Passer au contenu

« Mode bunker » : pourquoi l’IA sème la panique chez les investisseurs crypto

Un chercheur réputé invite les détenteurs de cryptomonnaies à mettre leurs fonds « à l’abri ». Le chercheur pointe du doigt les progrès fulgurants de l’IA générative en mathématiques. Ces avancées incontrôlées pourraient venir fragiliser les signatures numériques des portefeuilles sur la blockchain. Pour lui, les cryptomonnaies des investisseurs risquent de facto d’être en danger dans quelques mois. L’alerte divise autant qu’elle fait réagir.

Justin Drake, chercheur réputé de l’Ethereum Foundation, l’organisation à but non lucratif derrière Ethereum, conseille aux investisseurs de mettre leurs cryptomonnaies à l’abri sans tarder. Ce 7 octobre 2026, l’expert a appelé toute l’industrie à se préparer à passer en « mode bunker ». Dans un long billet publié sur X, il estime que l’intelligence artificielle pourrait venir casser la cryptographie qui protège Bitcoin, Ethereum, et les autres cryptos, dans un avenir proche… bien avant les tant redoutés ordinateurs quantiques.

« Aujourd’hui, j’appelle l’industrie blockchain à commencer calmement à planifier le “mode bunker” », déclare Justin Drake sur son compte X.

Un algorithme sur le point de s’effondrer ?

La crainte principale du chercheur concerne l’ECDSA (Elliptic Curve Digital Signature Algorithm), l’algorithme de signature qui protège le réseau Bitcoin et Ethereum. Cet algorithme permet de prouver qu’une transaction a bien été approuvée par le propriétaire du portefeuille à son origine, sans que celui-ci ait à révéler ses clés privées. Le fonctionnement de l’algorithme repose sur le fait qu’on peut calculer facilement une clé publique à partir d’une clé privée, mais l’inverse est pratiquement impossible. Vous pouvez donc montrer votre clé publique à tout le monde sans risquer que des individus malveillants en déduisent vos clés privées, qui offrent l’accès à vos cryptos. Pour Justin Drake, le fonctionnement de l’algorithme est remis en cause par l’essor de l’IA.

« À mon avis, il est désormais raisonnable de se préparer à la possibilité que l’ECDSA soit cassé avant le Q-Day, dans le pire des cas en quelques mois et non en quelques années », écrit-il.

Pour rappel, le Q-Day désigne le jour où les ordinateurs quantiques pourront casser la cryptographie actuelle. Le chercheur estime que l’IA pourra permettre à des attaquants de récupérer rapidement la clé privée d’un wallet, « en une semaine par exemple » avec une armée de cartes graphiques. Bref, vos cryptomonnaies ne seraient plus en sécurité.

Cap vers des adresses neuves ?

Dans ce contexte, le chercheur recommande aux investisseurs de transférer leurs fonds vers des adresses neuves, qui n’ont jamais servi à réaliser des paiements. Selon lui, « les détenteurs, à commencer par les plus gros et les plus avertis, devraient envisager de déplacer l’essentiel de leurs fonds vers des adresses qui n’ont jamais signé de transaction », écrit-il. Sur ces adresses, la clé publique n’a jamais été révélée. Un pirate n’a donc pas de moyen de deviner les clés privées, même s’il parvenait à compromettre l’algorithme.

« Ne vous précipitez pas. Même si je pense qu’il y a lieu d’agir, une migration précipitée ferait plus de mal que de bien. Ne paniquez pas non plus », déclare 

Le chercheur interpelle aussi les grandes plateformes, comme Binance, Robinhood, Bitfinex ou Tether, et les invite à renforcer leurs solutions de stockage non connectées à Internet. Il admet néanmoins que les personnes qui détiennent peu de cryptomonnaies ne seront probablement pas dans le viseur des pirates qui parviendraient à casser l’algorithme. Ceux-ci vont plutôt s’en prendre aux gros poissons, dont les différents comptes de Satoshi Nakamoto, le créateur du Bitcoin.

Vitalik Buterin, cofondateur d’Ethereum, appelle à la prudence et recommande de ne pas céder à la panique. Il juge qu’il est « très facile de perdre des fonds à cause d’une mise à niveau précipitée et mal configurée », et confie même que des migrations ratées lui ont coûté plus cher que des piratages. Ce n’est pas le moment d’agir dans la précipitation.

À lire aussi : Des pirates nord-coréens se servent du réseau Ethereum pour lancer des cyberattaques

OpenAI met le feu aux poudres

L’alerte de Justin Drake n’arrive pas par hasard. Le 6 octobre, OpenAI a mis en ligne 722 manuscrits mathématiques produits par un modèle d’IA interne. Parmi les travaux de l’IA, certains renversent des hypothèses vieilles de plusieurs décennies. Notez que ChatGPT a déjà résolu une équation vieille de 200 ans le mois dernier. « La publication d’OpenAI d’hier a montré clairement que la superintelligence mathématique est là », estime Justin Drake.

« On dit qu’il y a des semaines où des décennies se produisent. Nous sommes sur le point de vivre des semaines où des siècles de progrès mathématiques se produisent », fait valoir le chercheur.

Selon Drake, les courbes elliptiques mathématiques, sur lesquelles repose l’algorithme ECDSA, « semblent particulièrement vulnérables à la superintelligence » dont font preuve les modèles d’OpenAI. Cet été, Anthropic a d’ailleurs révélé que Claude Mythos Preview avait trouvé une faille dans HAWK, un algorithme taillé pour l’informatique post-quantique, en l’espace de 60 heures. C’est la preuve que l’IA est d’ores et déjà en mesure de casser des algorithmes, même si rien ne laisse penser que l’algorithme ECDSA soit vulnérable. Pour le chercheur, il ne faudra pas longtemps avant qu’une IA représente une menace pour les algorithmes mathématiques qui sécurisent les cryptomonnaies.

À lire aussi : 351 millions de dollars de cryptos dérobées – la plateforme Bitget a été piratée par des hackers nord-coréens

Une alerte controversée

Tous les experts en sécurité ne partagent pas l’analyse de Drake. Pour Charles Guillemet, le directeur technique de Ledger, les avancées de l’IA, bien que « véritablement déroutantes pour nos intuitions passées », ne signifient pas que les algorithmes au coeur de la sécurité des blockchains soient en danger dans un avenir proche. Il estime que « considérer une cassure classique de l’ECDSA en quelques mois comme hypothèse de travail ressemble toujours à du FUD », à savoir une tentative de semer de la peur sur les marchés.

Le cryptographe souligne qu’une attaque de cette envergure « ne resterait pas confinée à Bitcoin et Ethereum ». Une offensive capable de casser l’algorithme ECDSA mettrait en péril « la plupart des systèmes bancaires et une grande partie de l’infrastructure à clé publique déployée ». Ce serait donc une catastrophe pour tout le système, pas seulement pour la cryptomonnaie.

Néanmoins, Charles Guillemet ne rejette pas toutes les mesures proposées par Drake. « Pour les gros détenteurs », il vaut mieux éviter de réutiliser une adresse après une première transaction, par mesure de sécurité. Il réfute fermement l’idée d’une « migration de masse », destinée à abandonner les adresses déjà utilisées dans des transactions. Une migration de cet ampleur risque d’avoir l’effet inverse. Owen Simonin, un entrepreneur crypto mieux connu sous le pseudonyme Hasheur, a lui aussi réagi à l’alerte. Il souligne qu’il s’agit uniquement d’une « hypothèse », et « non d’une faille démontrée ».

Même s’il y a « de fortes chances que la sécurité concrète des réseaux soit sérieusement mise à mal par les avancées de l’IA en informatique au cours des deux prochaines années », il n’y a « pour l’instant aucune raison de s’inquiéter », résume Vitalik Buterin, qui a consacré plusieurs publications aux propos de Justin Drake. Pour le moment, aucune attaque connue ne permet de casser l’ECDSA, que ce soit avec l’IA ou avec un ordinateur quantique.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.