Un chercheur d’Ethereum met en garde contre les risques liés à l’IA pour les wallets
Drake voit surtout un risque pour les wallets Bitcoin et Ethereum, alors que l’IA pourrait exploiter les public keys. Il évoque de nouvelles adresses et un renforcement de la sécurité des réserves chez Binance, Robinhood et Tether.

À retenir
- Le chercheur d’Ethereum Justin Drake conseille aux détenteurs de transférer leurs fonds vers de nouvelles adresses n’ayant encore jamais envoyé de transaction.
- Il avertit que l’IA pourrait éventuellement compromettre la sécurité des wallets et qu’une avancée pourrait survenir dans les mois à venir, tandis qu’une réaction précipitée pourrait causer des dommages supplémentaires.
- Drake évoque aussi des conséquences pour Bitcoin et estime que les grandes entités doivent renforcer davantage la sécurité de leurs wallets de réserve hors ligne.
Le chercheur d’Ethereum Justin Drake a expliqué mercredi comment les détenteurs peuvent protéger leurs coins si l’IA parvient à compromettre la sécurité des wallets. Son principal conseil est simple : transférer les fonds vers des adresses entièrement nouvelles qui n’ont encore jamais envoyé de transaction.
Drake précise qu’aucun nouveau logiciel ni aucun autre wallet n’est nécessaire pour cela. Il a toutefois averti qu’une avancée pourrait, dans le pire des cas, survenir dans les mois à venir, mais qu’une fuite précipitée pourrait au contraire causer davantage de dégâts.
Les nouvelles adresses comme première étape
Drake présente quatre étapes, en ciblant d’abord les détenteurs les plus importants et les plus expérimentés. L’idée centrale est qu’une adresse n’ayant encore jamais envoyé de coins aide son propriétaire à garder la private key cachée.
Après une dépense, les coins restants doivent, selon lui, être immédiatement transférés vers une nouvelle adresse. Cela peut se faire à partir de la même seed phrase, la suite de récupération qui permet de rendre un wallet à nouveau accessible. Il a également souligné qu’il s’agit d’une mesure préventive et non d’une solution d’urgence.
Pourquoi cela devient pertinent maintenant
Un wallet crypto possède une private key, un code secret qui autorise les paiements, ainsi qu’une public key associée. Pour une adresse jamais utilisée, seule une empreinte chiffrée de cette public key est visible. La clé complète n’apparaît sur la blockchain qu’au moment de la première dépense.
Drake craint que l’IA puisse aider des attaquants à remonter d’une public key visible vers la private key. Cela s’inscrit dans un contexte plus large où l’IA n’est pas seulement utile pour l’analyse, mais peut aussi accélérer de nouvelles formes d’attaque, comme le prompt injection ou la détection plus rapide de failles logicielles. Pour les détenteurs de crypto, cela rend la sécurité des wallets encore plus importante.
Ce que cela signifie pour Bitcoin
Drake a indiqué que les wallets détenant moins de 50 Bitcoin sont en partie protégés, car environ 20 000 adresses anciennes contenant chacune 50 BTC sont déjà visibles. Il a également précisé que, selon Glassnode, environ 6,04 millions de BTC se trouvent déjà derrière des clés visibles. Cela souligne pourquoi le débat sur la sécurité des wallets n’est pas seulement théorique, mais concerne directement une grande partie de l’offre de Bitcoin.
Il a également cité Binance, Robinhood, Bitfinex et Tether comme des acteurs pouvant renforcer davantage la sécurité de leurs wallets de réserve hors ligne. Pour Ethereum, il a déclaré que la transition vers une sécurité standard basée sur SHA ou BLAKE doit désormais être accélérée. Plus tôt, Europol avait déjà mis en garde contre les risques quantiques pour les wallets, en particulier pour les clés publiques exposées et les premières adresses Bitcoin.