Des outils assistés par l’IA arrivent au même moment qu’une forte hausse de malwares qui traitent les blockchains publiques comme une partie de leur infrastructure. Chainalysis indique une augmentation d’environ 440 % de ce qu’elle appelle des écritures de malwares en chaîne, c’est-à-dire des données malveillantes stockées sur des blockchains. L’augmentation globale des données malveillantes écrites dans les blockchains au cours de l’année écoulée est d’environ 420 à 440 %, et des pirates liés à l’État, en provenance de Corée du Nord et d’Iran, sont à l’origine de la majeure partie de cette croissance.

Des groupes liés à la Corée du Nord et à l’Iran représentent environ les deux tiers des nouvelles activités. Ils intègrent des données de routage chiffrées et des informations de serveur dans des transactions sur Bitcoin, Tron, Aptos et BNB Chain. Une campagne liée au groupe UNC5342, rattaché à la Corée du Nord, a utilisé des transactions sur Tron et Aptos pour pointer des machines infectées vers une transaction précise de BNB Chain qui contenait des données de configuration pour l’accès à distance et le vol de données.

Chainalysis note que la hausse a commencé peu après que des modèles d’IA chinois open source à forte capacité sont devenus capables de générer du code malveillant avec des garde-fous minimaux. Le chevauchement des calendriers est frappant. Leur responsable de la cybercriminalité décrit une association claire dans le temps entre ces sorties d’IA et l’augmentation, tout en précisant que l’utilisation directe de ces modèles par les attaquants n’est pas prouvée dans chaque campagne.

D’autres recherches corroborent l’idée que l’IA agit comme un multiplicateur de force. Anthropic et d’autres ont montré que des agents d’IA trouvent rapidement des bugs exploitables dans des smart contracts. Les responsables de la sécurité avertissent que de petites équipes de protocole font désormais face à des adversaires capables d’itérer des malwares bien plus vite qu’auparavant. L’IA doit être considérée comme un accélérateur pour des acteurs de menace existants plutôt que comme un tout nouveau type d’exploit, mais elle réduit drastiquement le temps dont disposent les défenseurs pour réagir.

Des campagnes récentes montrent comment le malware en chaîne recoupe directement la crypto. Le malware KREMLIN d’Elastic utilise des smart contracts Ethereum comme dépôt mort pour mettre à jour des serveurs d’attaque sans redéployer le malware. Une autre campagne a détourné le compte Reddit de HBO Max pour diffuser un malware qui volait des identifiants de navigateur et déployait des coupe-circuits d’adresses crypto, tout en utilisant des contrats de Binance Smart Chain dans le cadre de sa rotation de commandement et de contrôle.

Ces conceptions ne brisent pas le consensus et ne volent pas directement des fonds aux chaînes. À la place, elles utilisent des blockchains comme un tableau d’affichage permanent, résistant à la censure, pour des instructions de malwares qui ciblent au final des portefeuilles, des navigateurs et des utilisateurs de la DeFi hors chaîne. Même si les validations en chaîne semblent sûres, des appareils et des navigateurs compromis peuvent rediriger silencieusement des transactions ou exfiltrer des clés. La sécurité des points de terminaison et la résistance au phishing sont donc aussi importantes que le risque de smart contract.

La confiance dans ce constat est élevée, d’après le rapport de Chainalysis et plusieurs comptes rendus indépendants en matière de sécurité publiés de 2025 à 2026.

En conclusion, l’IA a facilité la production et la maintenance de malwares sophistiqués s’appuyant sur des blockchains publiques pour leur résilience, ce qui entraîne une forte hausse des écritures de malwares en chaîne. Pour les utilisateurs de crypto et les développeurs, le changement principal n’est pas une nouvelle catégorie d’exploit, mais une version plus rapide et plus automatisée des menaces existantes, qui combine désormais l’infrastructure en chaîne avec du phishing et des malwares hors chaîne. Surveiller les menaces pilotées par l’IA, renforcer la sécurité des appareils et des portefeuilles, et adopter des pratiques de vérification et d’audit plus solides seront essentiels pour maintenir les blockchains et la DeFi utilisables pendant que les capacités de l’IA continuent de progresser.