$BTC $ETH L’IA transforme actuellement la manière dont les pirates informatiques attaquent l’industrie des cryptomonnaies, et cette fois-ci, l’attaque a même utilisé… la blockchain elle-même
D’après les dernières recherches, au cours de la période de moins d’un an passée, les cas où des hackers écrivent des instructions malveillantes dans des transactions blockchain et des smart contracts sont passés d’environ 2 cas par jour en moyenne à 11 cas, soit une hausse de 440%
Partage de transactions en temps réel 🍀 看懂各大新闻
Cette approche est appelée « Blockchain Dead Drop »
Les pirates n’hébergent pas toutes les instructions d’attaque sur des serveurs classiques : ils en écrivent une partie, ou bien des informations d’infrastructure, sur la blockchain publique. Les appareils déjà infectés récupèrent ensuite ces informations depuis la chaîne et exécutent la suite des opérations
Les serveurs peuvent être arrêtés, les domaines peuvent être bloqués, mais les données inscrites sur la blockchain sont difficiles à supprimer directement. En pratique, les attaquants exploitent donc l’« immutabilité difficile à falsifier » de la blockchain afin d’ajouter une couche de persistance à leur infrastructure d’attaque
L’IA abaisse le seuil de ce type d’attaque
Chainalysis a constaté qu’avec l’apparition de modèles d’IA à poids ouverts plus puissants, les attaquants peuvent générer plus vite du code malveillant, modifier les outils d’attaque, voire exécuter et ajuster eux-mêmes le modèle, sans dépendre entièrement de plateformes d’IA tierces
Et ce n’est pas non plus une menace visant un seul projet
Au premier semestre de cette année, l’industrie crypto a déjà connu 207 attaques de piratage, soit environ +150% en glissement annuel. Cela montre que les problèmes causés par l’IA s’hybrident avec des méthodes initiales comme les vulnérabilités des smart contracts, les téléchargements malveillants et les attaques de la chaîne d’approvisionnement
Donc, à l’avenir, lorsqu’on s’intéresse à la sécurité dans la crypto, on ne pourra peut-être pas se contenter de regarder uniquement « est-ce que les exchanges ont été piratés » ou « est-ce qu’un protocole présente une faille »
L’IA rend les attaques plus automatisées, et la blockchain fournit aux attaquants un canal d’instructions plus durable
En retour, cela pousse aussi les exchanges, les portefeuilles et les sociétés de sécurité on-chain à renforcer la surveillance des transactions anormales, des contrats malveillants et des données présentes sur la chaîne
La transparence de la blockchain est en réalité une arme à double tranchant
Les traces laissées par les attaquants sont difficiles à effacer, mais comme tout est enregistré sur la chaîne, les organismes de sécurité peuvent aussi, grâce à ces données permanentes, retracer l’infrastructure d’attaque et les liens entre différents groupes de pirates
Ce n’est peut-être pas que l’IA fera disparaître les hackers
Mais plutôt que, une fois l’IA et la blockchain combinées, celui qui détecte le plus vite les anomalies aura les meilleures chances de prendre l’avantage
D’après les dernières recherches, au cours de la période de moins d’un an passée, les cas où des hackers écrivent des instructions malveillantes dans des transactions blockchain et des smart contracts sont passés d’environ 2 cas par jour en moyenne à 11 cas, soit une hausse de 440%
Partage de transactions en temps réel 🍀 看懂各大新闻
Cette approche est appelée « Blockchain Dead Drop »
Les pirates n’hébergent pas toutes les instructions d’attaque sur des serveurs classiques : ils en écrivent une partie, ou bien des informations d’infrastructure, sur la blockchain publique. Les appareils déjà infectés récupèrent ensuite ces informations depuis la chaîne et exécutent la suite des opérations
Les serveurs peuvent être arrêtés, les domaines peuvent être bloqués, mais les données inscrites sur la blockchain sont difficiles à supprimer directement. En pratique, les attaquants exploitent donc l’« immutabilité difficile à falsifier » de la blockchain afin d’ajouter une couche de persistance à leur infrastructure d’attaque
L’IA abaisse le seuil de ce type d’attaque
Chainalysis a constaté qu’avec l’apparition de modèles d’IA à poids ouverts plus puissants, les attaquants peuvent générer plus vite du code malveillant, modifier les outils d’attaque, voire exécuter et ajuster eux-mêmes le modèle, sans dépendre entièrement de plateformes d’IA tierces
Et ce n’est pas non plus une menace visant un seul projet
Au premier semestre de cette année, l’industrie crypto a déjà connu 207 attaques de piratage, soit environ +150% en glissement annuel. Cela montre que les problèmes causés par l’IA s’hybrident avec des méthodes initiales comme les vulnérabilités des smart contracts, les téléchargements malveillants et les attaques de la chaîne d’approvisionnement
Donc, à l’avenir, lorsqu’on s’intéresse à la sécurité dans la crypto, on ne pourra peut-être pas se contenter de regarder uniquement « est-ce que les exchanges ont été piratés » ou « est-ce qu’un protocole présente une faille »
L’IA rend les attaques plus automatisées, et la blockchain fournit aux attaquants un canal d’instructions plus durable
En retour, cela pousse aussi les exchanges, les portefeuilles et les sociétés de sécurité on-chain à renforcer la surveillance des transactions anormales, des contrats malveillants et des données présentes sur la chaîne
La transparence de la blockchain est en réalité une arme à double tranchant
Les traces laissées par les attaquants sont difficiles à effacer, mais comme tout est enregistré sur la chaîne, les organismes de sécurité peuvent aussi, grâce à ces données permanentes, retracer l’infrastructure d’attaque et les liens entre différents groupes de pirates
Ce n’est peut-être pas que l’IA fera disparaître les hackers
Mais plutôt que, une fois l’IA et la blockchain combinées, celui qui détecte le plus vite les anomalies aura les meilleures chances de prendre l’avantage
