Vitalik Buterin: Obfuscation May Enable Private On-Chain Voting

Le cofondateur d’Ethereum, Vitalik Buterin, a exposé une feuille de route cryptographique à plus long terme pour des votes privés en chaîne (onchain) visant à éviter le besoin d’un groupe de confiance chargé de traiter les bulletins. Dans un essai technique publié lundi, Buterin affirme qu’une technique cryptographique connue sous le nom d’« obfuscation par indistinguabilité » (iO) pourrait permettre aux systèmes blockchain de calculer les résultats de vote tout en gardant les votes individuels cachés et en limitant les occasions de collusion.

La proposition se concentre sur le remplacement des comités de seuil traditionnels — des groupes qui déchiffrent collectivement des votes chiffrés — par des programmes protégés conçus pour révéler uniquement l’issue finale. Buterin met toutefois en garde : l’approche n’est pas encore praticable, les versions les plus conservatrices nécessitant un calcul extrêmement lourd, tandis que les variantes plus rapides reposent sur des hypothèses de sécurité moins éprouvées.

Points clés

  • La proposition de Buterin utilise l’obfuscation d’indiscernabilité (iO) pour créer des « programmes protégés » capables de calculer des résultats de vote sans exposer le contenu des bulletins.

  • La conception vise à réduire la dépendance aux comités à seuil qui déchiffrent conjointement les résultats, ce qui pourrait diminuer la confiance nécessaire pour le vote onchain privé.

  • Même avec l’iO, les blockchains restent essentielles, car les programmes protégés ne peuvent pas cesser d’être copiés ni gérer seuls les mises à jour d’état.

  • Buterin décrit les constructions actuelles comme trop coûteuses sur le plan computationnel, positionnant l’idée comme une direction de recherche plutôt que comme un plan de déploiement à court terme.

Des bulletins chiffrés aux programmes protégés

Buterin présente l’iO comme une méthode pour masquer la logique logicielle. Dans son explication, l’iO transforme un morceau de code en un programme protégé de sorte que d’autres puissent l’exécuter pour obtenir la sortie prévue, mais ne puissent ni inspecter le code interne ni récupérer les données sensibles intégrées. Il insiste sur le fait que cette approche vise à dissimuler le programme lui-même, plutôt que de masquer uniquement les données qu’il traite.

Dans le contexte du vote, l’idée serait d’assembler la logique de dépouillement et d’éligibilité dans un programme obfusqué. Les électeurs pourraient soumettre des bulletins chiffrés, et le système exécuterait le programme protégé pour produire un résultat final sans exposer comment chaque participant a voté. En pratique, cela supprimerait une exigence clé de nombreux dispositifs de vote privé : coordonner un ensemble d’opérateurs (un comité à seuil) qui détient les capacités de déchiffrement et doit agir honnêtement.

Buterin note aussi que les blockchains doivent encore faire le gros du travail pour la coordination publique et l’évolution de l’état. Même si l’iO peut masquer les détails du calcul, elle ne peut pas empêcher la copie ni gérer seule les informations changeantes ; une blockchain — ou une infrastructure distribuée similaire — resterait donc nécessaire pour que le système fonctionne dans la durée.

Pourquoi l’abandon des comités à seuil compte

Le vote onchain à seuil privé implique généralement des hypothèses de confiance opérationnelle, même lorsque les votes restent protégés cryptographiquement. Dans de nombreuses conceptions, des groupes d’opérateurs doivent protéger l’information et suivre correctement le protocole — en particulier pendant le déchiffrement ou le dépouillement. Buterin affirme que l’élimination (ou la réduction drastique) de la nécessité de comités à seuil pourrait rendre la gouvernance décentralisée plus résistante à la manipulation.

À son avis, réduire cette dépendance pourrait aussi diminuer le risque d’ingérence interne et permettre aux électeurs de participer sans exposer leur comportement de vote. Toutefois, la promesse centrale ne concerne pas seulement la confidentialité des individus : il s’agit aussi d’un changement quant à qui contrôle réellement le résultat. Au lieu que plusieurs parties contrôlent conjointement le déchiffrement, le dépouillement serait obtenu en exécutant un programme protégé destiné à ne révéler que ce que le système doit divulguer.

Cela dit, l’accent de l’essai sur les hypothèses de sécurité et la faisabilité computationnelle souligne que le défi pratique est de taille. L’approche est conçue pour minimiser la confiance — mais il faut tout de même l’ingénierie de sorte que la sécurité tienne dans des contraintes opérationnelles réalistes.

Compromis en matière de sécurité et pourquoi le déploiement reste hors de portée

L’évaluation de Buterin est explicite : l’idée, bien qu’alignée conceptuellement avec « pratiquement aucune hypothèse de confiance », n’est pas prête pour un usage réel. Il décrit les constructions les plus conservatrices comme nécessitant des quantités « galactiques » de calcul — suggérant que la surcharge computationnelle dépasserait tout système destiné à une participation quotidienne.

Il souligne aussi une tension à laquelle fait face la recherche cryptographique plus largement : des constructions plus rapides ont tendance à reposer sur des hypothèses de sécurité plus faibles ou moins testées. En d’autres termes, une implémentation techniquement faisable ne fournirait peut-être pas encore le même niveau de garantie que la conception théorique la plus conservatrice. Cela conduit Buterin à caractériser le vote privé fondé sur l’iO moins comme un système prêt à déployer que comme une direction de recherche à long terme.

Pour les investisseurs et les développeurs qui suivent la feuille de route d’Ethereum, l’enseignement est le suivant : la recherche sur la confidentialité évolue vers une confidentialité plus rigoureuse de type « comment c’est calculé » — mais le passage de la théorie cryptographique à des systèmes prêts pour la production exigera de grands progrès en matière d’efficacité et de confiance dans les hypothèses.

Comment cela s’inscrit dans la feuille de route plus large de Buterin en matière de confidentialité

Cet essai sur le vote iO s’appuie sur des travaux antérieurs de Buterin liant la cryptographie avancée à une meilleure confidentialité et à une réduction du risque de coercition. En octobre 2024, il a relié l’iO au vote privé dans une feuille de route Ethereum qu’il a publiée, en soutenant que cette technique pourrait améliorer les garanties de confidentialité.

Il a aussi plaidé pour des mesures pratiques de confidentialité au sein de l’écosystème Ethereum. En avril 2025, Buterin a proposé une feuille de route de confidentialité plus immédiate, appelant à l’intégration d’outils de confidentialité dans les portefeuilles existants. Cette proposition recommandait également des protections renforcées contre la collecte de données par les fournisseurs d’infrastructure utilisés par les portefeuilles pour accéder à Ethereum, reflétant l’idée que la confidentialité ne doit pas seulement exister à la couche cryptographique, mais aussi dans les services réseau environnants.

Buterin a aussi orienté des fonds personnels vers des projets préservant la confidentialité. D’après une couverture antérieure de Cointelegraph, le 30 janvier, il a affecté 16 384 Ether (ETH) (environ 45 millions de dollars à l’époque) pour soutenir des initiatives axées sur la confidentialité, l’infrastructure ouverte et des outils de type « self-sovereign ».

Pris ensemble, ces éléments montrent une direction cohérente : les améliorations de la confidentialité sont poursuivies à la fois grâce à des conceptions cryptographiques à long terme comme l’iO et grâce à des changements d’ingénierie à plus court terme qui pourraient réduire l’exposition au pistage et à la collecte de données.

Pour l’instant, la question la plus importante est de savoir quoi — le cas échéant — peut être amélioré pour rendre le vote fondé sur l’iO calculatoirement viable sans sacrifier la confiance dans la sécurité. Les lecteurs devraient surveiller des recherches de suivi qui réduisent l’écart de performance et clarifient quelles hypothèses de sécurité seraient acceptables pour des déploiements réels.

Cet article a été initialement publié sous le titre Vitalik Buterin : L’obfuscation pourrait permettre un vote onchain privé sur Crypto Breaking News — votre source de confiance pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.