L'application des règles de lutte contre le blanchiment d'argent (AML) a supplanté les violations de valeurs mobilières en tant que principale menace réglementaire pesant sur les entreprises crypto, selon le rapport State of Digital Asset Regulations de CertiK. Le Département de Justice américain et le Financial Crimes Enforcement Network ont conjointement imposé plus d'un milliard de dollars d'amendes liées à l'AML au cours du premier semestre 2025. Cette évolution signale un virage réglementaire marqué, s'éloignant du cycle d'application dirigé par la Securities and Exchange Commission qui dominait autrefois le discours sur la conformité crypto. CertiK note que les sanctions spécifiques aux crypto imposées par la SEC se sont effondrées en valeur, passant de 4,9 milliards de dollars en 2024 à environ 142 millions de dollars en 2025, une tendance que la firme attribue à des changements de priorités politiques et de focus juridictionnel.
Selon les conclusions de CertiK, les manquements en matière de surveillance des transactions et de licences génèrent désormais des sanctions rivales ou supérieures à de nombreuses affaires de valeurs mobilières antérieures. Des règlements très médiatisés illustrent cette tendance : la résolution du Département de Justice en février 2025 avec OKX s'est élevée à 504 millions de dollars, et KuCoin a accepté un règlement de 297 millions de dollars en janvier 2025 pour avoir opéré en tant qu'entreprise de transmission de fonds non enregistrée et pour des violations du Bank Secrecy Act.
Principales amendes liées à l'AML en 2025. Source : CertiK
La montée en puissance de l'application des règles de lutte contre le blanchiment met en évidence l'accent accru des régulateurs sur des contrôles de conformité robustes et une surveillance financière renforcée, les sanctions découlant de plus en plus de lacunes opérationnelles plutôt que de manquements en matière de divulgation. Le rapport lie ce changement à des évolutions plus larges de la politique américaine et à une réévaluation du champ réglementaire de la SEC sur les actifs numériques.
Le volume des transactions crypto liées aux sanctions a plus que quadruplé d'une année sur l'autre en 2025, principalement sous l'impulsion de réseaux liés à la Russie et d'infrastructures de stablecoins alignées sur des États. Cette dynamique a contraint les régulateurs des principales juridictions à donner la priorité à la conformité en matière de criminalité financière transfrontalière et à la surveillance des transactions plutôt qu'aux débats sur la classification des tokens.
À travers les régions, les amendes AML ont suivi un schéma similaire. Les autorités européennes ont enregistré un quasi-quadruplement des amendes, avec une hausse d'environ 767 % sur la période, tandis que les régulateurs de la région Asie-Pacifique s'appuyaient de plus en plus sur des révocations de licences et des ordres d'amélioration des activités plutôt que sur des sanctions monétaires. La tendance mondiale souligne une évolution vers une approche plus stricte et orientée vers les processus de supervision crypto, qui met l'accent sur des programmes de conformité permanents et la résilience opérationnelle.
Le virage dans l'application s'aligne sur des changements réglementaires plus larges documentés dans le rapport de CertiK. Les stablecoins dépassent les débats de conception pour se diriger vers une mise en œuvre concrète dans les différentes juridictions, les régimes légaux et réglementaires évoluant du concept à l'opération. Les jalons notables comprennent les voies législatives et politiques allant du GENIUS Act au cadre Markets in Crypto Assets (MiCA), qui visent collectivement à établir des règles contraignantes pour les actifs numériques, les stablecoins et les infrastructures connexes.
Les normes prudentielles pour les infrastructures de marché — dépositaires et plateformes d'échange crypto — se resserrent. Les exigences portent désormais sur l'adéquation des fonds propres, la ségrégation des actifs, la gestion des liquidités et la planification du redressement. En parallèle, les normes prudentielles du Comité de Bâle sur les crypto-actifs sont prévues pour une mise en œuvre à partir du 1er janvier 2026, sous réserve d'adoption locale. Le cadre crée un traitement bifurqué des crypto-actifs : les actifs du Groupe 2 (incluant Bitcoin et Ether) font face à des charges en capital proches de 100 %, tandis que les actifs du Groupe 1 (tels que les instruments traditionnels tokenisés et les stablecoins éligibles) bénéficient d'une pondération standard des risques. Cette division risque de créer un décalage structurel pour l'adoption institutionnelle à grande échelle, en particulier dans les bilans bancaires où les coûts en capital influencent les comportements de détention.
CertiK a noté que les banques déjà sous la supervision des régulateurs dans des juridictions comme Singapour et l'UE font face aux effets pratiques de ces normes en évolution. Ce changement augmente le coût de détention des actifs crypto dans les bilans et renforce l'importance de capacités robustes en matière de garde, de gestion des risques et de reporting pour les clients institutionnels et les banques.
Selon les reportages de Cointelegraph sur les conclusions de CertiK, l'accent réglementaire s'élargit, passant de la classification des actifs à la fiabilité des contrôles opérationnels et des programmes de conformité. Cette évolution reflète la volonté de combler les lacunes en matière de gouvernance, de risque et de contrôle qui ont historiquement permis des activités illicites et des crimes financiers via les canaux crypto.
Les normes d'audit et de sécurité sont de plus en plus intégrées dans les attentes en matière de licences et de supervision sur les principaux marchés. CertiK a décrit une trajectoire où des évaluations de sécurité rigoureuses ne sont plus de simples bonnes pratiques volontaires, mais deviennent des prérequis de facto pour l'accès au marché. La poussée des régulateurs vers des audits formels coïncide avec une préoccupation accrue concernant la responsabilité dans la Finance Décentralisée (DeFi) et les modèles de gouvernance.
L'attention réglementaire portée à la gouvernance DeFi augmente en tandem avec les exigences d'audit. Un document de travail de la Banque Centrale Européenne cité dans l'analyse de CertiK souligne que la consolidation de la gouvernance au sein des principaux protocoles DeFi complique la supervision MiCA, soulignant la nécessité d'une responsabilité claire dans un paysage où le code et le contrôle peuvent résider chez des acteurs disparates. L'examen par CertiK des 100 protocoles les plus exploités a révélé que 80 % n'avaient jamais subi d'audit de sécurité formel avant une violation, et ces protocoles non audités représentaient 89,2 % de la valeur totale perdue. De plus, les pertes de 2025 en valeur étaient dominées par des compromis d'infrastructure, tels que le vol de clés privées et les défaillances de contrôle d'accès, qui représentaient 76 % des pertes totales en valeur, signalant un glissement des exploits purement au niveau du code vers un risque opérationnel plus large.
La firme a également observé que les régulateurs s'en remettent souvent aux entités supervisées pour identifier et atténuer les risques, les tests annuels, les exercices de résilience et les revues du code source constituant la pierre angulaire d'un programme de conformité juridictionnel. Bien que certains régulateurs exigent des audits annuels ou des tests de sécurité continus, ils évitent généralement de prescrire un périmètre trop prescriptif afin de préserver la flexibilité des assureurs et des entreprises dans la mise en œuvre de contrôles robustes.
D'un point de vue pratique, ces développements sont importants pour les institutions et les équipes de conformité car ils reconfigurent les considérations d'intégration et de supervision continue. Les banques et les fintechs cherchant à opérer ou à développer des activités liées aux actifs numériques doivent démontrer des programmes KYC/AML robustes, des dispositifs de garde sécurisés et une gouvernance des risques démontrable qui s'aligne sur les normes prudentielles en évolution et les attentes de supervision transfrontalière. Comme l'a expliqué le porte-parole de CertiK à Cointelegraph, les régulateurs du monde entier signalent que la gouvernance, la résilience opérationnelle et les audits de sécurité sont indispensables à l'octroi de licences et à la supervision continue.
À lire aussi : AMLBot met en évidence l'ingénierie sociale comme facteur principal des incidents crypto en 2025
À l'avenir, la convergence de l'application des règles AML avec une modernisation réglementaire plus large suggère un resserrement du périmètre de conformité pour les entreprises crypto. L'accent mis sur l'application axée sur les licences, la coopération transfrontalière et la discipline d'adéquation des fonds propres pour les dépositaires et les plateformes d'échange façonnera les modèles opérationnels des plateformes d'échange, des banques explorant les services d'actifs numériques et des traders institutionnels. La poussée vers des audits obligatoires et des normes de gouvernance plus strictes soulève également des questions sur le paysage concurrentiel : les entités dotées de capacités avancées de gestion des risques pourraient obtenir un accès privilégié aux relations bancaires et aux corridors de marché, tandis que celles avec des contrôles plus faibles pourraient faire face à des ordres de remédiation accélérés ou à des sorties des marchés réglementés.
Pour les équipes de conformité, la conclusion est claire : le référentiel réglementaire passe des « meilleures pratiques » aux « exigences contraignantes » pour les fonctions de contrôle critiques. L'environnement d'application de 2025 démontre que les sanctions sont de plus en plus liées à l'exécution opérationnelle — la manière dont les entreprises surveillent les transactions, vérifient les contreparties, gèrent les clés et les accès, et maintiennent des enregistrements auditables — plutôt qu'à de simples erreurs liées à la divulgation.
Perspective de clôture : la trajectoire réglementaire indique que la supervision crypto continuera de converger avec les contrôles traditionnels de lutte contre la criminalité financière. Les institutions devraient surveiller les développements en cours de Bâle, la mise en œuvre de MiCA et les dynamiques d'application transfrontalière, tout en se préparant à des régimes de licences plus stricts et à des audits de sécurité obligatoires comme standard pour les activités d'actifs numériques réglementées.
Cet article a été initialement publié sous le titre AML Fines Surpass SEC Cases, Elevating Crypto Regulatory Risk sur Crypto Breaking News – votre source de confiance pour les actualités crypto, les actualités Bitcoin et les mises à jour blockchain.

