12) : indique qu'une partie des fonds tente de fuir l'écosystème Tron, poursuivant ainsi le blanchiment d'argent inter-chaînes.
Il convient de noter que certaines bourses apparaissent à la fois du côté des flux de fonds entrants (portefeuille chaud) et sortants (adresse de dépôt), soulignant ainsi leur position centrale dans la chaîne de financement. L'exécution insuffisante des mesures AML/CFT par les bourses actuelles et le retard dans le gel des actifs pourraient permettre aux criminels de transférer des actifs avant l'intervention des régulateurs.
Il est recommandé que les principales plateformes d'échange de cryptomonnaies, en tant que canal central des fonds, renforcent les mécanismes de surveillance en temps réel et d'interception des risques, afin de prévenir les problèmes.
2. Analyse du financement terroriste
Pour mieux comprendre l'utilisation de l'USDT dans le financement du terrorisme, nous avons analysé l'ordonnance de saisie administrative publiée par le Bureau national de lutte contre le financement du terrorisme d'Israël (NBCTF). Bien que la source de données unique utilisée soit difficile à reconstituer dans son ensemble, elle sert d'échantillon représentatif pour évaluer l'analyse conservatrice et les estimations des transactions terroristes impliquant l'USDT.
2.1 Découverte clé
Moment de publication : Depuis l'escalade du conflit israélo-iranien le 13 juin 2025, une seule nouvelle ordonnance de saisie a été émise (le 26 juin). Le document précédent date du 8 juin, montrant un retard dans la réponse des forces de l'ordre en période de tensions géopolitiques.
Organisation cible : Depuis le déclenchement du conflit le 7 octobre 2024, la NBCTF a publié un total de 8 ordonnances de saisie, dont 4 mentionnent explicitement "Hamas", tandis que la dernière mentionne pour la première fois "Iran".
Adresses et actifs concernés par l'ordonnance de saisie :
Le suivi en chaîne de l'adresse (Tron pour 76 USDT révèle deux modes de comportement de Tether en réponse à ces instructions officielles :
Gel actif : Tether a déjà mis sur liste noire 17 adresses liées à Hamas avant la publication de l'ordonnance de saisie, en moyenne 28 jours à l'avance, et même jusqu'à 45 jours pour les plus précoces.
Réponse rapide : Pour les autres adresses, Tether a réussi à geler en moyenne en seulement 2,1 jours après la publication de l'ordonnance de saisie, montrant une bonne capacité de coopération avec l'application de la loi.
Ces signes indiquent qu'il existe un mécanisme de coopération étroit, voire proactif, entre Tether et certains organismes d'application de la loi dans certains pays.
![Exploration initiale sur le blanchiment d'argent et le financement du terrorisme par les stablecoins numériques : traçage sur la chaîne des listes noires USDT])https://img-cdn.gateio.im/webp-social/moments-0eb14c1be150bdab7bd57f44bbcc16f1.webp(
3. Résumé et défis auxquels est confrontée l'AML/CFT
Des recherches montrent que, bien que des stablecoins tels que USDT offrent des moyens techniques pour la contrôlabilité des transactions, dans la pratique, l'AML/CFT fait toujours face aux défis suivants :
) 3.1 Défis clés
Application de la loi réactive vs prévention proactive : Actuellement, la plupart des actions d'application de la loi dépendent encore du traitement a posteriori, laissant un espace aux criminels pour transférer des actifs.
Zone de régulation des échanges : Les échanges centralisés, en tant que points de passage pour les dépôts et retraits, souffrent souvent d'un manque de surveillance, rendant difficile l'identification en temps voulu des comportements anormaux.
Le blanchiment d'argent inter-chaînes devient de plus en plus complexe : L'utilisation des écosystèmes multi-chaînes et des ponts inter-chaînes rend le transfert de fonds plus discret, augmentant considérablement la difficulté du suivi par les régulateurs.
3.2 suggestion
Suggestions aux émetteurs de stablecoins, aux échanges et aux autorités de régulation :
La légitimité et la sécurité de l'écosystème des stablecoins ne peuvent être réellement garanties que dans un système AML/CFT opportun, collaboratif et technologiquement mature.
![Exploration préliminaire sur le blanchiment d'argent et le financement du terrorisme des stablecoins numériques : suivi en chaîne des listes noires USDT]###https://img-cdn.gateio.im/webp-social/moments-5d800b1ecf4e47e2dbea7149c7146b97.webp(
4. Efforts de l'industrie
Certaines entreprises s'engagent à promouvoir la sécurité et la conformité dans le secteur de la cryptographie, en se concentrant sur la fourniture de solutions on-chain réalisables et opérationnelles pour l'AML et le CFT. Cela comprend principalement :
) 4.1 Outils de conformité
Conçu pour les échanges, les organismes de réglementation, les projets de paiement et les DEX, prend en charge :
Aider les utilisateurs à satisfaire aux exigences de conformité de plus en plus strictes.
4.2 plateforme de suivi en chaîne
Plateforme de suivi on-chain visualisée, adoptée par de nombreuses agences de régulation et d'application de la loi dans le monde. Elle prend en charge :
Ces outils incarnent ensemble la mission de protéger l'ordre et la sécurité des systèmes de finance décentralisée.
![Exploration initiale de la blanchiment d'argent des stablecoins numériques et du financement du terrorisme : suivi en chaîne des USDT sur liste noire]###https://img-cdn.gateio.im/webp-social/moments-ead6b417dc0065a068fabca94d96176b.webp(