
Résumé :
- Arrestation : Le FBI a placé Zyaire Wilkins en garde à vue, selon un rapport du 17 juillet 2026 de TechCrunch
- Victimes : Environ 8 000 joueurs auraient été infectés par la campagne présumée
- Portefeuilles concernés : Près de 80 portefeuilles crypto vidés
- Montant détourné : Au moins 220 000 $ selon les enquêteurs fédéraux
- Jeux impliqués : Cinq titres, BlockBlasters, Dashverse, Lampy, Lunara et PirateFi
Zyaire Wilkins, étudiant de 21 ans résidant en Floride, est accusé par le FBI d'avoir publié des jeux contenant des logiciels malveillants sur Steam, infectant près de 8 000 joueurs et vidant environ 80 portefeuilles crypto d'au moins 220 000 $. TechCrunch a rapporté son arrestation le 17 juillet 2026, précisant que le stratagème aurait duré environ deux ans avec l’aide de complices. L’un des jeux cités, BlockBlasters, est à l’origine de l’incident de drainage de portefeuille le plus médiatisé de 2025, lorsqu’un streamer a vu ses fonds disparaître en direct.
Ce cas présente une importance pour les traders car l’ordinateur utilisé pour jouer est souvent celui qui héberge l’extension de portefeuille crypto, les mots de passe enregistrés, et parfois une photo de la phrase de récupération. Cette affaire illustre à quel point cette combinaison peut être exploitée.
Qui est Zyaire Wilkins selon l’enquête
Les informations publiques sur Wilkins sont limitées, ce qui fait partie du sujet. Il ne possède pas de page Wikipedia, ni de réelle empreinte sur les réseaux sociaux sous son nom, ni d’historique notable dans le gaming ou la crypto. Selon les rares éléments rapportés, il est étudiant, a 21 ans, réside en Floride et a été arrêté par le FBI pour une opération présumée de diffusion de malware via Steam sur environ deux ans.
Les procureurs indiquent qu’il n’a pas agi seul. La plainte mentionne des complices pour la publication et la promotion des jeux, même si les rapports se concentrent sur Wilkins. Tout le reste relève d’allégations non prouvées, et il reste présumé innocent tant qu’aucune décision de justice n’a été rendue.
Cette discrétion est révélatrice : le profil ne correspond pas à l’image habituelle des cybercriminels dans la crypto. Ici, l’accusé est un étudiant, utilisant des malwares standards et un magasin de jeux réunissant plus de 100 millions d’utilisateurs actifs, loin de l’image de hackers soutenus par des États.
Chronologie : des premiers jeux à l’arrestation
Les jeux cités couvrent la période de début 2025 jusqu’à l’arrestation, illustrant la durée possible d’une telle campagne avant toute inculpation. Les dates proviennent des notifications de retrait de Valve, de rapports de sécurité et de la couverture de l’arrestation de juillet 2026.
| Date | Événement |
|---|---|
| 6-12 février 2025 | PirateFi est publié sur Steam, recueille environ 1 500 téléchargements avec le Vidar infostealer |
| 13 février 2025 | Valve retire PirateFi et avertit les joueurs que leurs identifiants pourraient être compromis |
| 30 juillet 2025 | BlockBlasters arrive sur Steam comme plateformer 2D gratuit, initialement sans détection de malware |
| 30 août 2025 | Une mise à jour introduit un malware drainant les portefeuilles dans BlockBlasters, actif pendant des semaines |
| 21-22 septembre 2025 | Un streamer voit son portefeuille vidé en direct, ZachXBT estime les pertes à plus de 150 000 $, Valve retire le jeu |
| 17 juillet 2026 | TechCrunch annonce l’arrestation de Wilkins pour cinq jeux et près de deux ans d’activité présumée |
L’élément clé ici : le délai. Dix-sept mois se sont écoulés entre le retrait du premier jeu et l’arrestation. La version malveillante de BlockBlasters est restée disponible près d’un mois. Le retrait par la plateforme est réactif, ce qui signifie que tant qu’un jeu reste en ligne, l’utilisateur reste sa propre ligne de défense.
Fonctionnement du stratagème présumé et posture défensive
Le mode opératoire décrit correspond à un schéma suivi depuis des années par les experts en cybersécurité. Le comprendre est la meilleure protection. Il ne nécessite pas de compétence technique particulière : chaque étape comporte des signaux visibles.
L’attrait était la légitimité : il ne s’agissait pas de téléchargements obscurs, mais de jeux listés sur Steam, plateforme reconnue avec un processus de vérification, ce qui rassure les joueurs qui n’exécuteraient pas de fichiers suspects provenant d’un lien. BlockBlasters a même été lancé sans malware initialement, puis a reçu une mise à jour malveillante, illustrant pourquoi un scan initial propre n’est pas une garantie.
Le logiciel malveillant utilisé était un infostealer. Une fois le jeu infecté lancé, un malware de la famille Vidar récupérait cookies navigateur, mots de passe sauvegardés et données de portefeuille crypto. Garder sa phrase de récupération dans un fichier texte ou une capture d’écran revenait à laisser le coffre ouvert. La liste de contrôle de sécurité crypto sur Phemex Academy existe justement parce que ce type de vol est courant et évitable avec de bonnes pratiques.
L’extraction était rapide et discrète. Une fois les clés ou mots de récupération obtenus, les fonds étaient transférés vers les adresses des opérateurs. Sur la blockchain, ce mouvement ressemble à une transaction classique, rendant la récupération difficile et expliquant l’ampleur des pertes avant toute inculpation. Les enquêteurs ont quand même pu remonter la piste, à l’image de ZachXBT, qui a analysé les flux issus de BlockBlasters en 2025.
Pourquoi le gaming est devenu une cible pour la crypto
Le gaming et la crypto partagent utilisateurs, appareils et la culture du téléchargement. Les attaquants l’ont compris avant la majorité des victimes. Un PC gamer est une cible idéale : puissant, toujours connecté, son propriétaire installe régulièrement des logiciels non vérifiés. Ajouter une extension de portefeuille comme MetaMask multiplie le risque en cas d’infection.
L’échelle joue également. Un mail de phishing doit tromper chaque individu, tandis qu’un jeu sur une grande plateforme cible tous les joueurs en un seul mouvement. Un même malware a pu toucher des milliers de machines, ne drainant que celles contenant vraiment des fonds crypto. Les raisons économiques sont similaires à celles des exploits dans la DeFi, mais s’adressent ici aux particuliers.
La cible grandit : les inventaires Steam peuvent avoir une vraie valeur, les streamers se connectent à des portefeuilles en direct, et certains jeux de type play-to-earn incitent à conserver des tokens sur la même machine que celle utilisée pour jouer. Les jeux indés gratuits à faible audience sont le vecteur d’infection le moins coûteux, car la simple présence sur la boutique incite à la confiance.
Comment protéger un portefeuille crypto contre les malwares infostealer
Toutes les mesures suivantes sont simples et auraient permis de limiter ou d’éviter les pertes alléguées dans ce dossier.
Étape 1 : Retirez votre phrase de récupération de tout appareil connecté. N’enregistrez jamais cette phrase dans un fichier texte, une capture, un cloud ou un gestionnaire de mots de passe. Inscrivez-la sur papier ou support physique hors ligne. Un infostealer ne peut pas voler ce qui n’a jamais été digitalisé, ce qui élimine le pire risque.
Étape 2 : Utilisez un wallet hardware pour les montants importants. Un portefeuille matériel conserve la clé privée sur une puce non exposée au système d’exploitation, donc même en cas de malware, la signature d’une transaction n’est possible qu’avec la validation physique sur l’appareil. Comprendre ce qu’est le Bitcoin permet de saisir l’importance de cette séparation.
Étape 3 : Séparez vos activités jeux et finances. Installez les jeux sur un appareil ou, au minimum, sur un profil navigateur séparé, sans extension de portefeuille ni connexion enregistrée. Considérez l’environnement gaming comme potentiellement compromis.
Étape 4 : Traitez les petits jeux indés comme des contrats sans audit. Un jeu gratuit d’un développeur inconnu, fortement promu pour la crypto ou via messages Discord insistants, doit susciter la même prudence qu’un smart contract anonyme. Un scan propre à la sortie n’est pas une garantie si une mise à jour peut tout changer après coup.
Étape 5 : En cas d’infection, considérez vos données comme compromises. Si vous avez exécuté quelque chose de suspect, considérez tous vos wallets et mots de passe comme compromis. Déplacez vos fonds depuis un appareil sain, changez vos mots de passe, révoquez les autorisations de tokens et activez l’authentification à deux facteurs. Notre guide pour sécuriser vos fonds crypto détaille toutes les étapes de récupération.
Les comptes sur les plateformes avec double authentification matérielle sont plus sécurisés qu’une extension navigateur sur un PC gaming, car de simples identifiants ne suffisent pas à effectuer un retrait. L’auto-conservation est efficace uniquement si les clés privées ne touchent jamais la machine de jeu.
Foire aux questions
Un jeu Steam peut-il voler vos cryptos ?
Oui. Les jeux sont des logiciels exécutables avec un accès large au système : plusieurs titres Steam, dont PirateFi et BlockBlasters en 2025, ont diffusé des malwares ayant dérobé des portefeuilles, mots de passe et phrases de récupération. Les processus de vérification réduisent le risque mais n’empêchent pas toujours l’ajout de malware après lancement.
Comment savoir si un jeu contient un malware avant de le télécharger ?
Impossible d’en être certain, il faut donc évaluer divers signaux : historique du développeur, ancienneté du compte, nombre de joueurs, avis externes. Soyez prudent avec les jeux gratuits à thème crypto promus avec insistance sur Discord ou X. Les antivirus détectent les malwares connus, mais une mise à jour malveillante ultérieure peut contourner ces vérifications.
Que faire si un malware vide votre wallet ?
Transférez immédiatement les fonds restants vers un nouveau portefeuille depuis un appareil sain, car l’attaquant pourrait ne pas avoir vidé tous les actifs. Déposez ensuite un signalement auprès de l’IC3 du FBI en documentant les transactions, car ce sont ces rapports qui fondent les enquêtes comme celle concernant Wilkins.
Les wallets hardware sont-ils sûrs face aux infostealers ?
Les clés privées restent protégées car elles ne quittent jamais la puce dédiée. Un malware ne peut pas signer sans votre validation physique. Le risque résiduel concerne la tromperie à l’écran : vérifiez chaque adresse et montant sur l’affichage du hardware wallet, et ne saisissez jamais votre phrase de récupération sur un appareil connecté.
Conclusion
L’affaire Wilkins sera jugée dans les prochains mois, mais les enseignements défensifs sont d’ores et déjà applicables. Si un jeu gratuit vous demande de désactiver l’antivirus ou est promu via Discord crypto, fermez la page. Si votre phrase de récupération est stockée sur un appareil avec des jeux, déplacez les fonds et régénérez le wallet sur un matériel sain. Si un appareil sert au jeu, il ne doit pas héberger d’extension de portefeuille. Si vous avez exécuté un fichier douteux, considérez vos clés comme compromises et agissez rapidement.
Environ deux ans d’activité alléguée ont mené à une arrestation et des milliers de victimes, tandis que les jeux malveillants restaient accessibles des semaines durant. Un nouveau BlockBlasters pourrait déjà circuler, et seuls les traders anticipant ce risque éviteront les pertes.
Cet article est fourni à titre informatif et ne constitue pas un conseil financier ou d'investissement. Le trading de cryptomonnaies comporte des risques. Faites toujours vos propres recherches avant toute décision d’investissement.
