虎嗅

**Illusion de sécurité des actifs cryptographiques : lorsque les hackers, l’IA et les “white hats” arrachent le voile des secrets cachés**

原文:加密资产安全幻象:当黑客、AI与“白帽”撕下底层的遮羞布

Le “voile de pudeur” du monde de la cryptomonnaie a été déchiré : une réflexion profonde sur la confiance, le code et la nature humaine

Bonjour à tous, je suis votre journaliste financier. Aujourd’hui, nous ne parlerons pas de la nouvelle hausse du prix du bitcoin, ni de quel célébrité a acheté des cryptomonnaies, mais d’un “scandale retentissant” survenu en septembre 2026.

Cet article provient du compte public “S凯碎碎侃”, qui, avec un ton très incisif, révèle la vérité cruelle derrière l’apparence brillante du monde de la cryptomonnaie. En bref, ce monde dans lequel vous pensiez que “tant que ma technologie est fiable et mon équipement coûte cher, mes fonds sont absolument en sécurité” est en train de vivre une crise de confiance sans précédent.

Pour que tout le monde comprenne, j’ai divisé cet article en cinq parties clés et je vais vous expliquer les choses simplement : qu’est-ce qui s’est vraiment passé ? Pourquoi est-ce si grave ? Et que devrions-nous, les gens ordinaires, en penser ?

---

1. Résumé de l’événement clé : 4000 bitcoins ont “disparu de nulle part”, et le hacker se présente comme un “bonhomme” ?

[Résumé en langage simple]

C’est comme si vous déposiez de l’argent à la banque, et que la banque vous disait : “Ne vous inquiétez pas, nous avons un coffre-fort.” Puis, un jour, un voleur s’introduit dans le coffre-fort sans forcer de serrure ni briser de mur ; il profite d’une petite faille dans le système de la banque pour imprimer 4000 faux retraits et échange ces faux retraits contre de l’argent réel. Le plus incroyable, c’est que après avoir échangé l’argent, le voleur a laissé un mot sur le mur : “Je suis un hacker bienveillant (white-hat) ; si vous corrigez la faille, je vous rendrai l’argent, mais je demanderai une commission de 10%.” La banque répond : “C’est un vol, pas une réparation de faille !” Finalement, le voleur a rendu une partie de l’argent, mais a gardé près de 50 millions de dollars en “frais de service”.

[Explication détaillée]

  • Qui sont les victimes ? Liquid Network. Il s’agit d’une “chaîne latérale” de bitcoin (on peut l’imaginer comme une autoroute ou une voie secondaire pour bitcoin), gérée par la société Blockstream et soutenue par plus de 80 grandes bourses. Elle a été créée pour résoudre le problème des transferts lents de bitcoin.
  • Comment a-t-on été piraté ? Le hacker n’a pas brisé de mot de passe ni volé de clés privées. Il a exploité une faille dans le logiciel de base pour créer de “faux tokens” (LBTC) qui n’existaient pas à l’origine. Ensuite, il a échangé ces faux tokens contre de véritables bitcoins via le processus de rachat normal.
  • Pourquoi est-ce si inquiétant ? Parce que tout le processus semblait “légal” du point de vue du système. C’est comme si vous insérez une carte dans un distributeur automatique et que celui-ci vous donne plus d’argent par erreur ; du point de vue du distributeur, la transaction est réussie.
  • Quel a été le résultat ? Blockstream a refusé de payer la rançon, affirmant qu’il s’agissait de vol. Finalement, le hacker a rendu la majeure partie des bitcoins (environ 3400), mais a gardé 598 (environ 47 millions de dollars). Ce n’est pas seulement de l’argent perdu, c’est aussi la dégradation de la réputation de l’industrie. Si même une plateforme régulée par une alliance de géants peut voir 95% de ses réserves volées, à qui les petits investisseurs peuvent-ils encore faire confiance ?

---

2. L’“illusion” des portefeuilles hardware : la “sécurité” que vous croyiez n’est qu’une illusion

[Résumé en langage simple]

Beaucoup pensent : “Si je ne garde pas mes cryptomonnaies sur une bourse, mais dans un portefeuille hardware (un appareil spécial comme une clé USB) et que je les conserve hors ligne, personne ne peut les voler.” Cet article vous montre que vous vous trompez complètement.

[Explication détaillée]

Voici deux exemples effrayants :

  • Exemple 1 : L’homme, la plus grande faille (janvier 2026)
  • Un investisseur important a perdu 284 millions de dollars. Le hacker n’a pas piraté son appareil, mais s’est fait passer pour un agent de service client de Trezor (une marque réputée de portefeuilles hardware). Il a utilisé une technique de conversation bien conçue pour obtenir ses mots de passe (équivalents à un mot de passe de carte bancaire, une carte d’identité et une empreinte digitale).
  • Leçon : Même les serrures les plus sophistiquées ne peuvent pas empêcher quelqu’un de donner les clés à un escroc. L’ingénierie sociale est plus dangereuse que les compétences techniques des hackers.
  • Exemple 2 : Un défaut de conception dans le hardware (août 2026)
  • Coldcard, une autre marque de portefeuilles hardware, a révélé une grave faille. En raison d’une erreur de compilation du logiciel, le “générateur de nombres aléatoires” intégré au portefeuille a été désactivé et remplacé par un générateur de nombres aléatoires prévisible, installé sur un ordinateur.
  • Conséquences : L’attaquant n’a pas besoin de voler votre appareil ; il suffit de calculer sur un ordinateur normal pour deviner votre clé privée. Résultat : 5000 portefeuilles ont été pillés, pour une perte de plus de 110 millions de dollars.
  • Metaphore simple : Vous avez acheté une serrure prétendument “antipersonnée”, mais le fabricant a oublié d’y installer une ressorte ; la serrure est donc inefficace. Vous pensez utiliser de la haute technologie, mais en réalité, vous utilisez une serrure en plastique.

[Conclusion principale]

Les portefeuilles hardware “hors ligne” ne sont plus vraiment “hors ligne” en termes de sécurité. Le hardware n’est pas un bastion absolument sûr ; il ne s’agit que d’une barrière qui peut être contournée ou qui présente déjà des défauts.

---

3. La violence du monde physique : lorsque les “actifs numériques” deviennent une cible de vol

[Résumé en langage simple]

Si vous n’avez pas été escroqué et que vous utilisez un portefeuille hardware fiable, êtes-vous alors en sécurité ? Non, il reste une menace plus ancienne et plus brutale : l’attaque physique (menée par la force).

[Explication détaillée]

  • Les données parlent : Au premier semestre 2026, les pertes dues à des attaques physiques ont dépassé 30 millions de dollars. La proportion d’attaques de ce type est passée de 14% à 37% par rapport à l’année précédente.
  • Portrait précis des attaquants : Les hackers ne ciblent plus au hasard ; ils utilisent des données disponibles sur la chaîne (le nombre de vos cryptomonnaies, vos données personnelles sur les réseaux sociaux, vos habitudes, etc.) pour créer un profil précis de leur victime.
  • Réalité terrifiante : Lorsque votre adresse sur la chaîne est identifiée comme celle d’un “géant” (un détenteur de grandes quantités de cryptomonnaies), votre richesse numérique n’est plus qu’un “chèque suspendu” visible pour tous.
  • Contraste cruel : La cryptographie asymétrique est mathématiquement solide, mais face à la violence, elle ne vaut rien. Vous pouvez avoir le mot de passe le plus complexe du monde, mais si quelqu’un vous menace avec un couteau, ce mot de passe devient inutile.

[Conclusion principale]

La cryptomonnaie a déplacé les risques du vol des banques vers les individus. Bien que vous ayez le contrôle absolu de vos actifs, vous assumez également un risque de sécurité personnel plus important.

---

4. “La nouvelle normalité de 2026” : la base est intacte, mais tout le reste est en ruine

[Résumé en langage simple]

Si l’on regarde sur une plus longue période, 344 incidents de sécurité ont eu lieu dans le monde de la cryptomonnaie au premier semestre 2026, pour un total de 1,3 milliard de dollars de pertes. Mais un détail important : le code de base de bitcoin (le protocole de consensus et les algorithmes de cryptographie) n’a jamais été piraté. Seuls les éléments construits autour de bitcoin (bourses, contrats intelligents, ponts interchaînes, portefeuilles hardware) ont été attaqués.

[Explication détaillée]

  • Déplacement des attaques : Auparavant, il était impossible de pirater bitcoin lui-même (comme de briser l’algorithme SHA-256). Aujourd’hui, les hackers ciblent plutôt l’économie et la nature humaine.
  • Méthodes courantes :
  • Failles dans les contrats intelligents : Un simple bug dans le code peut entraîner la perte de fonds.
  • Attaques de prêts flash : Vous empruntez une grosse somme, manipulez le prix des cryptomonnaies, puis remboursez avec un profit.
  • Manipulation des prédictions : Les hackers trompent les systèmes qui fournissent des données sur le prix du bitcoin.
  • Exemple : Sur la chaîne Cronos, le protocole Tectonic a été utilisé pour faire monter le prix des tokens de 100 fois en 20 minutes, puis les hackers ont emprunté les actifs et ont disparu, causant des pertes de 75 millions de dollars.
  • Logique profonde : Nous pensions que le monde de la cryptomonnaie était “sans confiance” (pas besoin de croire en banques ou en intermédiaires), mais en réalité, la confiance n’a pas disparu ; elle a simplement été déplacée. Auparavant, nous faisions confiance aux banques et aux tribunaux ; maintenant, nous faisons confiance au code, aux fabricants de matériel et aux générateurs de nombres aléatoires, aux agents de service client.
  • Conclusion : Le code, le hardware et la nature humaine sont plus vulnérables que les banques. Nous payons un surcoût pour la “décentralisation”, mais en échange, nous obtenons une base de confiance beaucoup plus fragile.

---

5. L’embarras des monnaies sociales : ce téléphone Apple est toujours là, mais personne n’ose plus tout y mettre

[Résumé en langage simple]

Comme mentionné au début de l’article, dans ce cercle, tout le monde doit posséder un téléphone Apple européen ou américain spécialement conçu pour contenir des portefeuilles cryptographiques. C’est non seulement un outil, mais aussi une “monnaie sociale” : une preuve de richesse, de goût et de connaissances dans ce domaine.

[Explication détaillée]

  • Intention initiale de l’isolement : Utiliser un téléphone peu utilisé et un numéro anonyme pour isoler les risques et éviter les attaques par ingénierie sociale.
  • Ironie de la réalité :
  • L’incident Liquid montre que les mécanismes de la chaîne peuvent être manipulés ; votre isolation ne peut pas empêcher des failles systémiques.
  • Les incidents avec Trezor et Coldcard prouvent que le hardware peut être contourné ; votre isolation ne peut pas empêcher les erreurs des fabricants ou les arnaques des escrocs.
  • Les attaques physiques sont impitoyables : même une isolation physique ne peut rien contre la violence.
  • Conséquence finale : Ce téléphone Apple est toujours là, et les règles de ce cercle existent toujours, mais personne n’ose plus y mettre tout son argent.
  • Auparavant, posséder un portefeuille cryptographique était un symbole de statut ; maintenant, c’est plus comme un outil à haut risque. Vous pouvez toujours en utiliser un, mais vous devez être conscient que il n’y a pas de “sécurité absolue”, seulement des probabilités de risque**.

---

Conseils pour les gens ordinaires (Notes du journaliste)

1. Aucun actif cryptographique n’est “absolument sûr” : Ne croissez pas aux promesses de sécurité à 100%. Que ce soit les bourses, les portefeuilles hardware ou les chaînes latérales, tous peuvent être piratés.

2. L’homme est la plus grande faiblesse : Peu importe la technologie, tant que des humains sont impliqués (entrée de mots de passe, clic sur des liens, réception de coups de téléphone), il y a un risque d’escroquerie. Soyez vigilant, ne faites pas confiance aux agents de service client et ne partagez pas vos mots de passe.

3. Diversifiez vos risques : Ne mettez pas tous vos fonds dans une seule bourse, un seul portefeuille hardware ou une seule adresse sur la chaîne.

4. Protégez votre vie privée : Montrez moins vos richesses sur les réseaux sociaux et évitez de révéler vos habitudes. Les données sur la chaîne sont publiques ; vous devez protéger votre vie privée vous-même.

5. Regardez la “décentralisation” avec réalisme : Le monde de la cryptomonnaie n’a pas éliminé la confiance ; elle a simplement été déplacée. Nous faisons confiance au code, aux fabricants, aux générateurs de nombres aléatoires et aux agents de service client, mais ces éléments sont souvent plus vulnérables que les banques.

En résumé :

Le monde de la cryptomonnaie offre toujours des opportunités, mais il n’est plus l’utopie où “tout peut être gagné simplement en connaissant la technologie”. Il est devenu un écosystème complexe, à haut risque, très volatil et plein de pièges humains. Dans ce téléphone Apple, vous ne gardez pas seulement votre richesse, mais aussi votre compréhension de ce monde fragile.