Retour aux Actualités

Le cofondateur de NEAR alerte : le piratage IA devance les audits, menaçant les fonds crypto

Le cofondateur de NEAR, Polosukhin, souligne l’importance de la vérification formelle pour protéger le code blockchain des techniques de piratage avancées par IA. Cela reflète des inquiétudes croissantes quant aux menaces de l’IA sur la sécurité des blockchains.
Le cofondateur de NEAR Protocol, Illia Polosukhin, a lancé un avertissement sévère lundi : le piratage assisté par IA progresse plus vite que le processus traditionnel de revue de code, rendant obsolètes les anciennes méthodes de sécurité. Il a qualifié la vérification formelle – une approche mathématique pour prouver qu’un programme fait exactement ce qu’il est censé faire – de prochaine étape nécessaire pour la sécurité des blockchains.

La déclaration de Polosukhin intervient à un moment où les outils d’IA générative peuvent déjà écrire des contrats intelligents fonctionnels, trouver des exploits et même élaborer des charges utiles d’attaque. Les audits traditionnels, où des humains lisent manuellement le code ligne par ligne, ne peuvent tout simplement pas suivre le rythme et l’ampleur des attaques générées par l’IA, a-t-il affirmé.

La vérification formelle n’est pas nouvelle. Elle est utilisée depuis longtemps dans l’aérospatiale, la défense et les logiciels financiers, où les bugs sont inacceptables. Mais le surcoût est élevé : rédiger des spécifications formelles pour un seul contrat intelligent peut prendre des semaines. Polosukhin a reconnu ce coût, mais a déclaré que le compromis évolue à mesure que les menaces liées à l’IA se multiplient.

« Avec le piratage assisté par IA, l’attaquant peut générer des milliers de variantes d’un exploit en quelques secondes », a déclaré Polosukhin dans une interview accordée à The Block. « Un relecteur humain peut identifier un motif, mais pas les variations. La vérification formelle vous donne une garantie, pas seulement une supposition. »

Cet avertissement a un poids particulier pour les projets blockchain, où une seule faille de code peut drainer des millions en quelques secondes. NEAR utilise lui-même une plateforme de contrats intelligents basée sur Rust et a investi dans des outils de vérification formelle pour son écosystème, mais le secteur dans son ensemble continue de s’appuyer massivement sur des audits manuels.

Pour les traders et les développeurs, ce changement signifie une prime croissante pour les blockchains et les dApps qui adoptent des méthodes formelles rigoureuses – et un risque accru pour celles qui ne le font pas. Le prochain catalyseur à surveiller : les grands protocoles DeFi vont-ils commencer à imposer la vérification formelle dans leurs normes de sécurité ?

Actualités liées