
L'IA met de puissantes capacités de piratage à la disposition de personnes ayant peu d'expertise en cybersécurité, forçant les développeurs de crypto à une course pour trouver les vulnérabilités avant que les attaquants ne les exploitent.
Un groupe qui relève ce défi est la Bitcoin Red Team, dont le membre pseudonyme et développeur de logiciels Bitcoin, Calle, a déclaré qu'elle s'était formée en tant qu'effort d'urgence pour trouver les menaces de sécurité assistées par l'IA à travers l'écosystème Bitcoin.
"À ce stade, c'est une question de temps", a déclaré Calle, qui aide à maintenir le protocole open-source Cashu, à Decrypt. "La raison pour laquelle la Bitcoin Red Team existe actuellement est que nous devons prendre de l'avance sur les attaquants le plus rapidement possible."
La Bitcoin Red Team est composée d'environ 20 à 25 bénévoles, selon Calle, dont beaucoup préfèrent rester pseudonymes, comme les développeurs de protocoles de confidentialité Bitcoin Stu, Talip, et le développeur Cashu thesimplekid. Parmi les autres membres du groupe figurent les développeurs Bitcoin Ben Carmen, Daniela Brozzoni et James O'Beirne, ainsi que Bruno Garcia, membre du conseil d'administration du centre de R&D Bitcoin Vinteum.
Mise à jour de la Bitcoin Red Team :
Nous avons travaillé sans relâche, avec environ 20 000 $ dépensés jusqu'à présent pour différents services. Le financement est assuré, j'apprécie tous les gestes de donations mais ce n'est pas nécessaire. La facture est réglée.
Nous avons effectué plus d'une douzaine de…
— Rob Hamilton 🟥 (@Rob1Ham) 4 août 2026
Calle a déclaré que la Bitcoin Red Team a commencé à prendre forme après que Rob Hamilton, PDG de la firme d'assurance Bitcoin AnchorWatch, ait commencé à examiner les projets Bitcoin suite au piratage du portefeuille air-gapped Coldcard.
Bien que Calle ait souligné que le groupe n'a trouvé aucun problème dans le protocole Bitcoin lui-même, la préoccupation, a-t-il dit, réside plutôt dans les applications, les portefeuilles, les services et autres logiciels construits autour de Bitcoin.
"Bien que Bitcoin lui-même soit sécurisé, le logiciel que nous utilisons pour effectuer des transactions avec Bitcoin peut ne pas l'être, et c'est ce avec quoi la plupart des gens interagissent de toute façon", a déclaré Calle.
L'exploit Coldcard, les attaques contre d'autres services Bitcoin et la sortie de modèles d'IA chinois plus puissants ont poussé Calle et d'autres chercheurs en sécurité à joindre leurs efforts et à agir rapidement.
"Je pense que l'arrivée de Kimi K3 a également causé beaucoup de chaos dans le domaine de la cybersécurité car elle a donné aux attaquants comme aux défenseurs un pouvoir sans précédent", a-t-il dit.
Comme l'a expliqué Calle, la Red Team reçoit des demandes de projets Bitcoin cherchant des scans de sécurité, mais recherche également des vulnérabilités de son propre chef.
"Nous recevons beaucoup de demandes de projets souhaitant être scannés, mais nous agissons de manière proactive, et nous avons déjà couvert presque tout l'écosystème open-source significatif par nos propres balayages", a déclaré Calle. "Donc, même si vous venez nous demander de scanner votre projet, nous l'avons probablement déjà scanné."
Le groupe partage ses découvertes avec les développeurs concernés et utilise leurs retours pour améliorer ses classifications de vulnérabilités et ses notations de gravité.
Les modèles chinois comblent le vide
Les modèles d'IA chinois sont bien plus utilisés que leurs homologues américains pour le travail de sécurité du groupe, car les garde-fous sur les modèles américains peuvent bloquer la recherche en cybersécurité, a déclaré Calle.
"Ce n'est même pas comparable", a-t-il dit.
En février, Anthropic a accusé les laboratoires d'IA chinois DeepSeek, Moonshot AI et MiniMax d'avoir utilisé environ 24 000 comptes frauduleux pour extraire plus de 16 millions d'échanges Claude par distillation de modèle, tandis que l'administration Trump a averti en avril que des entités chinoises menaient des campagnes similaires à une "échelle industrielle".
Bien que Calle ait déclaré que les modèles de pointe américains restent sans doute globalement plus performants, leurs restrictions peuvent limiter leur utilité pour les travaux sensibles en matière de sécurité.
"Bien que les modèles de pointe basés aux États-Unis soient encore sans doute plus intelligents que tous les autres modèles au monde, ils sont tous dotés de lourdes barrières de protection, ce qui limite leur utilisation, en particulier dans le domaine de la cybersécurité", a-t-il déclaré.
Calle a rencontré ces restrictions avant de rejoindre la Red Team. Il a déclaré que les modèles américains refusaient parfois d'aider à trouver des vulnérabilités et, dans certains cas, n'aidaient pas à corriger des vulnérabilités que les développeurs avaient déjà identifiées, ce qui l'a conduit à passer aux modèles d'IA chinois.
'Bitcoin est en feu'
Plus tôt ce mois-ci, Calle a décrit la menace de sécurité croissante à laquelle le logiciel Bitcoin est confronté comme "Bitcoin est en feu", faisant référence à l'écosystème plus large de portefeuilles, d'échanges, d'implémentations Lightning et d'autres logiciels construits autour de lui.
Calle pense que les attaquants utilisent déjà l'IA pour trouver et exploiter les vulnérabilités, mais il évite de discuter de leurs méthodes en détail, de peur que cela ne donne des idées aux pirates malveillants.
Il a également averti que l'IA érode l'avantage informationnel qui maintenait autrefois certaines vulnérabilités logicielles hors de portée des attaquants moins qualifiés.
"Je pense qu'il n'y a plus de secrets dans les logiciels", a déclaré Calle. "Il n'y a plus d'asymétrie d'information qui était auparavant utilisée pour créer une sorte de théâtre de sécurité ou de sécurité par l'obscurité. Ces temps sont révolus."
L'IA a également abaissé la barrière technique pour exploiter les logiciels vulnérables, a-t-il dit.
"Des exploits simples peuvent maintenant être réalisés de bout en bout par quelqu'un qui ne sait pas comment faire sans l'IA", a déclaré Calle. "Donc, l'IA a donné aux gens une forme de pouvoir qui a complètement changé les règles du jeu."
Bitcoin pourrait faire face à ce changement plus tôt que d'autres industries car les attaquants ont une incitation financière directe à cibler la cryptomonnaie, a déclaré Calle.
"La première chose qu'un attaquant voudrait attaquer est l'argent d'Internet", a-t-il dit. "Nous sommes donc au début d'un changement plus vaste dans la société ou dans les systèmes informatiques en général, et je suis convaincu que d'autres industries connaîtront la même chose que nous actuellement, plus tard."





