Des enquêteurs fédéraux affirment qu’un vendeur du dark web opérant sous le nom « DaddyBiden » a enregistré environ 4 600 ventes sur Abacus Market et était aussi actif sur TorZon Market. Le vendeur aurait vendu de l’Adderall et de l’ecstasy, mais des analyses en laboratoire des pilules obtenues lors d’achats contrôlés ont démontré que l’Adderall prétendu était contrefait et contenait de la méthamphétamine. Une plainte pénale déposée récemment indique que les enquêteurs ont relié un dénommé Peter Lam à l’opération à l’aide de surveillance postale, de données de localisation téléphonique et d’informations obtenues des comptes Apple et Google d’une autre personne présumée membre de l’opération « DaddyBiden ».
L’enquête a débuté en juillet 2024, lorsque l’Administration américaine pour le contrôle des drogues (DEA) et le United States Postal Inspection Service (USPS) ont commencé à examiner l’activité de DaddyBiden sur Abacus. Selon la plainte, déposée devant un tribunal fédéral du Nebraska, le vendeur annonçait du « Adderall pressé », du « E341 10MG IR Real Pharma Adderall » et importait de la MDMA. Le document indique que le profil de DaddyBiden sur Abacus affichait environ 4 600 ventes réalisées. Un post publié en avril sur X par le traqueur de cybercriminalité Dark Web Informer montre un compte nommé BidensWarAid sur le forum darknet Dread faisant la promotion de DaddyBiden avec des affirmations de plus de 10 000 ventes réalisées et 5 000 avis positifs.
I wish X was less limited to what we can post, so I’m just leaving the the Dread thread until I can come up with an easy template to use to post this type of stuff with images on the website.
Who comes up with the name DaddyBiden anyways?
Dread Thread:… pic.twitter.com/wJAj1nUBPh
— Dark Web Informer (@DarkWebInformer) April 9, 2026
Pour ceux qui ne le savent pas, les marchés du dark web ressemblent à des versions illicites de plateformes de commerce électronique bien connues. Les vendeurs créent des pages produit, les acheteurs comparent les avis et les commandes passent généralement par un système d’entiercement destiné à prévenir les arnaques. Les sites sont généralement accessibles via des logiciels d’anonymisation comme Tor et acceptent couramment le bitcoin ainsi que des crypto-monnaies axées sur la confidentialité comme Monero.
Selon la société d’analyse de blockchain TRM Labs, Abacus contrôlait plus de 70 % du segment occidental des marchés darknet soutenant le Bitcoin en 2024. Il a disparu en juillet 2025 dans ce que TRM a estimé être probablement une arnaque de type “exit scam”, bien que l’entreprise ait déclaré ne pas pouvoir exclure une action non divulguée des autorités. Une autre société d’analyse blockchain, Chainalysis, a récemment décrit TorZon comme le successeur occidental dominant d’Abacus.
Selon les autorités, plusieurs achats contrôlés ont été effectués via Abacus et TorZon, ce qui a conduit à l’expédition de plus de 3 000 grammes de pilules Adderall contrefaites en provenance de Californie. Une expédition interceptée a suivi une surveillance menée à Garden Grove, en Californie, en mars. Les enquêteurs ont observé un membre présumé de l’opération, Trong Xuan Tran, récupérer des sacs contenant ce qui ressemblait à des boîtes USPS chez la résidence de Lam et les emmener au bureau de poste. Les agents ont isolé un colis destiné au Wisconsin, obtenu un mandat et découvert environ 2 162 grammes de pilules à l’intérieur.
Une autre commande contrôlée a débuté le 20 mai, lorsque les enquêteurs ont commandé sur une annonce TorZon intitulée « ($0,70) 1000 B974 ADDERALL PRESS ». Le lendemain, les agents auraient observé Tran se rendre au domicile de Lam, charger des sacs-poubelles pesés dans un véhicule et déposer environ 100 paquets au Bureau de poste de Garden Grove. Les enquêteurs ont saisi le colis adressé à leur emplacement d’Omaha. Il contenait environ 460,7 grammes de pilules correspondant à la commande, et un rapport de laboratoire a confirmé que l’Adderall prétendu était contrefait et contenait un mélange de méthamphétamine, selon la plainte.
Comment Lam a été lié à DaddyBiden
La plainte n’établit pas que Lam ait personnellement créé le compte DaddyBiden ou géré chaque étape de l’entreprise. Elle le présente plutôt comme un fournisseur et coordonnateur logistique présumé qui stockait des drogues, emballait les commandes, fournissait des colis à des coursiers et gérait les paiements.
Les enquêteurs allèguent que des travailleurs ont prélevé des sacs de colis chez lui avant de les transporter au bureau de poste. Des dossiers USPS ont aussi montré qu’un compte portant le nom de Lam, son adresse et son adresse e-mail avait commandé 1 200 boîtes Priority Mail à tarif forfaitaire, selon le document.
Le premier compte détaillé reliant la résidence de Lam à une expédition DaddyBiden provient de la surveillance de mars sur Tran. Des agents auraient suivi Tran de son domicile à la maison de Lam, puis au bureau de poste, où l’expédition destinée au Wisconsin a été identifiée. La commande contrôlée de mai a produit une séquence similaire, Tran récupérant des sacs à l’adresse de Lam peu avant que le colis commandé sur DaddyBiden n’entre dans le courrier.
Les enquêteurs ont ensuite relié Lam à un numéro de téléphone figé dans les données iCloud d’un autre membre présumé de l’organisation, et non à Lam lui-même. Le numéro était enregistré sous le nom « Peter » accompagné d’un emoji à rayures, et une base de données publique l’associait à Lam. Des informations précises de localisation obtenues sous mandat fédéral ont placé le téléphone près de la résidence de Garden Grove de Lam au moins jusqu’au 2 juin.
Des messages impliquant ce numéro évoquaient des paiements, des commandes, des boîtes et des colis. Dans un échange, la personne utilisant ce numéro aurait déclaré qu’elle « ferait tout empaqueter », que les enquêteurs ont interprété comme une preuve que Lam était responsable de la préparation des drogues pour l’expédition.
Les données Apple et Google décrites dans l’affidavit provenaient de comptes cloud associés à un autre membre présumé de l’organisation, et non à Lam. Le matériel iCloud aurait inclus des conversations avec le numéro de téléphone attribué à lui. Des données Google contenaient des captures d’écran de conversations Signal avec un contact nommé « Tripz 3000 », que les enquêteurs estiment également être Lam.
Les enquêteurs ont déclaré que les conversations Signal ressemblaient à celles trouvées dans iCloud et comprenaient des messages sur des missions, des paiements et l’expédition de boîtes. Dans une conversation, une personne a demandé si elle pouvait « passer chez Peters ». Lorsqu’on lui a demandé si la visite était pour des colis, la personne a répondu, « Pour le paiement, lol ».
La plainte n’offre qu’un récit partiel des recherches dans les données cloud et ne précise pas la procédure légale utilisée pour obtenir ces enregistrements.
Les enquêteurs ont ensuite combiné ces éléments de preuve cloud avec les commandes contrôlées, les dossiers postaux, le mandat de localisation du téléphone et les surveillances répétées de la résidence de Lam. Le 15 juin, des agents de la DEA et du Postal Inspection Service ont exécuté un mandat de perquisition au domicile. Lorsque les agents ont demandé si quelqu’un d’autre était présent, Lam aurait répondu qu’il n’y avait que les drogues dans sa chambre et qu’il n’y avait pas d’armes. Les enquêteurs ont déclaré avoir trouvé des boîtes de pilules orange qui ressemblaient à celles annoncées par DaddyBiden et qui avaient été précédemment récupérées dans le courrier.
Lam a été inculpé par plainte pénale pour complot en vue de distribuer et de posséder en vue de distribuer 50 grammes ou plus de méthamphétamine, en violation du droit fédéral. La plainte demandait un mandat d’arrêt et a été initialement scellée afin d’éviter d’alerter Lam et d’autres personnes visées par l’enquête. La plainte contient des allégations qui n’ont pas été prouvées devant le tribunal, et Lam est présumé innocent tant qu’il n’a pas été déclaré coupable.