Anatomie d'une liste noire USDT : comment Tether gèle des tokens
Depuis 2017, Tether a inscrit sur liste noire environ 8 000 adresses blockchain détenant plus de 4 milliards de dollars. Nous décortiquons la mécanique technique : comment un transfert normal devient un événement AddedBlackList, ce que signifie preban → ban, comment vérifier une adresse et où se situe la fenêtre d'opportunité.
Tether a la capacité technique de bloquer les USDT détenus à n'importe quelle adresse blockchain. Après un tel blocage, le propriétaire de l'adresse ne peut plus transférer d'USDT, même s'ils continuent d'apparaître dans le solde.
Depuis 2017, Tether a initié l'inscription sur liste noire d'environ 8 000 adresses blockchain pour une valeur cumulée de plus de 4 milliards de dollars.
Au regard de l'ampleur globale de la circulation des USDT, ces chiffres peuvent sembler modestes. Mais pour un acteur individuel du marché, une liste noire devient un événement critique — surtout lorsqu'il est convaincu de n'avoir rien fait d'illégal. De tels cas ne sont pas aussi rares qu'on pourrait le croire. Le fait que certaines adresses soient ensuite débloquées confirme que des décisions individuelles ont parfois été prises sur la base de conclusions erronées de l'initiateur.
L'inscription sur liste noire ne se produit pas de manière arbitraire — il doit y avoir des motifs, et la procédure comporte un volet juridique et un volet opérationnel. Nous couvrons ces aspects dans un article distinct sur qui prend réellement la décision. L'objectif de cet article est d'expliquer la mécanique technique de la liste noire USDT.
Comment fonctionne un transfert USDT ordinaire
Pour comprendre le processus de blocage, il faut d'abord comprendre comment se déroule techniquement un transfert USDT ordinaire.
Prenons l'exemple d'une transaction USDT sur le réseau TRON. L'utilisateur initie un transfert d'USDT depuis son adresse vers l'adresse d'un destinataire. À ce moment-là, la transaction interagit avec le contrat intelligent USDT sur TRON :
TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t
C'est le contrat intelligent qui gère la comptabilité des soldes et le traitement des transferts de tokens. Lorsqu'un transfert est exécuté, la logique interne de transfert de tokens du contrat est invoquée. Au niveau des événements du contrat, cela est enregistré comme un événement Transfer — c'est-à-dire le déplacement d'un actif de l'expéditeur vers le destinataire.
De façon simplifiée, le processus ressemble à ceci :
- L'utilisateur initie un transfert d'USDT ;
- La transaction appelle le contrat intelligent USDT ;
- Le contrat vérifie les conditions du transfert ;
- S'il n'y a aucune restriction, le solde de l'expéditeur diminue et celui du destinataire augmente ;
- Un événement
Transferest enregistré on-chain.
L'USDT sur Ethereum fonctionne de manière similaire : un transfert est traité par le contrat intelligent du token, et un transfert réussi est enregistré comme un événement Transfer. Les principales différences entre TRON et Ethereum proviennent de l'environnement technique : standard du token, format d'adresse, frais, vitesse de traitement des transactions.
Les mécanismes de contrôle dans le contrat intelligent USDT
Outre les transferts ordinaires, le contrat intelligent USDT dispose de fonctions administratives qui permettent à l'émetteur de gérer la circulation du token pour des adresses spécifiques. L'émetteur peut ajouter une adresse à la liste noire, l'en retirer et détruire les USDT détenus à une adresse inscrite sur liste noire.
Ces actions se reflètent à travers les événements du contrat. Pour l'analyse des listes noires, trois événements sont essentiels :
AddedBlackList— ajout d'une adresse à la liste noire ;RemovedBlackList— retrait d'une adresse de la liste noire ;DestroyedBlackFunds— destruction des fonds à une adresse inscrite sur liste noire.
De façon simplifiée, la logique ressemble à ceci :
- Tether ajoute une adresse à BlackList ;
- Le contrat intelligent commence à reconnaître cette adresse comme inscrite sur liste noire ;
- Lors d'une tentative de transfert sortant, le contrat vérifie le statut de l'adresse ;
- Si l'adresse est dans BlackList, le transfert est rejeté ;
- Si l'adresse n'est pas dans BlackList, le transfert peut se poursuivre.
Du preban au ban : comment la liste noire apparaît on-chain
L'inscription d'USDT sur liste noire sur TRON n'est pas enregistrée comme un seul événement, mais comme deux étapes on-chain liées : d'abord, une opération est créée dans le MultisigWallet de Tether ; puis cette opération est exécutée et aboutit à l'ajout de l'adresse à BlackList.
Cette séquence peut être conventionnellement divisée en deux événements :
- Preban — création de l'opération dans le MultisigWallet de Tether.
- Ban — exécution effective de l'opération, après laquelle l'adresse entre dans BlackList.
Preban : créer l'opération dans le MultisigWallet de Tether
À l'étape du preban, une méthode du contrat multisig est appelée. Dans cette transaction, l'adresse n'est pas encore réellement inscrite sur liste noire — elle ne fait que créer une opération que le multisig doit exécuter après la confirmation requise.
Paramètres clés d'une transaction de preban :
Dans les event logs de la transaction de preban sont enregistrés les événements du contrat multisig. TransactionId est l'identifiant interne de l'opération dans le MultisigWallet de Tether qui sera exécutée ultérieurement.
Où se cache l'adresse à inscrire sur liste noire
L'adresse qui sera inscrite sur liste noire n'est pas affichée directement dans les event logs de la transaction de preban. Elle est cachée dans le paramètre Data, qui doit être décodé selon les règles de l'ABI Solidity.
Si l'opération prépare un appel à une fonction de liste noire, la structure des données ressemble à ceci :
0xecb93c0 + 32-byte address argument
(<function selector> + <ABI-encoded arguments>)
Les 4 premiers octets sont le sélecteur de la fonction. Le reste est l'argument encodé en ABI. Pour extraire l'adresse, on prend les 20 derniers octets de l'argument et on les décode.
Sur TRON, les adresses peuvent être affichées sous deux formes :
- Format hex — commence par le préfixe
41; - Format Base58Check — lisible par l'humain, commence par
T.
Ban : ajouter réellement l'adresse à BlackList
Le blocage effectif se produit plus tard, lorsque l'opération multisig créée est exécutée. Dans la transaction de ban, les logs du contrat USDT affichent :
AddedBlackList(address target)
Cet événement constitue la confirmation on-chain que l'adresse a été ajoutée à BlackList.
La fenêtre d'opportunité : le temps du preban au ban
Entre le preban et le ban, il existe un intervalle de temps. Avant que l'événement AddedBlackList n'apparaisse, l'adresse n'est pas encore dans BlackList et conserve techniquement la capacité d'utiliser des USDT. C'est cet intervalle que nous appelons la fenêtre d'opportunité.
La fenêtre était autrefois de plusieurs jours. Elle s'est désormais nettement réduite — parfois des heures, parfois des minutes. Cela réduit la prévisibilité pour le propriétaire de l'adresse et rend une réaction rapide critique.
Avant l'événement AddedBlackList, l'adresse peut encore effectuer des transferts sortants d'USDT. Ainsi, du point de vue d'un utilisateur de bonne foi qui perçoit un risque d'inscription imminente sur liste noire, la séquence rationnelle d'actions est la suivante : d'abord retirer les fonds de l'adresse potentiellement bloquée, puis s'occuper des motifs du blocage.
Ce qui se passe après le ban effectif
Après l'inscription sur liste noire, l'adresse ne peut plus envoyer d'USDT. Les transferts sortants sont rejetés par la logique du contrat intelligent. Les fonds continueront d'apparaître dans le solde, et les transferts entrants peuvent techniquement arriver à l'adresse.
Ce qui se passe ensuite dépend des motifs de l'inscription sur liste noire :
- L'adresse peut rester dans BlackList indéfiniment ;
- L'adresse peut être débloquée via
RemovedBlackList; - Les fonds peuvent être détruits via
DestroyedBlackFunds, avec une éventuelle réémission vers une nouvelle adresse.
Après le ban effectif, le travail bascule sur le plan juridique et analytique : identifier la source du risque, préparer une analyse on-chain, confirmer l'origine des fonds et communiquer avec Tether et les structures étatiques qui ont initié la liste noire — avec l'implication d'un conseil juridique compétent.
Comment savoir que votre adresse a été inscrite sur liste noire par Tether
Souvent, les utilisateurs ne remarquent pas la liste noire immédiatement. À première vue, tout paraît normal : les USDT s'affichent dans le solde, le réseau fonctionne, l'adresse est correcte, les transferts entrants sont crédités avec succès. Mais lors d'une tentative d'envoi d'USDT, la transaction échoue.
D'autres opérations sur l'adresse peuvent continuer à fonctionner normalement. Par exemple, l'utilisateur peut envoyer avec succès des TRX ou d'autres tokens, tandis que le problème n'apparaît qu'avec les transferts sortants d'USDT. C'est un signe important : la liste noire de Tether s'applique au niveau du contrat intelligent USDT, et non à l'ensemble de l'adresse sur le réseau TRON.
Les transferts sortants d'USDT échouent, tandis que les autres opérations (envoi de tokens natifs, réception de fonds entrants) fonctionnent normalement.
— Le principal signe d'une liste noire
Si l'adresse figure dans la BlackList de Tether, le contrat intelligent USDT rejette la tentative de transfert sortant. Dans le portefeuille, cela peut apparaître comme une erreur d'envoi, et dans l'explorateur de blocs la transaction peut s'afficher avec le statut Failed.
Il est important de distinguer l'inscription sur liste noire des problèmes techniques ordinaires :
- Manque de token natif (TRX, ETH) pour payer les frais ;
- Le portefeuille n'envoie pas la transaction (bug d'interface, de RPC ou du portefeuille) ;
- Congestion du réseau ou pannes temporaires d'infrastructure.
Comment vérifier une inscription sur liste noire via le contrat intelligent USDT
Étape 1. Ouvrez le contrat intelligent USDT sur TRON dans Tronscan : TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t
Étape 2. Allez dans l'onglet Contract.
Étape 3. Ouvrez la section Read Contract.
Étape 4. Trouvez la méthode getBlackListStatus. Dans Tronscan, elle peut apparaître sous la forme « 8. getBlackListStatus (59bf1abe) ».
Étape 5. Saisissez l'adresse que vous souhaitez vérifier et exécutez la requête.
La vérification manuelle via Tronscan convient pour une vérification ponctuelle. Pour une réaction rapide, il vaut mieux recourir à une surveillance automatisée : elle peut suivre les ajouts à BlackList via l'événement AddedBlackList et — lorsque la fonctionnalité est disponible — faire apparaître des signes d'une inscription imminente avant l'événement AddedBlackList effectif.
Comment surveiller l'activité des listes noires USDT en temps réel
Chaque événement — preban, ban, unban, destroy — est enregistré publiquement on-chain. Cela signifie que n'importe qui peut mettre en place une surveillance :
- Approche directe — exécuter un nœud d'archive TRON et Ethereum, s'abonner aux event logs du contrat USDT via WebSocket. Le moins coûteux, mais exige une infrastructure.
- Via des services tiers — QuickNode Streams, webhooks Alchemy, Infura. Payant, mais sans infrastructure propre.
- Via un produit clé en main — nous le faisons en temps réel depuis 2017 : flux d'alertes Telegram, REST API, serveur MCP pour les outils d'IA, dataset HuggingFace pour les chercheurs.
Pour aller plus loin
- Qui décide réellement d'une liste noire USDT — sur les sources des listes noires : forces de l'ordre, sanctions, évaluation interne du risque par Tether.
- Déblocage massif du 14 mai 2026 — 497 adresses en 72 minutes — un cas pratique d'un événement rare, décortiqué à partir de données on-chain.