Neuf des plus grands noms de la crypto ont décidé de dépenser 15 millions de dollars pour défendre Bitcoin contre une machine qui n’existe pas encore. Le 23 juillet, BlackRock, Coinbase, Strategy, Fidelity Digital Assets, Galaxy, ARK Invest, Block, Blockstream et Anchorage Digital ont annoncé le Bitcoin Security Consortium, un engagement de trois ans visant à financer la recherche en sécurité et le développement open source pour le réseau sur lequel ils ont tous fortement misé. Le montant est modeste au regard des standards de chacune de ces entreprises, mais le message résonne plus fort que l’argent. Ce sont des sociétés qui, à elles toutes, assurent la garde ou gèrent des centaines de milliards de dollars en Bitcoin, et elles disent désormais clairement que la cryptographie qui maintient tout cela ensemble doit encore être améliorée avant qu’une véritable menace ne se présente. Cette menace, celle à laquelle tout le monde revient sans cesse, c’est l’informatique quantique. La chronologie reste floue, mais le groupe a clairement décidé qu’il préférait agir tôt plutôt que d’expliquer plus tard pourquoi il avait attendu. Ce que l’argent achète réellement
La structure ici mérite d’être comprise, car elle n’est pas ce que la plupart des gens imaginent quand ils entendent le mot « consortium ». Les 15 millions ne sont pas regroupés dans une caisse de guerre commune qu’un comité distribuerait. Chaque membre affecte sa part de manière indépendante, en décidant quels développeurs, chercheurs ou organisations soutenir grâce à ses dollars. Le groupe a déclaré qu’il ne dirigerait pas le développement de Bitcoin, qu’il ne prendrait pas parti pour des changements de protocole proposés, et qu’il ne toucherait pas à la gouvernance, sous quelque forme que ce soit. En clair : ils rédigent des chèques puis s’écartent, ce qui, pour un réseau construit sur l’idée qu’aucun gros acteur ne devrait pouvoir l’orienter, est une promesse significative à faire publiquement.
Galaxy avait déjà pris de l’avance, lançant deux jours plus tôt un effort distinct de 5 millions de dollars pour se préparer à la cryptographie quantique, axé sur des signatures résistantes aux attaques quantiques, des outils de migration de portefeuille et des audits de sécurité. On ne savait jamais clairement si cet argent serait intégré au total de 15 millions ou s’il s’ajouterait à celui-ci : c’est un petit rappel que tout cet univers est encore en train de se définir au fil de l’eau. Ce qui compte, c’est la direction suivie. Il y a un an, la question du quantique vivait surtout dans des articles académiques et dans les recoins les plus sombres de la crypto sur Twitter. Aujourd’hui, elle figure dans une ligne budgétaire de certaines des plus grandes firmes financières de la planète, et ce seul changement vous dit déjà qu’il s’est produit quelque chose.
Pourquoi le quantique empêche tout le monde de dormir
La sécurité du Bitcoin repose sur un type de mathématiques qu’aucun ordinateur ordinaire ne peut résoudre à un rythme raisonnable. Un ordinateur quantique suffisamment puissant, en utilisant une approche appelée l’algorithme de Shor, pourrait changer la donne en travaillant à rebours depuis une clé publique vers la clé privée qui contrôle les pièces. Le point inconfortable, c’est que toute adresse ayant déjà exposé sa clé publique sur la blockchain est potentiellement dans la portée de ce type d’attaque. Les chercheurs estiment qu’environ un quart de tout le Bitcoin se trouve dans des adresses dont les clés publiques ont été exposées, dont environ 1,9 million de BTC dans le format d’adresse le plus ancien, et plusieurs millions de plus dans des adresses qui ont été réutilisées. Personne ne pense qu’une machine capable d’exister aujourd’hui existe déjà, et des estimations crédibles la situent à quelques années de là.
L’aspect le plus inquiétant, c’est qu’un attaquant n’a pas besoin que l’ordinateur quantique existe déjà pour commencer à se préparer. Des clés publiques présentes sur une blockchain publique peuvent être copiées et archivées dès maintenant, puis déchiffrées plus tard une fois que le matériel suivra. Les chercheurs en sécurité ont un nom sinistre pour ce jeu d’attente : « collecter maintenant, déchiffrer plus tard ». Cela signifie que l’horloge tourne déjà, même si l’arme n’a pas encore été construite, et explique pourquoi des firmes disposant de beaucoup de Bitcoin dans leurs livres préféreraient financer la correction des années en avance plutôt que de parier sur le moment exact où la menace deviendra réelle. La prévention coûte beaucoup moins cher que d’essayer de récupérer des pièces qui auraient déjà disparu dans le portefeuille d’un attaquant quantique.
Les pièces que personne ne peut sauver
Il existe un tas de Bitcoin que le consortium ne pourra jamais protéger, quoi qu’apporte la nouvelle cryptographie. Les quelque un million de pièces estimées de Satoshi Nakamoto sont dans le format Pay-to-Public-Key d’origine : les clés publiques y sont écrites directement sur la blockchain, pour que tout le monde puisse les voir. Déplacer ce Bitcoin vers une adresse plus sûre, résistante aux attaques quantiques, exigerait de signer une transaction avec les clés privées de Satoshi, et le créateur de Bitcoin est resté silencieux depuis plus d’une décennie. Ces pièces restent donc exactement là où elles se trouvent, visibles en permanence, essentiellement une cible géante qui sera en place dès que le matériel quantique finira par arriver. C’est l’une des tensions les plus étranges de tout l’univers crypto : la fortune inattaquable du fondateur double d’être le point faible le plus évident du réseau.
La bonne nouvelle, c’est que les outils pour corriger une grande partie de cela existent déjà, puisque des organismes de normalisation ont approuvé plusieurs schémas de signatures post-quantiques que Bitcoin pourrait éventuellement adopter. Ce qui manquait, c’était de l’argent, de la coordination et un sens de l’urgence de la part des acteurs qui ont le plus à perdre, et c’est précisément ce manque que ce consortium cherche à combler. Quinze millions de dollars ne suffiront pas, à eux seuls, à rendre Bitcoin à l’épreuve du quantique, et le travail technique et politique le plus difficile consistant à changer réellement le protocole est encore à venir. Mais lorsque des firmes aussi grandes commencent à financer un problème des années avant qu’il ne devienne une urgence, il vaut généralement la peine de prêter attention à ce qui les inquiète.
---------------
Auteur : Dorian Fenwick Bureau de la Silicon ValleyActualités sur la crypto Breaking News
S’abonner à GCP via un lecteur
