Google avertit que cinq voies d’attaque quantiques pourraient mettre en danger 100 milliards de dollars sur Ethereum

ETH-0,12%
BTC0,73%
USDC0,01%
ARB2,41%

La majeure partie des réactions en ligne à l’article d’« Google Quantum AI », publié tard lundi, s’est concentrée sur le bitcoin. L’attaque de neuf minutes, une probabilité de vol de 41 % et les 6,9 millions de BTC possiblement exposés.

La section d’Ethereum a suscité moins d’attention. Elle mérite plus.

Le livre blanc, co-écrit avec le chercheur de la Fondation Ethereum Justin Drake et Dan Boneh de Stanford, cartographie cinq façons dont un ordinateur quantique pourrait attaquer Ethereum, chacune ciblant une partie différente du réseau.

L’exposition combinée dépasse 100 milliards de dollars aux prix actuels, et les effets en chaîne pourraient être bien plus importants.

Des portefeuilles qui ne peuvent jamais se cacher

Pour le bitcoin, votre clé publique (l’identité cryptographique liée à vos fonds) peut rester cachée derrière un hachage, une sorte d’empreinte digitale numérique, jusqu’à ce que vous dépensiez. Sur Ethereum, au moment où un utilisateur envoie une transaction, sa clé publique est visible de façon permanente sur la blockchain.

Il n’y a aucun moyen de la faire pivoter sans abandonner entièrement le compte. Google estime que les 1 000 premiers portefeuilles Ethereum par solde, détenant environ 20,5 millions ETH, sont exposés.

Un ordinateur quantique capable de compromettre une clé toutes les neuf minutes pourrait travailler sur les 1 000 en moins de neuf jours.

Les clés maîtresses de la DeFi

De nombreux contrats intelligents sur Ethereum, les programmes auto-exécutables qui alimentent le prêt, le trading et l’émission de stablecoins, accordent des privilèges particuliers à une poignée de comptes d’administrateurs. Ces admins peuvent interrompre le contrat, mettre à niveau son code, ou déplacer des fonds.

Google a trouvé au moins 70 grands contrats avec des clés d’admin exposées on-chain, détenant environ 2,5 millions ETH. Mais le risque le plus important est ce que ces clés contrôlent au-delà de l’ETH.

Les comptes d’admin gouvernent aussi l’autorité de frappe pour des stablecoins comme USDT et USDC, ce qui signifie qu’un attaquant quantique qui casse une clé pourrait imprimer des tokens illimités. Le papier estime qu’environ 200 milliards de dollars en stablecoins et actifs tokenisés sur Ethereum dépendent de ces clés d’admin vulnérables.

Forger ne serait-ce qu’une clé pourrait déclencher une réaction en chaîne sur chaque marché de prêt qui accepte ces tokens comme garantie.

Des solutions de couche 2 reposant sur des mathématiques vulnérables

Ethereum traite l’essentiel de ses transactions via des réseaux de couche 2, des systèmes distincts comme Arbitrum et Optimism, qui gèrent l’activité hors de la chaîne principale et la reportent en retour.

Ces L2 reposent sur les outils cryptographiques intégrés d’Ethereum, dont aucun n’est résistant aux attaques quantiques. Le papier estime qu’au moins 15 millions ETH répartis sur les principales L2 et passerelles inter-chaînes sont exposés.

Seul StarkNet, qui utilise un autre type de mathématiques basé sur des fonctions de hachage plutôt que sur des courbes elliptiques, est considéré comme sûr.

Attaquer le système de staking

Ethereum se sécurise grâce à la preuve d’enjeu (proof-of-stake), où les validateurs (participants du réseau qui immobilisent l’ETH en tant que collatéral) votent sur les transactions valides. Ces votes sont authentifiés au moyen d’un schéma de signature numérique que le papier juge vulnérable aux ordinateurs quantiques.

Environ 37 millions ETH est staké. Si un attaquant compromet un tiers des validateurs, le réseau ne peut plus finaliser les transactions. Deux tiers donnent à l’attaquant la capacité de réécrire l’historique de la chaîne.

Le papier note que si le staking est concentré dans de grands pools, tels que Lido à environ 20 %, viser l’infrastructure d’un seul fournisseur pourrait raccourcir considérablement le calendrier de l’attaque.

L’exploit que vous n’avez à exécuter qu’une seule fois

C’est le vecteur qui n’a pas de précédent. Ethereum utilise un système appelé Data Availability Sampling pour vérifier que les données de transaction publiées par les réseaux L2 existent réellement. Ce système dépend d’une cérémonie de configuration unique qui a généré un nombre secret, censé être détruit par la suite.

Un ordinateur quantique pourrait récupérer ce secret à partir de données publiquement disponibles. Une fois récupéré, il devient un outil permanent, un élément de logiciel normal, qui peut forger des preuves de vérification de données indéfiniment, sans avoir besoin d’un accès quantique à nouveau.

Google décrit cet exploit comme « potentiellement négociable ». Chaque L2 qui dépend du système de données « blob » d’Ethereum serait affecté.

L’avance d’Ethereum et ses limites

Drake, l’un des co-auteurs du papier, se trouve au sein de la Fondation Ethereum. La Fondation a lancé la semaine dernière un portail de recherche post-quantique soutenu par huit ans de travail, avec des réseaux de test expédiés chaque semaine et une feuille de route de mise à niveau multi-fork ciblant la cryptographie résistante aux attaques quantiques d’ici 2029.

Les temps de bloc de 12 secondes d’Ethereum rendent aussi le vol de transactions en temps réel bien plus difficile que sur le bitcoin, où les blocs prennent 10 minutes.

Mais le papier est clair : mettre à niveau la couche de base d’Ethereum ne corrige pas automatiquement les milliers de contrats intelligents déjà déployés dessus. Chaque protocole, passerelle et L2 devrait mettre à niveau indépendamment son propre code et faire pivoter ses propres clés. Aucune entité unique ne contrôle ce processus.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les ETF sur le Bitcoin et l’Ethereum enregistrent des sorties nettes record, tandis que les ETF sur Solana voient des entrées le 30 avril

Message de Gate News, selon la mise à jour du 30 avril, les ETF Bitcoin ont enregistré une sortie nette sur 1 jour de 1 725 BTC (environ 131,69 millions de dollars) et une sortie nette sur 7 jours de 3 797 BTC (environ 289,79 millions de dollars). Les ETF Ethereum ont affiché une sortie nette sur 1 jour de 41 275 ETH (environ 93,41 millions de dollars) et

GateNewsIl y a 45m

Ethereum Applications Guild (EAG) lance officiellement pour élargir l’écosystème des applications

Selon ChainCatcher, l’Ethereum Applications Guild (EAG), une organisation mondiale à but non lucratif, a annoncé sa création officielle afin de soutenir le développement de l’écosystème d’applications d’Ethereum. L’EAG œuvrera dans quatre domaines clés : promouvoir l’adoption d’applications dans le monde réel,

GateNewsIl y a 48m

Les achats de Bitmine de Tom Lee : 65 000 ETH d’une valeur de $147M en 24 heures

D’après des données on-chain d’Arkham Intelligence, la société de Tom Lee, Bitmine Immersion Technologies, a accumulé 65 000 ETH d’une valeur d’environ 147 millions de dollars le 30 avril 2026. L’accumulation incluait un seul achat de 20 000 ETH valorisé à 44,8 millions de dollars. Les avoirs totaux en Ethereum de Bitmine sont désormais

GateNewsIl y a 5h

Les ETF Bitcoin au comptant enregistrent 334,6 millions de dollars d’entrées sur une nuit ; les ETF Ethereum ajoutent 23 039 ETH

D’après des données agrégées de flux, les ETF américains au comptant sur Bitcoin ont enregistré des entrées d’environ 4 614 BTC, soit l’équivalent de 334,6 millions de dollars, lors de la dernière séance. Ces entrées marquent un rebond notable de la demande institutionnelle après des flux mitigés plus tôt dans la semaine. Les ETF Ether au comptant ont absorbé environ 23 039

GateNewsIl y a 6h

Le protocole Wasabi a été exploité pour $5M via une clé administrateur compromise sur plusieurs chaînes

D'après PeckShield, Blockaid et CertiK, la plateforme de dérivés décentralisés Wasabi Protocol a été exploitée pour plus de 5 millions de dollars lors d'une attaque coordonnée s'étendant sur Ethereum, Base, Berachain et Blast. La faille est due à une clé admin compromise plutôt qu'à une vulnérabilité du smart contract.

GateNewsIl y a 7h
Commentaire
0/400
Aucun commentaire