Contexte et avertissement
Le 8 octobre 2026, le co‑fondateur d’Ethereum, Vitalik Buterin, a soutenu l’avertissement de l’ingénieur Justin Drake selon lequel l’intelligence artificielle pourrait compromettre la sécurité des clés privées avant l’émergence des ordinateurs quantiques. Cette mise en garde fait suite à la publication par OpenAI de plusieurs centaines de résultats mathématiques couvrant l’algèbre, la logique et la théorie des ordinateurs, ainsi qu’à la démonstration d’une équipe de 10 000 agents autonomes qui a résolu l’équation de Navier‑Stokes en 88 heures. Ces avancées illustrent la capacité croissante des modèles d’IA à explorer des espaces mathématiques complexes, remettant en cause des hypothèses longtemps tenues pour acquises.
Mécanismes cryptographiques menacés
L’algorithme de signature numérique à courbe elliptique (ECDSA), pilier des portefeuilles crypto, repose sur la difficulté de résoudre le problème du logarithme discret sur des courbes elliptiques. Drake souligne que les courbes offrent une structure algébrique exploitable : des techniques comme les algorithmes de Schoof, les endomorphismes de Frobenius ou les appariements pourraient être automatisées par une IA super‑intelligente. En parallèle, Buterin étend le risque aux schémas à base de réseaux (lattice‑based), supposés résistants aux attaques quantiques, mais potentiellement vulnérables à des découvertes mathématiques accélérées par l’IA dans les deux prochaines années.
Stratégie de migration proposée
Pour limiter l’exposition, les chercheurs recommandent une migration progressive des fonds vers des adresses dont la clé publique n’a jamais été révélée dans une transaction. Cette « bunker mode » implique que les acteurs majeurs déplacent d’abord leurs actifs, puis créent de nouvelles adresses après chaque signature afin de ne jamais publier de clé publique. Buterin précise que la migration doit rester simple : si l’opération ne nécessite pas d’effort supplémentaire, elle constitue une mesure de précaution. Il rappelle toutefois que les migrations mal exécutées ont déjà entraîné des pertes supérieures à celles des piratages classiques.
Perspectives et limites
Si l’IA pouvait effectivement réduire la marge de sécurité de l’ECDSA, les protocoles blockchain pourraient devoir évoluer vers des signatures « hash‑only », comme le préconise la feuille de route d’Ethereum. Cependant, aucune donnée publique ne quantifie le temps nécessaire à une IA pour casser une courbe elliptique spécifique, ni le niveau de ressources requis. L’absence de métriques précises rend difficile l’évaluation du seuil de danger immédiat. En attendant, la recommandation de Drake et Buterin repose sur une approche prudente : protéger les actifs en limitant la visibilité des clés publiques tout en surveillant les progrès de l’IA mathématique.