L’IA menace-t-elle la finance décentralisée ?

Les modèles d’IA puissants fragilisent toute l’architecture de la DeFi. Ces outils existent déjà, et leur coût ne fera que

Cet article est disponible dans les langues suivantes :

Author logo
Patrick Dike-Ndulue
• • Mis à jour
Post image

L’ancien CTO d’OpenZeppelin, Manuel Aráoz, a récemment conseillé à ses proches de quitter Aave, MakerDAO et Compound. Il explique que les agents de codage IA sont désormais « surhumains » pour repérer les failles, ce qui suscite de sérieuses inquiétudes.

L’IA est aujourd’hui capable de menacer l’ensemble de l’architecture de la finance décentralisée. Ces modèles existent déjà et deviendront rapidement plus accessibles. Chaque avancée de l’IA profite aux deux camps : les défenseurs disposent d’une détection des menaces plus intelligente, d’audits renforcés et de temps de réaction réduits. Les attaquants bénéficient des mêmes avantages, mais à l’inverse : reconnaissance plus fine, ingénierie sociale sophistiquée, exploitation accélérée des vulnérabilités. La différence : les défenseurs doivent être infaillibles à chaque fois, alors qu’un attaquant n’a besoin de réussir qu’une seule fois.

Nous analysons comment les attaques assistées par IA menacent la DeFi et les outils qui protègent vos fonds.

 

Project Glasswing

Anthropic a verrouillé Mythos au sein du Project Glasswing, une coalition d’environ 40 organisations, dont JPMorgan, Goldman Sachs, Amazon, Apple, Microsoft et CrowdStrike, qui l’utilisent exclusivement pour la sécurité défensive. L’entreprise a engagé 100 millions de dollars en crédits API pour ces partenaires, ainsi que 4 millions de dons directs à des organisations open source spécialisées en cybersécurité.
 

Le secteur bancaire traditionnel traite Claude Mythos comme un événement systémique. Les banques centrales convoquent des réunions d’urgence et Wall Street intègre le modèle à sa pile de sécurité.
 

Le gouverneur de la Banque d’Angleterre, Andrew Bailey, a publiquement averti que Mythos pourrait bouleverser tout l’écosystème du cyber-risque. Le secrétaire au Trésor Scott Bessent et le président de la Fed, Jerome Powell, ont réuni les PDG de Wall Street pour discuter spécifiquement du modèle. Le PDG de Goldman Sachs, David Solomon, a déclaré à ses analystes que sa banque est pleinement consciente des capacités accrues de ces nouveaux modèles.

Si telle est la réaction de la finance traditionnelle, que fait l’industrie crypto face à cette nouvelle menace ?

 

771 millions de dollars perdus en 2026

L’industrie crypto a perdu 771,8 millions de dollars à cause de hacks et d’exploits rien qu’au cours des quatre premiers mois de 2026, sur 47 incidents distincts. Le mois d’avril à lui seul a totalisé 606 millions de pertes, soit le pire mois pour le vol de crypto depuis le piratage de Bybit en février 2025.
 

Deux incidents expliquent la majeure partie des pertes d’avril : l’exploit KelpDAO (293 millions) et la faille Drift Protocol (285 millions). Les deux étaient des attaques sur l’infrastructure, et il reste difficile de confirmer si l’IA a joué un rôle.

Natalie Newson, enquêtrice senior chez CertiK, a identifié quatre grandes catégories de menaces pour 2026 :

  • Phishing et ingénierie sociale via IA et deepfakes,
  • Attaques de la chaîne d’approvisionnement sur les extensions de wallet,
  • Vulnérabilités des infrastructures cross-chain,
  • Attaques de vidage de wallet basées sur la signature.

Mythos doit simplement exécuter ces catégories de menaces plus vite, pour moins cher, et à grande échelle. La faille de la chaîne d’approvisionnement de Trust Wallet en décembre 2025 n’a pas nécessité d’IA. Mais imaginez ce même schéma d’attaque automatisé, tournant en continu contre chaque extension du Chrome Web Store.

Que peut faire Claude Mythos ?

Clarifions les capacités de Mythos, car les analyses vont du mesuré à l’apocalyptique.

Claude Mythos est simplement un modèle d’IA généraliste de pointe, doté de compétences exceptionnelles en codage, raisonnement et exécution autonome. Ses capacités cyber sont le fruit d’améliorations générales en raisonnement et en génération de code.
 

Sur les épreuves de cybersécurité « Capture the Flag » de niveau expert (qu’aucune IA ne réussissait avant avril 2025), Mythos atteint 73 % de réussite. L’AISI a conçu un test encore plus difficile pour mesurer la menace réelle : « The Last Ones », une simulation d’attaque sur réseau d’entreprise en 32 étapes, couvrant reconnaissance, mouvement latéral, vol d’identifiants, élévation de privilèges et prise de contrôle totale. Mythos est le premier modèle à l’avoir réussi de bout en bout.
 

Et l’aspect économique ? Les performances de Mythos évoluent avec le budget de calcul. Lors des tests, il a bénéficié de 100 millions de tokens de calcul d’inférence. Les résultats continuaient de s’améliorer sans plafonner, la seule limite étant le nombre de tokens qu’un attaquant est prêt à utiliser.

 

Les faiblesses de l’industrie crypto

Les protocoles DeFi sont des smart contracts : des logiciels déployés sur des blockchains publiques, dont le code source est accessible à tous. Cette transparence permet des interactions sans confiance, mais elle signifie aussi que chaque ligne de code peut être analysée par des modèles du type Mythos. 

Ces modèles détectent des vulnérabilités subtiles que les outils d’analyse statique ignorent et peuvent raisonner sur des chaînes d’exploits complexes, manipulant un oracle dans un contrat pour créer une condition d’arbitrage dans un autre, puis vider un pool de liquidité dans un troisième.

DeFi et smart contracts

Le problème structurel majeur, c’est que la DeFi ne peut pas réagir aussi vite que la finance traditionnelle. Un smart contract déployé est, par conception, immuable : lorsqu’une faille est découverte, il faut soit migrer lentement vers un nouveau contrat, soit activer des pauses d’urgence (option controversée).
 

L’IA réduit aussi le délai entre découverte et exploitation à quelques heures ou minutes, alors que la correction prend des jours, voire des semaines. Ce décalage explique la crise de contagion Aave d’avril 2026. Une faille sur KelpDAO a entraîné 5 milliards de dollars de retraits paniques sur tout l’écosystème de prêt en quelques heures. Le hacking assisté par IA menace la composabilité qui fait la force de la DeFi, car le risque de chaque protocole inclut désormais celui de tous les autres avec lesquels il interagit.

 

Wallets logiciels

Une part importante du marché crypto stocke aussi ses clés privées dans des extensions de navigateur qui partagent le même environnement d’exécution que tous les autres logiciels de la machine.

Un wallet sous forme d’extension est une application JavaScript qui tourne dans un navigateur, lui-même sur un système d’exploitation, sur un appareil connecté à Internet. La clé privée est stockée comme une donnée dans un processus logiciel, partageant la mémoire, le runtime et les ressources système avec toutes les autres applications du terminal.

Il ne s’agit pas ici de critiquer la qualité du code d’un wallet en particulier. C’est une réalité architecturale : la sécurité d’un wallet logiciel dépend de celle de tous les systèmes avec lesquels il interagit. L’IA deviendra systématiquement meilleure pour trouver des failles dans chacun de ces systèmes.

L’analyse de CryptoSlate révèle que les compromissions de wallets personnels représentaient 44 % des pertes crypto totales en 2024. Les wallets combinant stockage matériel de la clé et signature hors ligne affichaient un taux d’incident inférieur à 5 %, contre plus de 15 % pour les wallets purement logiciels.

Comment les hardware wallets vont changer la donne

Les modèles d’attaque qui rendent l’IA si dangereuse pour les wallets logiciels : reconnaissance autonome, exploitation en chaîne, pipeline patch-to-exploit, compromission de la chaîne d’approvisionnement, ciblent un processus logiciel accessible via le réseau.

Un hardware wallet n’est pas une version améliorée d’un wallet logiciel. C’est une approche radicalement différente, avec un modèle de menace fondamentalement distinct. Prenons l’exemple de Tangem : une carte Tangem embarque une puce à élément sécurisé certifiée pour résister à certaines attaques invasives et non invasives. Lors de l’activation, un générateur de nombres aléatoires véritables crée votre clé privée à l’intérieur de la puce. Par conception, cette clé ne quitte jamais la puce sans être chiffrée. Elle ne peut pas être extraite, lue ou transmise.

Les opérations de signature s’effectuent à l’intérieur de l’élément sécurisé. Le résultat est une transaction signée, transmise via NFC. Vous pourriez mobiliser Claude Mythos sur tout Internet pendant un an, il ne parviendrait jamais à accéder à une clé privée stockée dans un élément sécurisé. Il n’existe tout simplement aucun chemin réseau ni processus logiciel à compromettre.

 

La menace IA va-t-elle généraliser les hardware wallets ?

Jusqu’ici, on considérait que les hardware wallets étaient réservés à ceux qui détenaient assez de crypto pour justifier le coût et la complexité. Si vous avez 500 $ en ETH, une extension de navigateur semblait suffisante. 

On supposait que la probabilité d’être ciblé était proportionnelle à la taille de votre portefeuille. Les attaques sophistiquées visaient les gros portefeuilles, laissant les petits utilisateurs sous le radar. Le hacking assisté par IA bouleverse cette logique en permettant d’industrialiser les attaques.
 

Un attaquant humain choisit ses cibles car son temps est limité. Un pipeline d’attaque assisté par Mythos s’exécutera sur tout. Quand le coût de scanner les extensions vulnérables, de générer des campagnes de phishing ou d’exploiter des CVE connues tombe à quelques centimes par tentative, l’attaquant ne se demande plus si un wallet vaut la peine d’être ciblé. Il cherche combien de wallets il peut vider par heure.


Le prix d’un pack de cartes Tangem reste modeste comparé à ce que l’on dépense couramment pour une coque ou un film protecteur de smartphone. Mais il protège tous les actifs que vous y stockerez contre la catégorie de menaces cyber qui croît le plus vite de l’histoire.
 

La vraie question aujourd’hui : quel est le coût d’un hardware wallet par rapport à la valeur de vos cryptos ? Votre système actuel de stockage de clés tiendra-t-il face aux deux prochaines années de progrès de l’IA ?

Author logo
Auteur Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Examiné par Stepan Nilov

Ex. Head of Comms and Public Relations.