Un associé de Dragonfly appelle à renforcer la sécurité des blockchains face aux risques sur l'ECDSA

Résumé du marché par IA
Le débat relancé sur la question de savoir si les progrès de l'IA pourraient accélérer la compromission des signatures ECDSA ravive des inquiétudes de risque extrême concernant la sécurité des portefeuilles et l'intégrité du réseau. Tandis que certains plaident pour une atténuation au niveau des utilisateurs via de nouvelles adresses, d'autres soulignent une exposition systémique et appellent à des mécanismes de récupération au niveau du protocole. Des estimations citées par Glassnode indiquent que des millions de BTC sont liés à des clés réutilisées ou autrement exposées, dont une part significative sur les plateformes d'échange, ce qui accentue la perception des risques opérationnels et de liquidation.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-0.44%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le chercheur Ethereum Justin Drake remet sur le devant de la scène un scénario jugé de plus en plus crédible : les progrès rapides de l'IA, puis à terme l'informatique quantique, pourraient fragiliser les signatures cryptographiques qui sécurisent les portefeuilles. Cette semaine, il a estimé que l'algorithme de signature ECDSA (elliptic curve digital signature algorithm) pourrait être cassé dans un délai compté en mois plutôt qu'en années, en s'appuyant sur les avancées récentes mises en avant dans un rapport d'OpenAI consacré à l'IA en mathématiques. Face à cette alerte, Haseeb Qureshi, managing partner du fonds Dragonfly, conteste l'idée qu'un simple déplacement des fonds vers de nouvelles adresses suffise. Selon lui, cette approche de "bunker mode" protège au mieux certains investisseurs, mais ne traite pas le risque systémique si l'écosystème dans son ensemble reste exposé. Il plaide pour des garde-fous au niveau du réseau, et avance un concept de "Cryptographic Recovery Mode" permettant aux validateurs d'orchestrer une récupération des fonds si les signatures venaient à être compromises. Points clés à retenir - Justin Drake juge plausible, "dans le pire des cas", une défaillance de l'ECDSA sur un horizon de quelques mois, au regard de l'accélération de l'IA en mathématiques. - Haseeb Qureshi critique une réponse centrée sur l'investisseur ("bunker mode") qui n'empêcherait pas une compromission de masse si les autres acteurs restent vulnérables. - D'après des données Glassnode mentionnées dans l'argumentaire, 6,26 millions de BTC seraient vulnérables, dont 4,33 millions liés à la réutilisation d'adresses. - La proposition de "Cryptographic Recovery Mode" viserait à autoriser une récupération via des signatures de secours fondées sur des hachages. - Une part importante des BTC exposés se trouve sur des plateformes : Glassnode évoque près de 1,8 million de BTC en soldes d'exchanges. Drake : l'alerte "des mois, pas des années" sur l'ECDSA Les propos de Justin Drake ciblent l'ECDSA, mécanisme largement utilisé pour autoriser les transactions dans de nombreux composants de l'écosystème crypto. Sur X, il a estimé qu'il était "raisonnable de se préparer" à une rupture plus rapide que ne l'anticipe une partie du secteur, avec un horizon "dans le pire des cas" de quelques mois. Il cite notamment un rapport d'OpenAI publié mardi, consacré aux progrès de l'IA en mathématiques, pour justifier la nécessité de prendre ce risque au sérieux. Sur le plan pratique, Drake recommande aux utilisateurs de déplacer progressivement leurs fonds vers de nouveaux portefeuilles afin d'éviter l'exposition de la clé publique associée. Son raisonnement repose sur l'idée que la sécurité des signatures peut se dégrader plus vite que ne le permettent les plans de migration habituels, en particulier si l'IA accélère certains calculs. Vitalik Buterin a indiqué partager l'idée que les mathématiques accélérées par l'IA doivent être prises au sérieux, sans pour autant appeler à une relocalisation immédiate des fonds par les utilisateurs. Ce décalage illustre la question centrale du moment : que faire tout de suite, et que faut-il modifier au niveau des protocoles et des infrastructures. Qureshi rejette le "bunker mode" comme solution autonome Alors que Drake met en avant le transfert vers de nouvelles adresses pour limiter l'exposition des clés publiques, Haseeb Qureshi estime que ce levier est bien moins protecteur que ne le laisse entendre le "bunker mode". Dans un message publié jeudi sur X, il a qualifié l'alerte de Drake de "cryptographic doomerism" et soutient que migrer vers de nouvelles adresses n'aide vraiment les investisseurs que s'ils n'ont plus besoin de déplacer leurs avoirs après le transfert. Son inquiétude est d'ordre systémique. Si une défaillance cryptographique devenait suffisamment large pour permettre des vols massifs suivis de ventes, même des coins protégés derrière des adresses fraîchement générées pourraient, en pratique, perdre leur valeur fonctionnelle. Selon lui, sécuriser des clés individuelles ne résout pas le problème global si le schéma de signature sous-jacent cesse d'être fiable à l'échelle du réseau. Glassnode : des millions de BTC exposés via réutilisation et exposition de clés Le débat ne se limite pas à la théorie. Qureshi s'appuie sur des données de Glassnode indiquant que plus de 31% de l'offre de Bitcoin pourrait être exposée sous une forme ou une autre, en évoquant précisément 6,26 millions de BTC logés sur des adresses vulnérables. Selon le cofondateur de Glassnode, Rafael Schultze-Kraft, sur ces 6,26 millions de BTC, environ 4,33 millions seraient exposés en raison de la réutilisation d'adresses. Dans ce cas, un transfert vers une nouvelle adresse peut supprimer l'exposition liée à cette réutilisation. En parallèle, environ 1,94 million de BTC seraient exposés via le format d'adresse, un vecteur distinct que la simple création d'une nouvelle adresse ne résout pas mécaniquement. Schultze-Kraft souligne aussi la concentration de ces risques : près de 1,8 million de BTC des avoirs exposés seraient détenus sur des plateformes d'échange. Glassnode précise que 57% des soldes d'exchanges seraient actuellement exposés. Cet élément pèse dans l'analyse, les exchanges jouant un rôle central dans les flux de conservation et de liquidation. Si une compromission des signatures devenait une menace opérationnelle, les infrastructures à fort volume pourraient se retrouver au centre des arbitrages de gestion des risques. De la migration utilisateur à la récupération au niveau protocolaire : le "Cryptographic Recovery Mode" Plutôt que de s'en remettre principalement aux migrations des utilisateurs finaux, Qureshi appelle à des défenses proactives au niveau du réseau face à un scénario où les signatures cryptographiques peuvent être cassées, que ce soit par des capacités de calcul dopées par l'IA ou, plus tard, par le quantique. Sa proposition, baptisée "Cryptographic Recovery Mode", est présentée comme un plan de signature de secours basé sur des hachages, que les utilisateurs pourraient associer à leurs adresses. Dans le schéma décrit, les validateurs pourraient imposer une procédure de récupération si la vérification des signatures n'était plus fiable. L'objectif est de créer un chemin de reprise de contrôle même lorsque la validation classique ne peut plus être considérée comme sûre, en réduisant la dépendance à une réaction rapide des utilisateurs. Pour les investisseurs comme pour les développeurs, la distinction est structurante. La migration vers de nouvelles adresses reste une mesure d'atténuation qui dépend de la vitesse d'exécution, et du fait que les clés restent sûres après le déplacement. Un mode de récupération viserait au contraire à limiter le caractère "tout ou rien" de la protection par "adresse fraîche" en ajoutant un filet de sécurité à la couche de validation. Le débat laisse toutefois plusieurs inconnues. La recommandation de Drake vise à réduire l'exposition des clés publiques, tandis que la proposition de Qureshi suppose la conception et l'adoption d'un processus de récupération activable par les validateurs. L'impact de marché dépendra aussi de la capacité à déployer des standards compatibles entre portefeuilles, plateformes d'échange et infrastructures de validation, au-delà des échéances théoriques en cryptographie. À suivre : l'évolution du débat sur le calendrier L'avertissement "des mois, pas des années" ravive l'urgence autour de la résilience cryptographique. Les prochains jalons pourraient passer par la définition de spécifications plus claires sur la gestion de l'exposition côté portefeuilles et réseaux, notamment au regard de la part importante de BTC détenue sur les exchanges. Le marché surveillera aussi la capacité à traduire l'idée de récupération en modifications de protocole concrètes, ainsi que des recommandations opérationnelles sur la vitesse à laquelle des migrations peuvent réduire le risque sans créer de nouvelles fragilités.