Bitcoin, La Cryptomonnaie: Regards
Bitcoin, La Cryptomonnaie: Regards
Bitcoin, la cryptomonnaie
La cryptographie et la puissance des réseaux
ont rendu possible l’existence de monnaies
purement numériques et dépourvues
d’une autorité centrale de contrôle.
Jean-Paul Delahaye
U
ne nouvelle monnaie purement n’ont pas pour origine le dysfonctionnement pêche pas l’anonymat, les propriétaires des
électronique intéresse de plus ou la fraude informatique, mais des erreurs comptes n’étant pas tenus de se déclarer.
en plus. Ne s’appuyant sur rien d’analyse économique et financière com- C’est presque un paradoxe : tout mouvement
de tangible, le total des devises mises par des humains, qui sont par ailleurs de bitcoins est public et, pourtant, l’anonymat
sorties d’un protocole cryptographique vaut parfois trop voraces, voire malhonnêtes. des détenteurs est protégé.
aujourd’hui l’équivalent de un milliard d’euros. La possession des bitcoins est matéria-
Le bitcoin a été proposé en 2008 et mis
en œuvre le 3 janvier 2009 par un chercheur,
Pas d’autorité centrale lisée par une suite de chiffres et de lettres
qui constituent un porte-monnaie virtuel
ou peut-être plusieurs, caché sous le pseu- Aujourd’hui, toute monnaie repose sur une (ou compte). Une personne peut détenir
donyme de Satoshi Nakamoto. La logique autorité centrale : une banque, adossée à un plusieurs porte-monnaie. Le porte-monnaie
de cette monnaie numérique et la confiance État ou à une association d’États. C’est aussi comporte le montant en bitcoins de l’argent
qu’elle inspire seront le but de notre analyse. le cas de tous les systèmes de pseudo-mon- qu’il contient, une clef publique qu’on peut
Le sujet est passionnant du fait de l’originalité, naies électroniques privées, les monnaies laisser circuler et une clef privée qui doit rester
du mystère et du succès de cette construction « complémentaires » ou « alternatives ». secrète, car son détenteur peut dépenser
informatique ; il est important, car on a affaire Elles permettent des paiements par Inter- l’argent du porte-monnaie.
à un nouveau type de monnaie susceptible net (Paypal), le commerce au sein d’un jeu Tout support convient pour conserver la
de jouer un rôle central en économie ; et il sur le réseau (le dollar Linden de Second suite de symboles constituant votre porte-
est délicat, car personne ne sait ce que ce Life) ou la fidélisation des clients (les miles monnaie : papier, clef USB, la mémoire, etc.
montage numérique va devenir. des compagnies aériennes, les points que Grâce à des logiciels adéquats, vous pouvez
D’une certaine façon, toutes les mon- votre superette inscrit sur votre compte à gérer votre porte-monnaie sur votre ordinateur
naies sont électroniques : depuis longtemps, chaque passage aux caisses). ou votre téléphone. Nombre de ces logiciels
presque toutes les opérations bancaires se Les bitcoins sont conçus pour s’autoré- sont développés dans le cadre d’un projet open
réduisent à des jeux d’écritures opérés dans guler. Le bon fonctionnement des échanges source : les programmes ne sont pas secrets
les mémoires des ordinateurs. Cela signifie est garanti par une organisation générale et ceux qui le veulent peuvent contrôler ce
que l’on sait faire des systèmes informa- que tout le monde peut examiner, car tout qu’ils font et même contribuer à leur amélio-
tiques robustes manipulant l’argent, même y est public : les protocoles de base, les ration (voir https://multibit.org/).
quand il s’agit de dizaines de milliards d’euros. algorithmes cryptographiques utilisés, les Pour avoir des bitcoins sur un compte,
Certes, les pannes, les « bugs », les virus, programmes les rendant opérationnels et il faut soit qu’un détenteur de bitcoins vous
les pirates informatiques existent, mais on les données des comptes. en ait donné, par exemple en échange d’un
réussit assez bien à s’en protéger : l’informa- À tout instant, chacun peut savoir combien bien, soit passer par une plate-forme infor-
tisation du stockage et du transfert massif il y a de bitcoins sur chaque compte existant matique qui convertit des devises clas-
d’argent n’a pas entraîné de catastrophes. et participer à la vérification des nouvelles siques en bitcoins, soit les avoir gagnés
Les crises financières comme celle de 2009 transactions. Cette transparence totale n’em- en participant aux opérations de contrôle
Regards
collectif de la monnaie (nous verrons plus autre porte-monnaie, cela à la vue de tous, Ces doubles dépenses seraient impossibles
loin comment). ce qui permet à tous de connaître à chaque si les échanges étaient instantanés sur le
La gestion d’un porte-monnaie doit être instant le contenu de chaque porte-monnaie ; réseau et si tout propriétaire d’un porte-
très soigneuse. Si vous le perdez en l’effaçant – tous ceux qui le souhaitent peuvent monnaie participait au calcul continu du
par mégarde ou si vous oubliez le code secret participer au calcul général de la répartition contenu de tous les porte-monnaie : sous
qui permet d’y accéder, alors son contenu des bitcoins entre les porte-monnaie, cela à cette hypothèse de connectivité totale et
est perdu, comme quand vous lancez par- l’aide de logiciels (libres et gratuits) dont la parfaite, celui qui recevrait l’argent d’un
dessus bord un porte-monnaie réel au milieu correction est contrôlable par tous. porte-monnaie déjà vidé (ou insuffisamment
de l’océan. De nombreux bitcoins ont ainsi On n’utilise pas ici la cryptographie à clef pourvu) refuserait la transaction, qui serait
été perdus par des utilisateurs imprudents publique pour cacher de l’information, mais simultanément considérée invalide par tous.
ou négligents. Il n’est pas impossible non pour signer les transactions. Toute transaction
plus qu’on vous vole votre porte-monnaie
virtuel, par exemple à l’occasion d’une intru-
est irréversible, sauf accord explicite des deux
contractants pour réaliser une transaction
Des améliorations
sion dans votre ordinateur par un hacker. inverse. Quand vous avez dépensé l’argent Malheureusement, les échanges électro-
Pour éviter cela, certains porte-monnaie d’un porte-monnaie, personne n’a autorité niques ne sont pas instantanés, et certaines
contenant d’importantes sommes en pour demander à celui qui a reçu l’argent parties d’un réseau sont parfois temporaire-
bitcoins sont gardés sur des ordinateurs de le rendre. C’est là une grande différence ment déconnectées du reste. De plus, tous
non connectés au réseau ou éteints. avec les monnaies numériques à autorité les utilisateurs de bitcoins ne souhaitent
La cohérence des comptes, et donc la de contrôle centralisée où, assez fréquem- pas participer à la vérification continue de
solidité de la monnaie bitcoin, se fonde sur ment, des transactions sont annulées, parfois toutes les transactions et au recalcul per-
un principe général de la théorie Money is plusieurs jours après leur réalisation, ce qui manent du solde de la totalité des comptes,
memory de l’économiste américain Narayana donne lieu à toutes sortes d’escroqueries. car cela demande une grande puissance
Kocherlakota. Ce principe s’exprime ici sous L’absence d’autorité centrale et l’anonymat informatique et beaucoup de mémoire. Il
la forme suivante : des comptes font qu’il sera très difficile d’agir faut donc améliorer le modèle.
– toutes les transactions faites depuis sur celui qui détient le porte-monnaie ayant Les améliorations se fondent sur une série
le début des bitcoins, le 3 janvier 2009, sont reçu vos bitcoins... même s’il ne vous livre de protocoles qui rendent la monnaie bitcoin
publiques et, à chaque instant, la somme pas l’achat que vous pensiez régler. résistante aux pannes du réseau ou de cer-
totale des bitcoins émis est connue de tous, Ce système simplifié des bitcoins a une taines machines et aux tentatives de manipu-
ainsi que le contenu de chaque porte-monnaie faille qui a contraint son inventeur à ajouter lation de la monnaie ou de tricheries (dont les
(mais pas le détenteur de ce porte-monnaie) ; une série de dispositifs cryptographiques au doubles dépenses). Ces perfectionnements
– seul celui qui connaît la clef secrète d’un mécanisme de base. La faille est que le pro- rendent aussi facultative la participation au
porte-monnaie peut dépenser son contenu priétaire d’un porte-monnaie pourrait tenter contrôle global des porte-monnaie ; pour éviter
en envoyant tout ou partie de ce dernier à un de dépenser deux fois l’argent qu’il contient. que trop peu de nœuds du réseau participent
au contrôle, un système de rémunération est preuve est que la monnaie a tenu quatre ans, des participants qui ajoute la nouvelle page
prévu. Ce délicat agencement a étonné les malgré toutes les attaques qu’elle a subies. au cahier de comptes, et qui est rémunéré
spécialistes et prouve que l’inventeur des C’est pourquoi la valeur actuelle d’un bitcoin pour cela par 25 bitcoins créés ex nihilo.
bitcoins est un cryptologue averti ou un dépasse 100 euros (mais le bitcoin fluctue Lorsque la nouvelle page est ajoutée au
groupe incluant d’excellents cryptologues. beaucoup... il vaudra peut-être moins quand cahier de comptes, les transactions qui
Cette monnaie ne tient que par la cohé- vous lirez l’article !). y apparaissent sont validées. Cette créa-
rence et l’accord unanime de ceux qui y tion de bitcoins est la seule possible, et
participent et s’entendent sur le contenu de Une page tous les bitcoins existants sont apparus
chaque compte, que rien ne matérialise et
qu’aucune autorité ne garantit. La construc-
toutes les dix minutes de cette façon.
Lors d’une transaction en ma faveur,
tion logicielle et cryptographique doit donc L’amélioration du modèle simplifié consiste mon ordinateur connecté au réseau
assurer par elle-même que personne ne à créer un cahier de comptes (dont le nom consulte le cahier de comptes et vérifie que
puisse augmenter le total des bitcoins déte- technique est Blockchain) qui est complété le porte-monnaie qui m’envoie des bitcoins
nus, ni modifier des comptes, sans que tout progressivement par ajout de nouvelles ne les a pas déjà dépensés. Cependant, à
le monde s’en aperçoive rapidement. Il n’y pages de transaction (nommées blocs) cause de la possibilité d’une double dépense
a pas de police ; la conception même de la toutes les dix minutes environ, chaque simultanée, une transaction n’est consi-
monnaie doit donc empêcher la fraude et ajout d’une page étant validé par ceux qui dérée comme valide que si elle apparaît
les dysfonctionnements. Celle de Satoshi participent à la gestion et à la surveillance dans le cahier de comptes. Par conséquent,
Nakamoto y parvient. décentralisée des comptes. Pour récom- pour être assuré de l’irréversibilité (par
Le scepticisme sur la robustesse de la penser cette vérification, un tirage au sort exemple avant d’envoyer le livre qu’on vient
nouvelle monnaie s’atténue. La meilleure désigne toutes les dix minutes environ celui de vous acheter en vous faisant parvenir
un paiement en bitcoins), il faut attendre être certain qu’une transaction soit défi- chances de gagner. Dans un premier temps,
dix minutes et voir sa transaction sur la nitivement valide (c’est important dans le les mineurs ont programmé des cartes gra-
nouvelle page du cahier. cas de grosses sommes), il faut attendre phiques pour effectuer, le plus rapidement
La non-transmission instantanée des non pas dix minutes, mais plusieurs fois ce possible, les calculs demandés par le minage.
messages a pour conséquence que, par- délai. On considère qu’une heure produit une En effet, les cartes graphiques disposent d’une
fois, deux ajouts de pages au cahier se garantie parfaite. puissance importante et on peut la détourner
feront presque simultanément dans deux à d’autres choses que le simple traitement des
parties éloignées du réseau, créant tempo-
rairement un dédoublement du cahier de
Ruée vers l’or numérique images numériques. Aujourd’hui, les cartes
graphiques ne suffisent pas pour avoir de
comptes. Les deux versions peuvent alors La désignation des gagnants des 25 bitcoins, bonnes chances de gagner, car, à mesure
contenir une dernière page sensiblement toutes les dix minutes, se fait par un pro- que plus de mineurs se sont mis à jouer, il
différente, ce qui rend alors possible une cessus cryptographique qui en assure la est devenu plus difficile de gagner.
double dépense. L’événement est rare, mais parfaite honnêteté et surtout une totale Précisons que le système de S. Nakamoto
comme il est possible et inévitable à cause imprévisibilité et « infalsifiabilité » (il est est conçu pour qu’il y ait un gagnant toutes
de l’imperfection des communications, un impossible de manipuler le choix du gagnant). les dix minutes environ et qu’il s’ajuste auto-
procédé de remise en ordre du système est Le tirage au sort vous donne d’autant plus matiquement pour que ce temps moyen ne
prévu. Les deux cahiers continueront chacun de chances de gagner que vous disposez diminue pas. Des entreprises se sont donc
de leur côté à se voir ajouter des pages toutes de plus de puissance de calcul. Plus vous mises à fabriquer des cartes et des machines
les dix minutes environ. Le temps nécessaire acceptez de consacrer des ressources de spécialisées dont le seul objectif est de miner
à l’ajout est lié au processus de tirage au sort calcul à tenter de gagner, plus vous aug- les bitcoins. La consommation électrique
qui désigne le gagnant des 25 bitcoins. Les mentez vos chances de gagner. Le travail consacrée au minage s’est considérable-
ajouts de pages des deux cahiers malencon- fait par vos machines pour tenter de gagner ment accrue depuis un an. Le phénomène
treusement créés ne se feront donc pas à la porte le nom de minage, par analogie au ressemble un peu à une ruée vers l’or, sauf
même vitesse exactement. Le cahier le plus travail dans une mine qui conduit ceux qui qu’ici tout se déroule dans le monde des
long (celui qui a été complété de plusieurs ont de la chance à trouver de l’or. réseaux et des ordinateurs en faisant cir-
nouvelles pages le plus rapidement) est consi- Aujourd’hui, participer à ces tirages au culer des bits d’information et fonctionner
déré comme le bon. Cette règle, traduite dans sort (et donc participer au contrôle général des microprocesseurs dédiés.
les programmes de vérification des comptes, des comptes) est très tentant : 25 bitcoins En raison de la puissance de calcul néces-
conduit à l’élimination de l’autre cahier et à la s’échangent contre environ 3 200 euros (au saire, il devient impossible, même pour un ac-
reconstitution d’un état cohérent du système, 26 octobre 2013). Du coup, les « mineurs teur très puissant, et on sait qu’il en existe, de
où ne persiste qu’un seul cahier et où les de bitcoins », comme ils se nomment, se s’emparer de tous les gains. L’analyse générale
doubles dépenses sont impossibles. sont multipliés, ce qui renforce le système du protocole des bitcoins, effectuée dès 2008
Ces ennuis temporaires, rares mais de contrôle général des comptes. Les mineurs par S. Nakamoto, montre que si un acteur
inévitables, dans la gestion du cahier de de bitcoins ont progressivement perfectionné pouvait disposer de la moitié de la puissance
comptes ont pour conséquence que pour leurs outils avec l’espoir d’augmenter leurs consacrée au « minage », il serait en mesure
de perturber gravement le fonctionnement du Tianhe-2 détenu par la Chine), qui ne fait ne vous faites pas d’illusion : en rejoignant
système Bitcoin. Avec l’accroissement des que 33 pétaflops, et c’est largement plus que une guilde, si vous n’offrez que la puissance
efforts investis dans l’extraction de bitcoins, la puissance cumulée des 500 ordinateurs de votre ordinateur personnel, la part qui vous
il est de plus en plus difficile de réunir ces les plus puissants. reviendra sera minuscule.
50 pour cent, ce qui renforce indirectement C’est considérable ! Ce qu’on peut voir
la monnaie bitcoin. Le système conçu par comme un énorme gâchis de temps de calcul Pas plus de 21 millions
S. Nakamoto se consolide au fur et à mesure
que des gens s’y intéressent : plus le cours
empirera si le bitcoin s’impose et que son
cours (qui, bien sûr, détermine l’argent que
de bitcoins
du bitcoin monte, plus il devient intéressant les mineurs sont prêts à investir) progresse. Les protocoles de S. Nakamoto (qui sont tra-
de chercher à extraire des bitcoins ; or plus Aujourd’hui, en utilisant seulement son duits dans les programmes utilisés pour la
ceux qui le font sont nombreux, plus le bitcoin ordinateur pour « miner », on n’a aucune gestion décentralisée de la monnaie bitcoin)
devient robuste et donc plus son cours a des chance de gagner des bitcoins. Cette situa- prévoient que tous les quatre ans, la somme
chances de monter. tion a conduit à la création de « guildes de distribuée aux gagnants du minage est divisée
La puissance globale consacrée au- mineurs ». Les mineurs associés décident de par deux. Au début, elle était de 50 bitcoins ;
jourd’hui (le 26 octobre 2013) au minage de partager les gains qu’ils feront, en proportion le 22 novembre 2012, elle est passée à
bitcoins est de 36 080 pétaflops (voir http:// de la puissance de calcul qu’ils consacrent. Ces 25 bitcoins, et elle passera à 12,5 bitcoins
bitcoinwatch.com/) (1 pétaflops = 1015 opé- regroupements assurent à chacun de gagner dans trois ans. Du fait qu’un bitcoin ne peut
rations en virgule flottante par seconde). un peu, car la guilde (si elle est puissante) rem- être divisé en unités plus petites que le cent
C’est plus de 1 000 fois la puissance du portera assez fréquemment les 25 bitcoins millionième de bitcoin, le gain attribué toutes
plus puissant ordinateur du monde (le qu’elle redistribuera à ses membres. Toutefois, les dix minutes finira par s’annuler. Un petit