Escroquerie à l'IA de 3,2 millions de dollars : le champ de bataille de la sécurité des cryptomonnaies passe de "code" à "escroquerie"

By: foresightnews.pro|2026/08/31 10:02:21

Les escroqueries en ligne ont généré 14 milliards de dollars en un an : l'IA a multiplié la taille des escroqueries par quatre par rapport aux escroqueries traditionnelles.


Rédigé par : Boaz Sobrado
Traduit par : AididiaoJP, Foresight News


Les escroqueries par usurpation d'identité et alimentées par l'IA deviennent l'une des plus grandes menaces à la sécurité dans le domaine des cryptomonnaies. Selon les données de Chainalysis, les fonds en ligne liés aux escroqueries en cryptomonnaies devraient atteindre au moins 14 milliards de dollars d'ici 2025. Bien sûr, tout cela n'est pas nécessairement lié à l'IA. Rime Salmi, fondatrice et PDG de Fractl, a déclaré lors d'une interview : « Beaucoup de gens se font passer pour des investisseurs alors qu'ils ne le sont pas. Ils cherchent des investissements ou sont simplement en train de tromper. » Elle estime que la technologie elle-même est en train d'effacer les frontières : « L'IA est un mot à la mode, mais nous ne savons plus où se trouve l'humain. Si une entreprise n'a qu'une seule personne, pouvons-nous encore l'accepter ? Ou continuons-nous à investir uniquement dans de grandes équipes solides ? »


Les comptes économiques de la fraude à l'IA



Salmi a déclaré que l'IA n'est plus une catégorie distincte : « Elle est intégrée dans tout. Donc, ce n'est plus un sujet indépendant. » Chainalysis a constaté que les escroqueries liées à des fournisseurs d'IA ont une taille moyenne d'environ 3,2 millions de dollars par opération, tandis que celles sans lien avec l'IA s'élèvent à environ 719 000 dollars. La société n'a pas établi cette corrélation comme une relation de cause à effet. Salmi estime que la seule ligne de défense qui tient encore est celle des données que les autres ne peuvent pas voler : « Si une startup possède des données exclusives solides, il est difficile pour les autres de les évincer par "programmation d'ambiance", car des données de haute qualité et en profondeur prennent des années à accumuler. »


Dans ce sous-ensemble défini par Chainalysis, la falsification avancée, les logiciels de changement de visage et les grands modèles de langage sont utilisés pour créer massivement de fausses identités. Erika Maslauskaite, PDG et cofondatrice d'AlongID, a déclaré lors d'une interview : « Avec l'IA actuelle, vous pouvez presque tout falsifier. Vraiment tout. » Elle résume le problème ainsi : « Comment vérifions-nous ce qui est vrai et ce qui est faux ? »


Les techniques des hackers évoluent également



Les escroqueries à l'IA n'ont pas rendu les hackers traditionnels obsolètes. Les attaquants n'ont pas besoin de compromettre des contrats intelligents, il leur suffit de s'emparer de la personne autorisée à utiliser le contrat.


Jimmy Su, directeur de la sécurité chez Binance, a déclaré : « Le code n'est plus nécessairement le maillon le plus faible de Web3. Avec l'amélioration de la sécurité des contrats intelligents, les attaquants se tournent vers les personnes, les certificats et les systèmes de gouvernance autour du protocole. Nous avons vécu cela : l'équipe de sécurité de Binance a aidé à empêcher une attaque de gouvernance de 1,2 million de dollars contre BrainTrust. Aujourd'hui, protéger un protocole ne consiste pas seulement à protéger le code, mais aussi à protéger qui peut le contrôler, comment le contrôle est exercé, ainsi que l'infrastructure et les personnes derrière cela. »


Rien qu'en avril 2026, les défaillances de contrôle d'accès représentaient environ les deux tiers des pertes dues aux vulnérabilités DeFi, selon des données de Binance Research. Nitya Subramanian, fondatrice et PDG de Para, a déclaré dans le podcast On The Margin : « Les portefeuilles sont essentiellement une couche de tout ce qui autorise et contrôle les flux sur la chaîne. Chaque chaîne, chaque primitive DeFi, chaque opération sur la chaîne doit passer par un portefeuille. Je pense que beaucoup de gens n'ont pas encore vraiment compris cela. »


Le problème de l'attribution



La transparence de la blockchain reste l'un des plus grands avantages de preuve dans le domaine des cryptomonnaies, mais l'attribution nécessite un contexte en dehors des transactions. Dmitry Machikhin, fondateur et PDG de BitOK, a souligné lors d'une interview que le mélange de fonds reste une lacune : « Même Chainalysis n'a pas de solution à 100 % pour le mélange de fonds. » Il a déclaré que les ordres de saisie ne sont pas toujours exécutés : « Il y a eu un cas où le gouvernement israélien a saisi certains portefeuilles dans des documents officiels. En théorie, toute plateforme d'échange ou tout acteur en contact avec les cryptomonnaies devrait bloquer ces portefeuilles. Mais cela ne s'est pas produit. »


Machikhin a été très franc : « Nous n'avons arrêté personne. Nous montrons juste le chemin des fonds. » Il a évalué le volume des transactions illégales à « moins de 0,1 % de toutes les transactions », puis a ajouté que ce pourcentage sous-estime le problème : « Même 0,1 % est déjà énorme, et cela continue de croître avec le marché. » Il a également noté que les cryptomonnaies dominent encore un certain canal : « En matière de financement du terrorisme, les monnaies fiduciaires sont en fait plus efficaces. Mais pour transférer de l'argent sur le dark web, les cryptomonnaies restent le premier chemin prioritaire. »


Le rapport de Chainalysis de 2026 indique que les autorités britanniques ont récupéré plus de 61 000 bitcoins en 2025 et ont saisi 15 milliards de dollars liés au Prince Group.


La prochaine cible pourrait ne pas être humaine



Varun Kabra, directeur de la croissance chez Concordium, a déclaré dans le podcast On The Margin : « La prochaine étape a déjà commencé : les agents d'IA commencent à trader pour vous. Ils paient, s'inscrivent à des services, et il est très probable qu'ils traitent déjà vos transactions financières. »


La lacune se trouve à l'autre bout : « L'autre partie - par exemple, les compagnies aériennes, les plateformes de billetterie - ne peut pas vérifier si cette transaction est soutenue par une vraie personne responsable. Cela ouvre une porte à la fraude : les robots se font passer pour des humains, et les agents opèrent sans aucune responsabilité. »


Kabra estime que le trafic des agents pourrait dépasser celui des transactions humaines dans 6 à 12 mois, et a déclaré que « la responsabilité entre les humains et les agents est le plus grand problème que je pense que ce monde doit résoudre. » Subramanian décrit le même changement du côté des utilisateurs : « Les agents sont essentiellement une externalisation des achats. Quiconque a déjà externalisé des achats sait que cela entraîne des compromis. »


Le registre des agents de Concordium fournit aux agents une identité en ligne liée à des propriétaires humains vérifiés. La société a déclaré en juillet qu'à partir du 14 juillet 2026, il y avait 1131 agents dans ce registre, avec plus de 15 663 transactions sur la chaîne. Kabra souligne que ce lien ne signifie pas une exposition : « J'ai toujours pensé que la vie privée et l'anonymat sont deux choses différentes. » Le mécanisme qu'il décrit est « une divulgation sélective, avec une preuve à connaissance nulle, personne ne sait que c'est vous. »


Atul Khekade, cofondateur de XDC Network, a déclaré lors d'une interview que le chemin n'est pas encore tracé : « L'IA n'a pas encore de couche de transaction. » La couche de conformité est également manquante : « Les plateformes d'IA n'ont pas de couche de conformité monétisée qui puisse être utilisée pour des transactions réelles et exécuter des actions. » L'autre partie ne comblera pas rapidement cette lacune, « s'attendre à ce qu'ils construisent cette infrastructure du jour au lendemain n'est pas réaliste. »


La défense est également automatisée



Chainalysis déclare que sa plateforme Alterya peut aider les banques et les entreprises de cryptomonnaies à identifier les adresses de fraude connues avant que les fonds ne sortent. Machikhin a été très direct à ce sujet : « Sans IA, nous ne pouvons pas survivre, n'est-ce pas ? » Il a déclaré que son suivi dépend également d'outils similaires : « Grâce à notre produit d'IA intuitif, il peut marquer les chemins de blocs, et nous pouvons suivre. »


Maslauskaite appelle cette lacune « la couche de confiance manquante sur Internet ». Les attributs de notre identité numérique sont éparpillés partout : « Nos attributs d'identité numérique sont partout, nous ne pouvons pas les contrôler. » Les cryptomonnaies peuvent vérifier la transaction elle-même, mais ne peuvent pas vérifier l'hypothèse que cette personne a faite avant l'autorisation. Concernant les agents, elle trace la même ligne que Kabra : « Chaque agent doit être vérifié pour savoir qui agit. »


Que va-t-il se passer ensuite



Khekade a déclaré que la demande a déjà pris de l'avance sur l'infrastructure, le marché « croît presque à la vitesse de la lumière ». Les criminels n'ont même pas nécessairement besoin de vulnérabilités dans le code. Maslauskaite pense également que les règles ne suivent pas : « La vitesse de développement de la technologie est bien plus rapide que ce que nous savons de la réglementation. »

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]