Close Menu
    What's Hot

    Bitcoin Etf : Sortie Historique, Le Support 82 000 Tiendra

    08/10/2026

    Le Kirghizistan Ferme Usdkg Après Les Sanctions Britanniques

    08/10/2026

    Gate Déploie Sa Carte Visa Crypto Dans 40 Marchés

    08/10/2026
    InfoCrypto.fr
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    InfoCrypto.fr
    Accueil»Actualités»L’IA Menace Les Portefeuilles : L’Alerte De Justin Drake
    Actualités

    L’IA Menace Les Portefeuilles : L’Alerte De Justin Drake

    Steven SoarezDe Steven Soarez08/10/2026Aucun commentaire18 Mins de Lecture
    Partager
    Facebook Twitter LinkedIn Pinterest Email

    Et si le prochain choc sur vos fonds ne venait pas d’un piratage d’exchange, ni d’une phrase de récupération oubliée dans un tiroir, mais d’une démonstration mathématique publiée un mardi matin ? Le 7 octobre 2026, Justin Drake, chercheur à l’Ethereum Foundation, a demandé à l’industrie de préparer ce qu’il appelle un mode bunker. Son scénario du pire n’attend pas l’ordinateur quantique. Il imagine une intelligence artificielle capable d’aider des mathématiciens à retrouver une clé privée à partir d’une clé publique en quelques mois, peut-être en une semaine de calcul sur un gros parc de cartes graphiques. Rien n’a été cassé. Aucune preuve publique n’existe. La phrase suffit pourtant à remettre en cause une habitude que presque tout le monde tient pour acquise : laisser des fonds dormir sur une adresse dont la clé a déjà signé.

    Le lendemain, la presse crypto reprenait l’alerte. Vitalik Buterin a répondu dans la foulée, sur un ton plus froid. Il prend le risque au sérieux. Il ne conseille à personne de se précipiter. Entre ces deux voix, le détenteur ordinaire se retrouve avec une question simple et une réponse encore floue. Faut-il bouger ses pièces maintenant, ou attendre que le réseau sache signer autrement ? Cet article reprend l’avertissement, le replace dans ce que l’on sait vraiment, et distingue le geste utile de la panique coûteuse.

    Ce que le mode bunker change vraiment pour vos fonds

    Drake ne demande pas de vider les exchanges demain matin. Il demande une migration contrôlée, d’abord chez les gros détenteurs et les institutions, vers des adresses dont la clé publique n’a jamais été montrée au réseau. Sur Ethereum, une adresse qui n’a fait que recevoir n’a pas exposé cette clé. Elle n’a publié qu’un condensé, un hash. Dès qu’elle signe, la clé publique peut être reconstruite à partir de la signature. Si un jour quelqu’un sait passer de cette clé publique à la clé privée, le solde restant devient une cible.

    Le geste qu’il décrit tient en une habitude, pas en un nouveau format de portefeuille. Après avoir signé, on déplace ce qui reste vers une autre adresse issue de la même phrase de récupération, une adresse encore vierge de signature. Le seed ne change pas. L’algorithme non plus. Seule l’exposition change. C’est pour cela qu’il parle de calme, et qu’il répète le mot. Une ruée mal faite crée ses propres pertes : mauvaise adresse, frais explosifs, fausse application, phrase saisie sur un site qui n’est pas le sien.

    Je demande à l’industrie d’entamer calmement la planification d’un mode bunker : une migration contrôlée des actifs vers des adresses fraîches, dont les clés publiques restent cachées derrière un hash.

    Justin Drake, 7 octobre 2026

    Le calendrier qu’il brandit est le point le plus contestable, et le plus cité. Il situe le pire des cas en mois, pas en années, avant même que les machines quantiques ne soient capables de faire tourner l’algorithme de Shor à l’échelle d’une courbe utilisée par Bitcoin ou Ethereum. Ce n’est pas une prévision de laboratoire. C’est une lecture personnelle de la vitesse récente des mathématiques assistées par modèle. La distinction importe, parce qu’un titre peut transformer une hypothèse en fait accompli.

    Une alerte, pas une preuve de casse

    Drake a lui-même cadré le pire des cas. Un attaquant retrouverait une clé privée depuis une clé publique en environ une semaine, avec du matériel déjà disponible, du type d’un grand cluster de GPU. Aucune attaque publiée ne correspond à cette description. Aucun portefeuille n’a été vidé par ce canal. L’ECDSA, la signature à courbe elliptique qui autorise les transactions des comptes Ethereum ordinaires et d’une grande partie des portefeuilles Bitcoin, tient toujours dans l’état public des connaissances.

    Cette nuance n’annule pas l’avertissement. Elle en fixe le statut. On ne réagit pas à une faille exploitée. On réagit à une possibilité que des gens dont c’est le métier jugent soudain moins lointaine. En cryptographie, le délai entre le premier doute sérieux et le correctif déployé se compte souvent en années. Les chaînes, elles, ne se mettent pas à jour comme une application de téléphone. D’où l’idée d’un sas : réduire dès maintenant la surface visible, sans attendre le nouvel algorithme.

    Ce que l’on sait, et ce que l’on ne sait pas.

    • Aucun article, dépôt ou preuve publique ne montre une cassure de l’ECDSA par une IA.
    • Le scénario de Drake reste une évaluation de risque personnelle, pas un résultat de cryptanalyse.
    • Sur Ethereum, une adresse qui n’a jamais signé n’a pas exposé sa clé publique.
    • Une migration bâclée peut faire perdre des fonds sans qu’aucune faille n’existe.

    Pourquoi la clé publique est le vrai sujet

    Une signature prouve que l’on possède la clé privée sans la révéler. Le réseau vérifie avec la clé publique. Tant que passer de l’une à l’autre reste infaisable, le système tient. Le jour où ce passage devient faisable, tout ce qui a déjà montré sa clé publique entre dans la zone grise. Le solde qui n’a pas bougé après la signature est alors le plus exposé, parce que l’attaquant n’a plus besoin d’attendre une nouvelle transaction pour connaître la cible.

    C’est le cœur du conseil de Drake, et aussi sa limite. Il ne protège pas contre un vol de seed, un malware ou un exchange insolvable. Il réduit une seule exposition : la clé déjà publiée. Pour un usage courant, cela veut dire cesser de réutiliser la même adresse comme un relevé bancaire permanent. Pour un coffre froid qui n’a jamais signé, cela veut souvent dire ne rien faire, tant que l’on ne crée pas une erreur en voulant trop bien faire.

    La documentation post-quantique d’Ethereum le dit sans dramatiser. Un compte qui n’a fait que recevoir n’a pas dévoilé sa clé. Un compte qui a signé l’a dévoilée. La même page rappelle qu’aucun ordinateur quantique actuel ne casse la cryptographie du réseau, et que les utilisateurs n’ont pas à agir pour ce seul motif. L’alerte du 7 octobre ajoute une couche que cette documentation ne traite pas encore : une avance classique, aidée par des modèles, pourrait précéder la machine quantique.

    Bitcoin ne cache pas ses clés de la même façon

    Sur Ethereum, le réflexe « adresse jamais utilisée » colle assez bien au conseil. Sur Bitcoin, la phrase est trop courte. Certains formats montrent déjà de l’information de clé publique sans dépense préalable. Project Eleven, qui tient une liste publique des adresses qu’il classe comme vulnérables à une future attaque sur les clés exposées, cite notamment les sorties de type P2PK et une partie des constructions Taproot. La réutilisation d’adresse, elle, expose la clé pour plusieurs autres formats dès la première dépense.

    Dans sa mise à jour du 14 septembre, le Bitcoin Risq List suivait plus de 8,1 millions de bitcoins sur des adresses classées ainsi. Le chiffre frappe. Il ne signifie pas que ces pièces sont volables aujourd’hui. Le suivi repère une exposition visible. Il ne démontre pas une dérivation de clé privée. Drake a pourtant pointé ce registre en citant Binance, Bitbank, Robinhood, Bitfinex et Tether, et en leur demandant de revoir leurs montages de stockage à froid. L’inclusion d’une adresse dans la liste n’est pas une accusation. C’est un inventaire.

    Cette différence de formats explique pourquoi un conseil unique pour « les cryptos » serait faux. Un détenteur d’ether qui n’a jamais envoyé depuis son adresse de réception n’est pas dans la même situation qu’une vieille sortie Bitcoin dont la clé est déjà lisible. Un exchange qui agrège des dépôts n’a pas non plus le même problème qu’un particulier avec trois adresses. Le mode bunker, s’il a un sens, commence par un inventaire, pas par un virement général.

    Ce qu’OpenAI a publié, et ce qu’elle n’a pas publié

    Drake a calé son message sur une publication d’OpenAI datée du 6 octobre. Un modèle interne de frontière a produit des travaux mathématiques, avec des éléments de preuve. Le dépôt public évoque 722 manuscrits, répartis en 372 familles de résultats, après un passage du modèle sur environ 4 000 problèmes de recherche. L’annonce officielle parle d’un éventail de résultats. Elle ne parle pas d’attaque contre l’ECDSA, contre RSA, ni contre des portefeuilles.

    Le dépôt précise aussi l’état d’avancement. Les résultats ne sont pas tous au même stade de vérification. Tous les manuscrits n’ont pas de formalisation en Lean. Certains résultats non formalisés pourraient contenir des erreurs. Autrement dit, la vitesse impressionne, la solidité reste à trier. Drake en tire une lecture beaucoup plus nette : selon lui, une forme de superintelligence mathématique est déjà là. Il se demande si des algorithmes classiques, assistés par ces modèles, peuvent trouver des raccourcis sur les courbes elliptiques avant que Shor ne soit praticable.

    On peut trouver cette lecture trop rapide sans nier le fait qui la nourrit. Les modèles accélèrent déjà la recherche de preuves, la reformulation de conjectures, le tri d’angles morts. La cryptographie à clé publique vit depuis quarante ans sur des problèmes que l’on croit durs, pas sur des preuves d’impossibilité. Si l’outillage mathématique change de régime, le calendrier de confiance change avec lui. Cela ne transforme pas un dépôt de prépublications en exploit.

    La publication d’OpenAI n’annonce aucune attaque contre l’ECDSA. Elle montre surtout à quelle vitesse un modèle peut produire des manuscrits encore inégaux.

    Lecture du dépôt public, octobre 2026

    Le piège médiatique est classique. Un chercheur relie deux faits vrais, la vitesse des modèles et la dépendance des chaînes à une courbe, puis un titre saute l’étape du conditionnel. Le lecteur retient « l’IA casse les portefeuilles ». Le texte de Drake dit autre chose : préparez-vous au cas où. Buterin, le lendemain, remet la même distance, avec un autre accent.

    Vitalik Buterin refuse la ruée

    Buterin a soutenu l’idée de prendre au sérieux les progrès mathématiques aidés par l’IA. Il a refusé le geste d’urgence. Il ne recommande à personne de se précipiter pour déplacer son argent vers de nouveaux portefeuilles aujourd’hui. Son argument n’est pas que le risque est imaginaire. C’est que l’erreur de migration est, pour l’instant, un danger plus concret que l’attaque décrite.

    Il élargit aussi le périmètre. Son inquiétude ne s’arrête pas aux courbes elliptiques. Il estime que la sécurité concrète de la cryptographie à réseaux, les lattices, pourrait être pressée dans les deux ans par des découvertes assistées, sans affirmer qu’un système de ce type a été cassé. Il préfère les constructions fondées sur des hash quand elles sont utilisables, et des paramètres plus conservateurs là où l’on reste sur des réseaux. Pour le particulier, il juge utile de garder des fonds sur des adresses qui n’ont jamais transigé, lorsque c’est simple et sûr.

    Les deux messages se complètent plus qu’ils ne s’opposent. Drake veut un plan et un début de mouvement, en commençant par les balances les plus grosses. Buterin veut que ce plan ne devienne pas une cohue. L’un parle aux institutions et à l’industrie. L’autre parle aussi à la personne qui va coller sa phrase de récupération dans une barre de recherche en croyant bien faire.

    Deux voix, un même dossier.

    • Drake : planifier une migration calme vers des adresses à clé encore cachée, gros porteurs d’abord.
    • Buterin : ne pas se précipiter, prendre l’IA mathématique au sérieux, privilégier les hash.
    • Les deux : une migration ratée est un risque en soi.
    • Aucun des deux : l’ECDSA est déjà cassée.

    Ce qu’Ethereum prépare déjà, bien avant cette alerte

    La Fondation n’a pas découvert le sujet en octobre. Une équipe dédiée à la sécurité post-quantique a été formée en janvier 2026. Elle teste des signatures de validateurs fondées sur des hash, de nouveaux systèmes de preuve, et l’interopérabilité de ces briques entre plusieurs équipes clientes. Le calendrier interne vise une infrastructure de cœur autour de 2029. La date est un cap de planification, pas une promesse gravée.

    Le schéma mis en avant pour les validateurs s’appelle leanXMSS. C’est une signature à base de hash, pensée pour remplacer à terme des signatures vulnérables à un ordinateur quantique suffisamment grand. À côté, leanVM doit agréger des signatures bien plus lourdes, parce que le post-quantique coûte cher en octets. Sans agrégation, une bascule naïve gonflerait les blocs et les frais. Le couple des deux briques est donc le vrai sujet d’ingénierie, plus que le slogan de résistance.

    Au niveau des comptes, EIP-8141 vise à laisser plus de liberté sur la manière d’authentifier une transaction. La feuille de route le place sur la mise à niveau Hegotá, aujourd’hui située en 2027. L’idée, si elle atterrit, est de pouvoir adopter une méthode de signature résistante sans abandonner le compte pour un autre format. Ce n’est pas le geste que Drake décrit pour cette semaine. C’est le filet que le réseau espère tendre avant la fin de la décennie.

    En dehors d’Ethereum, une norme existe déjà. Le NIST a finalisé FIPS 205 en 2024, sous le nom SLH-DSA, issu de SPHINCS+. C’est une signature à hash conçue pour la sécurité post-quantique. Elle ne se branche pas magiquement sur un compte Ethereum actuel. Elle montre seulement que la famille d’outils n’est plus un prototype de laboratoire. Les portefeuilles institutionnels commencent à tester d’autres chemins en parallèle.

    Les coffres institutionnels bougent déjà, sans changer de chaîne

    BitGo a testé une signature de portefeuille MPC post-quantique avec Silence Laboratories. Coinbase conçoit de son côté une infrastructure de conservation capable de s’adapter aux méthodes que les grandes chaînes finiront par retenir. Ces essais ne protègent pas le solde d’un particulier sur une adresse déjà exposée. Ils montrent que la conservation professionnelle ne veut pas attendre 2029 pour avoir un plan B.

    Le calcul des exchanges est différent de celui d’un détenteur. Une adresse froide qui agrège des dépôts clients peut concentrer une exposition énorme sur peu de clés visibles. C’est précisément pour cela que Drake a nommé des plateformes et le registre de Project Eleven. Revoir un montage de froid peut vouloir dire cesser de réutiliser certaines sorties, isoler des clés déjà montrées, ou préparer un schéma de signature qui ne dépend pas d’une seule courbe. Rien de tout cela n’est un bouton dans une application grand public.

    Drake doit d’ailleurs en parler aux institutionnels le 12 novembre à Londres, à l’Ethereum Institutional Forum. L’agenda officiel prévoit à 10 heures une session intitulée Post-Quantum Ethereum, puis une discussion de feuille de route et des questions en direct. Le format compte. Ce n’est pas un appel à vider les marchés. C’est une salle où les gens qui gardent les plus gros soldes peuvent entendre le calendrier, les coûts et les limites avant de toucher à une clé.

    Le geste utile, et le geste qui perd des fonds

    Pour un particulier, le conseil le plus robuste reste étroit. Si une adresse n’a jamais signé et que les fonds y sont déjà, la laisser telle quelle peut être plus sûr que de la « mettre à l’abri » dans la précipitation. Si une adresse a signé et qu’un solde important y dort encore, le déplacer vers une adresse fraîche issue du même seed, sans changer d’outil et sans saisir la phrase nulle part, correspond à ce que Drake décrit. Le mot fraîche veut dire jamais utilisée pour signer, pas « nouveau portefeuille téléchargé hier ».

    Les pertes typiques d’une alerte de ce genre n’ont rien à voir avec les courbes. Une fausse mise à jour de portefeuille. Un site qui demande la phrase pour « vérifier la résistance quantique ». Un envoi vers une adresse copiée de travers. Des frais payés trois fois parce que l’on vide dix petits soldes dans la panique. Buterin insiste sur ce point parce qu’il l’a déjà vu à chaque rumeur de faille. Le risque opérationnel est immédiat. Le risque cryptanalytique est conditionnel.

    Il y a aussi un coût de chaîne. Si des millions d’adresses bougent en même temps, les frais montent, les files s’allongent, et les plus pressés paient le plus cher pour un bénéfice encore théorique. D’où l’ordre proposé : gros soldes et institutions d’abord, particuliers seulement lorsque le geste est simple. Une migration de masse mal phasée peut elle-même devenir l’incident.

    • Ne pas confondre seed et adresse. Le conseil de Drake ne demande pas une nouvelle phrase, seulement une adresse encore non signante.
    • Ne pas confondre exposition et vol. Une clé publique visible n’est pas une clé privée connue.
    • Ne pas confondre quantique et classique. L’alerte porte d’abord sur une aide mathématique, pas sur une machine de Shor déjà capable.
    • Ne pas confondre norme et intégration. SLH-DSA existe. Elle n’est pas branchée sur votre compte actuel.

    Ce que une semaine de calcul voudrait dire

    Le seuil d’une semaine sur un grand cluster mérite d’être lu comme un ordre de grandeur politique, pas comme une fiche technique. S’il devenait réel, les coffres à clé déjà publique seraient en course contre la montre, pas les adresses encore cachées derrière un hash. Les exchanges qui réutilisent des sorties seraient prioritaires dans la file des cibles, simplement parce que la récompense y est concentrée. Les vieux formats Bitcoin déjà exposés sans dépense le seraient aussi. Les adresses Ethereum jamais signantes le seraient moins, tant qu’elles ne signent pas.

    Ce seuil n’est pas atteint. Le poser quand même sert à trier les réponses. Une défense qui demande trois ans de coordination de protocole ne couvre pas un choc à sept jours. Une défense qui consiste à ne plus laisser de solde sur une clé déjà montrée peut, elle, réduire la cible sans attendre Hegotá ni 2029. C’est toute la logique du bunker : baisser la surface pendant que le génie civil du protocole continue.

    Il faut aussi dire ce que ce seuil ne couvre pas. Un cluster qui saurait passer d’une clé publique à une clé privée ne devine pas une phrase de récupération hors ligne. Il ne franchit pas un hardware wallet éteint. Il ne vide pas un compte d’exchange protégé par un mot de passe et un second facteur, tant que les clés de signature de la plateforme ne sont pas dans le périmètre. L’alerte est précise. L’élargir à « toutes les cryptos sont finies » est une autre histoire, que ni Drake ni Buterin ne racontent.

    Hash, courbes et réseaux : trois paris différents

    Buterin marque une préférence nette pour les constructions à hash lorsqu’elles peuvent servir. La raison est intuitive. On connaît mieux les hypothèses derrière une fonction de hachage solide que derrière certains problèmes structurés, plus jeunes dans leur usage public. SLH-DSA et la famille SPHINCS+ incarnent ce pari. Le prix se paie en taille de signature et en lenteur. D’où leanVM, d’où l’agrégation, d’où le refus d’une bascule brutale qui saturerait les blocs.

    Les courbes elliptiques, ECDSA côté comptes et BLS côté consensus dans une partie de l’architecture Ethereum, sont le pari historique. Elles sont compactes, rapides, partout déployées. Elles sont aussi dans le collimateur de Shor le jour où une machine quantique assez grande existera. L’alerte d’octobre ajoute un second collimateur, classique et incertain : des raccourcis mathématiques que des modèles pourraient aider à trouver. Rien ne prouve qu’ils existent. Le seul fait durable est la concentration du risque sur une seule famille.

    Les réseaux euclidiens portent une grande partie des normes post-quantiques hors hash. Buterin ne dit pas qu’ils sont cassés. Il dit que leur sécurité concrète, avec les paramètres réellement déployés, pourrait être remise sous pression plus vite que les documents de standardisation ne le laissaient penser, si les modèles deviennent de vrais assistants de cryptanalyse. Sa parade n’est pas l’abandon. C’est la marge : paramètres plus conservateurs, et hash partout où le coût est acceptable.

    Le piège du titre et le travail du lecteur

    Une alerte de chercheur circule plus vite que sa note de bas de page. Le 8 octobre, le récit public tenait déjà en une ligne : l’IA pourrait casser les portefeuilles. La ligne n’est pas fausse comme possibilité. Elle est fausse comme état des lieux. Aucune clé n’a été retrouvée par ce biais. OpenAI n’a pas revendiqué d’attaque. La documentation du protocole dit encore que le quantique actuel ne suffit pas, et que l’utilisateur n’a pas à bouger pour cette seule raison.

    Le travail utile consiste à garder les deux étages. À l’étage du protocole, Ethereum a une équipe, un cap 2029, une proposition pour 2027, des essais de signatures à hash. À l’étage du détenteur, la seule manette immédiate est l’exposition de la clé, pas le choix de l’algorithme. Mélanger les étages produit soit l’inaction moqueuse, soit le virement inutile. Les deux sont des réponses à un titre, pas au texte.

    Il reste un dernier décalage de calendrier. Le forum du 12 novembre arrivera cinq semaines après le message. D’ici là, le marché aura peut-être déjà classé l’alerte dans les peurs de passage. Les coffres, eux, ne se révisent pas au rythme d’un fil de réseau social. Si le mode bunker a une chance d’être autre chose qu’un slogan, c’est dans ces semaines-là qu’il se verra : des institutions qui documentent leurs clés exposées, pas des particuliers qui changent de phrase parce qu’un titre leur a fait peur.

    Jusqu’à preuve du contraire, l’ECDSA tient. Le hash qui cache une clé non utilisée tient aussi. Entre les deux, le seul acquis du 7 octobre est une question mieux posée. Que laisse-t-on dormir sur une clé que le réseau a déjà vue, et combien de temps accepte-t-on d’attendre avant de savoir signer autrement ? La réponse n’est pas un bouton. Elle est un inventaire, puis un geste lent, puis un protocole qui devra un jour suivre.

    adresses fraîches clés publiques mode bunker Risque Quantique signatures ECDSA
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Email
    Steven Soarez
    • Website

    Passionné et dévoué, je navigue sans relâche à travers les nouvelles frontières de la blockchain et des cryptomonnaies. Pour explorer les opportunités de partenariat, contactez-nous.

    D'autres Articles

    Le Kirghizistan Ferme Usdkg Après Les Sanctions Britanniques

    08/10/2026

    Gate Déploie Sa Carte Visa Crypto Dans 40 Marchés

    08/10/2026

    Standard Chartered Prépare La Garde Crypto À Singapour

    08/10/2026

    Spalletta Coupable Du Hack D’Uranium Finance En 2026

    08/10/2026
    Ajouter un Commentaire
    Laisser une réponse Cancel Reply

    Sujets Populaires

    Le chiffrement des messageries en danger dans l’Union Européenne

    22/06/2024

    Metaplanet Perte Nette 725 Millions Dollars T1 2026

    14/05/2026

    Investisseurs WLFI en Révolte Contre Verrouillage Tokens sur 4 Ans

    16/04/2026
    Advertisement

    Restez à la pointe de l'actualité crypto avec nos analyses et mises à jour quotidiennes. Découvrez les dernières tendances et évolutions du monde des cryptomonnaies !

    Facebook X (Twitter)
    Derniers Sujets

    Bitcoin Etf : Sortie Historique, Le Support 82 000 Tiendra

    08/10/2026

    Le Kirghizistan Ferme Usdkg Après Les Sanctions Britanniques

    08/10/2026

    Gate Déploie Sa Carte Visa Crypto Dans 40 Marchés

    08/10/2026
    Liens Utiles
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    • Nous Contacter
    © 2026 InfoCrypto.fr - Tous Droits Réservés

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Echap pour annuler.