Le co-fondateur d'Ethereum, Vitalik Buterin, a présenté un nouveau cadre pour la sécurité cryptographique, proposant des stratégies pratiques ancrées dans la redondance, la vérification multi-angles et la conception centrée sur l'humain.
Il affirme que la meilleure façon de protéger les utilisateurs est de réduire l’écart entre leurs intentions et le comportement du système.
Vitalik Buterin explique comment combler l'écart entre l'intention de l'utilisateur et la sécurité du système
Les idées de Buterin, démantelant l'idée de sécurité parfaite, arrivent à un moment où les plateformes de cryptographie continuent d'être confrontées au piratage de portefeuilles, aux exploits de contrats intelligents et à des risques complexes en matière de confidentialité.
En fusionnant sécurité et expérience utilisateur, Buterin fournit aux développeurs une feuille de route pour équilibrer protection et convivialité.
Buterin recadre la sécurité comme un effort visant à minimiser la divergence entre ce que veulent les utilisateurs et ce que font les systèmes.
Si l’expérience utilisateur comble largement cette lacune, la sécurité cible spécifiquement les scénarios à risque extrême dans lesquels un comportement adverse pourrait entraîner de graves conséquences.
« Une sécurité parfaite est impossible, non pas parce que les machines sont défectueuses ou parce que les humains qui les conçoivent sont défectueux, mais parce que l'intention de l'utilisateur est fondamentalement un objet extrêmement complexe », a écrit Buterin.
Il souligne que même une action apparemment simple, comme envoyer 1 ETH à un destinataire, implique des hypothèses sur l'identité, les forks de la blockchain et des connaissances de bon sens qui ne peuvent pas être entièrement codées.
Des objectifs plus complexes, tels que la préservation de la confidentialité, ajoutent des niveaux de complexité : les modèles de métadonnées, la synchronisation des messages et les signaux comportementaux peuvent tous divulguer des informations sensibles. Il est donc difficile de faire la distinction entre les pertes « insignifiantes » et « catastrophiques ».
Ce défi reflète les premiers débats sur la sécurité de l’IA, où la définition d’objectifs s’est avérée notoirement difficile. En cryptographie, la traduction de l’intention humaine en code se heurte à un obstacle similaire.
Redondance et vérification multi-angles
Pour compenser ces limitations, Buterin préconise la redondance : les utilisateurs spécifient leur intention via plusieurs méthodes qui se chevauchent. Les systèmes n’agissent que lorsque toutes les spécifications s’alignent.
Cette approche s’applique aux portefeuilles Ethereum, aux systèmes d’exploitation, à la vérification formelle et à la sécurité matérielle.
Par exemple, les systèmes de type programmation exigent que les développeurs spécifient à la fois la logique du programme et les structures de données attendues ; les discordances empêchent la compilation.
La vérification formelle ajoute des contrôles de propriétés mathématiques pour garantir que le code se comporte comme prévu. Les simulations de transactions permettent aux utilisateurs de prévisualiser les conséquences en chaîne avant de confirmer les actions.
Les post-affirmations nécessitent que l'action et les résultats attendus correspondent. Les portefeuilles multisig et les mécanismes de récupération sociale répartissent l'autorité sur plusieurs clés. Cela garantit que les défaillances ponctuelles ne compromettent pas la sécurité.
Le rôle de l'IA dans la sécurité
Buterin envisage également les grands modèles de langage (LLM) comme un outil complémentaire, les décrivant comme « une simulation d'intention ».
Les LLM génériques reflètent le bon sens humain, tandis que les modèles affinés par l'utilisateur peuvent détecter ce qui est normal ou inhabituel pour un individu.
« Les LLM ne doivent en aucun cas être considérés comme un seul déterminant de l'intention. Mais ils constituent un 'angle' à partir duquel l'intention d'un utilisateur peut être approchée », a-t-il noté.
L'intégration des LLM aux méthodes de redondance traditionnelles pourrait améliorer la détection des disparités sans créer de points de défaillance uniques.
Équilibrer sécurité et convivialité
Buterin souligne de manière critique que la sécurité ne doit pas se traduire par des frictions inutiles dans les actions de routine.
Les tâches à faible risque doivent être simples, voire automatisées, tandis que les actions à risque, telles que les transferts vers de nouvelles adresses ou des sommes inhabituellement importantes, nécessitent une vérification supplémentaire.
Cette approche calibrée garantit une protection sans frustrer les utilisateurs.
En combinant redondance, vérification multi-angles et informations assistées par l'IA, Buterin propose une feuille de route pour les plates-formes de cryptographie afin de réduire les risques tout en maintenant la convivialité.
Une sécurité parfaite est peut-être inaccessible, mais une approche à plusieurs niveaux et centrée sur l'humain peut protéger les utilisateurs et renforcer la confiance dans les systèmes décentralisés.
Voir l’article original en anglais
