La menace de l'IA pour Bitcoin est largement exagérée, selon Jameson Lopp

BTC
ETH
découverte de vulnérabilitéssécurité du BitcoincryptographieJameson LoppMenace de l'IAECDSA
il y a 2 heuresSource: u.today
La menace de l'IA pour Bitcoin est largement exagérée, selon Jameson Lopp

Les menaces théoriques de piratage de l'IA contre le chiffrement de la blockchain sont largement exagérées, et l'industrie crypto cède inutilement à la panique. C'est la conclusion à laquelle est parvenu l'éminent développeur Bitcoin et cofondateur de Casa Jameson Lopp, qui a exhorté la communauté à examiner sobrement le paysage réel des menaces liées à l'IA.

La discussion à grande échelle a été déclenchée par une déclaration du chercheur de la Fondation Ethereum Justin Drake, soutenue par Haseeb Qureshi de Dragonfly, selon laquelle les nouveaux modèles d'Anthropic et d'OpenAI pourraient casser l'algorithme de signature de base ECDSA « en quelques mois, pas en quelques années ».

Citant le réseau neuronal Claude Mythos Preview, qui a découvert une vulnérabilité dans l'algorithme post-quantique HAWK en 60 heures, Drake a exhorté les investisseurs à se préparer d'urgence au « mode bunker ».

Cependant, Jameson Lopp, qui a passé les derniers mois à gérer les conséquences des attaques de l'IA sur l'infrastructure Bitcoin, estime que les craintes d'une rupture imminente des mathématiques cryptographiques fondamentales sont exagérées et ont peu à voir avec la réalité. Alors que les théoriciens paniquent face à une violation hypothétique des fondements du chiffrement, les pirates utilisent l'IA à des fins beaucoup plus terre à terre — rechercher automatiquement les bugs humains ordinaires dans le code des applications et le firmware des portefeuilles.

Commentant la préoccupation plus large, Lopp a souligné : « S'inquiéter des ruptures cryptographiques est prématuré — nous avons des problèmes réels bien plus urgents à traiter. » Selon lui, l'industrie doit résoudre des problèmes opérationnels pressants, tandis que « les problèmes futurs théoriques peuvent attendre ».

Pourquoi le « mode bunker » est prématuré

La position de Lopp est étayée par les statistiques de Google Threat Intelligence : le nombre mensuel de vulnérabilités logicielles divulguées a presque doublé au cours de l'année écoulée. Les réseaux neuronaux sont devenus des scanners idéaux, trouvant des failles d'implémentation en quelques minutes — comme des faiblesses dans la génération de phrases de récupération dans les portefeuilles Coldcard — qu'il aurait fallu des semaines aux humains pour découvrir.

Lopp estime que se concentrer sur le cassage de l'ECDSA est contre-productif alors que l'IA expose sans effort des logiciels mal écrits.

Le cofondateur d'Ethereum Vitalik Buterin s'est également joint au débat. Tout en reconnaissant les risques à long terme que l'IA pose pour la cryptographie, il a néanmoins convenu qu'une action prématurée peut être plus dangereuse que la menace elle-même. Buterin a noté en plaisantant qu'il avait personnellement perdu plus d'argent à cause de mises à jour de portefeuilles ratées que de toutes les attaques de pirates combinées.

Au lieu de « se retirer dans le bunker », une hygiène de sécurité de base est recommandée : collecter les signatures multisig hors chaîne et ne pas envoyer de transactions depuis les adresses d'épargne afin de garder leurs clés publiques cachées.

À ce jour, aucun cas enregistré de clés ECDSA actives ayant été cassées avec succès n'existe, ce qui ne fait que renforcer le point que la menace de l'IA pour Bitcoin via la cryptanalyse est actuellement largement exagérée.

Selon Jameson Lopp, les gagnants de cette course ne seront pas ceux qui construisent des barricades contre une hypothétique « super IA » future, mais ceux qui nettoient la sécurité des logiciels existants dès maintenant.