Coinbase, la plus grande plateforme d'échange de crypto-monnaies aux États-Unis, vend à Immigrations and Customs Enforcement une suite de fonctionnalités utilisées pour suivre et identifier les utilisateurs de crypto-monnaies, selon des documents contractuels partagés avec The Intercept.
En août 2021, Coinbase a vendu une seule licence de logiciel d'analyse à l'ICE pour 29 000 $, suivie d'un achat de logiciel d'une valeur potentielle de 1,36 million de dollars le mois suivant, mais les détails des fonctionnalités exactes qui seraient fournies à la division controversée Homeland Security Investigations de cette agence n'étaient pas clairs. Un nouveau document contractuel obtenu par Jack Poulson, directeur du groupe de surveillance Tech Inquiry, et partagé avec The Intercept, montre que l'ICE a désormais accès à une variété de fonctions forensiques fournies par Coinbase Tracer, l'outil de collecte de renseignements de la société (anciennement connu sous le nom de Coinbase Analytics).
Coinbase Tracer permet aux clients, tant dans le secteur public que dans le secteur privé, de suivre les transactions par le biais de la blockchain, un registre distribué de transactions faisant partie intégrante de l'utilisation des crypto-monnaies. Bien que les registres de la blockchain soient généralement publics, l'énorme volume de données qui y est stocké peut rendre le suivi de l'argent du payeur au bénéficiaire extrêmement difficile, voire impossible, sans l'aide d'outils logiciels. Coinbase commercialise Tracer pour qu'il soit utilisé dans le cadre d'enquêtes sur la conformité des entreprises et l'application de la loi, en vantant sa capacité à "enquêter sur des activités illicites, notamment le blanchiment d'argent et le financement du terrorisme" et à "relier des adresses [de crypto-monnaies] à des entités du monde réel".
Selon le document, publié via une demande de loi sur la liberté d'information, l'ICE est désormais en mesure de suivre les transactions effectuées par le biais de près d'une douzaine de monnaies numériques différentes, dont le Bitcoin, l'Ether et le Tether. Les fonctions d'analyse comprennent "l'analyse des liens multi-sauts pour les fonds entrants et sortants", qui permet à l'ICE de se faire une idée des transferts de ces monnaies, ainsi que "l'analyse des transactions démixées et protégées", qui vise à déjouer les méthodes utilisées par certains utilisateurs de crypto-monnaies pour blanchir leurs fonds ou camoufler leurs transactions. Le contrat prévoit également, de manière très claire, des "données historiques de géolocalisation", bien que l'on ne sache pas exactement ce que contiennent ces données ni d'où elles proviennent. Un courriel divulgué dans le cadre de la demande de FOIA montre que Coinbase n'a pas exigé d'ICE qu'elle accepte un contrat de licence d'utilisateur final, le jargon juridique standard qui impose des limites à ce qu'un client peut faire avec un logiciel.
Interrogée sur le contrat avec l'ICE et les données concernées, Natasha LaBranche, porte-parole de Coinbase, a renvoyé The Intercept à une clause de non-responsabilité figurant sur son site Web et indiquant que "Coinbase Tracer tire ses informations de sources publiques et n'utilise pas les données des utilisateurs de Coinbase." LaBranche n'a pas répondu aux questions sur la façon dont l'ICE utilise Coinbase Tracer, sur la manière dont il s'approvisionne en données de localisation, ou si la société a imposé des limites à l'utilisation de l'outil par l'ICE.
Ces dernières années, Coinbase a fait un effort concerté pour présenter ses fonctions de renseignement aux agences gouvernementales, notamment l'IRS, les services secrets et la Drug Enforcement Administration. Au début du mois, le vice-président de Coinbase chargé du renseignement mondial, John Kothanek, a déclaré devant un panel du Congrès que sa société était désireuse d'aider la cause de la sécurité intérieure. "Si vous êtes un cybercriminel et que vous utilisez de la crypto, vous allez passer une mauvaise journée. (...) Nous allons vous traquer et nous allons trouver ce financement et nous allons, espérons-le, aider le gouvernement à confisquer cette crypto." Le travail gouvernemental de Coinbase s'est avéré très controversé pour de nombreux fans de crypto, en raison peut-être à la fois de la tendance libertaire de longue date dans cette communauté et du fait que ces monnaies sont si fréquemment utilisées pour faciliter diverses formes de fraude.
L'outil Coinbase Tracer lui-même a vu le jour dans la controverse. En 2019, Motherboard a rapporté que Neutrino, une société d'analyse de blockchain que l'entreprise a acquise afin de créer Coinbase Tracer, "a été fondée par trois anciens employés de Hacking Team, un fournisseur de surveillance italien controversé qui a été pris à plusieurs reprises en train de vendre des logiciels espions à des gouvernements au bilan douteux en matière de droits de l'homme, comme l'Éthiopie, l'Arabie saoudite et le Soudan." Suite à l'indignation du public, Coinbase a annoncé que ces employés allaient "quitter l'entreprise".
Homeland Security Investigations, la division de l'ICE qui a acheté l'outil de Coinbase, est chargée non seulement des questions liées à l'immigration, en aidant aux raids de migrants et aux opérations d'expulsion, mais aussi de crimes transnationaux plus larges, y compris diverses formes de délits financiers. "Le contrat fournit un outil qui complète une capacité à l'HSI (Homeland Security Investigations) pour enquêter sur les trafiquants d'opioïdes mortels sur le dark web et les cybercriminels qui cherchent à attaquer les infrastructures critiques", a écrit un porte-parole de l'ICE dans une déclaration à The Intercept. "Cet outil ne révèle aucune information sensible permettant d'identifier une personne, il est uniquement référencé dans les enquêtes criminelles et n'est pas utilisé dans le cadre de l'application de la loi sur l'immigration civile." Le porte-parole n'a pas répondu aux questions sur la façon précise dont il a utilisé Tracer ou pourrait le faire à l'avenir, y compris l'utilisation des données de localisation, notant que "l'agence ne fournit pas de détails sur les techniques d'enquête, les outils, et/ou les enquêtes ou opérations en cours."
source :
https://theintercept.com/2022/06/29/crypto-coinbase-tracer-ice/