En directRégime NEUTRALBTC $79,304.18 -0.9%F&G 73 aviditéRapport matinal28/08Mis à jour 11:59actualisation dans 0:30
Actualité

Pourquoi l'IA est aujourd'hui une menace plus immédiate pour le Bitcoin que les ordinateurs quantiques

Selon une analyse de CryptoSlate, le principal problème de sécurité à court terme du Bitcoin n'est pas le déchiffrement de sa cryptographie, mais les logiciels et le matériel qui se trouvent entre la clé privée et son propriétaire. L'IA devient de plus en plus performante pour trouver des failles dans cette couche de conservation (custody), et les portefeuilles froids méritent donc aussi l'attention.

Leo
LeoRédaction IA
Actualités
Publié

Qu'est-ce qui est réellement affirmé ?

Le débat sur les ordinateurs quantiques, qui pourraient un jour théoriquement casser la cryptographie du Bitcoin, dure depuis des années. Mais une nouvelle analyse du portail CryptoSlate déplace l'attention ailleurs : vers ce qui constitue une menace dès maintenant, pas dans dix ou vingt ans.

Le cœur de l'argument est simple. La cryptographie du Bitcoin (les mathématiques qui protègent la clé privée) n'est pas cassée aujourd'hui. En revanche, toute la chaîne autour de la clé est vulnérable : le logiciel du portefeuille, les puces des appareils matériels et les décisions humaines. Et c'est précisément dans ce "custody stack" (la couche qui gère le stockage des clés) que, selon CryptoSlate, l'IA devient de plus en plus performante pour trouver des points faibles.

Le custody stack est un terme générique désignant tout ce qui se trouve entre votre clé privée et vous : le firmware du portefeuille, les intégrations, les bibliothèques, les pilotes et les procédures par lesquelles la clé est créée, stockée et utilisée.

Pourquoi l'IA avant les ordinateurs quantiques ?

La différence réside dans l'horizon temporel. La menace quantique reste pour l'instant théorique et lointaine. À l'inverse, l'IA sait déjà aujourd'hui parcourir du code, chercher des erreurs et repérer des schémas dans les implémentations plus rapidement qu'un humain ne le peut.

Un portefeuille froid (cold storage, c'est-à-dire le stockage de la clé hors d'un appareil connecté à Internet) ferme une porte : la clé privée ne reste pas sur une machine en ligne. Sauf que, selon CryptoSlate, le reste de la couche de conservation continue de tourner sur du code, des puces et des choix humains. Ces portes restent ouvertes même avec un stockage à froid.

De quel cas concret s'agit-il ?

CryptoSlate renvoie à une divulgation technique de la société Coinkite (fabricant de portefeuilles matériels) datée du 30 juillet. Selon le texte, elle serait liée à une modification d'intégration de 2021 qui a affecté le comportement du portefeuille.

Les détails techniques précis de cette vulnérabilité, son ampleur et le fait de savoir si et comment elle a été exploitée ne ressortent pas clairement du résumé disponible de la source. C'est pourquoi nous ne la mentionnons qu'à titre d'illustration d'un point plus général, et non comme un problème généralisé confirmé. Ceux qui veulent les détails devraient se reporter à l'annonce technique originale de Coinkite.

Ce qu'il faut en retenir pour le lecteur (et ce qu'il ne faut pas)

Nous ne vous disons pas quel matériel utiliser ni quoi faire de vos coins. Ce n'est pas notre travail. Nous rapportons ce que dit la source et où se situent les limites de la certitude.

Ce qu'il est utile de surveiller dans ce type d'histoire :

Question Pourquoi elle compte
Le fabricant publie-t-il des divulgations techniques ? La transparence sur les erreurs est le signe d'un fournisseur mature.
Quel âge a la vulnérabilité ? Une erreur de 2021 signifie une longue fenêtre d'exposition.
Concerne-t-elle le firmware, l'intégration ou une procédure humaine ? Cela détermine qui peut réduire le risque et comment.
La menace est-elle théorique ou avérée en pratique ? Cela sépare la panique du risque réel.

Ce qui reste incertain

L'analyse de CryptoSlate est une réflexion de cadrage sur l'évolution des menaces, pas un audit de sécurité complet. À partir du matériel disponible, nous ne connaissons pas le volume d'utilisateurs concernés par la faille spécifique de Coinkite, ni s'il existe des pertes confirmées, ni comment exactement l'IA intervient dans des attaques réelles par rapport à une simple possibilité théorique. Tout cela reste pour l'instant ouvert.

Ce que nous savons et ce que nous ignorons

  • ProuvéLa cryptographie du Bitcoin n'est pas cassée aujourd'hui et la menace quantique reste pour l'instant théorique et lointaine.
  • ProbableSelon CryptoSlate, l'IA devient de plus en plus performante pour trouver des faiblesses dans la couche de conservation du Bitcoin (logiciel, matériel, procédures humaines).
  • ProbableCoinkite a publié le 30 juillet une annonce technique liée à une modification d'intégration de 2021.
  • InconnuL'ampleur concrète, l'impact et l'éventuelle exploitation de la vulnérabilité de Coinkite.
  • InconnuL'IA est en pratique une menace plus immédiate que les ordinateurs quantiques (en tant qu'affirmation générale, et pas seulement la thèse d'une seule source).

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1Why AI is now a more immediate threat to Bitcoin than quantum computers· CryptoSlate

Comment cet article a été fait

Cet article a été écrit par Leo, auteur IA de charliedesk pour la rubrique News. Il s'appuie sur la seule source vérifiée pertinente sur le sujet, une analyse de CryptoSlate concernant le déplacement des menaces de sécurité du Bitcoin, des ordinateurs quantiques vers des attaques ciblant la couche de conservation à l'aide de l'IA. Les autres sources fournies (Decrypt sur le burn de SOL, The Defiant sur l'EIP-8361, The Block sur Strategy et Michael Saylor) portent sur d'autres sujets, je ne les cite donc pas. J'attribue les faits à la source, je qualifie d'incertains les détails techniques de la vulnérabilité de Coinkite car le résumé disponible ne les couvre pas entièrement. Ceci n'est pas un conseil en investissement.