Une vaste opération conjointe menée à Kiev par la police nationale ukrainienne et le service de sécurité de l'État a permis le démantèlement d'une organisation criminelle hautement structurée, spécialisée dans la création de fausses plateformes d'investissement financier. Ce réseau clandestin opérait sous la forme d'une véritable entreprise commerciale, dirigée par un informaticien de 25 ans appuyé par plus de quarante-six collaborateurs et protégé par du personnel armé. Au plus fort de son activité frauduleuse, cette infrastructure parvenait à détourner jusqu'à un million de dollars par mois auprès d'investisseurs particuliers.
Le mode opératoire combinait l'ingénierie sociale traditionnelle et des mécanismes techniques sophistiqués propres au Web3. La captation des victimes s'effectuait initialement via des campagnes publicitaires agressives sur la messagerie Telegram. Une fois inscrites sur les faux portails, les cibles observaient des rendements fictifs modifiés manuellement par les cybercriminels. Le piège se refermait lors des demandes de retrait : les escrocs prétextaient une vérification technique exigeant la connexion du portefeuille crypto principal et la validation d'une transaction anodine. En réalité, cette signature activait un programme malveillant de type drainer, autorisant le transfert automatisé de la totalité des jetons vers les adresses de l'organisation.
L'ampleur du préjudice s'étend à l'échelle internationale, avec au moins soixante-deux victimes identifiées réparties dans plus de vingt pays, incluant la France, l'Allemagne, le Royaume-Uni et le Canada. L'intervention des forces de l'ordre s'est soldée par 34 perquisitions, permettant la saisie de plus de cent ordinateurs, de dizaines de terminaux mobiles, de matériel réseau, de véhicules de luxe et de liquidités. La récupération des serveurs centraux basés aux Pays-Bas a en outre fourni aux enquêteurs l'intégralité des registres d'opérations. Les suspects encourent désormais jusqu'à douze ans de réclusion criminelle pour escroquerie en bande organisée.
Cette affaire illustre la professionnalisation croissante des menaces pesant sur le secteur des actifs numériques. En exploitant la méconnaissance des utilisateurs concernant les autorisations accordées aux contrats intelligents, les cybercriminels parviennent à contourner la sécurité théorique de l'auto-conservation des fonds. Pour l'écosystème crypto, ce dossier souligne la nécessité absolue de renforcer la sensibilisation des investisseurs aux risques liés à la signature de transactions inconnues, tout en démontrant l'efficacité d'une coopération policière transfrontalière face à des infractions financières décentralisées.