Vitalik Buterin présente un cadre de sécurité crypto centré sur l’humain

Cofondateur d’Ethereum, Vitalik Buterin a proposé une approche en couches pour la sécurité des cryptomonnaies qui met l’accent sur la redondance et la vérification multi-angle afin d’aligner les systèmes sur les intentions des utilisateurs. Publié le 22 février 2026, son cadre reconnaît l’impossibilité d’une sécurité parfaite en raison de la complexité de l’intention humaine. La stratégie vise à protéger les utilisateurs contre les piratages et les exploits tout en préservant l’ergonomie.

Le cofondateur d’Ethereum, Vitalik Buterin, a introduit un cadre pour la sécurité des cryptomonnaies qui privilégie un design centré sur l’humain, tel que détaillé dans une publication datée du 22 février 2026. L’approche vise à réduire l’écart entre ce que les utilisateurs intentionnent et la façon dont les systèmes réagissent, en particulier dans des scénarios à haut risque comme les piratages de portefeuilles et les vulnérabilités des contrats intelligents. Buterin argue que la sécurité parfaite est impossible car l’intention de l’utilisateur est intrinsèquement complexe. « La sécurité parfaite est impossible — non pas parce que les machines sont défectueuses, ou parce que les humains qui les conçoivent le sont, mais parce que l’intention de l’utilisateur est fondamentalement un objet extrêmement complexe », a-t-il écrit. Par exemple, même une transaction basique comme l’envoi de 1 ETH nécessite des hypothèses tacites sur l’identité du destinataire, les fourches potentielles de blockchain et des connaissances quotidiennes que le code ne peut pas capturer pleinement. Les préoccupations de confidentialité compliquent davantage les choses, avec des risques liés aux motifs de métadonnées, au timing des messages et aux signaux comportementaux pouvant entraîner des fuites d’informations. Ce défi fait écho aux difficultés de la sécurité de l’IA, où définir des objectifs précis s’est avéré insaisissable. Pour y remédier, Buterin prône la redondance, où les utilisateurs expriment leur intention par plusieurs méthodes et les systèmes ne procèdent que si elles s’alignent. Ce principe s’étend aux portefeuilles Ethereum, systèmes d’exploitation, outils de vérification formelle et modules de sécurité matérielle. Les applications pratiques incluent les systèmes de types qui vérifient la logique du programme par rapport aux structures de données, la vérification formelle pour des preuves mathématiques du comportement du code, les simulations de transactions pour prévisualiser les résultats et les assertions post-action pour confirmer les résultats. Les portefeuilles multisig et la récupération sociale répartissent le contrôle sur plusieurs clés, évitant les défaillances uniques. Buterin met également en lumière le rôle potentiel des grands modèles de langage (LLM) dans la sécurité. Il les décrit comme « une simulation d’intention », les modèles génériques fournissant des vérifications de bon sens et les modèles affinés détectant les anomalies individuelles. « Les LLM ne doivent en aucun cas être utilisés comme unique déterminant de l’intention. Mais ils constituent un ‘angle’ à partir duquel l’intention de l’utilisateur peut être approximée », a-t-il noté. Intégrer les LLM à d’autres méthodes peut améliorer la détection sans introduire de vulnérabilités. Pour équilibrer protection et ergonomie, le cadre suggère d’automatiser les actions à faible risque tout en ajoutant des vérifications pour celles à haut risque, comme les transferts vers de nouvelles adresses ou de gros montants. Globalement, cette méthode en couches vise à minimiser les risques dans les systèmes décentralisés sans friction excessive pour l’utilisateur.

Articles connexes

Vitalik Buterin a esquissé un plan en deux parties pour résoudre les principaux goulets d'étranglement de la couche d'exécution d'Ethereum, en se concentrant sur l'arbre d'état et la machine virtuelle. La proposition vise à améliorer l'efficacité pour les preuves à connaissance nulle, en déplaçant l'accent des solutions de couche 2 vers des changements dans le protocole de base. Elle inclut le remplacement de la structure actuelle de l'arbre d'état et l'exploration d'une transition vers une machine virtuelle basée sur RISC-V.

Rapporté par l'IA

a16z Crypto appelle les protocoles de finance décentralisée à passer de 'code is law' à 'spec is law' pour renforcer la sécurité face à la hausse des exploits. Dans un post du 11 janvier, le chercheur principal Daejun Park a plaidé pour des spécifications standardisées et des vérifications d'invariants afin de prévenir les piratages. Cette approche vise à faire mûrir le secteur de 168 milliards de dollars en codant en dur des garanties de sécurité.

Près d'une décennie après un piratage catastrophique qui a failli dérailler Ethereum, TheDAO refait surface pour renforcer la sécurité de la blockchain. De l'Ether non réclamé d'une valeur de plus de 220 millions de dollars sera mis en jeu pour soutenir des initiatives en cours. Cette initiative ravive un engagement longtemps oublié dans la foulée de l'incident de 2016.

Rapporté par l'IA

OpenAI a lancé EVMbench, un nouveau cadre développé avec Paradigm, pour évaluer si l'intelligence artificielle peut sécuriser efficacement les contrats intelligents sur des blockchains comme Ethereum. L'outil évalue la capacité de l'IA à identifier, exploiter et corriger les vulnérabilités dans ces codes auto-exécutables. Cette initiative vise à établir des normes pour l'IA en matière de sécurité blockchain au milieu des enjeux croissants dans la finance décentralisée.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser