Vitalik Buterin alerte : l'IA pourrait menacer la sécurité de la crypto avant l'informatique quantique
Points clés
- •Vitalik Buterin a averti que les mathématiques accélérées par l'IA pourraient présenter des risques cryptographiques allant au-delà de l'informatique quantique, remettant en question l'hypothèse selon laquelle les schémas à lattices tels que ML-DSA restent sûrs.
- •La feuille de route allégée d'Ethereum s'est orientée vers une cryptographie fondée uniquement sur le hachage, utilisant des systèmes dont WOTS et SPHINCS-, dont la sécurité dérive des fonctions de hachage plutôt que des mathématiques structurées.
- •Justin Drake a recommandé une migration contrôlée en « bunker mode » des fonds vers des adresses neuves n'ayant jamais signé de transaction, la clé publique n'étant généralement révélée qu'au moment où une adresse signe.
- •Drake a estimé que l'ECDSA pourrait potentiellement céder avant que l'informatique quantique ne devienne pratique, citant les récentes percées mathématiques et les derniers travaux d'OpenAI comme raisons de prudence.
- •Les deux personnalités ont déconseillé les migrations précipitées : Drake a exhorté les institutions à renforcer le stockage à froid et à faire tourner les clés de signature, tandis que Buterin a recommandé des confirmations offchain pour les systèmes multisignature afin de réduire l'exposition des clés publiques.

Le cofondateur d'Ethereum Vitalik Buterin et le chercheur en sécurité Bitcoin Justin Drake ont exhorté les utilisateurs de crypto à se préparer à d'éventuelles attaques pilotées par l'IA contre la cryptographie. Buterin a déconseillé les déplacements précipités de portefeuilles, tandis que Drake a appelé à une migration contrôlée vers des adresses neuves, alors que les progrès de l'IA menacent les hypothèses derrière l'ECDSA — le schéma de signature à courbes elliptiques qui sécurise les portefeuilles Bitcoin et Ethereum — ainsi que les lattices et d'autres systèmes cryptographiques. Leurs propos ont été partagés en partie via X.
Buterin signale de nouveaux risques issus des mathématiques de l'IA
Buterin a déclaré que les mathématiques accélérées par l'IA pourraient créer des risques allant au-delà de l'informatique quantique. Il a identifié ML-DSA, le chiffrement homomorphe total et les systèmes à lattices comme des domaines exigeant une vigilance accrue. Cette liste est notable : les schémas à lattices tels que ML-DSA et Falcon figurent parmi les algorithmes sélectionnés par l'institut national américain des normes et de la technologie (NIST) pour ses normes de signatures post-quantiques, ce qui en fait des références courantes dans la planification post-quantique. Selon lui, de nombreux utilisateurs supposent que les courbes elliptiques pourraient céder tandis que les fonctions de hachage et les lattices resteraient sûres une hypothèse qu'il a contestée en avertissant que la sécurité des lattices pourrait elle aussi connaître des avancées majeures grâce aux mathématiques de l'IA.
Buterin a établi une comparaison avec l'histoire de la factorisation : des décennies de recherche ont réduit le coût de la factorisation grâce à des crible sur les corps de nombres de plus en plus avancés. Des faiblesses cachées similaires, a-t-il suggéré, pourraient exister dans les courbes elliptiques et les lattices, et des bots pourraient potentiellement découvrir des raccourcis mathématiques que les humains n'ont pas trouvés.
Ethereum se tourne vers la cryptographie à base de hachage
Selon Buterin, la feuille de route allégée d'Ethereum s'est orientée vers une cryptographie fondée uniquement sur le hachage au cours de l'année écoulée. Cette approche évite les lattices, ML-DSA, Falcon et les engagements à base de lattices dans les preuves à divulgation nulle. Il a noté que les signatures d'Ethereum utilisent des systèmes à base de hachage, notamment WOTS et SPHINCS-. Ces schémas tirent leur sécurité des fonctions de hachage elles-mêmes plutôt que des mathématiques structurées que Buterin considère comme plus exposées aux percées.
Le chiffrement à clé publique reste toutefois plus difficile, car les hachages seuls ne peuvent pas fournir la structure de porte dérobée requise. Cette structure peut faire appel à la théorie des groupes, aux isogénies, aux lattices ou aux systèmes à base de codes. Buterin a ajouté que la sécurité à long terme pourrait exiger des tailles de clés bien plus grandes pour la cryptographie structurée, tandis que les systèmes à base de hachage pourraient devenir plus efficaces que les systèmes à lattices à des paramètres de sécurité plus élevés. Il juge moins probables des percées majeures contre les fonctions de hachage.
Drake appelle à une migration contrôlée des portefeuilles
Drake a exhorté l'industrie de la blockchain à commencer à planifier un « bunker mode » via une migration contrôlée des actifs. Il a recommandé des adresses neuves dont les clés publiques restent dissimulées derrière des hachages, indiquant que les grands détenteurs devraient envisager de déplacer leurs fonds vers des adresses n'ayant jamais signé de transaction — sur la plupart des chaînes, une clé publique n'est révélée qu'une fois qu'une adresse signe, ce qui correspond précisément à l'exposition que ce type de migration vise à éviter. Après une signature, il a conseillé de déplacer les fonds restants vers une autre adresse.
Dans le même temps, Drake a insisté sur le fait que les utilisateurs ne devraient pas se précipiter. Il a déclaré que des migrations précipitées pourraient causer davantage de dégâts, en écho à l'avertissement de Buterin concernant les erreurs de migration. Selon son évaluation, l'ECDSA pourrait potentiellement céder avant que l'informatique quantique ne devienne pratique, et il a cité les récentes percées mathématiques et les derniers travaux d'OpenAI comme raisons d'une vigilance accrue.
Drake a également exhorté les institutions à renforcer le stockage à froid et a suggéré de procéder à une rotation des clés de signature. Pour les systèmes multisignature, Buterin a recommandé des confirmations offchain afin de réduire l'exposition des clés publiques. Drake a par ailleurs mis en avant SPHINCS pour la multisignature à base de hachage et appelé à un développement plus rapide de la cryptographie post-IA. Les signaux à surveiller désormais sont le rythme du développement de la crypt post-IA et les prochaines étapes de la transition d'Ethereum vers des signatures fondées uniquement sur le hachage.