0% ont trouvé ce document utile (0 vote)
31 vues7 pages

Bitcoin, La Cryptomonnaie: Regards

La cryptomonnaie Bitcoin est une monnaie numérique décentralisée sans autorité centrale de contrôle. Les bitcoins existent sous forme de porte-monnaies virtuels associés à des clés publiques et privées, et les transactions sont vérifiées de manière transparente et décentralisée via un protocole cryptographique.

Transféré par

alexbullshit
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
31 vues7 pages

Bitcoin, La Cryptomonnaie: Regards

La cryptomonnaie Bitcoin est une monnaie numérique décentralisée sans autorité centrale de contrôle. Les bitcoins existent sous forme de porte-monnaies virtuels associés à des clés publiques et privées, et les transactions sont vérifiées de manière transparente et décentralisée via un protocole cryptographique.

Transféré par

alexbullshit
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

regards

logique & calcul

Bitcoin, la cryptomonnaie
La cryptographie et la puissance des réseaux
ont rendu possible l’existence de monnaies
purement numériques et dépourvues
d’une autorité centrale de contrôle.
Jean-Paul Delahaye

U
ne nouvelle monnaie purement n’ont pas pour origine le dysfonctionnement pêche pas l’anonymat, les propriétaires des
électronique intéresse de plus ou la fraude informatique, mais des erreurs comptes n’étant pas tenus de se déclarer.
en plus. Ne s’appuyant sur rien d’analyse économique et financière com- C’est presque un paradoxe : tout mouvement
de tangible, le total des devises mises par des humains, qui sont par ailleurs de bitcoins est public et, pourtant, l’anonymat
sorties d’un protocole cryptographique vaut parfois trop voraces, voire malhonnêtes. des détenteurs est protégé.
aujourd’hui l’équivalent de un milliard d’euros. La possession des bitcoins est matéria-
Le bitcoin a été proposé en 2008 et mis
en œuvre le 3 janvier 2009 par un chercheur,
Pas d’autorité centrale lisée par une suite de chiffres et de lettres
qui constituent un porte-monnaie virtuel
ou peut-être plusieurs, caché sous le pseu- Aujourd’hui, toute monnaie repose sur une (ou compte). Une personne peut détenir
donyme de Satoshi Nakamoto. La logique autorité centrale : une banque, adossée à un plusieurs porte-monnaie. Le porte-monnaie
de cette monnaie numérique et la confiance État ou à une association d’États. C’est aussi comporte le montant en bitcoins de l’argent
qu’elle inspire seront le but de notre analyse. le cas de tous les systèmes de pseudo-mon- qu’il contient, une clef publique qu’on peut
Le sujet est passionnant du fait de l’originalité, naies électroniques privées, les monnaies laisser circuler et une clef privée qui doit rester
du mystère et du succès de cette construction « complémentaires » ou « alternatives ». secrète, car son détenteur peut dépenser
informatique ; il est important, car on a affaire Elles permettent des paiements par Inter- l’argent du porte-monnaie.
à un nouveau type de monnaie susceptible net (Paypal), le commerce au sein d’un jeu Tout support convient pour conserver la
de jouer un rôle central en économie ; et il sur le réseau (le dollar Linden de Second suite de symboles constituant votre porte-
est délicat, car personne ne sait ce que ce Life) ou la fidélisation des clients (les miles monnaie : papier, clef USB, la mémoire, etc.
montage numérique va devenir. des compagnies aériennes, les points que Grâce à des logiciels adéquats, vous pouvez
D’une certaine façon, toutes les mon- votre superette inscrit sur votre compte à gérer votre porte-monnaie sur votre ordinateur
naies sont électroniques : depuis longtemps, chaque passage aux caisses). ou votre téléphone. Nombre de ces logiciels
presque toutes les opérations bancaires se Les bitcoins sont conçus pour s’autoré- sont développés dans le cadre d’un projet open
réduisent à des jeux d’écritures opérés dans guler. Le bon fonctionnement des échanges source : les programmes ne sont pas secrets
les mémoires des ordinateurs. Cela signifie est garanti par une organisation générale et ceux qui le veulent peuvent contrôler ce
que l’on sait faire des systèmes informa- que tout le monde peut examiner, car tout qu’ils font et même contribuer à leur amélio-
tiques robustes manipulant l’argent, même y est public : les protocoles de base, les ration (voir https://multibit.org/).
quand il s’agit de dizaines de milliards d’euros. algorithmes cryptographiques utilisés, les Pour avoir des bitcoins sur un compte,
Certes, les pannes, les « bugs », les virus, programmes les rendant opérationnels et il faut soit qu’un détenteur de bitcoins vous
les pirates informatiques existent, mais on les données des comptes. en ait donné, par exemple en échange d’un
réussit assez bien à s’en protéger : l’informa- À tout instant, chacun peut savoir combien bien, soit passer par une plate-forme infor-
tisation du stockage et du transfert massif il y a de bitcoins sur chaque compte existant matique qui convertit des devises clas-
d’argent n’a pas entraîné de catastrophes. et participer à la vérification des nouvelles siques en bitcoins, soit les avoir gagnés
Les crises financières comme celle de 2009 transactions. Cette transparence totale n’em- en participant aux opérations de contrôle

76] Logique & calcul © Pour la Science - n° 434 - Décembre 2013

pls_0434_p000_000_delahaye.indd 76 08/11/13 08:50


toshi Nakamoto

Regards

1. La signature et l’identification d’un document


U n protocole de signature à double
clef est la donnée de deux fonc-
tions f et g permettant de signer les
Les deux fonctions f et g servent à si-
gner un message et à lire la signature.
Soit M un message à signer. Alice
sage empêche toute falsification du
message M signé.
Il est parfois commode pour Alice
messages et d’interpréter les signa- applique f aux données Apri et M : de transmettre à la fois M et M’, M’
tures. Ces fonctions sont connues de f(Apri, M) = M’. Ce sera le message servant seulement à contrôler pour
tous. Nous ne nous préoccupons pas signé par Alice.Toute personne ayant ceux qui le veulent qu’Alice a bien
ici de la teneur du message, mais seu- en main M’ et connaissant la clef signé M avec sa clef privée.
lement de son identification. publique d’Alice vérifiera que c’est Il existe de nombreuses façons de
À Alice sont associées deux clefs, bien Alice qui a signé le message : construire les fonctions f et g, mais
Apri (clef privée) et  Apub (clef pu- pour cela, elle appliquera la fonction la monnaie bitcoin est fondée sur la
blique). Ce sont des suites de chiffres. de lecture g aux données Apub et M’, cryptographie à courbes elliptiques.
Les signatures
Apub est accessible à tous, mais la ce qui donne M, car g(Apub, M’) = M. La courbe employée est celle notée
de Napoléon Bonaparte.
clef Apri n’est connue que d’Alice. Il Le fait qu’il soit nécessaire d’appli- secp256k1. On aurait pu utiliser l’al-
est impossible en pratique de dé- quer la clef publique d’Alice à M’ gorithme RSA, plus connu, mais il né- curité du système Bitcoin repose sur
duire Apri de la connaissance de Apub. pour prendre connaissance du mes- cessite des clefs plus longues. La sé- l’inviolabilité de la signature.

collectif de la monnaie (nous verrons plus autre porte-monnaie, cela à la vue de tous, Ces doubles dépenses seraient impossibles
loin comment). ce qui permet à tous de connaître à chaque si les échanges étaient instantanés sur le
La gestion d’un porte-monnaie doit être instant le contenu de chaque porte-monnaie ; réseau et si tout propriétaire d’un porte-
très soigneuse. Si vous le perdez en l’effaçant – tous ceux qui le souhaitent peuvent monnaie participait au calcul continu du
par mégarde ou si vous oubliez le code secret participer au calcul général de la répartition contenu de tous les porte-monnaie : sous
qui permet d’y accéder, alors son contenu des bitcoins entre les porte-monnaie, cela à cette hypothèse de connectivité totale et
est perdu, comme quand vous lancez par- l’aide de logiciels (libres et gratuits) dont la parfaite, celui qui recevrait l’argent d’un
dessus bord un porte-monnaie réel au milieu correction est contrôlable par tous. porte-monnaie déjà vidé (ou insuffisamment
de l’océan. De nombreux bitcoins ont ainsi On n’utilise pas ici la cryptographie à clef pourvu) refuserait la transaction, qui serait
été perdus par des utilisateurs imprudents publique pour cacher de l’information, mais simultanément considérée invalide par tous.
ou négligents. Il n’est pas impossible non pour signer les transactions. Toute transaction
plus qu’on vous vole votre porte-monnaie
virtuel, par exemple à l’occasion d’une intru-
est irréversible, sauf accord explicite des deux
contractants pour réaliser une transaction
Des améliorations
sion dans votre ordinateur par un hacker. inverse. Quand vous avez dépensé l’argent Malheureusement, les échanges électro-
Pour éviter cela, certains porte-monnaie d’un porte-monnaie, personne n’a autorité niques ne sont pas instantanés, et certaines
contenant d’importantes sommes en pour demander à celui qui a reçu l’argent parties d’un réseau sont parfois temporaire-
bitcoins sont gardés sur des ordinateurs de le rendre. C’est là une grande différence ment déconnectées du reste. De plus, tous
non connectés au réseau ou éteints. avec les monnaies numériques à autorité les utilisateurs de bitcoins ne souhaitent
La cohérence des comptes, et donc la de contrôle centralisée où, assez fréquem- pas participer à la vérification continue de
solidité de la monnaie bitcoin, se fonde sur ment, des transactions sont annulées, parfois toutes les transactions et au recalcul per-
un principe général de la théorie Money is plusieurs jours après leur réalisation, ce qui manent du solde de la totalité des comptes,
memory de l’économiste américain Narayana donne lieu à toutes sortes d’escroqueries. car cela demande une grande puissance
Kocherlakota. Ce principe s’exprime ici sous L’absence d’autorité centrale et l’anonymat informatique et beaucoup de mémoire. Il
la forme suivante : des comptes font qu’il sera très difficile d’agir faut donc améliorer le modèle.
– toutes les transactions faites depuis sur celui qui détient le porte-monnaie ayant Les améliorations se fondent sur une série
le début des bitcoins, le 3 janvier 2009, sont reçu vos bitcoins... même s’il ne vous livre de protocoles qui rendent la monnaie bitcoin
publiques et, à chaque instant, la somme pas l’achat que vous pensiez régler. résistante aux pannes du réseau ou de cer-
totale des bitcoins émis est connue de tous, Ce système simplifié des bitcoins a une taines machines et aux tentatives de manipu-
ainsi que le contenu de chaque porte-monnaie faille qui a contraint son inventeur à ajouter lation de la monnaie ou de tricheries (dont les
(mais pas le détenteur de ce porte-monnaie) ; une série de dispositifs cryptographiques au doubles dépenses). Ces perfectionnements
– seul celui qui connaît la clef secrète d’un mécanisme de base. La faille est que le pro- rendent aussi facultative la participation au
porte-monnaie peut dépenser son contenu priétaire d’un porte-monnaie pourrait tenter contrôle global des porte-monnaie ; pour éviter
en envoyant tout ou partie de ce dernier à un de dépenser deux fois l’argent qu’il contient. que trop peu de nœuds du réseau participent

© Pour la Science - n° 434 - Décembre 2013 Logique & calcul [77

pls_0434_p000_000_delahaye.indd 77 08/11/13 08:50


Regards

au contrôle, un système de rémunération est preuve est que la monnaie a tenu quatre ans, des participants qui ajoute la nouvelle page
prévu. Ce délicat agencement a étonné les malgré toutes les attaques qu’elle a subies. au cahier de comptes, et qui est rémunéré
spécialistes et prouve que l’inventeur des C’est pourquoi la valeur actuelle d’un bitcoin pour cela par 25 bitcoins créés ex nihilo.
bitcoins est un cryptologue averti ou un dépasse 100 euros (mais le bitcoin fluctue Lorsque la nouvelle page est ajoutée au
groupe incluant d’excellents cryptologues. beaucoup... il vaudra peut-être moins quand cahier de comptes, les transactions qui
Cette monnaie ne tient que par la cohé- vous lirez l’article !). y apparaissent sont validées. Cette créa-
rence et l’accord unanime de ceux qui y tion de bitcoins est la seule possible, et
participent et s’entendent sur le contenu de Une page tous les bitcoins existants sont apparus
chaque compte, que rien ne matérialise et
qu’aucune autorité ne garantit. La construc-
toutes les dix minutes de cette façon.
Lors d’une transaction en ma faveur,
tion logicielle et cryptographique doit donc L’amélioration du modèle simplifié consiste mon ordinateur connecté au réseau
assurer par elle-même que personne ne à créer un cahier de comptes (dont le nom consulte le cahier de comptes et vérifie que
puisse augmenter le total des bitcoins déte- technique est Blockchain) qui est complété le porte-monnaie qui m’envoie des bitcoins
nus, ni modifier des comptes, sans que tout progressivement par ajout de nouvelles ne les a pas déjà dépensés. Cependant, à
le monde s’en aperçoive rapidement. Il n’y pages de transaction (nommées blocs) cause de la possibilité d’une double dépense
a pas de police ; la conception même de la toutes les dix minutes environ, chaque simultanée, une transaction n’est consi-
monnaie doit donc empêcher la fraude et ajout d’une page étant validé par ceux qui dérée comme valide que si elle apparaît
les dysfonctionnements. Celle de Satoshi participent à la gestion et à la surveillance dans le cahier de comptes. Par conséquent,
Nakamoto y parvient. décentralisée des comptes. Pour récom- pour être assuré de l’irréversibilité (par
Le scepticisme sur la robustesse de la penser cette vérification, un tirage au sort exemple avant d’envoyer le livre qu’on vient
nouvelle monnaie s’atténue. La meilleure désigne toutes les dix minutes environ celui de vous acheter en vous faisant parvenir

2. Le protocole d’une transaction


L orsqu’Alice veut faire un paiement
en bitcoins à Bernard (par exemple
en échange d’un livre), leurs ordina-
transaction contenant la clef pu-
blique Bpub de Bernard et la somme N
à transférer : M = Bpub N.
vue par tout le monde. Le protocole
réel est légèrement plus compliqué (il
contrôle qu’Alice dispose bien de la
peut envoyer une telle transaction
sur le réseau. Son envoi est donc la
preuve qu’Alice était d’accord pour
teurs vont opérer une série d’échanges. • Alice signe la transaction M avec somme N dans son porte-monnaie). le transfert. Tout le monde considé-
Ces échanges sont gérés automati- sa clef privée Apri, c’est-à-dire calcule En regardant cette transaction de- rera alors le transfert comme valide.
quement par les logiciels installés sur une suite de symboles M’ = f(Apri, M) puis l’extérieur, tout le monde voit que Le protocole de signature à doubles
leurs ordinateurs.Les communications qui, avec sa clef publique Apub, re- l’individu qui contrôle le compte d’Alice clefs utilisé est considéré comme ro-
sur le réseau Bitcoin se font directe- donne M : g(Apub, M’) = M (tout le (individu que personne ne connaît) a buste. Bien sûr, s’il venait à être cassé
ment entre les deux correspondants, monde peut donc contrôler que c’est donné son accord pour transférer (c’est-à-dire si, par exemple, on réus-
qui y ont des rôles équivalents. On Alice qui a signé, mais personne ne N bitcoins sur le compte contrôlé par sissait à trouver une méthode rapide
parle de réseaux pair-à-pair (ou P2P, peut signer à sa place). l’individu Bernard (que nul ne connaît). pour calculer la clef privée à partir
peer-to-peer). L’existence de tels ré- • Alice diffuse la transaction si- Ne disposant pas de la clef privée de la clef publique), tout le système
seaux est essentielle pour la monnaie gnée sur le réseau afin qu’elle soit d’Alice, personne d’autre qu’elle ne de la monnaie bitcoin s’effondrerait.
bitcoins, qui n’est gérée par aucun
nœud central de réseau qui contrôle- Nombre de transactions par jour (source Blockchain)
rait l’ensemble des communications. 70000

La transaction qui résulte des échanges


60000
entre Alice et Bernard sera publique
(tous les ordinateurs présents sur le 50000
réseau y auront accès) et permet-
tra la mise à jour par tous du cahier 40000
de comptes, qui indique combien de
30000
bitcoins sont déposés dans chaque
porte-monnaie existant. 20000
•Alice souhaite envoyer N bitcoins
à Bernard. 10000
• Bernard communique sa clef pu-
blique Bpub à Alice. Janvier 2009 Janvier 2010 Janvier 2011 Janvier 2012 Janvier 2013
• Alice forge un message M de

78] Logique & calcul © Pour la Science - n° 434 - Décembre 2013

pls_0434_p000_000_delahaye.indd 78 08/11/13 08:50


Regards

3. La naissance du bitcoin, Satoshi Nakamoto et l’anonymat


L e bitcoin a été défini en 2008 par
un personnage actuellement ano-
nyme au nom d’emprunt de Satoshi
des comptes sont nécessaires au
maintien de la cohérence du livre
des comptes (la « Blockchain »).
duire des informations sur le proprié-
taire unique d’une série de comptes
visiblement gérés par une seule
Il est en effet à peu près certain qu’au
lancement de la monnaie, il fut le
seul à « miner » les bitcoins pour se
Nakamoto, qui dit avoir travaillé deux La clef privée d’un compte personne.De plus,au moment constituer un pécule personnel et qu’il
ans à la conception de sa monnaie. assure son propriétaire que de transformer des bitcoins a regroupé ce pécule sur quelques
Une grande traque se déroule sur In- lui seul pourra dépenser en euros ou en une devise comptes en nombre assez limité.
ternet pour identifier le personnage. l’argent qui s’y trouve. classique,l’anonymat n’est L’invention des bitcoins aurait per-
On analyse la façon dont il s’est ex- En théorie, donc, l’ano- plus possible. mis à Nakamoto de se constituer une
primé en anglais, on fait des listes nymat des détenteurs de Des chercheurs, dont fortune de l’ordre de 100 millions de
de personnes pouvant avoir les com- comptes est assuré.Cepen- Sergio Lerner, ont étudié le dollars (au cours d’aujourd’hui). Il lui
pétences requises... et on spécule. dant, l’anonymat n’est pas cahier de comptes du bitcoin sera difficile de les remettre sur le mar-
L’anonymat des utilisateurs des absolu. D’une part, on peut et conclu que S. Nakamoto dé- ché sans dévoiler son identité, à moins
bitcoins est assuré par le fait que suivre le déplacement des bitcoins tient probablement l’équivalent de dix qu’il mette en action des techniques
seuls les numéros et les contenus d’un compte à l’autre et ainsi en dé- pour cent des bitcoins émis à ce jour. de brouillage faisant perdre sa trace !

un paiement en bitcoins), il faut attendre être certain qu’une transaction soit défi- chances de gagner. Dans un premier temps,
dix minutes et voir sa transaction sur la nitivement valide (c’est important dans le les mineurs ont programmé des cartes gra-
nouvelle page du cahier. cas de grosses sommes), il faut attendre phiques pour effectuer, le plus rapidement
La non-transmission instantanée des non pas dix minutes, mais plusieurs fois ce possible, les calculs demandés par le minage.
messages a pour conséquence que, par- délai. On considère qu’une heure produit une En effet, les cartes graphiques disposent d’une
fois, deux ajouts de pages au cahier se garantie parfaite. puissance importante et on peut la détourner
feront presque simultanément dans deux à d’autres choses que le simple traitement des
parties éloignées du réseau, créant tempo-
rairement un dédoublement du cahier de
Ruée vers l’or numérique images numériques. Aujourd’hui, les cartes
graphiques ne suffisent pas pour avoir de
comptes. Les deux versions peuvent alors La désignation des gagnants des 25 bitcoins, bonnes chances de gagner, car, à mesure
contenir une dernière page sensiblement toutes les dix minutes, se fait par un pro- que plus de mineurs se sont mis à jouer, il
différente, ce qui rend alors possible une cessus cryptographique qui en assure la est devenu plus difficile de gagner.
double dépense. L’événement est rare, mais parfaite honnêteté et surtout une totale Précisons que le système de S. Nakamoto
comme il est possible et inévitable à cause imprévisibilité et « infalsifiabilité » (il est est conçu pour qu’il y ait un gagnant toutes
de l’imperfection des communications, un impossible de manipuler le choix du gagnant). les dix minutes environ et qu’il s’ajuste auto-
procédé de remise en ordre du système est Le tirage au sort vous donne d’autant plus matiquement pour que ce temps moyen ne
prévu. Les deux cahiers continueront chacun de chances de gagner que vous disposez diminue pas. Des entreprises se sont donc
de leur côté à se voir ajouter des pages toutes de plus de puissance de calcul. Plus vous mises à fabriquer des cartes et des machines
les dix minutes environ. Le temps nécessaire acceptez de consacrer des ressources de spécialisées dont le seul objectif est de miner
à l’ajout est lié au processus de tirage au sort calcul à tenter de gagner, plus vous aug- les bitcoins. La consommation électrique
qui désigne le gagnant des 25 bitcoins. Les mentez vos chances de gagner. Le travail consacrée au minage s’est considérable-
ajouts de pages des deux cahiers malencon- fait par vos machines pour tenter de gagner ment accrue depuis un an. Le phénomène
treusement créés ne se feront donc pas à la porte le nom de minage, par analogie au ressemble un peu à une ruée vers l’or, sauf
même vitesse exactement. Le cahier le plus travail dans une mine qui conduit ceux qui qu’ici tout se déroule dans le monde des
long (celui qui a été complété de plusieurs ont de la chance à trouver de l’or. réseaux et des ordinateurs en faisant cir-
nouvelles pages le plus rapidement) est consi- Aujourd’hui, participer à ces tirages au culer des bits d’information et fonctionner
déré comme le bon. Cette règle, traduite dans sort (et donc participer au contrôle général des microprocesseurs dédiés.
les programmes de vérification des comptes, des comptes) est très tentant : 25 bitcoins En raison de la puissance de calcul néces-
conduit à l’élimination de l’autre cahier et à la s’échangent contre environ 3 200 euros (au saire, il devient impossible, même pour un ac-
reconstitution d’un état cohérent du système, 26 octobre 2013). Du coup, les « mineurs teur très puissant, et on sait qu’il en existe, de
où ne persiste qu’un seul cahier et où les de bitcoins », comme ils se nomment, se s’emparer de tous les gains. L’analyse générale
doubles dépenses sont impossibles. sont multipliés, ce qui renforce le système du protocole des bitcoins, effectuée dès 2008
Ces ennuis temporaires, rares mais de contrôle général des comptes. Les mineurs par S. Nakamoto, montre que si un acteur
inévitables, dans la gestion du cahier de de bitcoins ont progressivement perfectionné pouvait disposer de la moitié de la puissance
comptes ont pour conséquence que pour leurs outils avec l’espoir d’augmenter leurs consacrée au « minage », il serait en mesure

© Pour la Science - n° 434 - Décembre 2013 Logique & calcul [79

pls_0434_p000_000_delahaye.indd 79 08/11/13 08:50


Regards

4. Forces et faiblesses des bitcoins


Nouveauté, forces et qualités – Un bitcoin peut être divi- bitcoins, alors que circulent 1 200 mil- d’interdictions ou de contrôles stricts
des bitcoins sé en fractions de bitcoin jusqu’au liards de dollars. imposés par des États voulant proté-
– La monnaie bitcoin est fondée 1/100 000 000e. – La monnaie bitcoin repose sur ger leur propre monnaie. Le bitcoin
sur un réseau pair-à-pair et des logi- – Le bitcoin (à cause du nombre des protocoles cryptographiques pourrait être victime d’attaques me-
ciels libres et gratuits. Indépendante maximal de bitcoins en circulation) est dont la robustesse n’est pas prou- nées par des agences, telle la NSA, qui
de toute banque, elle n’est pas sou- déflationniste (il prend peu à peu de la vée mathématiquement. tenteraient de briser toute confiance
mise à une autorité centralisée et est valeur) :vos économies ne sont pas ron- – Le système de gestion des bitcoins en lui, pour maintenir les monopoles
complétement transparente. gées par l’inflation,mais s’apprécient ! repose sur un ensemble de proto- monétaires actuels.
– Les transactions de bitcoins sont – Le bitcoin est conçu pour que l’in- coles rendus opérationnels par des – L’anonymat y est imparfait.
rapides et irréversibles (après un dé- térêt de ceux qui s’en occupent est programmes. Des erreurs peuvent – Le succès des bitcoins a inspiré
lai d’une heure ou moins). Personne qu’il fonctionne bien, et plus il prend s’y trouver. toutes sortes d’autres Nakamoto et
ne peut agir sur les bitcoins de vos de la valeur, plus les contrôles aux- – Le bitcoin reste assez compli- des dizaines de nouvelles cryptomon-
comptes sans votre consentement. quels il est soumis sont nombreux. qué à comprendre et suscite donc naies copiées sur lui ont vu le jour tout
– Il n’y a pas de frais de transaction – Les protocoles et programmes la méfiance du plus grand nombre récemment. Certaines, un peu diffé-
ou de gestion, ou ceux-ci sont minimes permettant de gérer les transactions (qui ne saisit pas mieux la façon dont rentes et encore mieux conçues, pour-
(électricité,réseau,commissions volon- peuvent évoluer, mais cela ne peut fonctionnent vraiment les monnaies raient capter l’intérêt et faire se dé-
taires et déterminées par l’utilisateur). se faire que par vote, donc dans l’in- classiques). placer l’argent misé aujourd’hui sur
– Le nombre de bitcoins ne dépasse- térêt de tous. – Peu de sites et peu de commerçants les bitcoins.
ra jamais 21 millions.Avec les bitcoins, acceptent les bitcoins aujourd’hui. – L’évolution possible des proto-
vous échappez au risque qu’un acteur Doutes, fragilités, risques des – Le bitcoin favorise le blanchiment coles et programmes, prévue mais au
dominant (une banque centrale) dé- bitcoins d’argent sale,facilite les trafics en tous fonctionnement délicat, conduit à la
cide de faire fonctionner la planche – L’anonymat de l’inventeur S. Na- genres, et permet la fraude fiscale. mise en place d’une forme d’admi-
à billets et vous prenne de l’argent kamoto et les bitcoins qu’il a gagnés – Le bitcoin est déflationniste, ce nistration centralisée constituée par
par l’inflation créée. facilement aux débuts de la monnaie que certains considèrent comme né- l’ensemble des nœuds les plus puis-
–Anonymat :le réseau fonctionne à créent un sentiment désagréable et gatif, car cela constitue un frein à la sants du réseau de contrôle. Cela fe-
partir de comptes. Détenir un compte, font craindre une machination. circulation de l’argent ; surtout, son rait à terme ressembler le bitcoin aux
c’est connaître la clef privée qui lui –Aujourd’hui,les bitcoins sont tout cours est très volatil du fait des in- monnaies usuelles dont S.<Nakamoto
est associée.L’identité des utilisateurs petits à côté des autres monnaies : il certitudes qui l’entourent. voulait se démarquer (voir l’article de
n’est utile à aucun moment. y a environ un milliard de dollars en – Le bitcoin pourrait faire l’objet Joshua Kroll et al. en bibliographie).

de perturber gravement le fonctionnement du Tianhe-2 détenu par la Chine), qui ne fait ne vous faites pas d’illusion : en rejoignant
système Bitcoin. Avec l’accroissement des que 33 pétaflops, et c’est largement plus que une guilde, si vous n’offrez que la puissance
efforts investis dans l’extraction de bitcoins, la puissance cumulée des 500 ordinateurs de votre ordinateur personnel, la part qui vous
il est de plus en plus difficile de réunir ces les plus puissants. reviendra sera minuscule.
50 pour cent, ce qui renforce indirectement C’est considérable ! Ce qu’on peut voir
la monnaie bitcoin. Le système conçu par comme un énorme gâchis de temps de calcul Pas plus de 21 millions
S. Nakamoto se consolide au fur et à mesure
que des gens s’y intéressent : plus le cours
empirera si le bitcoin s’impose et que son
cours (qui, bien sûr, détermine l’argent que
de bitcoins
du bitcoin monte, plus il devient intéressant les mineurs sont prêts à investir) progresse. Les protocoles de S. Nakamoto (qui sont tra-
de chercher à extraire des bitcoins ; or plus Aujourd’hui, en utilisant seulement son duits dans les programmes utilisés pour la
ceux qui le font sont nombreux, plus le bitcoin ordinateur pour « miner », on n’a aucune gestion décentralisée de la monnaie bitcoin)
devient robuste et donc plus son cours a des chance de gagner des bitcoins. Cette situa- prévoient que tous les quatre ans, la somme
chances de monter. tion a conduit à la création de « guildes de distribuée aux gagnants du minage est divisée
La puissance globale consacrée au- mineurs ». Les mineurs associés décident de par deux. Au début, elle était de 50 bitcoins ;
jourd’hui (le 26 octobre 2013) au minage de partager les gains qu’ils feront, en proportion le 22 novembre 2012, elle est passée à
bitcoins est de 36 080 pétaflops (voir http:// de la puissance de calcul qu’ils consacrent. Ces 25 bitcoins, et elle passera à 12,5 bitcoins
bitcoinwatch.com/) (1 pétaflops = 1015 opé- regroupements assurent à chacun de gagner dans trois ans. Du fait qu’un bitcoin ne peut
rations en virgule flottante par seconde). un peu, car la guilde (si elle est puissante) rem- être divisé en unités plus petites que le cent
C’est plus de 1 000 fois la puissance du portera assez fréquemment les 25 bitcoins millionième de bitcoin, le gain attribué toutes
plus puissant ordinateur du monde (le qu’elle redistribuera à ses membres. Toutefois, les dix minutes finira par s’annuler. Un petit

80] Logique & calcul © Pour la Science - n° 434 - Décembre 2013

pls_0434_p000_000_delahaye.indd 80 08/11/13 08:50


© Pour la Science - n° 434 - Décembre 2013 Logique & calcul [81

pls_0434_p000_000_delahaye.indd 81 08/11/13 08:50


Regards

calcul montre que le processus d’émission a) Il fallait un réseau mondial fiable ; le


■■ L’auteur
de ces nouveaux bitcoins de récompense bitcoin cesserait d’exister immédiatement
J.-P. DELAHAYE aura cessé en 2140 et qu’il y aura alors un en cas d’arrêt du réseau (il reprendrait à sa
est professeur total de 21 millions de bitcoins. À partir de remise en marche).
à l’Université
de Lille cette date, aucun nouveau bitcoin ne sera b) Rien de possible non plus sans
et chercheur plus jamais créé. d’importantes puissances de calcul et de
au Laboratoire Afin d’éviter que tous les mineurs, essen- mémorisation informatique. C’est seulement
d’informatique fondamentale
de Lille (lifl). tiels au bon fonctionnement du protocole, récemment qu’elles sont devenues suffi-
désertent et que la construction et la valida- santes pour que la tenue et la vérification
tion continue du cahier de comptes cessent, des comptes, même en considérant toutes
S. Nakamoto a prévu qu’à chaque transaction, les transactions depuis la création de la mon-
on donne une commission à celui qui ajoutera naie, soient possibles quasi simultanément
la page contenant la transaction au cahier. par des milliers d’acteurs indépendants. Ce
L’intérêt de miner sera donc préservé, même modèle crée sans doute une confiance bien
au-delà de 2140. Donner une telle commission meilleure dans les comptes immatériels de
n’est pas obligatoire et, aujourd’hui, même si cette monnaie que celle que l’on a dans ceux
vous ne laissez rien, vos transactions sont d’une banque qui s’occupe de gérer sa mon-
quand même validées et passent dans le naie seule en faisant marcher la planche à
■■ BIBLIOGRAPHIE cahier de comptes. Après 2140, il deviendra billets de façon imprévisible et sans demander
P. Noizat, Bitcoin : derrière sans doute souhaitable de laisser un petit leur avis aux détenteurs de devises qui s’en
la bulle, de vrais débats, quelque chose à chaque transaction... On a trouvent pourtant lésés.
Les Echos, 23 août 2013 le temps d’y penser. c) Le génie d’un informaticien (ou plu-
http://blogs.lesechos.fr/
sieurs ?) qui, en s’appuyant sur une cryp-
L’impossible devenu
paristech-review/bitcoin-
derriere-la-bulle-de-vrais- tographie qui a formidablement progressé
debats-a13320.html
réalité... et valeur depuis 30 ans, a produit un protocole subtil et
robuste que personne ne pensait possible, et
S. Barber et al., Bitter to better,
How to make Bitcoin a better Le système mis en fonctionnement il y a qui a réussi à le faire fonctionner et décoller.
currency, Proceedings of quatre ans tient bien. Au début, le cours du d) Essentielle aussi est la communauté
Financial Cryptography, 2013.
bitcoin était dérisoire. Depuis un peu plus des passionnés, un peu anarchistes, qui
D. Ron et A. Shamir, Quantitative d’un an, il a monté pour atteindre 200 euros s’occupent des programmes et des réseaux
analysis of the full Bitcoin le 9 avril 2013. Il a ensuite chuté, puis est pair-à-pair. Ils rendent l’utilisation pratique
transaction graph, Proceedings
of Financial Cryptography, 2013. remonté à 100 euros. Certains ont réalisé des bitcoins possible gratuitement par tous et
d’excellentes affaires soit en achetant des évitent qu’un groupe, une banque ou un État
J. Kroll et al., The Economics
of bitcoin mining, or bitcoins bitcoins quand ils ne valaient rien, soit en les ne s’empare de ce qui est au fond une mon-
in the presence of adversaries, « minant » quand c’était facile. L’instabilité naie commune, universelle et démocratique.
12th Workshop on the economics du cours fait qu’acheter des bitcoins est un Ceux qui, à propos du bitcoin, parlent de
of information security, 2013 : pari. Cependant, à mesure que son usage se pyramide de Ponzi ou de construction sur du
www.weis2013.econinfosec.org/
papers/ répandraetquedescommerçantsaccepteront vide pouvant s’écrouler du jour au lendemain
KrollDaveyFeltenWEIS2013.pdf d’être payés en bitcoins, on peut espérer que n’ont rien compris à cette nouveauté remar-
FBI Directorate of Intelligence, le cours se calmera. Les avis sont partagés quable, due auxmathématiques,aux avancées
Bitcoin virtual currency : Unique sur son devenir, mais l’intérêt qu’il suscite techniques et à l’ingéniosité de S. Nakamoto.
features present distinct a de quoi rendre optimiste. Quelque chose Ils n’ont rien compris non plus aux monnaies
challenges for deterring illicit d’important s’est produit avec la naissance qui reposent toutes sur la confiance (depuis
activity, 2012 :
www.wired.com/images_blogs/ de cette monnaie qu’une valorisation du total l’abandon général de la convertibilité en or)
threatlevel/2012/05/ des bitcoins supérieure à un milliard d’euros et qui créent donc, comme le bitcoin, de la
Bitcoin-FBI.pdf a installé pour longtemps dans le monde réel. valeur à partir de rien. Le temps est peut-être
Satoshi Nakamoto, Une question se pose : pourquoi le bitcoin venu aujourd’hui d’accorder sa confiance à
Bitcoin : A peer-to-peer electronic n’est-il pas apparu plus tôt ? des protocoles bien conçus, contrôlés par
cash system, 2009 :
http://bitcoin.org/bitcoin.pdf La réponse est simple : avant 2009, il était tous, plutôt qu’à des banques qui se moquent
impossible d’envisager une telle monnaie qui du reste du monde et qui, sans régulation
Bitcoin Foundation : doit son existence aux progrès récents dans collective, manipulent les monnaies aux
https://bitcoinfoundation.org
plusieurs domaines. dépens de (presque) tous. n

82] Logique & calcul © Pour la Science - n° 434 - Décembre 2013

pls_0434_p000_000_delahaye.indd 82 08/11/13 08:50

Vous aimerez peut-être aussi