L’avertissement publié le 7 octobre par Justin Drake, chercheur à l’Ethereum Foundation, est une alerte sur un risque possible — pas l’annonce que l’IA a déjà compromis des portefeuilles Bitcoin ou Ethereum. Il estime que les progrès de l’IA en mathématiques pourraient, dans le pire des cas, fragiliser les signatures cryptographiques utilisées par de nombreux portefeuilles avant l’arrivée d’ordinateurs quantiques suffisamment puissants.
1
10
12
Vitalik Buterin juge lui aussi que cette possibilité mérite d’être prise au sérieux. Mais il déconseille aux détenteurs de fonds de se précipiter pour les déplacer.
10
21
Pourquoi Justin Drake tire-t-il la sonnette d’alarme ?
Drake s’appuie notamment sur des informations faisant état de 722 résultats de recherche mathématique publiés par OpenAI. Son inquiétude est que l’IA puisse aider à découvrir de nouvelles méthodes mathématiques susceptibles d’affaiblir certains systèmes cryptographiques. Ces résultats ne constituent toutefois pas la démonstration d’une attaque contre les signatures de Bitcoin ou d’Ethereum.
8
15
Pour préciser ce qu’il entend par une signature « cassée », Drake évoque un scénario où l’on pourrait retrouver une clé privée à partir d’une clé publique exposée, en environ une semaine et avec du matériel disponible, par exemple un vaste ensemble de processeurs graphiques (GPU). Son estimation — « quelques mois, pas quelques années » — est une hypothèse pessimiste, et non une capacité observée ou une échéance confirmée.
1
4
12
Que signifie le « bunker mode » ?
Drake recommande au secteur de préparer une migration organisée des fonds vers de nouvelles adresses, en commençant par les grands détenteurs et les acteurs les mieux équipés. L’objectif serait d’utiliser des adresses dont les clés publiques n’ont pas encore été révélées sur la chaîne.
3
5
Dans le scénario qu’il décrit, une adresse qui n’a jamais signé de transaction bénéficie d’une protection supplémentaire : sa clé publique n’a pas été exposée de la manière que viserait l’attaque hypothétique. Il s’agit d’une précaution liée à ce scénario, pas d’une garantie de sécurité permanente. Drake a également appelé Binance, Bitbank, Robinhood, Bitfinex et Tether à renforcer leurs dispositifs de conservation à froid, c’est-à-dire le stockage des actifs hors ligne.
3
15
Buterin appelle à se préparer, mais sans précipitation
La réponse de Buterin, rapportée environ dix heures après la publication de Drake, reconnaît l’importance des progrès mathématiques liés à l’IA. Mais il déconseille de transférer immédiatement ses fonds : selon lui, des erreurs lors de migrations de portefeuilles lui ont coûté davantage que des piratages.
8
21
Le désaccord porte donc surtout sur le degré d’urgence. Drake plaide pour préparer une migration contrôlée ; Buterin rappelle qu’un transfert mal exécuté peut lui-même entraîner des pertes. Il a aussi évoqué un risque plus large : selon lui, l’IA pourrait fragiliser d’ici deux ans des méthodes de cryptographie post-quantique fondées sur les réseaux euclidiens, notamment ML-DSA.
14
24
Ce qu’on sait — et ce qu’on ne sait pas
Les informations disponibles décrivent un risque éventuel, pas une capacité démontrée à retrouver les clés de portefeuilles. Aucune attaque pratique contre les signatures concernées n’a été rapportée, et les travaux mathématiques cités ne sont pas présentés comme une démonstration d’OpenAI visant la cryptographie des blockchains.
1
15
17
Autrement dit, l’avertissement de Drake invite à réfléchir aux défenses à long terme ; il ne prouve pas que les fonds sont actuellement exposés à une nouvelle attaque par l’IA. La mise en garde de Buterin rappelle aussi qu’une migration précipitée comporte ses propres risques.
15
21