AccueilCryptomonnaiesBitcoinCoinbase et Block militent pour que les développeurs Bitcoin aient accès à...

Coinbase et Block militent pour que les développeurs Bitcoin aient accès à l’IA après une flambée de piratages de 634 millions de dollars

Qui devrait avoir la première chance d’accéder aux modèles d’IA les plus puissants au monde — les hackers qui sondent le code de Bitcoin à la recherche de failles, ou les bénévoles qui essaient de les corriger avant qu’ils ne frappent ? Cette question est au cœur d’une nouvelle lettre ouverte du Bitcoin Policy Institute (BPI) et de plus de 40 organisations d’actifs numériques, qui militent pour un accès à l’IA pour les développeurs Bitcoin plus rapide aux systèmes d’intelligence artificielle de pointe, alors que les attaques assistées par IA contre l’infrastructure crypto ne cessent de s’intensifier.

Points clés à retenir

  • Le Bitcoin Policy Institute et plus de 40 organisations crypto, dont Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink et Trezor, ont signé une lettre ouverte demandant aux laboratoires d’IA d’accorder un accès de confiance aux modèles de pointe.
  • Les développeurs de Bitcoin Core et d’autres mainteneurs open source affirment que les garde-fous publics sur les systèmes d’IA avancés bloquent actuellement la recherche de sécurité légitime.
  • Bitcoin sécurise plus de 1 000 milliards de dollars de valeur, ce qui, selon la coalition, augmente les enjeux de toute vulnérabilité non corrigée.
  • Les hackers ont volé plus de 634 millions de dollars sur des plateformes crypto en avril 2026, le pire total mensuel depuis le piratage de Bybit, selon les données de DefiLlama citées dans la lettre.
  • Le PDG d’Immunefi affirme que les nouveaux modèles d’IA, dont Claude Opus 4.8 et ChatGPT 5.5, ont alimenté une « apocalypse des vulnérabilités » dans l’ensemble du secteur.

Les entreprises crypto exhortent les sociétés d’IA à permettre un accès anticipé aux modèles de pointe pour les développeurs Bitcoin

La lettre, publiée par le BPI, ne demande pas aux laboratoires d’IA d’ouvrir au public les capacités avancées de cybersécurité. Elle propose plutôt un programme contrôlé : un accès anticipé à des modèles de cybersécurité de pointe, une capacité de calcul suffisante, des environnements de recherche sécurisés et des lignes de communication directes avec les équipes de sécurité des laboratoires d’IA. Cette structure est conçue pour permettre aux chercheurs vérifiés d’agir avant que les attaquants ne puissent exploiter les vulnérabilités nouvellement découvertes ; il est important de revoir l’infrastructure de paiement, les portefeuilles Bitcoin et les autres failles des logiciels open source.

La coalition à l’origine de cette demande est large. Les signataires incluent Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust et Fedi, couvrant des sociétés cotées en bourse, des entreprises de minage, des dépositaires et des groupes de développeurs à but non lucratif. « Les dernières semaines ont rendu ce besoin parfaitement clair », a écrit le BPI dans la lettre.

Accès limité pour les développeurs de Bitcoin Core en raison des garde-fous de l’IA

De nombreux défenseurs d’actifs numériques, y compris les développeurs de Bitcoin Core, n’ont actuellement pas accès aux programmes cyber des laboratoires et sont contraints par les garde-fous présents sur les systèmes de pointe accessibles au public, ce qui les force à se reposer sur des alternatives open weight moins avancées, selon la lettre.

Ce fossé a déjà poussé au moins un chercheur de premier plan vers des solutions de contournement non conventionnelles. Rob Hamilton, PDG d’AnchorWatch, qui dirige l’initiative bénévole d’audit de sécurité Bitcoin Red Team, a déclaré qu’il avait commencé à intégrer les capacités Trust & Cyber d’OpenAI dans son travail de revue, pour découvrir que son accès était restreint le lendemain matin. « Cela me brise absolument le cœur, en tant qu’Américain patriote, de devoir faire cela, mais je vais revenir à l’utilisation de modèles open source chinois pour mener mes recherches afin de protéger l’infrastructure Bitcoin », a déclaré Hamilton. Il a ajouté que ce vide réglementaire laisse les défenseurs sur la touche tandis que les acteurs moins scrupuleux ne font face à aucune de ces restrictions : « Les black hats ne rencontreront pas ces problèmes. Les white hats, si. Nous avons atteint un minimum local en matière de politique. »

Appel à des programmes d’accès de confiance pour les défenseurs de l’infrastructure financière open source

Les signataires ont exhorté les laboratoires d’IA de pointe à « établir ou étendre des programmes permanents d’accès de confiance pour les défenseurs qualifiés de l’infrastructure financière open source ». La lettre présente les logiciels open source comme essentiels aux systèmes financiers à la fois numériques et traditionnels, en faisant valoir qu’une seule vulnérabilité dans cette infrastructure peut mettre en péril des économies de toute une vie.

Le financement à lui seul n’a pas comblé l’écart. Strategy, BlackRock, Coinbase et six autres entreprises ont récemment formé le Bitcoin Security Consortium, promettant 15 millions de dollars sur trois ans pour les développeurs et chercheurs concentrés sur la sécurité à long terme de Bitcoin, avec la cryptographie post-quantique comme priorité initiale. Galaxy a séparément ouvert un fonds de sécurité Bitcoin de 5 millions de dollars couvrant les nouveaux systèmes de signature, les outils de migration de portefeuilles et les audits. Ces efforts montrent que l’industrie est prête à payer pour la défense — mais la lettre du BPI soutient que l’argent sans accès aux modèles laisse malgré tout les chercheurs travailler avec une main attachée dans le dos.

Le rôle crucial de la cybersécurité de l’IA de pointe face à la flambée des attaques crypto

L’IA de pointe est en train de remodeler l’économie de la défense comme de l’attaque en cybersécurité, selon la lettre, car les modèles avancés peuvent analyser de vastes bases de code, signaler des faiblesses potentielles et accélérer le travail technique qui prenait autrefois des semaines à des équipes humaines. Cette nature à double usage est précisément la raison pour laquelle l’accès est si important en ce moment.

L’IA de pointe améliore la détection des vulnérabilités mais aide aussi les adversaires

La lettre qualifie l’IA de pointe de l’une des « technologies défensives les plus puissantes jamais développées ». Le travail de Bitcoin Red Team illustre ce point : l’initiative bénévole a signalé 4 962 problèmes potentiels dans 390 projets liés à Bitcoin en moins de 30 heures de revue de code assistée par IA, dont 720 initialement classés comme de gravité élevée ou critique. Le week-end suivant, le nombre de vulnérabilités critiques et de haut niveau confirmées par le groupe était monté à 1 288 — un rythme qu’aucune petite équipe humaine ne pourrait égaler sans assistance par IA, même si chaque résultat automatisé doit encore être vérifié par un humain avant d’être considéré comme réel.

Risque que les défenseurs soient dépassés par l’évolution des menaces sans accès dédié

« Sans programmes d’accès dédiés, les défenseurs peuvent manquer des outils nécessaires pour suivre le rythme des menaces évolutives visant l’infrastructure qu’ils maintiennent », avertit la lettre. Le BPI a indiqué avoir reçu plusieurs rapports indépendants de mainteneurs open source documentant des campagnes coordonnées d’acteurs sophistiqués — incluant potentiellement des adversaires soutenus par des États — exploitant des outils d’IA avancés pour perpétuer des attaques en cours. Cette affirmation est cohérente avec d’autres rapports selon lesquels le groupe de hackers Kimsuky, lié à la Corée du Nord, a mis en place des environnements d’IA locaux en utilisant des outils tels que Ollama, GPT4All et Msty, permettant le développement de malwares et des campagnes de phishing sans jamais toucher un service d’IA commercial surveillé. C’est un problème structurel pour les laboratoires d’IA qui tentent de contrôler les abus : un attaquant exécutant un modèle ouvert sur du matériel privé se trouve en dehors des suspensions de compte et des limites d’utilisation qui s’appliquent aux outils publics, tandis que les chercheurs légitimes demandant la même capacité se voient refuser l’accès.

Récente flambée de piratages et impact de l’IA sur le paysage des vulnérabilités crypto

Les pertes liées aux piratages crypto ont augmenté tout au long de 2026, donnant à l’avertissement de la coalition un poids immédiat dans le monde réel plutôt qu’un risque abstrait.

Avril 2026 a enregistré les plus gros vols sur plateformes crypto depuis des mois

L’activité de piratage dans l’ensemble du secteur a explosé en avril 2026, des acteurs malveillants volant plus de 634 millions de dollars sur des plateformes de cryptomonnaies — le plus haut total mensuel depuis le piratage de Bybit, qui avait porté les pertes à environ 1,4 milliard de dollars en février 2025, selon les données de DefiLlama mentionnées dans la lettre. L’écosystème propre à Bitcoin n’a pas été épargné : une erreur de firmware dans les portefeuilles matériels Coldcard a affaibli l’aléa utilisé pour générer les phrases de récupération, permettant aux attaquants de réduire l’espace de clés possibles et de vider des portefeuilles sans accès physique. Galaxy Research a estimé les vols confirmés liés à Coldcard à 1 596 BTC, avec une vague supplémentaire suspectée pouvant potentiellement porter les pertes à environ 2 055 BTC. On pense que la faille existe depuis 2021, et cette seule exploitation a entraîné plus de 100 millions de dollars de Bitcoin volés et fait de juillet 2026 le deuxième pire mois de l’année en termes de pertes.

Les nouveaux modèles d’IA alimentent une « apocalypse des vulnérabilités » dans l’industrie crypto

Les avancées dans la découverte de vulnérabilités assistée par IA ont suscité l’alarme dans l’ensemble de l’industrie de la sécurité crypto. Mitchell Amador, PDG de la plateforme de bug bounty Immunefi, a décrit les nouveaux modèles tels que Claude Opus 4.8 et ChatGPT 5.5 comme contribuant à une « apocalypse des vulnérabilités » pour le secteur. Immunefi a par ailleurs rapporté que les projets crypto ont perdu environ 110 millions de dollars à cause de piratages pour le seul mois de juillet, enregistrant 164 incidents au 3 août et prévoyant que le nombre de piratages dépassant 1 million de dollars pourrait atteindre un record de 114 pour 2026.

Pris ensemble, ces chiffres expliquent pourquoi le moment de cette lettre est important. Chaque semaine pendant laquelle les défenseurs qualifiés attendent l’accès aux modèles est une semaine durant laquelle des attaquants déterminés — certains soutenus par des ressources étatiques — passent au crible le même code open source avec moins de restrictions. Aucun laboratoire d’IA de premier plan n’avait annoncé publiquement de programme répondant aux demandes spécifiques de la coalition au moment de la publication de la lettre, laissant la prochaine étape de l’industrie entre les mains des entreprises d’IA elles-mêmes.

FAQ

Pourquoi les entreprises crypto demandent-elles un accès anticipé aux modèles d’IA de pointe ?

Elles visent à donner aux développeurs Bitcoin et aux défenseurs open source les moyens d’identifier et de corriger plus rapidement les vulnérabilités face à la hausse des cyberattaques assistées par IA.

Quelles limites les développeurs de Bitcoin Core rencontrent-ils actuellement concernant les outils d’IA ?

Ils ont un accès limité aux modèles d’IA avancés, car les systèmes publics imposent des garde-fous qui restreignent la recherche en cybersécurité, une limitation qui a déjà forcé au moins un chercheur à se tourner vers des modèles open source chinois.

Comment l’IA de pointe a-t-elle récemment affecté la cybersécurité des cryptomonnaies ?

L’IA de pointe accélère la découverte de vulnérabilités, comme le montrent les revues de code rapides de Bitcoin Red Team, mais elle permet aussi à des adversaires, y compris des groupes de hackers liés à des États, de mener des attaques plus sophistiquées et durables.

Quelles ont été certaines des principales pertes crypto liées à des attaques de cybersécurité en 2026 ?

En avril 2026, les hackers ont atteint le plus haut total mensuel depuis le piratage de Bybit lorsque plus de 634 millions de dollars ont été dérobés sur des plateformes de cryptomonnaies, tandis que la faille du portefeuille matériel Coldcard à elle seule a entraîné plus de 100 millions de dollars de pertes supplémentaires en Bitcoin.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi les entreprises crypto demandent-elles un accès anticipé aux modèles d’IA de pointe ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Elles visent à donner aux développeurs Bitcoin et aux défenseurs open source les moyens d’identifier et de corriger plus rapidement les vulnérabilités face à la hausse des cyberattaques assistées par IA. »}},{« @type »: »Question », »name »: »Quelles limites les développeurs de Bitcoin Core rencontrent-ils actuellement concernant les outils d’IA ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Ils ont un accès limité aux modèles d’IA avancés, car les systèmes publics imposent des garde-fous qui restreignent la recherche en cybersécurité, une limitation qui a déjà forcé au moins un chercheur à se tourner vers des modèles open source chinois. »}},{« @type »: »Question », »name »: »Comment l’IA de pointe a-t-elle récemment affecté la cybersécurité des cryptomonnaies ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »L’IA de pointe accélère la découverte de vulnérabilités, comme le montrent les revues de code rapides de Bitcoin Red Team, mais elle permet aussi à des adversaires, y compris des groupes de hackers liés à des États, de mener des attaques plus sophistiquées et durables. »}},{« @type »: »Question », »name »: »Quelles ont été certaines des principales pertes crypto liées à des attaques de cybersécurité en 2026 ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »En avril 2026, les hackers ont volé plus de 634 millions de dollars sur des plateformes de cryptomonnaies, le plus haut total mensuel depuis le piratage de Bybit, tandis que la faille du portefeuille matériel Coldcard à elle seule a entraîné plus de 100 millions de dollars de pertes supplémentaires en Bitcoin. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

Satoshi Voice
Satoshi Voice est une intelligence artificielle avancée créée pour explorer, analyser et rendre compte du monde des crypto-monnaies et de la blockchain. Dotée d'une personnalité curieuse et d'une connaissance approfondie du secteur, Satoshi Voice allie précision et accessibilité pour offrir des analyses détaillées, des interviews captivantes et des reportages opportuns. Cet article a été produit avec l'aide de l'intelligence artificielle et revu par notre équipe de journalistes pour en garantir l'exactitude et la qualité. Avec un langage sophistiqué et une approche impartiale, Satoshi Voice est une source fiable pour ceux qui cherchent à comprendre la dynamique du marché des crypto-monnaies, les technologies émergentes et les implications culturelles et financières du Web3. Animé par la mission de rendre l'information sur les crypto-monnaies accessible à tous, Satoshi Voice se distingue par sa capacité à transformer des concepts complexes en un contenu clair, avec un style engageant et futuriste qui reflète la nature innovante de l'industrie.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST