Un chercheur d'Ethereum alerte : l'IA pourrait craquer les portefeuilles crypto

ETH
BTC
EthereumBitcoinECDSAIA
il y a 3 heuresSource: crypto.news
Un chercheur d'Ethereum alerte : l'IA pourrait craquer les portefeuilles crypto

Le chercheur de la Fondation Ethereum, Justin Drake, a exhorté les détenteurs de cryptomonnaies à se préparer à une éventuelle rupture d'ECDSA assistée par l'IA, avertissant le 7 octobre qu'une défaillance dans le pire des cas pourrait survenir « en mois, pas en années » avant que les ordinateurs quantiques ne présentent la menace attendue.

Résumé

  • Justin Drake a exhorté les détenteurs de cryptomonnaies à planifier des transferts vers de nouvelles adresses dont les clés publiques n'ont pas été exposées.
  • Vitalik Buterin a soutenu qu'il fallait prendre au sérieux les risques liés à la cryptographie assistée par l'IA, mais a mis en garde les utilisateurs contre des migrations de portefeuilles précipitées.
  • Ethereum dispose déjà d'une équipe post-quantique dédiée visant l'achèvement d'une infrastructure résistante aux ordinateurs quantiques autour de 2029.
  • Le NIST a standardisé SLH-DSA, basé sur le hachage, en 2024, fournissant une option de signature post-quantique établie pour les systèmes numériques.
  • Project Eleven suit des millions d'adresses Bitcoin dont les clés publiques sont exposées et qui pourraient faire face à des attaques.

La publication de Drake sur X le 7 octobre post on X appelait l'industrie de la blockchain à commencer calmement à planifier ce qu'il a décrit comme le « mode bunker ». Sa proposition consiste à déplacer progressivement les fonds vers de nouvelles adresses dont les clés publiques n'ont pas été exposées, les grands détenteurs et les institutions faisant les premiers pas. Drake a averti à plusieurs reprises contre la panique et a déclaré qu'une migration mal gérée pourrait créer ses propres risques.

L'avertissement reste un scénario de risque, et non la preuve que l'ECDSA a été cassé. Drake a défini son pire scénario comme un attaquant récupérant une clé privée à partir d'une clé publique en environ une semaine à l'aide de matériel disponible tel qu'un grand cluster de GPU. Aucune attaque fonctionnelle correspondant à cette description n'a été publiée.

Pourquoi le chercheur d'Ethereum veut de nouvelles adresses

ECDSA est utilisé pour autoriser les transactions depuis les comptes Ethereum standard et joue un rôle central dans la sécurisation des portefeuilles Bitcoin. Une clé privée crée une signature, tandis que la clé publique correspondante permet au réseau de vérifier cette signature sans révéler la clé privée.

La documentation officielle post-quantique d'Ethereum explains qu'un compte Ethereum ordinaire qui n'a reçu que des fonds et n'a jamais envoyé de transaction n'a pas exposé sa clé publique onchain. Une fois que le compte signe une transaction, sa clé publique peut être récupérée à partir de la signature. Une future méthode capable de dériver une clé privée à partir de cette clé publique pourrait donc menacer les fonds restants.

Drake a recommandé que les détenteurs qui utilisent une adresse déplacent tout actif restant vers une autre adresse inutilisée après avoir signé. Il a déclaré que le processus pourrait utiliser des adresses générées à partir de la même phrase de récupération, ce qui signifie que sa proposition immédiate ne nécessite pas un nouveau format de portefeuille ni un nouvel algorithme cryptographique.

Bitcoin nécessite une distinction supplémentaire car toutes les adresses inutilisées ne cachent pas leur clé publique. Project Eleven affirme que des types d'adresses, notamment P2PK et Taproot, peuvent exposer des informations de clé publique sans dépense préalable, tandis que la réutilisation d'adresse expose les clés pour plusieurs autres types d'adresses. Sa Bitcoin Risq List suivait plus de 8,1 millions de BTC dans des adresses qu'elle a classées comme vulnérables aux ordinateurs quantiques dans sa mise à jour du 14 septembre.

Drake a spécifiquement pointé vers ce traqueur tout en exhortant Binance, Bitbank, Robinhood, Bitfinex et Tether à examiner leurs configurations de stockage à froid. Le traqueur identifie les adresses en fonction de l'exposition publiquement visible des clés ; l'inclusion ne signifie pas qu'un attaquant peut actuellement dériver leurs clés privées.

Vitalik Buterin met en garde les utilisateurs contre toute précipitation

Le cofondateur d'Ethereum, Vitalik Buterin, a répondu à l'avertissement en soutenant davantage de prudence concernant les mathématiques assistées par l'IA, sans appeler à un déplacement immédiat des fonds.

Buterin a déclaré qu'il « ne recommande à personne de se précipiter » pour déplacer de l'argent vers de nouveaux portefeuilles aujourd'hui. Il a soutenu que les développeurs crypto devraient néanmoins prendre au sérieux les avancées mathématiques portées par l'IA et réduire la dépendance à une cryptographie qui pourrait s'avérer plus faible que prévu.

Ses préoccupations s'étendent au-delà des courbes elliptiques. Buterin a déclaré que la sécurité concrète de la cryptographie basée sur les réseaux pourrait subir la pression de découvertes mathématiques assistées par l'IA au cours des deux prochaines années, bien qu'il n'ait pas affirmé qu'un système de réseaux ait été cassé. Il privilégie les conceptions basées sur le hachage là où elles peuvent être utilisées et recommande des paramètres plus conservateurs pour les systèmes qui reposent sur des réseaux.

Pour les détenteurs individuels, Buterin a déclaré que conserver des fonds dans des adresses qui n'ont jamais effectué de transaction peut être utile lorsqu'il est facile de le faire en toute sécurité. Il a averti que les erreurs commises lors de migrations précipitées peuvent elles-mêmes causer des pertes, renforçant l'appel de Drake en faveur d'un processus contrôlé plutôt que d'un déplacement d'urgence.

La publication mathématique d'OpenAI n'a pas cassé l'ECDSA

Drake a lié le moment de son avertissement aux progrès rapides des mathématiques assistées par l'IA, y compris la publication par OpenAI le 6 octobre de recherches mathématiques produites par un modèle de frontière interne.

L'annonce officielle d'OpenAI indiquait que le travail couvre une gamme de résultats mathématiques et inclut des éléments de preuve à l'appui. Le dépôt public contient actuellement 722 manuscrits répartis en 372 familles de résultats, produits après que le modèle a été testé sur environ 4 000 problèmes de recherche.

OpenAI n'a pas annoncé d'attaque contre l'ECDSA, le RSA ou les portefeuilles de cryptomonnaies. Son dépôt indique que les résultats sont à différents stades de vérification, que tous les manuscrits n'ont pas de formalisation Lean et que certains résultats non formalisés « pourraient présenter des problèmes ».

Drake a interprété la vitesse des avancées mathématiques récentes de manière beaucoup plus agressive, écrivant que « la superintelligence mathématique est parmi nous ». Il s'est demandé si de nouveaux algorithmes classiques assistés par l'IA pourraient trouver des raccourcis contre les systèmes à courbes elliptiques avant que les ordinateurs quantiques ne deviennent capables d'exécuter l'algorithme de Shor à l'échelle nécessaire pour les attaquer. Son calendrier reste une évaluation personnelle des risques plutôt qu'une rupture cryptographique démontrée.

La documentation actuelle d'Ethereum adopte une position moins urgente sur la menace quantique établie. Elle indique qu'aucun ordinateur quantique aujourd'hui ne peut casser la cryptographie d'Ethereum et affirme que les utilisateurs actuels n'ont pas besoin d'agir uniquement en raison de l'informatique quantique.

Ethereum se prépare déjà à remplacer les clés vulnérables

Ethereum a commencé à se préparer aux menaces post-quantiques avant le dernier avertissement de Drake sur l'IA. La Fondation Ethereum a formé une équipe dédiée à la sécurité post-quantique en janvier 2026 et a testé des signatures de validateur basées sur le hachage, de nouveaux systèmes de preuve et l'interopérabilité post-quantique au sein de plusieurs équipes de clients.

Le plan actuel du réseau inclut leanXMSS, une conception de signature basée sur le hachage destinée à terme à remplacer les signatures de validateur vulnérables au quantique. Ethereum associe ce travail à leanVM, qui vise à agréger efficacement des signatures post-quantiques beaucoup plus volumineuses. La feuille de route cible une infrastructure post-quantique de base autour de 2029, bien qu'Ethereum décrive cette date comme un objectif de planification susceptible de changer.

Au niveau du portefeuille, l'EIP-8141 vise à donner aux comptes plus de liberté sur la manière dont les transactions sont authentifiées. La feuille de route d'Ethereum liste la proposition pour la mise à niveau Hegotá, actuellement prévue en 2027, qui pourrait à terme permettre à un compte d'adopter une méthode de signature résistante au quantique sans déplacer tous les actifs vers un format d'adresse différent.

Comme crypto.news l'a précédemment rapporté dans son analyse de la feuille de route de résistance quantique d'Ethereum, le réseau travaille à remplacer les signatures ECDSA et BLS vulnérables tout en réduisant sa dépendance aux hypothèses cryptographiques menacées par l'informatique quantique. Plus récemment, crypto.news a rapporté que l'EIP-8141 pourrait permettre aux comptes Ethereum de faire tourner les méthodes d'authentification sans exiger que l'utilisateur abandonne le compte lui-même.

Les signatures basées sur le hachage ont déjà une norme établie en dehors d'Ethereum. Le National Institute of Standards and Technology des États-Unis a finalisé la FIPS 205 en 2024, créant SLH-DSA à partir de SPHINCS+, un schéma de signature numérique basé sur le hachage conçu pour la sécurité post-quantique.

Les fournisseurs de portefeuilles institutionnels ont commencé à tester des approches distinctes. Dans une couverture connexe, crypto.news a rapporté que BitGo a testé la signature de portefeuille MPC post-quantique avec Silence Laboratories, tandis que Coinbase conçoit une infrastructure de garde post-quantique capable de s'adapter aux méthodes de signature que les grandes blockchains finiront par adopter.

Drake doit s'exprimer devant des participants institutionnels le 12 novembre à Londres lors de l'Ethereum Institutional Forum. L'ordre du jour officiel prévoit une session à 10 h intitulée « Post-Quantum Ethereum », suivie d'une discussion sur la feuille de route technique et d'une séance de questions-réponses en direct sur Ethereum.