
Un homme de Californie lié à un réseau national de vol de cryptomonnaies a été condamné à six ans et demi de prison fédérale après avoir plaidé coupable à un complot au titre du RICO, que les poursuivants affirment avoir escroqué des victimes pour plus de 250 millions de dollars.
Marlon Ferro, connu en ligne sous le nom de « GothFerrari », a été condamné à 78 mois de prison, complétés par trois ans de liberté surveillée et 2,5 millions de dollars de réparation, selon le Bureau du Procureur des États-Unis pour le district de Columbia. Ferro a plaidé coupable en octobre 2025 et a été décrit par le Procureur des États-Unis comme l'« instrument de dernier recours » de l'organisation criminelle pour les cambriolages lorsque les co-auteurs n'ont pas pu convaincre les victimes de remettre leurs crypto-monnaies ou d'accéder à distance à leurs comptes.
Selon le document déposé, les complices de Ferro ont opéré en Californie, Connecticut, New York, Floride et à l'étranger, en menant une combinaison de piratages, d'ingénierie sociale et de cambriolages physiques pour s'emparer des fonds stockés sur des portefeuilles matériels inaccessible à distance. Lors d'un incident en février 2024, Ferro s'est rendu à Winnsboro, au Texas, a forcé l'entrée d'une résidence et est sorti avec un portefeuille matériel contenant environ 100 Bitcoin, évalués à plus de 5 millions de dollars à l'époque. Des mois plus tard, il s'est rendu au Nouveau-Mexique, ayant passé plusieurs jours à surveiller une résidence et en utilisant une brique pour forcer l'entrée tandis que des complices suivaient la localisation de la victime via iCloud. Une caméra de surveillance domestique l'a filmé en train de commettre le cambriolage.
Connexe :Communiqué de presse du Bureau du Procureur des États-Unis
Principaux points à retenir
- Ferro a été condamné à 78 mois d'emprisonnement, 3 ans de libération sous surveillance et 2,5 millions de dollars de remboursement pour son rôle dans une conspiration RICO liée à une opération de vol de cryptomonnaies que les poursuivants affirment avoir escroqué des victimes de plus de 250 millions de dollars.
- Le réseau a opéré de fin 2023 à début 2025 dans plusieurs États, avec des liens internationaux, en combinant piratage, ingénierie sociale et cambriolages ciblés pour accéder à des wallets matériels impossibles à atteindre à distance.
- Les effractions physiques ont été utilisées en dernier recours lorsque l'accès à distance aux wallets ou aux comptes basés sur le cloud a échoué, illustrant un modèle d'attaque hybride qui combine le vol cybernétique et le vol sur site.
- Les enquêteurs attribuent au FBI et à l'IRS Criminal Investigation la direction de l'affaire, qui a documenté un vaste réseau et divers rôles, allant de la ciblage et du blanchiment à la saisie des produits illicites dépensés en biens de luxe et en voyages haut de gamme.
- Séparément, avril 2025 a été le mois le plus record en matière de piratages de cryptomonnaies, avec des pertes s'élevant à environ 629,7 millions de dollars, principalement dues à des exploitations de grande envergure telles que la violation de KelpDAO pour 293 millions de dollars et l'incident de Drift Protocol pour 280 millions de dollars, selon le suiveur d'analyse DeFi DefiLlama.
Attaques hybrides et une opération étendue
Les documents judiciaires décrivent un réseau interétatique qui reposait sur un ensemble varié de compétences : piratage de bases de données pour identifier les victimes, appels d'ingénierie sociale pour extraire des informations, et schémas de blanchiment d'argent pour dissimuler les produits. Lorsque le groupe rencontrait des portefeuilles matériels stockés hors ligne ou en froid, il passait au vol physique. L'empreinte géographique du schéma — Californie, Connecticut, New York, Floride et à l'étranger — souligne les défis pour l'application de la loi, alors que les criminels exploitent à la fois des voies numériques et physiques pour accéder aux crypto-actifs.
Le rôle de leadership de Ferro, décrit par les procureurs comme l’« instrument de dernier recours », souligne une tactique coercitive qui ajoute une couche de danger tangible au crime cryptographique. La capacité des accusés à mettre en œuvre des intrusions physiques démontre une volonté d’utiliser la force pour récupérer des actifs inaccessibles, un rappel frappant que les arrangements de garde restent un facteur de risque critique pour les wallets matériels.
Selon le dépôt du DOJ, le groupe/directoire a acheminé des fonds vers des achats ostentatoires : des sacs Hermès Birkin, des montres d'une valeur allant jusqu'à 500 000 $, des jets privés et des voitures exotiques atteignant jusqu'à 3,8 millions de dollars. Les factures de boîtes de nuit pouvaient seules atteindre 500 000 $ en une seule soirée. L'argent a été blanchi à l'aide d'identités falsifiées, et les produits ont aidé à couvrir les frais juridiques d'un complice emprisonné, parmi d'autres dépenses.
Le FBI et l'IRS Criminal Investigation ont mené l'enquête, les autorités ayant traqué le flux d'actifs volés et identifié les nœuds opérationnels du réseau. Le résultat de la condamnation, bien qu'axé sur Ferro, ne clôt qu'un chapitre d'un tableau plus vaste et en évolution du crime cryptographique, où l'accès physique aux appareils peut être aussi décisif qu'une violation à distance.
La vague de piratages d'avril et ce qu'elle signifie pour le paysage de la sécurité cryptographique
Parallèlement à l'affaire judiciaire, l'environnement de sécurité dans son ensemble a connu un mois brutal en avril, où les piratages de crypto-monnaies ont totalisé environ 629,7 millions de dollars — le plus haut chiffre mensuel en plus d'un an, selon DefiLlama. La majeure partie des pertes provient de deux incidents majeurs : l'exploitation de KelpDAO pour 293 millions de dollars et la violation de Drift Protocol pour 280 millions de dollars, qui représentent ensemble plus de 90 % du total mensuel.
Yaniv Nissenboim, responsable de la sécurité chez Chainalysis, a attribué la hausse à des attaquants qui adoptent des techniques de plus en plus sophistiquées ciblant l'infrastructure reliant les protocoles on-chain aux systèmes off-chain. Le paysage des menaces en évolution souligne le risque que les attaquants font peser non seulement sur les wallets et les plateformes d'échange, mais aussi sur les couches de pont et d'intégration plus larges qui permettent les interactions de données entre chaînes ou off-chain.
Alors que l'industrie assimile ces incidents, les équipes de sécurité et les décideurs font face à un défi double : renforcer les solutions de garde pour les utilisateurs et consolider les protocoles et ponts qui relient les différentes parties de l'écosystème. La vague d'avril, juxtaposée à l'affaire Ferro, montre comment les réseaux criminels et les stratégies défensives évoluent parallèlement vers des postures de sécurité plus robustes et auditables.
Dans l'ensemble, les pertes du mois contrastent avec une tendance améliorante en matière d'outils et de meilleures pratiques de sécurité cryptographique, mais elles rappellent également aux participants du marché que le risque reste fortement dépendant du contexte — allant des violations à distance des plateformes d'échange jusqu'au vol physique de wallets matériels, en passant par les vecteurs d'exploitation sur chaîne et la sécurité de l'infrastructure hors chaîne.
La combinaison d'une affaire RICO à haut profil centrée sur le vol physique et de la vague de piratages d'avril met en évidence un point essentiel pour les lecteurs : la garde, la résilience des wallets matériels et les approches de calcul multipartite sécurisé restent fondamentales pour protéger la valeur dans un espace crypto de plus en plus interconnecté. Alors que les actions de régulation se déroulent et que les pratiques de sécurité évoluent, les participants au marché doivent suivre la manière dont les fournisseurs de garde et les développeurs de protocoles s'adaptent au paysage des risques en mutation.
Les lecteurs doivent rester attentifs aux mises à jour futures de la politique et aux normes de sécurité menées par l'industrie qui traitent les vulnérabilités sur chaîne et hors chaîne, en particulier concernant le stockage des appareils, la vérification d'identité et l'intégrité des ponts interchaînes, alors que les surfaces d'attaque continuent d'évoluer.
Cet article a été initialement publié sous forme de Un homme de Californie reçoit une peine de 78 mois dans une affaire de complots de vol de 250 millions de dollars en crypto-monnaies sur Crypto Breaking News – votre source de confiance pour les actualités crypto, les nouvelles sur le bitcoin et les mises à jour sur la blockchain.


