L'IA démocratise les attaques de pirates informatiques, l'équipe Bitcoin Red Team de chapeaux blancs lance une course de défense

marsbitPublié le 2026-08-24Dernière mise à jour le 2026-08-24

Résumé

L'intelligence artificielle démocratise les outils de piratage, permettant même à des novices de mener des cyberattaques. Face à cette menace croissante pour l'écosystème Bitcoin, une équipe de bénévoles, le « Bitcoin Red Team », s'est formée pour mener une course contre la montre. Composée d'une vingtaine de membres, dont des développeurs comme Calle, l'équipe identifie proactivement les vulnérabilités dans les portefeuilles, les applications et les services tiers construits sur Bitcoin, avant que les attaquants ne les exploitent. Calle souligne que si le protocole Bitcoin de base est sûr, les logiciels que les utilisateurs ordinaires emploient pour interagir avec lui présentent des risques. L'émergence de modèles d'IA puissants, en particulier ceux développés en Chine comme Kimi K3, a accéléré à la fois les capacités offensives et défensives. L'équipe utilise fréquemment ces modèles chinois, car les modèles américains leaders imposent souvent des restrictions empêchant les tâches de recherche en sécurité. Le paysage de la sécurité a radicalement changé : l'IA comble les écarts de connaissances, rendant les vulnérabilités autrefois obscures accessibles et exploitables même par des non-experts. Calle avertit que le secteur des cryptomonnaies, en raison des gains financiers potentiels, est en première ligne de cette transformation, qui finira par toucher toutes les industries. La course pour sécuriser les logiciels critiques est désormais engagée.

Rédaction : Jason Nelson

Compilation : Saoirse, Foresight News

L'intelligence artificielle met des outils de piratage puissants entre les mains d'un grand nombre de personnes dépourvues d'expertise en cybersécurité. Les développeurs de cryptomonnaies sont contraints de s'engager dans une course contre la montre : ils doivent trouver les vulnérabilités du système avant les attaquants.

Bitcoin Red Team est l'équipe qui relève ce défi. Calle, membre anonyme de l'équipe et développeur de logiciels Bitcoin, explique que cette équipe a été constituée pour répondre de toute urgence aux menaces de sécurité assistées par l'IA au sein de l'écosystème Bitcoin.

« Maintenant, ce n'est qu'une question de temps. » Calle, qui participe à la maintenance du protocole open source Cashu, a déclaré à Decrypt : « Bitcoin Red Team a été créé pour que nous puissions devancer les attaquants autant que possible. »

Selon Calle, Bitcoin Red Team compte 20 à 25 volontaires, dont beaucoup choisissent de rester anonymes, comme les développeurs de protocoles de confidentialité Bitcoin, Stu et Talip, ainsi que thesimplekid, également mainteneur de Cashu. Les autres membres de l'équipe comprennent les développeurs Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, et Bruno Garcia, membre du conseil d'administration du centre de recherche et développement Bitcoin Vinteum.

Calle a déclaré que Rob Hamilton, PDG de l'assureur Bitcoin AnchorWatch, avait commencé à examiner divers projets Bitcoin après l'attaque du portefeuille matériel hors ligne Coldcard, et que Bitcoin Red Team s'était progressivement structuré dans ce contexte.

Calle a souligné que l'équipe n'avait trouvé aucun problème dans le protocole fondamental de Bitcoin lui-même, mais que les risques se concentraient sur les portefeuilles, les applications, les services et autres logiciels tiers construits au-dessus de Bitcoin.

« La base de Bitcoin est sûre en elle-même, mais les logiciels que les gens ordinaires utilisent pour effectuer des transactions en bitcoins ne le sont pas forcément, et c'est précisément à ces logiciels de haut niveau que la grande majorité des utilisateurs sont confrontés », a déclaré Calle.

Le piratage du portefeuille Coldcard, plusieurs attaques contre des services liés au Bitcoin, ainsi que l'arrivée de modèles d'IA chinois plus performants, ont incité Calle et d'autres chercheurs en sécurité à s'engager dans ce travail et à accélérer le rythme des investigations.

« Je pense que l'arrivée de Kimi K3 a également créé beaucoup de turbulence dans le domaine de la cybersécurité, car elle confère aux attaquants comme aux défenseurs des capacités inédites », a-t-il déclaré.

Calle explique que l'équipe rouge (Red Team) reçoit des demandes d'analyse de sécurité de la part des projets Bitcoin, mais mène également ses propres recherches de vulnérabilités de manière proactive.

« De nombreux projets viennent nous voir pour que nous les analysions, mais nous prenons aussi l'initiative. Grâce à nos investigations autonomes, nous avons presque couvert tous les projets open source importants au sein de l'écosystème. Cela signifie que même si un projet vient nous demander une analyse, il est possible que nous l'ayons déjà examiné. »

L'équipe rapporte ses découvertes de vulnérabilités aux développeurs des projets concernés et, en fonction de leurs retours, affine les critères de classification des vulnérabilités et les règles d'évaluation des niveaux de risque.

Les modèles d'IA chinois comblent le déficit d'outils

Calle a déclaré que dans le cadre du travail de sécurité de l'équipe, les modèles d'IA chinois étaient utilisés bien plus fréquemment que leurs homologues américains, car ces derniers intègrent des protections de sécurité qui bloquent les tâches liées à la recherche en cybersécurité.

« La différence est très nette », a-t-il dit.

En février de cette année, Anthropic a accusé les laboratoires d'IA chinois DeepSeek, Moonshot AI et MiniMax d'avoir utilisé environ 24 000 faux comptes pour voler les données de plus de 16 millions de conversations Claude via la technique de distillation de modèles. En avril, l'administration Trump a mis en garde contre le fait que des entités chinoises menaient ce type de vol à une « échelle industrielle ».

Calle estime que si les modèles américains de pointe restent globalement supérieurs en termes de capacités globales, leurs restrictions de contenu strictes réduisent leur utilité pratique dans les travaux liés à la sécurité.

« Il est indéniable que les meilleurs grands modèles américains sont toujours les plus intelligents au monde, mais ils sont tous bardés de protections restrictives, ce qui limite leurs usages, particulièrement dans le domaine de la cybersécurité. »

Avant de rejoindre l'équipe rouge, Calle a lui-même été confronté à ce type de restrictions. Il a raconté que les modèles d'IA américains refusaient parfois d'aider à trouver des vulnérabilités ; ils refusaient même d'aider à corriger des vulnérabilités déjà confirmées par les développeurs, ce qui l'a incité à se tourner vers les modèles d'intelligence artificielle chinois.

« Le Bitcoin est en feu »

Plus tôt ce mois-ci, Calle a utilisé l'expression « Le Bitcoin est en feu » pour décrire les menaces de sécurité de plus en plus graves auxquelles sont confrontés les logiciels Bitcoin, faisant ici référence aux portefeuilles, aux échanges, aux implémentations du Lightning Network, et à tout l'écosystème de logiciels périphériques construits sur Bitcoin.

Calle est convaincu que les attaquants utilisent déjà l'intelligence artificielle pour trouver et exploiter des vulnérabilités. Mais pour éviter de fournir des idées d'attaque aux pirates malveillants, il a refusé d'expliquer en détail les méthodes concrètes des attaquants.

Il a également averti que dans le passé, certaines vulnérabilités logicielles étaient hors de portée des attaquants techniquement moins compétents, en raison de barrières informationnelles ; l'intelligence artificielle est en train de dissiper cette barrière.

« Il n'y a plus de secrets dans le domaine des logiciels. L'époque de la sécurité par l'obscurité, basée sur des écarts d'information et sur le non-détail des implémentations, est révolue. Son temps est terminé », a déclaré Calle.

L'intelligence artificielle a également abaissé le seuil technique pour l'exploitation des vulnérabilités.

« Aujourd'hui, une personne qui ne possède pas les compétences techniques requises peut, avec l'aide de l'IA, mener une attaque exploitant une vulnérabilité simple de A à Z. Cette capacité que l'IA donne aux gens ordinaires a radicalement changé la donne dans le jeu de la défense et de l'attaque. »

Calle pense que les cryptomonnaies pouvant générer directement des gains économiques, les attaquants ont une forte motivation financière, ce qui fait que le Bitcoin sera confronté à ce changement plus tôt que d'autres secteurs.

« La première cible des attaquants est la monnaie numérique sur Internet. Nous sommes au début d'une grande transformation dans toute l'industrie informatique, et je suis convaincu que d'autres secteurs feront face à des problèmes de sécurité similaires à ceux que nous rencontrons actuellement. »

Questions liées

QQuel est l'objectif principal de l'équipe Bitcoin Red Team selon l'article ?

AL'objectif principal de l'équipe Bitcoin Red Team est de mener une course contre la montre pour identifier et corriger les vulnérabilités de sécurité dans l'écosystème Bitcoin avant que des attaquants, aidés par l'IA, ne les exploitent.

QPourquoi l'article mentionne-t-il que les modèles d'IA chinois sont davantage utilisés par l'équipe que les modèles américains ?

AL'article mentionne que les modèles d'IA chinois sont davantage utilisés car les modèles américains de pointe ont des protections et des restrictions de contenu strictes qui empêchent souvent d'effectuer des tâches liées à la recherche en cybersécurité, comme la recherche de vulnérabilités.

QSelon Calle, quelle partie de l'écosystème Bitcoin est la plus à risque face aux nouvelles menaces liées à l'IA ?

ASelon Calle, le protocole Bitcoin de base est sécurisé. Les risques se concentrent sur les logiciels de couche supérieure que les utilisateurs ordinaires utilisent pour interagir avec Bitcoin, tels que les portefeuilles, les applications, les services et les autres logiciels tiers construits au-dessus de Bitcoin.

QQuel impact l'IA a-t-elle sur le paysage de la cybersécurité selon les conclusions de l'article ?

AL'article conclut que l'IA démocratise les outils de piratage puissants, permettant à des personnes sans expertise technique avancée de découvrir et d'exploiter des vulnérabilités. Cela abaisse la barrière à l'entrée pour les attaquants et met fin à l'ère où la sécurité reposait sur l'obscurité ou le secret des informations.

QPourquoi le secteur des cryptomonnaies est-il considéré comme une cible de choix pour les attaquants utilisant l'IA, d'après l'article ?

ALe secteur des cryptomonnaies est considéré comme une cible de choix car les attaques réussies peuvent apporter un gain financier direct et immédiat aux attaquants. Cette forte motivation économique fait que ce secteur est en première ligne face aux nouvelles menaces permises par l'IA.

Lectures associées

Réévaluation de GrayScale de Zcash : À l'ère de la surveillance par l'IA, combien vaut la confidentialité financière ?

Le rapport de Grayscale remet en lumière Zcash (ZEC), en posant une question fondamentale : à l'ère des paiements en chaîne, des stablecoins et des outils d'analyse IA qui accroissent la traçabilité financière, la confidentialité restera-t-elle un besoin de niche ou redeviendra-t-elle un attribut monétaire central ? L'analyse suggère que la convergence de ces technologies pourrait déclencher un troisième cycle de débat sur la vie privée financière. Contrairement au Bitcoin transparent, Zcash permet grâce aux preuves à connaissance zéro des transactions « blindées » (masquant expéditeur, destinataire, montant), tout en autorisant une divulgation sélective via des clés de visualisation. Bien que le protocole existe depuis près de dix ans et que des améliorations récentes (portefeuilles, infrastructures minières) aient accru sa facilité d'utilisation, son adoption reste limitée. Les données citées indiquent que les transactions blindées représentent environ 90% des transactions et que 25% de l'offre en circulation est dans le pool blindé, signe d'une utilisation réelle mais encore modeste. L'argument d'investissement de Grayscale repose sur un rééquilibrage potentiel de la valorisation de marché si la confidentialité est reprixée. Une simulation indique qu'une part de marché de ZEC passant de 0,6% à 5% dans le segment des « monnaies numériques » pourrait multiplier sa valorisation par environ 9. Ce n'est pas une prévision, mais une illustration de l'élasticité potentielle. Cependant, cette thèse comporte des risques majeurs : les défis réglementaires persistants (conformité FATF, soutien des plateformes), la sécurité du protocole (vulnérabilités théoriques passées, migration quantique à long terme) et les risques d'exécution (adoption, déploiement des mises à niveau comme Tachyon). En conclusion, l'opportunité pour Zcash ne réside pas dans un remplacement du Bitcoin, mais dans sa capacité à devenir un « numéraire privé numérique » si la demande de confidentialité financière s'intensifie avec l'IA. Sa trajectoire dépendra de l'augmentation concrète de l'utilisation des blindages, de l'amélioration de l'expérience utilisateur et d'un environnement réglementaire et de marché favorable. Son évaluation actuelle représente essentiellement une option sur la valeur future que le marché attribuera à la vie privée financière.

marsbitIl y a 31 mins

Réévaluation de GrayScale de Zcash : À l'ère de la surveillance par l'IA, combien vaut la confidentialité financière ?

marsbitIl y a 31 mins

Vente de 290 milliards de dollars de bons du Trésor à court terme par les investisseurs étrangers : pourquoi les États-Unis misent-ils sur les stablecoins pour « reprendre le flambeau » ?

En juin, les investisseurs étrangers ont injecté 134 milliards de dollars nets dans les marchés financiers américains, mais ont simultanément vendu pour 29 milliards de dollars de bons du Trésor à court terme. Cette dynamique révèle une préférence marquée pour les actions américaines (achats de 181 milliards) par rapport à la dette publique, dont la demande s'affaiblit. Face à ce retrait partiel des acheteurs traditionnels, les stablecoins comme Tether ou Circle émergent comme une source potentielle de demande pour ces titres d'État. Leurs émetteurs doivent en effet détenir des réserves liquides et sûres, principalement constituées de bons du Trésor américains à court terme. Ainsi, la demande de dollars numériques se transforme indirectement en demande de dette américaine. Cependant, les données de juin montrent que la croissance modeste du secteur des stablecoins n'a pas suffi à absorber les 29 milliards de dollars de ventes. Pour que ce mécanisme soutienne réellement le marché des bons du Trésor, il faudrait une expansion significative de la masse des stablecoins en circulation. Les autorités américaines, via des projets de règlementation comme le GENIUS Act, semblent vouloir encourager cette voie, tissant un lien nouveau entre le dollar numérique et le financement de l'État.

marsbitIl y a 53 mins

Vente de 290 milliards de dollars de bons du Trésor à court terme par les investisseurs étrangers : pourquoi les États-Unis misent-ils sur les stablecoins pour « reprendre le flambeau » ?

marsbitIl y a 53 mins

Trading

Spot
活动图片