Bienvenue au bunker. Mercredi 7 octobre, Justin Drake, chercheur de l’écosystème Ethereum, a lancé une alerte de taille sur X (Twitter). Selon lui, l’ECDSA, le verrou qui protège des millions de wallets, pourrait céder en seulement quelques mois. Une hypothèse qui divise, au moment même où Europol sonnait l’alarme sur la menace quantique qui plane sur la crypto.
Les points clés de cet article :
- Justin Drake estime qu’une percée mathématique dopée à l’IA pourrait briser l’ECDSA en quelques mois, avant même le « q-day » quantique.
- Le chercheur recommande de migrer les fonds vers des adresses fraîches, dont la clé publique n’a jamais été exposée sur la blockchain.
- Yehuda Lindell, directeur de la cryptographie de Coinbase, dénonce un « FUD » sans preuve, quand Haseeb Qureshi (Dragonfly) y voit un appel au sang-froid.
- Vitalik Buterin demande de ne rien précipiter, les migrations bâclées lui ayant coûté plus cher que les piratages.
Des mois, pas des années
Pour rappel, l’ECDSA (Elliptic Curve Digital Signature Algorithm) est le schéma de signature qui authentifie les transactions de Bitcoin comme d’Ethereum. Lorsqu’un wallet signe une opération, sa clé publique se révèle sur la blockchain. Qui dit clé publique exposée dit, dans le pire des scénarios, porte ouverte à qui saurait remonter jusqu’à la clé privée.
C’est précisément ce scénario cauchemardesque que redoute le chercheur. En effet, pour Drake, l’intelligence artificielle pourrait fournir la percée purement mathématique qui ferait l’économie d’un ordinateur quantique opérationnel. Dans le pire des cas, la rupture surviendrait « en quelques mois, et non des années », avant le fameux « q-day », ce jour où le quantique saurait venir à bout de la cryptographie à clé publique.
Pour justifier cette nervosité, Drake pointe la cadence récente de l’IA en mathématiques. De surcroît, c’est mardi qu’OpenAI a dévoilé pas moins de 722 manuscrits mathématiques produits par un modèle interne, des preuves pour l’essentiel formalisées en Lean, un langage vérifiable par machine. De quoi conforter le chercheur dans l’idée que « la superintelligence mathématique est à nos portes ».
Dans les faits, il appelle l’industrie à préparer calmement un « bunker mode ». Une migration massive mais maîtrisée des actifs vers des adresses fraîches, dont la clé publique, dissimulée derrière un hachage, n’a jamais fuité. D’abord, les gros détenteurs, plateformes d’échange et dépositaires en tête, sont invités à ouvrir la marche. Ensuite, une adresse ayant déjà signé une transaction devrait renvoyer son solde restant vers une nouvelle adresse, pour contenir l’exposition.
En parallèle, un rapport d’Europol publié cette semaine juge les wallets « principal point d’exposition » face à ces menaces. D’après le document, pas moins de 6,04 millions de BTC, soit 30,2% de l’offre, arboraient une clé publique exposée fin mai. De quoi donner du poids aux recommandations du chercheur.
Entre FUD et sang-froid
D’après les détails relayés par nos confrères américains de The Block, l’accueil réservé à l’avertissement varie du tout au tout. Chez Coinbase, il est glacial. Yehuda Lindell, directeur de la cryptographie de la plateforme d’échange, assure qu’aucun élément ne vient étayer un affaiblissement des hypothèses séculaires des courbes elliptiques.
« Faire de telles déclarations sans aucune preuve, c’est l’exact contraire d’un comportement responsable. C’est la définition même du FUD. »
En revanche, Haseeb Qureshi, associé gérant du fonds Dragonfly, salue un « appel d’une grande sobriété ». Pour l’investisseur, la menace ne viendrait pas du quantique, mais de découvertes mathématiques assistées par l’IA, capables d’éroder les fondations mêmes des courbes elliptiques. Et ce dernier plaide pour des mesures de précaution.
De son côté, Solana abordait le sujet avec davantage de sérénité. Jacob Creech, vice-président de la Solana Foundation, rappelle que le réseau repose sur Ed25519, un schéma de signature différent. Une future mise à niveau pourrait permettre aux utilisateurs de prouver la détention de leur seed phrase via un hachage, puis de basculer vers des signatures résistantes au quantique. « Contrairement à beaucoup de réseaux, les utilisateurs de Solana n’ont pas besoin de passer en « bunker mode » », résume-t-il.
Enfin, Vitalik Buterin a replacé le débat dans le concret. Le cofondateur d’Ethereum juge crédible l’hypothèse d’un progrès mathématique dopé à l’IA, mais met en garde contre la précipitation. « Il est très facile de perdre des fonds à cause d’une mise à niveau précipitée et mal configurée, alors ne précipitez rien », tranche-t-il. Les migrations ratées lui auraient d’ailleurs coûté plus cher que l’ensemble des piratages subis.
Néanmoins, aucune attaque concrète contre l’ECDSA n’a été démontrée à ce jour. Le protocole tient toujours, mais le doute, lui, s’installe désormais. Il reste maintenant à savoir si l’industrie saura migrer sans paniquer, pendant que l’Ether (ETH) s’échange autour de 2 560$.
L’article Menace IA sur ECDSA : l’industrie crypto déchirée par l’avertissement de Justin Drake est apparu en premier sur Journal du Coin.
