Des experts mettent en garde contre des piratages cryptographiques massifs à l'aide d'agents IA

cryptonews.ruPublié le 2026-08-20Dernière mise à jour le 2026-08-20

Résumé

Des experts réunis au Wyoming Blockchain Symposium avertissent que les agents IA pourraient entraîner une multiplication des piratages de crypto-monnaies. Ces systèmes autonomes réduisent drastiquement le coût et augmentent l'échelle des attaques, permettant de cibler simultanément un grand nombre de portefeuilles vulnérables. Ryan Kirkli, de Global Settlement Network, souligne que l'industrie sous-estime cette menace, se concentrant uniquement sur les aspects bénéfiques. Les données de TRM Labs confirment l'ampleur du problème : 207 piratages au premier semestre 2026, causant 972 millions de dollars de pertes. Alors que les attaques doublent, les compromissions d'infrastructures (clés privées, phrases de récupération) représentent 15% des incidents mais 76% des pertes. Les avantages des agents IA – automatisation, recherche d'information, exécution de tâches – profitent aussi aux attaquants. Bien que des projets comme celui de l'Ethereum Foundation les utilisent pour auditer du code, les risques sont grands. Les participants mettent en garde contre la délégation excessive de pouvoirs financiers à un agent, le risque d'"injection d'invites" malveillantes, et les fuites de métadonnées même sur les réseaux privés. D'autres défis majeurs subsistent : le manque de fiabilité des modèles (hallucinations), la vitesse d'adoption dépassant la réflexion sur les conséquences, et surtout l'absence de cadre juridique clair concernant la responsabilité en cas d'action autonome illégale ...

Les agents IA sont capables de réduire drastiquement le coût et d'augmenter l'ampleur des attaques contre les détenteurs de cryptomonnaies, ont déclaré des participants au Wyoming Blockchain Symposium. Selon eux, l'automatisation permettra aux malfaiteurs de rechercher simultanément des vulnérabilités dans les portefeuilles, les mots de passe et les réseaux d'un grand nombre de victimes potentielles.

Le cofondateur et PDG de Global Settlement Network, Ryan Kirkli, estime que le secteur considère trop souvent les agents autonomes uniquement comme un outil utile et sous-estime la possibilité de leur utilisation par des attaquants.

« Nous agissons comme si les agents étaient toujours bons. Je pense que c'est une erreur fatale dans presque tout ce qui concerne aujourd'hui de tels systèmes », a-t-il déclaré.

Selon les données de TRM Labs, rien que pour le premier semestre 2026, l'industrie de la crypto a subi 207 piratages – le nombre le plus élevé sur n'importe quelle période de six mois dans les statistiques de l'entreprise. Le préjudice total s'est élevé à 972 millions de dollars.

Selon Kirkli, auparavant, il n'était pas économiquement rentable pour un malfaiteur de consacrer beaucoup de temps et de ressources à attaquer un individu ayant un portefeuille crypto relativement modeste. Les agents IA changent cette économie : un système autonome peut potentiellement être lancé contre un grand nombre de cibles simultanément.

L'expert a admis que dans un tel scénario, même les grandes attaques actuelles contre les protocoles crypto pourraient sembler modestes par rapport au préjudice total causé par des campagnes automatisées massives.

Les données de TRM montrent que les attaques deviennent déjà plus nombreuses. De janvier à juin, leur nombre a doublé par rapport aux 83 cas de la même période en 2025. Pourtant, les compromissions d'infrastructure et opérationnelles – incluant le vol de clés privées et de phrases de récupération – ne représentaient qu'environ 15% des incidents, mais ont causé environ 76% de toutes les pertes.

Plus simple et plus rapide

Le vice-président du Web3 Foundation pour les opérations techniques, Bill Laboon, a convenu que les avantages des systèmes autonomes facilitent simultanément l'activité des malfaiteurs.

« Cela signifie qu'il y a moins de friction aussi pour les méchants. Pour les bons, les mauvais et les neutres », a-t-il noté.

Le principal avantage des agents IA réside dans leur capacité à exécuter de manière autonome des séquences d'actions : rechercher des informations, interroger des services externes, travailler avec du code et utiliser les outils disponibles sans participation humaine constante.

Ces mêmes propriétés permettent de les utiliser pour une recherche automatisée de cibles et de vulnérabilités.

Les capacités pratiques de ces systèmes sont déjà utilisées par les défenseurs. En juillet, l'Ethereum Foundation a déployé des agents IA pour analyser les composants critiques de la blockchain. Les systèmes étudiaient le code, recherchaient des vulnérabilités potentielles et préparaient des matériaux pour des preuves de concept.

La fondation a néanmoins souligné la nécessité d'une vérification manuelle des résultats : une partie importante des candidats trouvés par les agents s'avéraient être des faux positifs, des doublons ou des problèmes hors du cadre de l'étude.

Combien de pouvoir donner à un agent

Séparément, les participants à la discussion ont abordé le risque de connecter des systèmes autonomes directement aux instruments financiers de l'utilisateur.

« L'idée de donner à un seul agent tout ce pouvoir – accès aux données de ma carte de crédit, à mes informations de sécurité, à mon numéro de sécurité sociale, à toutes mes données personnelles et à différents comptes – semble effrayante sans limites claires », a déclaré le président de la Midnight Foundation, Fahmi Syed.

Kirkli estime que la gestion des autorisations est un problème soluble. Il a désigné comme menace plus sérieuse la compromission de l'agent lui-même ou de l'environnement dans lequel il opère.

« Ne créons-nous pas un nouveau vecteur d'attaque où un agent peut être détourné et vider tout un portefeuille ? » s'est-il interrogé.

Un tel problème devient plus pertinent avec l'apparition de portefeuilles et de services crypto permettant à l'IA de gérer les actifs de manière autonome. Le 6 août, MetaMask a ouvert l'accès général à l'Agent Wallet. L'utilisateur peut définir pour l'agent des limites de dépenses, des réseaux autorisés, des adresses et des protocoles, après quoi le système exécute de manière autonome des opérations dans les limites établies.

MetaMask a également averti du risque d'« injection de prompt ». Si un agent analyse simultanément des données provenant de sources externes et est capable d'initier des opérations financières, une instruction malveillante cachée pourrait potentiellement conduire à une transaction on-chain irréversible.

Pour réduire ce risque, le portefeuille sépare la prise de décision par le modèle de la vérification des politiques et de la signature de la transaction.

Autres risques

Laboon a signalé un autre problème potentiel : une fausse impression de confidentialité. Même si une blockchain ou une application masque le contenu des transactions, les métadonnées associées peuvent permettre à des algorithmes de mettre en correspondance des fragments d'information individuels et de reconstituer les liens entre les utilisateurs.

« C'est précisément ce qui m'inquiète vraiment : les fuites de métadonnées. Les gens se croiront protégés parce qu'ils utilisent un réseau privé », a déclaré le représentant de la Web3 Foundation.

Outre la sécurité, les participants à la table ronde ont cité le manque de confiance comme l'un des principaux obstacles à l'adoption des agents IA. Laboon a rappelé que les modèles de langage actuels sont toujours capables de générer des informations erronées.

« Mes LLM hallucinent encore parfois. Je ne voudrais pas confier mon compte de retraite entre leurs mains », a-t-il fait remarquer.

Le fondateur de Silvermine Capital Advisors, Richard Shorten, estime que le développement des technologies d'agents dépasse la vitesse à laquelle les utilisateurs et les entreprises parviennent à appréhender les conséquences de leur déploiement. Selon lui, la tâche consiste à transformer les possibilités techniques en systèmes auxquels les gens sont prêts à confier le contrôle, ne serait-ce que sur certaines parties de leur activité professionnelle ou de leur vie quotidienne.

Qui sera responsable d'une erreur de l'agent

Un autre problème non résolu concerne la responsabilité juridique des actions autonomes. Kirkli s'est demandé qui devrait être tenu responsable si un agent enfreint de manière autonome la loi, transfère des fonds à un mauvais destinataire ou effectue une opération qui ne peut pas être annulée.

« Si votre agent fait quelque chose d'illégal ou dépense de l'argent qu'il n'aurait pas dû dépenser, comment le récupérer ? Qui prend la décision finale ? La question est de savoir sur qui repose finalement la responsabilité », a-t-il déclaré.

Le problème est particulièrement visible dans les blockchains, où une transaction exécutée ne peut, dans la plupart des cas, être simplement annulée.

Cinq maladies infantiles de l'IA

Précédemment, Anthropic a découvert des problèmes de confiance, de mensonge et de collusion chez les IA multi-agents.

Rappelons qu'en août, la rédaction de ForkLog a exploré le concept de "centaure inversé", décrit par Cory Doctorow, et a découvert à qui profite une telle automatisation.

end-content

Questions liées

QQuel est l'avertissement principal donné par les experts concernant les agents IA dans le domaine de la cryptographie ?

ALes experts avertissent que les agents IA peuvent réduire considérablement le coût et augmenter l'ampleur des attaques contre les détenteurs de cryptomonnaies, permettant aux attaquants d'automatiser la recherche de vulnérabilités sur un grand nombre de victimes potentielles simultanément.

QSelon les données de TRM Labs, quelle a été l'ampleur des pertes dues aux piratages cryptographiques au premier semestre 2026 ?

AAu cours du premier semestre 2026, l'industrie de la cryptographie a subi 207 piratages, ce qui représente le nombre le plus élevé sur une période de six mois dans les statistiques de TRM Labs, avec un préjudice total de 972 millions de dollars.

QQuel est le principal avantage des agents IA qui, paradoxalement, facilite aussi les activités des pirates ?

ALe principal avantage des agents IA est leur capacité à exécuter de manière autonome des séquences d'actions (recherche d'informations, accès à des services externes, manipulation de code). Cette même capacité permet de les utiliser pour des recherches automatisées de cibles et de vulnérabilités, simplifiant ainsi le travail des malfaiteurs.

QQuel risque spécifique lié aux agents IA a été mentionné concernant la gestion des actifs cryptographiques, comme avec l'Agent Wallet de MetaMask ?

AUn risque spécifique mentionné est celui des 'injections de prompt'. Si un agent analyse des données provenant de sources externes tout en ayant la capacité d'initier des opérations financières, une instruction malveillante cachée pourrait potentiellement entraîner une transaction on-chain irréversible et non autorisée.

QQuel problème juridique non résolu concernant les actions autonomes des agents IA a été soulevé par Ryan Kirkly ?

ALe problème juridique non résolu concerne la responsabilité légale des actions autonomes. Si un agent enfreint la loi, transfère des fonds au mauvais destinataire ou effectue une opération irréversible, il n'est pas clair qui (l'utilisateur, le développeur, l'opérateur) doit assumer la responsabilité finale, surtout dans le contexte des blockchains où les transactions sont généralement immuables.

Lectures associées

BYDFi rejoint le Coinfest Asia 2026, établissant des liens avec les institutions, les développeurs et les traders à Bali

**BYDFi, bourse mondiale de crypto-monnaie, sponsorise Coinfest Asia 2026 à Bali** VICTORIA, Seychelles, 20 août 2026 – BYDFi, plateforme d'échange de crypto-monnaie, participe en tant que sponsor or au Coinfest Asia 2026, les 20 et 21 août à Melasti Beach, Bali. Cet événement, dédié aux institutions, aux développeurs (builders) et aux traders, réunit les acteurs des actifs numériques, de la finance et de la technologie. L'équipe BYDFi y accueille les visiteurs au stand A1. **Coinfest Asia 2026 : 5ème édition à Bali** Cette cinquième édition s'étend sur cinq beach clubs et prévoit la participation de plus de 150 dirigeants. Le programme, structuré en trois axes (Institutionnel, Builders, Traders), aborde l'adoption des actifs numériques, la tokenisation, la régulation, l'IA, les infrastructures blockchain et les stratégies de trading, avec des focus régionaux sur les marchés asiatiques. **Échanges et communauté au stand BYDFi** Au stand A1, BYDFi dialogue avec les participants sur l'accès aux marchés, l'évolution des produits et les besoins des traders. Les visiteurs peuvent découvrir ses services : trading spot, contrats perpétuels, copytrading et bots de trading. Une roue de la fortune permet aussi de gagner des goodies exclusifs, attirant une foule constante autour du stand. **Fiabilité dans un marché en évolution rapide** Alors que les actifs numériques s'intègrent davantage au système financier traditionnel, les discussions à Bali offrent à BYDFi un aperçu précieux des évolutions technologiques et des attentes des utilisateurs. Cet environnement conforte son engagement en faveur d'améliorations produits pratiques, d'une exécution fiable et d'une expérience de trading stable, au cœur de sa philosophie "Built for Reliability". **À propos de BYDFi** Fondée en 2020, BYDFi sert plus d'un million d'utilisateurs dans plus de 190 pays. Partenaire officiel exclusif en crypto-monnaie de Newcastle United, elle a été classée parmi les meilleures plateformes d'échange au Canada pour 2026 par Forbes Advisor Canada.

TheNewsCryptoIl y a 2 mins

BYDFi rejoint le Coinfest Asia 2026, établissant des liens avec les institutions, les développeurs et les traders à Bali

TheNewsCryptoIl y a 2 mins

Le ministère des Finances double le rachat d'obligations pour soutenir le marché, mais le Nasdaq ne progresse que légèrement — Le véritable signal se cache-t-il dans le Bitcoin ?

Le ministère américain des Finances a annoncé un doublement du plafond de rachat des bons du Trésor à long terme (de 20 à 40 milliards de dollars) pour la période du 9 septembre au 4 novembre. Cette mesure, interprétée par le marché comme une action du Trésor visant à suppléer la Réserve fédérale, a immédiatement fait baisser les rendements des obligations à long terme et injecté des liquidités dans le système. Cependant, la réaction des marchés actions a été modérée : les indices américains n'ont progressé que légèrement, avec des secteurs préalablement en forte hausse comme les puces électroniques continuant de corriger. Le signal le plus marquant est venu du Bitcoin, qui a connu une forte hausse, passant d'environ 64 000 à 70 000 dollars. L'article analyse que le Bitcoin, en tant que baromètre de la liquidité en dollars, réagit plus rapidement à l'assouplissement des conditions monétaires. Son mouvement suggère que le marché perçoit un tournant dans la liquidité, qui pourrait à terme bénéficier à l'ensemble du marché actions en mettant fin à la concentration des capitaux sur le seul récit de l'IA. L'opération du Trésor vise à stabiliser la confiance en maîtrisant les taux, mais le rebond du Bitcoin indiquerait une transition sous-jacente vers un environnement de marché plus favorable aux flux de capitaux.

marsbitIl y a 6 mins

Le ministère des Finances double le rachat d'obligations pour soutenir le marché, mais le Nasdaq ne progresse que légèrement — Le véritable signal se cache-t-il dans le Bitcoin ?

marsbitIl y a 6 mins

Rétrospective de Jameson Lopp sur le BIP-110 : Bitcoin est piloté par la théorie des jeux, et non par la morale

Jameson Lopp analyse l'échec du BIP-110, une proposition controversée de fork de Bitcoin visant à limiter les données arbitraires (comme les inscriptions) sur la blockchain. Il avait prédit son échec quatre mois plus tôt, basé sur la dynamique économique et la théorie des jeux plutôt que sur des arguments moraux. Le BIP-110, porté par Luke Dashjr, n'a pas atteint le seuil de signalement de 55% des mineurs. Seul le petit pool OCEAN l'a soutenu, créant une chaîne minoritaire qui a échoué en deux jours, les mineurs revenant à la chaîne principale pour des raisons économiques. Lopp souligne que les précédents forks (comme Bitcoin Cash) étaient soutenus par un poids économique significatif, promettant des avantages. Le BIP-110, une « campagne plébéienne », ne promettait que la « pureté » et moins de revenus pour les mineurs, une motivation insuffisante. Techniquement, la proposition était défectueuse, avec des bugs, et ne pouvait de toute façon pas bloquer efficacement les données, comme l'ont démontré plusieurs exploits. La rhétorique des partisans a glissé vers des accusations extrêmes liées à la pédopornographie pour tenter de gagner le débat. En conclusion, Lopp affirme que Bitcoin est guidé par les incitations économiques, non par la moralité. Les « puritains » détestent les usages futiles de la blockchain, mais tenter de les contrôler est une bataille perdue d'avance, laissant simplement une nouvelle crypto-monnaie sans valeur.

marsbitIl y a 55 mins

Rétrospective de Jameson Lopp sur le BIP-110 : Bitcoin est piloté par la théorie des jeux, et non par la morale

marsbitIl y a 55 mins

Trading

Spot
活动图片