Crypto pour les conseillers : Renforcer les défenses contre la fraude liée à l’IA
Renforcement des défenses contre la fraude liée à l'IA

Vous lisez Crypto pour les Conseillers, la newsletter hebdomadaire de CoinDesk qui décrypte les actifs numériques pour les conseillers financiers. Abonnez-vous ici pour la recevoir chaque jeudi.
Bon jeudi, conseillers !
Dans la newsletter d'aujourd'hui, Kriti Bansal examine la montée de la fraude pilotée par l'IA et propose un cadre de contrôles financiers rigoureux pour aider les conseillers à sécuriser les actifs des clients contre des tactiques d'usurpation sophistiquées.
Ensuite, dans « Demandez à un expert », Varun Choudhary, PDG d’ORO, explique comment les gestionnaires de fonds peuvent automatiser des couches défensives contre la fraude en passant à des comptes intelligents programmables et en utilisant une surveillance automatisée pour créer des garde-fous de sécurité programmatiques au niveau des comptes.
Bonne lecture.
L’IA transforme la fraude crypto — la meilleure défense reste le contrôle financier traditionnel
Alors que l'IA rend l'usurpation d'identité bon marché et convaincante, la meilleure protection d'un conseiller n'est pas une meilleure capacité à détecter les faux — c'est la vérification, la séparation des tâches et la réconciliation qu'il connaît déjà.
Pendant la majeure partie de l'histoire de la cryptomonnaie, la fraude était une question de volume : envoyer suffisamment de messages de phishing et quelques-uns fonctionnaient. Mais l'intelligence artificielle a modifié l'économie de la fraude. La tromperie est désormais moins coûteuse à produire, plus personnalisée et nettement plus convaincante — et de plus en plus, elle prend la forme de quelqu'un en qui votre client a déjà confiance.
L’ampleur est significative : le Centre de signalement des crimes sur Internet du FBI a rapporté une perte record de 20,9 milliards de dollars en 2025 due à la cybercriminalité, la cryptomonnaie étant le canal de paiement le plus courant (FBI). Chainalysis estime qu'environ 17 milliards de dollars ont été détournés vers des escroqueries cryptographiques au cours de la même période, et a constaté que les opérations liées aux outils d'IA étaient environ 4,5 fois plus rentables que celles sans. Le paiement moyen des escroqueries a plus que triplé d'une année sur l'autre, atteignant 2 764 dollars.

Pour les conseillers, l’instinct est de s’améliorer dans la détection des faux. Cela ne sera probablement pas une stratégie durable : la vidéo synthétique et l’audio cloné sont déjà convaincants et continuent de s’améliorer. La protection la plus fiable est celle que les conseillers comprennent déjà : le contrôle financier. Le devoir fiduciaire d’un conseiller de protéger les actifs des clients, ainsi que la règle de garde de la SEC en vertu de l’Investment Advisers Act, ne dépendent pas de la détection d’un deepfake. Ils dépendent de la vérification, de la séparation des fonctions et de la réconciliation. Dans les actifs numériques, où une transaction est irréversible une fois réglée, ces contrôles ont encore plus d’importance, et non moins.

- Usurpation d'identité à grande échelle. Chainalysis a enregistré une augmentation d'environ 1 400 % des escroqueries par usurpation d'identité. Les outils de remplacement de visage en temps réel, le clonage vocal et les grands modèles de langage permettent à un acteur malveillant de se faire passer pour le conseiller d'un client, un principal d'un fonds ou un agent de support — y compris en vidéo en direct. La vérification d'identité par un simple « appel téléphonique » n'est plus suffisante.
- Persistance automatisée. Les escroqueries à l'investissement dites de « boucherie porcine », fondées sur des semaines de construction de relations, ont coûté 7,2 milliards de dollars aux victimes en 2025. Les systèmes d'IA soutiennent désormais ces conversations en continu et simultanément auprès de nombreuses cibles.
- Fabrication à faible coût. Des plateformes de trading factices convaincantes, des témoignages synthétiques et des segments d'actualités fabriqués peuvent désormais être produits en quelques minutes plutôt que par une équipe professionnelle.
Contrôles qui détiennent
- Autorisation double pour le déplacement des actifs. Aucune personne unique et aucune approbation unique ne devraient pouvoir déplacer des fonds clients ou autoriser une transaction. Exiger deux approbateurs indépendants signifie qu’une usurpation convaincante de l’identité d’un individu ne suffit pas à effectuer un transfert d’argent. C’est l’un des contrôles les plus anciens en finance, et l’un des plus efficaces contre l’usurpation facilitée par l’IA.
- Vérification hors bande. Toute instruction visant à transférer des fonds ou à modifier une adresse de portefeuille doit être confirmée via un canal distinct et préalablement convenu — par exemple, un appel téléphonique vers un numéro connu, et non une réponse à la demande elle-même. L’urgence doit inciter à une vigilance accrue, et non moindre.
- Rapprochement indépendant. Parce que les soldes sont vérifiables sur la blockchain, les conseillers peuvent rapprocher les avoirs des clients avec la blockchain selon un calendrier régulier, effectué par une personne indépendante de celle qui initie les transactions. Une divergence inexpliquée est souvent le premier signe d'un problème.
- Diligence du dépositaire et de la plateforme. Examinez les rapports SOC d’un dépositaire, les preuves de réserves ainsi que les pratiques de ségrégation des actifs. La norme comptable des actifs numériques ASU 2023-08, qui exige un reporting à la juste valeur des avoirs en crypto, offre aux conseillers davantage d’éléments à demander et à vérifier.
Le résultat final
L'IA n'a pas tant créé de nouvelles catégories de fraude que réduit le coût d'exécution des anciennes. Ce changement impose une charge de preuve accrue à tous ceux qui manipulent des actifs clients. Les conseillers les mieux placés pour protéger leurs clients ne seront pas ceux qui deviennent les plus habiles à identifier les faux, mais plutôt ceux qui intègrent des contrôles financiers rigoureux comme une routine dans la manière dont les actifs numériques sont détenus et transférés. Dans un environnement où presque tout peut être imité de manière convaincante, un processus vérifié est la seule chose qui ne peut l'être. Où votre pratique est-elle la moins préparée ?
- Kriti Bansal, vice-présidente finance et comptabilité, AlphaPoint
Demandez à un Expert
Q. Les conseillers peuvent-ils travailler avec l’IA pour garantir la sécurité des clients contre la fraude ?
A.Oui, mais l'IA doit soutenir les conseillers et non agir en tant que décideur autonome. Elle peut signaler un comportement inhabituel des portefeuilles, des contrats suspects, des schémas de phishing et des approbations risquées avant que des dommages ne surviennent. La plus grande vulnérabilité aujourd'hui est d'accorder aux agents IA une permission directe et non atténuée sur les portefeuilles, ce qui peut transformer l'agent lui-même en un vecteur d'attaque massif pour l'ingénierie sociale ou des données on-chain frauduleuses.
Q. À quoi ressemble la sécurité en temps réel à l’ère de l’IA ?
A. À l'ère de l'IA, la sécurité en temps réel doit être prédictive et proactive, et non réactive. La sécurité en temps réel signifie des avertissements avant la signature, une surveillance continue des portefeuilles, des alertes instantanées en cas d'activité anormale et le blocage des approbations risquées avant que les fonds ne puissent être déplacés.
Q. Comment un gestionnaire de fonds peut-il automatiser une couche de défense agissant comme un système de surveillance des menaces en continu ?
Les gestionnaires d'argent doivent s'éloigner des portefeuilles externes hérités et passer à des comptes intelligents programmables tels que ERC-4337 ou EIP-7702. Cette transition permet d'écrire des garde-fous de sécurité automatisés et programmatiques directement au niveau du compte. Ils peuvent utiliser une surveillance automatisée pour les portefeuilles, les approbations, les risques de contrats, les schémas de transactions et les limites d'exposition, avec une escalation humaine pour toute anomalie.
- Varun Choudhary, cofondateur et directeur général, ORO
Continuer la lecture
- Paiements autonomes par IA entrer dans le courant dominant alors que Visa, Mastercard et Ripple soutiennent la norme x402.
- Les hauts responsables de la Maison Blanche devraient rencontrer des sénateurs jeudi pour tenter de résoudre le Dispositions éthiques de la loi CLARITY, le plus grand obstacle restant pour le projet de loi sur la crypto.
- La Depository Trust & Clearing Corporation (DTCC) a traité sa première série de transactions en production en direct impliquant valeurs mobilières tokenisées, marquant l'un des tests les plus significatifs de la technologie blockchain dans la finance traditionnelle à ce jour.
Vous souhaitez en savoir plus ? Recevez les dernières actualités cryptographiques de coindesk.com et mises à jour du marché de coindesk.com/institutions.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Diversified RWA stablecoins sustain 5-7% yield from real credit as crypto funding compresses to ~4%. GENIUS pushes yield off-chain; TAM grows to $4B in 3 years.
Diversified RWA stablecoins sustain 5-7% yield from real credit as crypto funding compresses to ~4%. GENIUS pushes yield off-chain; TAM grows to $4B in 3 years.
Pourquoi c'est important:
Diversified RWA stablecoins sustain 5-7% yield from real credit as crypto funding compresses to ~4%. GENIUS pushes yield off-chain; TAM grows to $4B in 3 years.





