JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Blockchain & Crypto

Bitcoin Red Team : quand l’IA débusque des failles critiques au cœur de l’écosystème Bitcoin

Bastien Delvaux
Published: 9 août 2026
Last updated: 9 août 2026
Partager
Symbole Bitcoin protégé par un bouclier numérique contre des attaques IA, concept illustrant le Bitcoin Red Team

Seize développeurs bénévoles, armés de quatre modèles d’intelligence artificielle, ont passé au crible environ 400 projets Bitcoin en vingt-quatre heures et exhumé quelque 5 000 vulnérabilités, dont 85 jugées critiques. L’initiative, baptisée Bitcoin Red Team, a dépensé près de 40 000 dollars en jetons IA la semaine dernière pour bâtir ce qui ressemble à l’audit de sécurité le plus massif jamais conduit sur l’infrastructure open-source du réseau.

En vidéo, le résumé de l’audit à grande échelle mené par la Bitcoin Red Team : 390 projets scrutés en 27,5 heures avec l’IA, 85 failles critiques identifiées.

Le principe d’une red team est ancien dans la cybersécurité, il consiste à simuler le comportement d’un attaquant pour identifier les brèches avant qu’un adversaire réel ne s’y engouffre. La nouveauté tient ici à l’échelle et à la cadence. Le développeur pseudonyme Calle, figure centrale du projet, a résumé la productivité de la machine avec une formule sèche : « En moyenne, environ un exploit critique par heure et par personne. » Le groupe a mobilisé Kimi K3 (modèle open-weight de Moonshot, développé en Chine), GPT Sol d’OpenAI, Claude Fable et Opus d’Anthropic, ainsi que GLM 5.2 de Z.ai pour scanner les dépôts, identifier les failles et générer automatiquement la documentation associée. Rob Hamilton, CEO d’AnchorWatch, a confirmé sur X que l’équipe travaillait sans relâche, « 24h/24, avec environ 20 000 dollars de dépenses » au moment de sa déclaration, un chiffre qui a depuis doublé.

La plupart des vulnérabilités découvertes ont déjà été vérifiées par les propriétaires des projets concernés, et la situation a été décrite par les participants eux-mêmes comme « extrêmement mauvaise ». Le financement provient d’OpenSats, organisation à but non lucratif dédiée au soutien des développeurs Bitcoin, ce qui ancre l’opération dans une logique communautaire plutôt que commerciale. Calle a estimé la facture quotidienne de calcul à 10 000 dollars, un montant qui, paradoxalement, constitue aussi une forme de protection : « Heureusement, c’est un exercice très coûteux », a-t-il ajouté, suggérant que le coût d’entrée freine encore les attaquants disposant de moyens limités.

A lire également

Hardware wallet générique dont les pièces bitcoin sont siphonnées, concept illustrant le hack Coldcard
Hack Coldcard : plus de 111 millions de dollars de bitcoin siphonnés depuis des cold wallets, la perte médiane atteint 1 BTC
Pièce Bitcoin dorée avec le symbole officiel ₿ sur fond de réseau blockchain, portefeuille dormant de 2011
Un portefeuille Bitcoin endormi depuis 2011 transfère 3,2 millions de dollars vers une adresse liée à FalconX
Capitole américain, gavel et pièces de cryptomonnaies : la loi crypto CLARITY Act attendue au Sénat
Le Sénat américain repousse le vote sur le CLARITY Act après la pause estivale : la loi-cadre crypto attendra septembre

Le calendrier de cette initiative coïncide, et ce n’est sans doute pas un hasard, avec une séquence noire pour la sécurité Bitcoin. Le processeur de paiement open-source BTCPay Server a exhorté ses utilisateurs à mettre à jour immédiatement vers la version 2.4.2, après confirmation qu’une vulnérabilité était activement exploitée. Des attaquants ont accédé au nœud Lightning Network Daemon (LND) de certaines instances, et des fonds ont été volés. Francis Pouliot, CEO de Bull Bitcoin, n’a pas mâché ses mots : « Ce n’est pas un exercice. Dites à tous ceux qui font tourner BTCPay de l’éteindre maintenant. » La semaine précédente, le hardware wallet Coldcard avait subi un drain d’environ 2 000 bitcoins (soit quelque 100 millions de dollars) répartis sur plus de 5 200 adresses, poussant les développeurs à émettre un avis de migration urgent. Le portefeuille du pirate détenait encore 36 millions de dollars, accompagné de messages inscrits en OP_RETURN sur la blockchain, dont un laconique « I clean btc » proposant visiblement du blanchiment.

L’IA ne se contente plus d’assister les développeurs dans l’écriture de code… elle les devance désormais dans la traque des erreurs. Plus tôt cette année, des chercheurs utilisant Claude Opus 4.8 avaient mis au jour une faille vieille de quatre ans dans Zcash, permettant théoriquement de créer une quantité illimitée de ZEC contrefait. Le bridge Boltz, de son côté, a dû suspendre son service après que des attaquants exploitant l’IA ont identifié des vulnérabilités plus rapidement que l’équipe technique ne parvenait à déployer des correctifs. La course entre attaque et défense, qui a toujours structuré la cybersécurité, vient de changer de tempo.

Dan Held, figure connue de la communauté Bitcoin, a qualifié la convergence des exploits BTCPay Server et Coldcard de « 9/11 du bitcoin maxi puritain ». La formule est excessive, elle dit pourtant quelque chose de la secousse psychologique traversée par un écosystème qui s’est longtemps pensé comme le plus robuste de l’industrie crypto. Les analystes de 10X Research, par la voix de Markus Thielen, attribuent en partie la faiblesse récente du cours aux retombées de l’exploit Coldcard et aux flux entrants sur les exchanges.

Reste une question que la Bitcoin Red Team pose sans y répondre tout à fait : si seize bénévoles équipés de modèles accessibles au public peuvent extraire 85 failles critiques en une journée, combien d’acteurs malveillants, disposant de budgets comparables (du moins en puissance de calcul), ont déjà fait le même travail dans l’ombre ?

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Concept du générateur d'images IA Imagine Image 2.0 de xAI pour Grok
xAI déploie Imagine Image 2.0 : Grok passe au Quality Mode pour la génération d’images
IA & Robotique
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
Image officielle de X-Men '97, Wolverine et Gambit en action dans la bataille de Genosha
X-Men ’97 renouvelé pour les saisons 3 et 4 : Marvel mise tout sur l’animation
Films & Séries
Concept jailbreak pour iOS 26, iPhone avec cadenas de sécurité numérique brisé
iOS 26 : Dopamine 3.0, premier jailbreak public, déverrouille le noyau d’Apple 326 jours après le lancement
Mobiles & Apps

Tendance

ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système
Informatique & Cybersécurité Mobiles & Apps
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo
CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
Informatique & Cybersécurité

Vous allez aussi aimer

Solana
Blockchain & Crypto

Solana (SOL) : entre ambitions ETF, menaces cyber et secousses de marché

19 août 2025
Bit GPT App arnaque
Blockchain & CryptoIA & Robotique

Avis Bit GPT App : véritable arnaque ou service légitime ?

1 sur 5Mauvais
Pi Network
Blockchain & Crypto

Pi Network : derrière l’enthousiasme, une mécanique inquiétante

19 août 2025
Crypto Chine
Blockchain & Crypto

Les Cryptos et la Chine : un durcissement qui pousse à l’expatriation

30 juin 2021
crownvia gpt
Blockchain & CryptoIA & Robotique

Avis CrownVia GPT : Arnaque ou pas ? Notre analyse

17 juin 2026
bitcoin hyper
Blockchain & Crypto

Bitcoin Hyper : le projet qui veut accélérer Bitcoin sans toucher à son architecture

15 octobre 2025
solana
Blockchain & Crypto

Les ETF Solana attirent l’argent quand Bitcoin et Ethereum reculent : rotation ou simple respiration ?

18 juin 2026
Paypal
Blockchain & Crypto

Paypal s’apprête a lancer sa propre crypto-monnaie indexée sur le dollar

8 janvier 2022

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

ps6 concept
PS6 : la crise mondiale de la RAM repousse la console de Sony bien au-delà de 2027
Consoles & Jeux Vidéo
Affiche officielle de The Odyssey, le film de Christopher Nolan avec Matt Damon, franchissant le milliard
L’Odyssée franchit le milliard de dollars au box-office mondial et devient le plus grand succès de Christopher Nolan
Films & Séries
L'odyssée film
L’Odyssée : Christopher Nolan largue les amarres avec un trailer épique
Films & Séries
Key art officiel de Gears of War: E-Day, le logo du jeu sur fond sombre
Gears of War: E-Day – la bêta ouverte démarre maintenant pour les abonnés Game Pass
Consoles & Jeux Vidéo

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?