Stylized padlock icon with a digital background
IA

Buterin soutient l'avertissement de Drake sur la…

Il a soutenu l'hygiène des adresses fraîches et a averti que la cryptographie en treillis pourrait subir des "coups sérieux" au cours des deux prochaines années de mathématiques liées à l'IA.

Par Marcus Hale7 min de lecture

Vitalik Buterin a soutenu l'appel du chercheur Ethereum Justin Drake pour un "mode bunker" crypto, considérant les avancées mathématiques alimentées par l'IA comme un risque de cryptographie à court terme plus pressant que l'informatique quantique. Les deux ont orienté les détenteurs vers une migration contrôlée vers de nouvelles adresses et ont renforcé l'orientation d'Ethereum vers des conceptions "hash-only".

Principaux enseignements

  • Justin Drake a exhorté à une préparation en "mode bunker", arguant que les progrès mathématiques accélérés par l'IA pourraient finalement rendre la sécurité des portefeuilles ECDSA vulnérable.
  • La réponse opérationnelle s'est concentrée sur une migration contrôlée vers de nouvelles adresses où la clé publique n'est pas exposée, les grands détenteurs sophistiqués étant positionnés pour agir en premier.
  • Vitalik Buterin a découragé les mouvements de panique, écrivant : « Je ne recommande à personne de se précipiter pour déplacer ses fonds vers de nouveaux portefeuilles aujourd'hui », tout en approuvant la nécessité de prendre au sérieux les risques liés à la cryptographie accélérée par l'IA.
  • Buterin a averti que la cryptographie basée sur des réseaux pourrait subir des "coups sérieux" en matière de sécurité concrète en raison "des deux prochaines années de mathématiques liées à l'IA", liant cette préoccupation àEthereumla direction de la feuille de route "hash-only" de .

Buterin soutient le cadrage de Drake sur le "Mode Bunker" concernant l'IA contre la cryptographie des portefeuilles.

Le co-fondateur d'Ethereum, Vitalik Buterin, a soutenu un avertissement du chercheur d'Ethereum, Justin Drake, selon lequel le prochain test de pression sérieux pour la cryptographie des portefeuilles pourrait provenir des avancées mathématiques alimentées par l'IA, et non des ordinateurs quantiques.

Le message de Drake était explicite : l'industrie devrait se préparer à un "mode bunker", dans l'idée que l'IA pourrait éventuellement rendre possible la rupture de l'algorithme de signature numérique de courbe elliptique (ECDSA) utilisé pour sécuriser lesportefeuilles de cryptomonnaie.ECDSA est le schéma de signature qui prouve le contrôle de laclé privéed'un portefeuille lorsque la transaction est signée. Si les hypothèses mathématiques sous-jacentes échouent, la couche de signature devient la surface d'attaque.

Buterin a soutenu le cadre de risque tout en tempérant l'urgence. "Je ne recommande à personne de se précipiter pour déplacer ses fonds vers de nouveaux portefeuilles aujourd'hui," a-t-il écrit. "Mais nous devrions prendre au sérieux les risques pour la cryptographie liés aux mathématiques accélérées par l'IA." La posture était de la prudence sans compte à rebours.

La contrepartie de cet avertissement n'est pas une mise à niveau de protocole ou une politique d'échange. C'est la configuration opérationnelle du détenteur. C'est pourquoi les conseils immédiats se sont concentrés sur l'hygiène desadressesplutôt que de prétendre à une rupture en direct.

Le Manuel Pratique : Nouvelles Adresses, Exposition de Clé Publique, et Qui Agit en Premier

La mitigation proposée par Drake était opérationnelle et échelonnée : « Ma recommandation personnelle est de mettre en mouvement une migration de masse contrôlée des assets vers de nouvelles adresses », a-t-il déclaré. Le détail clé est « frais ». Dans les flux de portefeuilles courants, la clé publique d'une adresse peut ne pas être révélée sur la chaîne tant qu'elle n'a pas signé une transaction.

Si une attaque future rend possible la dérivation de clés privées à partir de clés publiques, les fonds assis dans des adresses jamais utilisées réduisent l'exposition.

Drake a recommandé une migration progressive des fonds vers de nouveaux portefeuilles où la clé publique n'est pas exposée, et il a soutenu que les grands détenteurs sophistiqués devraient être les premiers à agir. Cette séquence est importante. Les grands détenteurs ont plus à perdre, mais ils ont également tendance à avoir de meilleurs contrôles opérationnels, de meilleurs outils et moins de modes d'échec « doigt gras » que les particuliers.

Il a également recommandé une habitude simple : après avoir signé une transaction, déplacer les fonds restants vers une nouvelle adresse. L'objectif est d'éviter de laisser des soldes significatifs derrière dans des adresses qui ont déjà révélé leurs clés publiques.

Buterin a soutenu cette étape d'hygiène lorsqu'elle est facile à exécuter. « Si ce n'est pas difficile pour vous, garder vos fonds dans des adresses qui n'ont pas encore été utilisées pour effectuer une transaction est une bonne idée », a-t-il écrit.

Le hic, c'est que les migrations ne sont pas gratuites. Buterin a averti que déplacer des fonds introduit ses propres risques, et il a mis un chiffre sur l'expérience vécue même sans donner de montant en dollars : « Personnellement, j'ai perdu plus d'argent dans des migrations ratées que je n'en ai perdu dans tous les hacks combinés.

» Drake a fait écho à la même contrainte de l'autre côté, avertissant qu'« une migration précipitée ferait plus de mal que de bien. »

Pourquoi cet avertissement concerne des percées mathématiques, pas des délais quantiques

Drake a lié son urgence à des jalons mathématiques récents en IA plutôt qu'à un quelconque calendrier quantique déclaré.

Il a souligné qu'OpenAI avait publié « des centaines de nouvelles découvertes mathématiques » sur des sujets incluant l'algèbre, l'informatique théorique et la logique mathématique.

Il a également cité un effort d'OpenAI « le mois dernier » qui a utilisé « une équipe de 10 000 autonomes agents IA travaillant en parallèle” pour résoudre l'équation de Navier–Stokes en “juste 88 heures.” Le document ne fournit pas de documentation primaire pour ces affirmations, mais elles ont été présentées comme la base de preuves pour expliquer pourquoi l'intuition humaine concernant les délais peut être peu fiable.

Drake a décrit le changement psychologique de manière franche : “Les jours récents ont été humbles pour l'intuition mathématique humaine. Des hypothèses longtemps tenues pour acquises sont tombées.” Son intuition technique est que les courbes elliptiques sont exposées parce qu'elles ont une structure exploitable. “Les courbes portent une riche structure, avec de la place pour des astuces sophistiquées comme Schoof, Frobenius, les appariements. (En revanche, les hachages sont conçus pour minimiser la structure algébrique.)”

Ce cadre explique également pourquoi Buterin a élargi l'avertissement au-delà des courbes elliptiques. Il a soutenu que la solution par défaut de l'industrie, la migration vers la cryptographie basée sur des réseaux souvent considérée comme résistante aux quantiques, pourrait ne pas être propre si l'IA accélère la cryptanalyse.

“Jusqu'à présent, la plupart des gens ont pensé ‘courbes elliptiques cassées, hachages sûrs, réseaux sûrs,’” a-t-il écrit. “Mais il y a de bonnes chances que la sécurité concrète des réseaux subisse de sérieux coups au cours des deux prochaines années de mathématiques IA.”

Buterin a lié cela à la direction de voyage d'Ethereum, disant que c'est “une raison majeure” pour laquelle la feuille de route allégée va dans une direction “uniquement hachage.” Le document ne précise pas quels éléments de la feuille de route ou quel travail de normes il visait, seulement la préférence : s'appuyer davantage sur les fonctions de hachage, qui sont conçues pour éviter la structure algébrique, et moins sur des systèmes lourds en algèbre comme les courbes elliptiques ou les réseaux.

Le partenaire directeur de Dragonfly, Haseeb Qureshi, a renforcé le cadre non quantique, qualifiant l'avertissement de Drake de “un appel très sobre.” “Le risque n'est pas quantique, mais simplement des mathématiques conventionnelles renversant des hypothèses de dureté cryptographique non prouvées,” a-t-il écrit.

Ce que les traders devraient surveiller ensuite : Signaux de sécurité vs Risque de migration

La prochaine étape actionnable n'est pas une ruée de détail massive. C'est la clarté sur les modèles de menaces et les critères.

Un suivi de Buterin ou de Drake qui spécifie des repères concrets changerait la façon dont cela est évalué, en particulier tout ce qui traduit “les progrès mathématiques de l'IA” en attaques publiées, seuils de capacité mesurables, ou même un calendrier recommandé pour des migrations par étapes.

La coordination de l'écosystème est le deuxième signal. Une “migration de masse contrôlée” ne reste contrôlée que si l'UX des portefeuilles, les pratiques de garde et les conseils publics convergent vers le même comportement, gardant les fonds dans des adresses inutilisées lorsque cela est pratique et réduisant le nombre de mouvements à forte friction qui créent des pertes opérationnelles.

La direction "hash-only" d'Ethereum est le troisième fil. Buterin l'a qualifiée de raison majeure pour la direction du plan de route allégé, mais le document ne relie pas cette déclaration à des livrables spécifiques. Tout lien ultérieur avec des éléments concrets du plan de route ou des travaux sur des normes transformerait cela d'une préférence philosophique en un chemin d'implémentation.

Le signal final est de savoir si les jalons mathématiques de l'IA cités par Drake sont documentés de manière indépendante d'une manière qui renforce ou affaiblit le récit d'urgence. En ce moment, l'histoire est une évaluation des risques avec une courte liste d'exemples, pas une rupture démontrée.

Mon avis : Traitez-le comme un risque de queue à combustion lente, pas comme un exercice d'évacuation.

Le seuil qui compte n'est pas de savoir si l'ECDSA est cassable aujourd'hui. Rien dans le document n'établit cela. Le véritable changement à court terme est comportemental : Drake et Buterin orientent les détenteurs sophistiqués vers la réduction de l'exposition à la clé publique avec une hygiène des nouvelles adresses, car c'est une atténuation de bas niveau qui ne nécessite pas de migration à l'échelle du protocole.

Si cela se transforme en un événement influençant le marché, cela ne commencera pas par un titre sur le quantique. Cela commencera par des progrès cryptanalytiques crédibles et reproductibles qui forcent les portefeuilles, les dépositaires et les protocoles à coordonner une migration par étapes sans exposer les utilisateurs à des risques opérationnels.

Le développement n'a d'importance en termes pratiques que si l'écosystème peut réduire l'exposition plus rapidement qu'il ne crée des pertes par des "migrations ratées".

Sources