Cette semaine, la communauté crypto discute de la manière dont des experts en cybersécurité—à la suite des découvertes du chercheur et journaliste de Krebs on Security, Brian Krebs—ont mis au jour un service du dark web connu sous le nom de Nexus, qui prétend vendre des scans de plus de 153 millions de permis de conduire de personnes vivant aux États-Unis et au Canada. La discussion a déclenché une levée de boucliers contre la politique Know Your Customer (KYC) et la manière dont elle menace les gens ordinaires.
Fuite de 153 millions de permis de conduire : une violente réaction contre le KYC

Points clés à retenir
- Nexus affirme détenir un volume considérable de 153 millions d’enregistrements de permis de conduire américains et canadiens, ainsi qu’une mine d’autres documents.
- Erik Voorhees, fondateur de Venice.ai et Shapeshift, a vivement critiqué le modèle KYC, alors que la fuite présumée a suscité une forte indignation parmi les partisans de la crypto et de la fintech.
- Le FBI aurait ouvert une enquête le 1er septembre, mais l’origine des données et l’ampleur réelle de l’affaire restent incertaines.
Nexus affirme que 153 millions de permis de conduire sont en vente
Le 31 août, le journaliste spécialisé en cybersécurité Brian Krebs a été alerté de l’existence d’un nouveau service de vol d’identité sur le dark web. La plateforme du deep web s’appelle Nexus et aurait été annoncée sur le forum russophone connu sous le nom d’Exploit. Selon l’article de Krebs, 153 millions de permis de conduire de citoyens américains et canadiens seraient proposés à la vente. Parallèlement, des millions d’autres documents d’identité seraient également disponibles à l’achat.
Le 1er septembre, Krebs a également écrit que l’équipe « a appris que le bureau de terrain de La Nouvelle-Orléans du Federal Bureau of Investigation (FBI) a aujourd’hui lancé une enquête officielle sur la source des images ».
Nexus affirme détenir 153 347 439 dossiers de permis de conduire provenant de personnes des deux pays. De plus, les vendeurs du dark web disent posséder 10 335 678 dossiers de cartes d’identité, 3 304 030 documents de voyage et passeports, ainsi que 579 000 cartes médicales. Des rapports indiquent que la majorité des dossiers concernaient des personnes américaines. Dans le même temps, Krebs a également vérifié l’authenticité de ces scans avec l’autorisation des personnes concernées, et de véritables individus ont été identifiés.

Le rapport sur la cybersécurité indiquait que les permis étaient photographiés recto et verso, et que beaucoup contenaient des versions infrarouge et ultraviolette. Les voleurs se vantaient également que le lot de scans comprenait une pièce d’identité du secrétaire à la Défense des États-Unis, Pete Hegseth, plus précisément son permis de conduire.
Des voix crypto s’enflamment contre le KYC après une fuite massive d’identités
La fuite et sa découverte sont devenues des sujets tendance sur des plateformes de médias sociaux comme X, Facebook et Reddit. Des membres de la communauté crypto partagent également leur avis. Erik Voorhees, fondateur de Venice.ai et Shapeshift, a fustigé les réglementations Know Your Customer (KYC). « Le KYC est une arnaque de mer** qui met en danger des millions de personnes innocentes pour que les régulateurs aient l’impression d’apporter de la valeur au monde », a déclaré Voorhees sur X à propos de la fuite des permis de conduire américains et canadiens.
Le compte crypto populaire sur X connu sous le nom de TFTC a déclaré : « Les politiques KYC et AML font bien plus pour mettre des personnes innocentes en danger qu’elles ne servent à attraper des criminels. Les criminels motivés contournent la conformité grâce à des identités volées, des mules, des sociétés écrans et des initiés corrompus. La personne respectueuse des lois fait ce que l’écran lui dit. Scanne son permis. Puis son visage. Puis fait confiance à une entreprise dont elle n’a jamais entendu parler parce qu’un comptoir de location ou une plateforme d’échange l’exigeait. »
« Le criminel obtient un obstacle supplémentaire à contourner. La personne innocente est ajoutée à un autre pot de miel. »
S’exprimant auprès du média Hawaii Tribune Herald, le chercheur en menaces Zach Edwards d’Infoblox a qualifié l’incident de sans précédent. « Il n’y a jamais eu de fuite de permis de conduire à cette échelle », a insisté le chercheur. Il a également soutenu que la fuite « a créé des risques légitimes pour la sécurité nationale concernant des personnes très en vue ».
L’enquête du FBI laisse des millions de personnes dans l’attente de réponses
Bien que le FBI ait commenté auprès de certains chercheurs en cybersécurité, il n’a publié aucun communiqué de presse officiel sur son site. Les enquêteurs n’ont pas révélé une source définitive des données ni le nombre réel de permis de conduire confirmés comme ayant fuité. Cela laisse des millions d’Américains et de Canadiens dans l’incertitude. Au moment de la rédaction, on ignore si les autorités fédérales chargées de l’application de la loi iront plus loin en publiant une liste des personnes ou organisations touchées.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.












