Vous êtes sur la page 1sur 38

INFORMATIQUE ET SOCIT

Le Bitcoin, premire crypto-monnaie


Jean-Paul Delahaye 1

Conu grce aux progrs de la cryptographie et rendu possible par les rseaux
pair pair (P2P), le Bitcoin fonctionne depuis 2009. Sa capitalisation dpasse au-
jourdhui 5 milliards deuros.

Les tats ont depuis toujours souhait mettre et contrler la monnaie. Les
monnaies locales, prives et complmentaires sont peu utilises et surveilles ; de
plus elles dpendent toujours dune autorit centrale. La cryptographie moderne
qui propose des protocoles srs et ralisant des oprations quon pensait impos-
sibles (comme les signatures digitales), et linstallation dans le monde entier des
infrastructures permettant le fonctionnement quasiment sans failles dun systme
de rseaux mondiaux, changent la donne. Une nouvelle forme de monnaie (le
terme est discut mais nous laccepterons) semble possible : purement numrique,
gre collectivement sans intervention daucune autorit centrale, permettant des
transferts srs, instantans et dun cot minime dun point du globe un autre, ce
sont les monnaies cryptographiques ou crypto-monnaies. Aprs quelques essais
inaboutis, la premire version robuste de ce nouveau type de monnaie, le Bitcoin
(dont la capitalisation reprsente aujourdhui 92% de la capitalisation de toutes les
monnaies cryptographiques) est n en 2009. Il suscite la passion, aussi bien de ses
dtracteurs que de ceux qui veulent y croire et qui ont entrepris de construire un
secteur conomique li son existence. Cela pourrait terme changer profondment
lconomie et mme nos socits.

1. Universit de Lille 1, Sciences et Technologies, Laboratoire dInformatique Fondamentale de Lille,


UMR 8022 CNRS, Bt M3-ext, 59655 Villeneuve dAscq Cedex. E-mail : delahaye@lifl.fr.

1024 Bulletin de la socit informatique de France, numro 4, octobre 2014, pp. 67104
68 JEAN-PAUL DELAHAYE

Nest-il pas remarquable que le total des devises sorties dun protocole cryptogra-
phique russisse lexploit de valoir aujourdhui lquivalent de plusieurs milliards
deuros (plus de 5 milliards deuros le 27 aot 2014, voir http://coinmarketcap.
com/).
Le Bitcoin est le rsultat dun subtil assemblage de protocoles cryptographiques
labors fin 2008 et mis en uvre le 3 janvier 2009 par un chercheur ou peut-tre
plusieurs ? cach sous le nom de Satoshi Nakamoto. Comprendre la logique de
cette monnaie numrique et tenter de savoir si on peut sy fier sera notre but. On
va voir que le sujet est la fois passionnant du fait de loriginalit, du mystre
et du succs et de cette construction mathmatique et informatique important
car il sagit incontestablement dun nouveau type de monnaie pouvant jouer un rle
central et particulirement dlicat personne aujourdhui ne sait vraiment ce
que ce montage numrique va devenir. Les avis les plus extrmes sexpriment son
sujet 2 .
Les monnaies lectroniques ne sont pas une nouveaut et, dune certaine faon,
toutes les monnaies sont dj lectroniques. Il y a longtemps en effet que la tota-
lit des oprations bancaires ne sont plus que des jeux dcritures oprs dans les
mmoires des ordinateurs. Cest important de le noter car cela signifie que lon sait
faire des systmes informatiques robustes manipulant largent mme quand il sagit
de dizaines de milliards deuros. Certes les pannes, les bug , les virus, les pirates
informatiques existent, mais on russit assez bien sen protger : linformatisation
du stockage et du transfert massif dargent nest pas la porte ouverte de colossales
catastrophes financires. Si on sen donne les moyens ce qui est le cas car quand
il sagit dargent, cest srieux , on y arrive trs bien. Les crises financires comme
celle de 2009 nont pas pour origine le dysfonctionnement ou la fraude informatique,
mais des erreurs commises par des humains qui se trompent dans leurs analyses co-
nomiques et financires ou sont trop voraces, voire malhonntes.

Autorit centrale
Aujourdhui toute monnaie repose sur une autorit centrale : une banque avec,
derrire, un tat ou un ensemble dtats associs. Cest le cas aussi de tous les
systmes de pseudo-monnaies lectroniques prives, dnommes monnaies compl-
mentaires ou alternatives. Elles permettent des paiements par internet, le commerce
au sein dun jeu sur le rseau (le dollar Linden de Second Life) ou la fidlisation des
clients (les miles des compagnies ariennes, les points que votre suprette inscrit sur
votre compte chaque passage aux caisses).
La caractristique principale des Bitcoins est qu linverse, ils ont t conus
comme devant sautorguler sans autorit centrale. Le bon fonctionnement des
changes est garanti par une organisation gnrale que tout le monde peut examiner

2. voir le Complment 7 la fin de larticle.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


LE BITCOIN, PREMIRE CRYPTO-MONNAIE 69

car tout y est public : les protocoles de bases, les algorithmes cryptographiques
utiliss, les programmes les rendant oprationnels et cest plus tonnant les
donnes des comptes.
tout instant, chacun peut savoir combien il y a de Bitcoins sur chaque compte
existant et participer la vrification des nouvelles transactions. Cette publicit totale
des outils et du contenu des comptes nempche pas lanonymat puisque les propri-
taires des comptes ne sont pas tenus de se dclarer. Cest presque un paradoxe : tout
mouvement de Bitcoins est public et pourtant le systme produit un certain anonymat
des dtenteurs (dont il faut prciser quil est parfois imparfait).

Porte-monnaie virtuel
Possder des Bitcoins, cest connatre une suite de chiffres et de lettres qui consti-
tuent un compte. Une personne peut bien sr possder plusieurs comptes. Chaque
compte comporte le montant en Bitcoins de largent quil contient, une clef publique
quon peut laisser circuler (cest le numro de compte), et une clef prive qui doit ab-
solument rester secrte car quiconque en dispose peut dpenser largent du compte.
Voici des numros de compte :
1FxkfJQLJTXpW6QmxGT6oF43ZH959ns8Cq
13cia2KGVASavNmRs4niK5RSRfwkB1uLAu
1A6dpTWvoLWmTgwezLmyQti8oDUcLtjTKX
Voici aussi un exemple de clef secrte 3 :
E9 87 3D 79 C6 D8 7D C0 FB 6A 57 78 63 33 89 F4 45 32 13 30 3D A6
1F 20 BD 67 FC 23 3A A3 32 62
Tout support est bon pour conserver la suite de symboles dfinissant votre compte,
y compris un papier, une clef USB ou votre mmoire si vous le souhaitez et tes ca-
pable de retenir les sries de chiffres et de lettres des numros. Vous pouvez grer
vos comptes laide dun logiciel appel wallet ou porte-monnaie . Vous pou-
vez aussi confier la gestion de vos comptes un site internet de confiance, mais
alors vous renoncerez lanonymat puisque le site en question aura besoin de sa-
voir qui vous tes. De plus et cest arriv les gestionnaires du site peuvent
semparer de votre argent et disparatre avec ou se le faire voler. Le plus prudent
sera donc peut-tre de grer soi-mme ses comptes sur son ordinateur ou son smart-
phone. Les logiciels permettant cela, et plus gnralement permettant le contrle
des Bitcoins, sont souvent dvelopps dans le cadre de projets open source (li-
cence MIT) : les programmes ne sont pas secrets et ceux qui le veulent contrlent
ce quils font ou contribuent leur amlioration. Aujourdhui les logiciels permet-
tant de grer sur sa machine des comptes Bitcoins sont disponibles gratuitement (le

3. Le Complment 1 explique ce que sont les clefs prives et clefs publiques, introduites en cryptogra-
phie il y a une quarantaine dannes.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


70 JEAN-PAUL DELAHAYE

plus souvent) pour tous les types de machines. Pour une liste de porte-monnaie, voir
https://bitcoin.org/fr/choisir-votre-porte-monnaie.
Pour avoir des Bitcoins sur un compte, il faut quun dtenteur de Bitcoins vous en
ait donns par exemple en change dun bien. Autre possibilit : passer par une
plateforme de change qui accepte de convertir des devises classiques (euros, dollars,
etc.) en Bitcoins (il faut donner son identit).
Il existe aussi des machines distributeurs de Bitcoins (ATM-Bitcoin : Automated
Teller Machine Bitcoin, voir http://en.wikipedia.org/wiki/Bitcoin_ATM). Vous
entrez un ou plusieurs billets (en euros par exemple) dans la machine ; la machine en-
voie la somme convertie en Bitcoins (moins quelques frais) sur le compte Bitcoin que
vous lui avez indiqu (par exemple en prsentant le QRcode du numro de compte
un lecteur optique). Quelques minutes plus tard vous pouvez vrifier que la somme
a t ajoute au compte en question. Une telle machine (que jai teste) se trouve
la Maison du Bitcoin, 35 rue du Caire Paris.
Dernire possibilit pour avoir des Bitcoins : vous les gagnez en participant aux
oprations de contrle collectif de la monnaie appel minage . On verra plus loin
comment.
La gestion dun compte doit tre mene trs soigneusement. Si vous effacez les
clefs par mgarde, alors son contenu sera dfinitivement perdu, exactement comme
quand vous lancez par-dessus bord une pice de monnaie au milieu de locan. De
nombreux Bitcoins ont ainsi dj t perdus par des utilisateurs imprudents ou n-
gligents. Il nest pas impossible non plus quon vous vole vos Bitcoins en allant
fouiller votre ordinateur et en y dnichant la clef secrte dun de vos comptes :
celui qui la connait peut dpenser le contenu du compte. Cela peut se produire
loccasion de lintrusion dun hacker accdant aux donnes de votre machine par
lintermdiaire du rseau. Pour viter cela, certains porte-monnaie contenant dim-
portantes sommes en Bitcoins sont gards au froid , cest--dire sur des ordina-
teurs non connects au rseau, ou mme que lon teint. Sur ces questions consulter
https://bitcoin.org/fr/securiser-porte-monnaie.

Largent, cest la mmoire


La cohrence des comptes et donc la solidit de la monnaie Bitcoin se
fonde sur un principe gnral qui est lapplication moderne de la thorie Mo-
ney is memory de Narayana Kocherlakota (voir http://www.minneapolisfed.org/
research/sr/sr218.pdf).
Ce principe gnral sexprime ici sous la forme suivante :
toutes les transactions faites depuis le dbut des Bitcoins le 3 janvier 2009
sont publiques, et donc, chaque instant, la somme totale des Bitcoins mis
est connue de tous, ainsi que le contenu de chaque compte qui en dtient ;
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 71

seul celui qui connat la clef secrte dun compte peut dpenser son contenu
en envoyant tout ou une partie de celui-ci un autre compte, cela publique-
ment sur le rseau la vue de tous, ce qui permet tous de connatre chaque
instant le contenu de chaque compte ;
tous ceux qui le souhaitent participent au calcul gnral de la rpartition
des Bitcoins crs, cela laide de logiciels open-source et gratuits ,
dont la correction et le comportement sont contrlables par tous.
La cryptographie mathmatique clef publique nest pas utilise ici pour cacher
de linformation, mais seulement pour signer les transactions, autrement dit, pour que
personne ne puisse dpenser votre place les Bitcoins quil y a sur vos comptes 4 .
Une transaction est irrversible (sauf en cas daccord explicite des deux contrac-
tants pour faire une transaction inverse). En effet, une fois que vous avez dpens
largent dun compte, personne na lautorit pour demander celui qui a reu lar-
gent de le rendre. Lui seul connat la clef prive de son compte qui est ncessaire
pour faire une dpense de largent du compte. Cest l une grande diffrence avec les
monnaies numriques autorit de contrle centralise o, assez frquemment, des
transactions sont annules, parfois plusieurs jours aprs quelles ont t opres, ce
qui donne lieu toutes sortes descroqueries. Labsence dautorit centrale et lano-
nymat des comptes ont cette consquence dont il faut tre conscient : lchange est
rapide et sans frais, mais une fois effectu, il sera impossible dagir sur celui qui
possde le compte ayant reu vos Bitcoins... mme sil ne vous livre pas lachat que
vous pensiez rgler.

Un systme simplifi pour comprendre


Pour bien saisir lide des Bitcoins nous allons dcrire un systme simplifi des
Bitcoins. Nous numrerons ses dfauts avant de voir comment il a t perfectionn
par Satoshi Nakamoto pour aboutir au vritable protocole.
Le systme simplifi des Bitcoins consiste en un fichier de comptes que tous les
utilisateurs dont la liste est fixe lavance et ne peut pas voluer calculent
chacun de leur ct et mettent jour en permanance, sur une feuille de papier, ou
laide de leur ordinateur. Ce fichier de comptes tenu jour par tous les utilisateurs
contient toutes les oprations de transfert (transactions) dun compte vers un autre et
permet donc de savoir quelles sommes sont prsentes sur les comptes. Ce fichier de
comptes pourrait ne conserver chaque instant que linformation du solde de chaque
compte, mais sil contient lhistorique des toutes les transactions, cest plus prcis et
cela permet aussi le calcul du solde de chaque compte.
Les seules transactions possibles sont du type le compte A verse la somme S
au compte B . Seul le dtenteur du compte A peut enclencher une telle transaction.
chacune delles, tous les utilisateurs sont consults, et donnent leur accord, aprs

4. Dans le Complment 2 on explique le protocole dune transaction.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


72 JEAN-PAUL DELAHAYE

avoir contrl en utilisant leur fichier de comptes que celui qui dpense largent, A, le
possde bien. Une fois laccord unanime obtenu, la transaction a lieu, ce qui signifie
que chacun met son fichier de comptes jour : le solde du compte A est diminu de
la somme S, le solde du compte B est augment dautant.
Ce systme simplifi fonctionnerait trs bien pour grer une caisse entre une di-
zaine damis qui dcideraient par exemple aussi que lunit de compte de leur sys-
tme vaut un euro. Sils sont honntes et attentifs, ces amis seront toujours unanimes
pour dire chaque instant quelle somme se trouve sur chaque compte. Ils seront donc
toujours daccord pour valider les demandes honntes de dpense dun compte vers
un autre.
Largent des comptes dans ce systme simplifi serait purement virtuel : ce se-
rait la mmoire que le fichier de comptes commun en a. Cette caisse permettrait par
exemple aux dix amis de vivre ensemble dans un appartement en contribuant inga-
lement aux dpenses communes (faites avec de vrais euros), que le fichier de comptes
rquilibrerait. Quand Jean dpense 100 euros (vritables) pour les courses de lap-
partement, ses 9 amis lui versent chacun 10 units sur son compte. Au dmarage des
comptes, il ny aurait pas besoin de faire le moindre versement, chacun se voyant
attribuer par exemple 500 units. Si les dix amis souhaitent mettre fin au systme, ils
rquilibrent les comptes en faisant de vrais changes entre eux. Une fois lquilibre
atteint, ils oublient la caisse et le fichier de comptes.
Transposer cela sur le rseau et une chelle plus grande est difficile. Les
changes lectroniques ne sont ni parfaits ni instantans. Certaines parties dun
rseau sont parfois temporairement dconnectes du reste du rseau. De plus, tous
les utilisateurs de Bitcoins ne souhaitent pas participer la vrification continue des
transactions et au re-calcul permanant du solde des comptes, car cela demande une
puissance informatique non ngligeable et beaucoup de mmoire. Faire lhypothse
que personne ne voudra jamais tricher (par exemple en se retirant aprs avoir vid
son compte) est un peu naf. Il est aussi trs ennuyeux que la liste des utilisateurs
du modle simplifi soit fixe au dpart et ne puisse pas voluer. Il faut donc
perfectionner le modle simplifi pour ladapter et lui donner plus de souplesse et de
robustesse.
Insistons sur le fait que le systme simplifi des Bitcoins ralise le plus simple-
ment possible lide que largent cest la mmoire . Admettre quil fonctionne
parfaitement pour grer une caisse entre une dizaine damis est le premier pas pour
saisir prcisment la nature du Bitcoin, et pourquoi cela fonctionne et ne constitue
en rien une escroquerie. Les insuffisances du systme simplifi ont contraint Sato-
shi Nakamoto proposer un systme plus compliqu, organis autour dune srie de
dispositifs cryptographiques, mais lide conomique est celle de la caisse des dix
amis, gre par un fichier de comptes que chacun suit, opration aprs opration, en
dplaant des units montaires virtuelles.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 73

Pannes, tricheurs, nouveaux arrivants

Bien des avantages rsultent des perfectionnements de Nakamoto. En effet le sys-


tme des Bitcoins mis en place en janvier 2009 possde les proprits suivantes.
Des nouveaux utilisateurs (comptes) peuvent sintroduire chaque instant
ou se retirer.
Les utilisateurs ne sont pas tous contraints de suivre une une les opra-
tions faites dun compte un autre.
Les oprations peuvent tre plus complexes que le seul versement dune
somme S du compte A vers le compte B.
Un change flottant de lunit de compte (le Bitcoin) permet sa valeur
dvoluer : aucune valeur nest attribue au dpart au Bitcoin ; celle-ci sta-
blit progressivement, puis une fois adopte, volue en fonction de loffre et de
la demande.
Les pannes de certaines machines du rseau, la coupure et mme liso-
lement de certaines parties du rseau, de longs dlais de transmission entre
nuds du rseau, le dsaccord de certains nuds, les tentatives de tricheries
par exemple les doubles dpenses nauront pas deffet sur le fonction-
nement gnral du systme.
Personne ne peut tricher, la seule condition quun nombre minimum de partici-
pants acceptent de suivre le fichier de comptes.
Les amliorations faisant passer du modle simplifi au modle rel du Bitcoin
se fondent sur une srie de protocoles particuliers qui font la nouveaut du systme
des Bitcoins et qui aboutissent un montage subtil et complexe sinon il aurait t
invent bien avant ! mais qui rend la monnaie Bitcoin rsistante toutes sortes de
dysfonctionnements en mme temps qu toutes sortes de tentatives de manipulation
de la monnaie. La participation au contrle ne sera mene que par les nuds du
rseau qui le souhaitent. Pour viter que trop peu de nuds du rseau participent
au travail de contrle un systme de rmunration est prvu. Ce dlicat agencement
a tonn les spcialistes et prouve que lauteur anonyme qui a conu les Bitcoins
est, trs probablement, un cryptologue averti ou un groupe incluant au moins un
cryptologue averti.
Il ne faut jamais oublier que cette monnaie ne tient que par la cohrence et lac-
cord gnral et unanime de ceux qui y participent et sentendent sur le contenu de
chaque compte que rien ne matrialise, et quaucune autorit ne garantit. Il faut
donc que la construction logicielle et cryptographique assure par elle-mme que per-
sonne ne peut augmenter le total des Bitcoins dtenus, ni modifier des comptes sans
que tout le monde le dcouvre dans un dlai trs court. Il ny a pas de police, la
conception mme de la monnaie doit empcher seule la fraude et les dysfonctionne-
ments.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
74 JEAN-PAUL DELAHAYE

Cela semble impossible et cest pourquoi la construction conue par Satoshi Na-
kamoto est parfois qualifie de gniale. Personne avant lui navait imagin un sys-
tme robuste ralisant cette gestion infalsifiable dun fichier de comptes. Le scepti-
cisme sur la robustesse de la nouvelle monnaie, assez fort au dpart, tend sattnuer.
Le fait que la monnaie ait rsist plus de cinq ans malgr les attaques quelle a eu
subir est une preuve par lexprience que le protocole tient. Cest lune des explica-
tions de la valeur actuelle du Bitcoin.

Une page toutes les 10 minutes


Lide pour lamlioration du modle simplifi consiste grer dans le cadre dun
rseau pair pair (P2P) un fichier de comptes numrique (dont le nom technique
est Blockchain) qui est complt progressivement par ajout de nouvelles pages de
transactions (nommes block) toutes les 10 minutes environ. Cette Blockchain est le
fichier de comptes du modle simplifi. Il ne sera pas modifi chaque opration,
mais seulement toutes les 10 minutes.
Chaque ajout dune page est valid par ceux qui participent la gestion et la sur-
veillance dcentralise des comptes et qui dtiennent chacun une copie de la Block-
chain. Pour inciter participer la vrification, un concours se droule en perma-
nence. Une sorte de tirage au sort dsigne toutes les dix minutes environ celui des
participants qui ajoute la nouvelle page la Blockchain, et qui est rmunr pour cela
par 25 Bitcoins crs ex nihilo. Lorsque la nouvelle page est ajoute la Blockchain,
cela valide les transactions qui y apparaissent. La cration de Bitcoins pour rmu-
nrer le gagnant dtermin toutes les dix minutes est la seule cration de Bitcoins
possible. Tous les Bitcoins existants sont apparus de cette faon.
Lors dune transaction en ma faveur, mon ordinateur connect au rseau consulte
la Blockchain qui est un fichier commun partag par tous les nuds vrificateurs du
rseau P2P du Bitcoin. En consultant la Blockchain, mon ordinateur contrle que le
compte qui menvoie des Bitcoins ne les a pas dj dpenss.
Cependant, cause de la possibilit dune double dpense simultane, une tran-
saction nest considre comme valide que si elle apparat dans la Blockchain, et
donc pour tre assur de lirrversibilit (par exemple avant denvoyer le livre quon
vient de vous acheter en vous faisant parvenir un paiement en Bitcoins), il faut at-
tendre dix minutes et voir la transaction sur la nouvelle page du cahier. Les problmes
sont assez rares, et pour de petites transactions, on nattend donc mme pas les 10
minutes. La Blockchain peut tre explore partir de http://blockchain.info/fr.

Ddoublement de la Blockchain
La possibilit dennuis sur le rseau et les dlais de transmission des messages
ont pour consquence que parfois deux ajouts de pages la Blockchain se feront
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 75

quasi-simultanment dans deux parties loignes du rseau, crant temporairement


un ddoublement de la Blockchain. Les deux versions peuvent alors contenir une der-
nire page sensiblement diffrente, ce qui rend alors possible une double dpense.
Lvnement est rare, mais comme il est possible et invitable cause de limperfec-
tion des communications, un procd de remise en ordre du systme est prvu. Les
deux Blockchains continueront chacune de leur ct se voir ajouter des pages toutes
les 10 minutes environ. Le temps ncessaire lajout est li au processus de tirage au
sort qui dsigne le gagnant des 25 Bitcoins et donc les ajouts de pages aux deux Blo-
ckchains malencontreusement cres ne se feront pas la mme vitesse exactement.
La Blockchain la plus longue (donc celle qui a t complte de plusieurs nouvelles
pages le plus rapidement) est considre comme la bonne. Cette rgle traduite dans
les programmes conduit llimination de lautre Blockchain et donc la reconsti-
tution dun tat cohrent du systme o ne persiste quune seule Blockchain et o
dventuelles doubles dpenses sont impossibles.
Ces ennuis temporaires, rares mais invitables, dans la gestion de la Blockchain
ont pour consquence au final que pour tre certain quune transaction est dfiniti-
vement valide cest important dans le cas de grosses sommes , il faut non pas
attendre dix minutes, mais plusieurs fois 10 minutes. On considre quune heure
produit une garantie parfaite.

Une rue vers lor numrique


La dsignation des gagnants des 25 Bitcoins toutes les dix minutes se fait par un
processus cryptographique qui en assure la parfaite honntet et surtout une totale
imprvisibilit et infalsifiabilit (il est impossible de manipuler le choix du ga-
gnant que personne absolument ne peut connatre lavance). Ce tirage au sort se fait
selon un procd qui vous donne dautant plus de chances de gagner que vous dis-
posez de plus de puissance de calcul. Plus vous acceptez de consacrer des ressources
de calcul tenter de gagner, plus vous augmentez vos chances de gagner 5 . Le travail
fait par vos machines pour tenter de gagner porte le nom de minage, par analogie au
travail dans une mine qui conduit ceux qui ont de la chance trouver de lor.
Aujourdhui participer ces tirages au sort, et donc participer au contrle gnral
des comptes, est assez tentant puisque 25 Bitcoins schangent contre plus de 9000
euros (27 aot 2014). Du coup, les mineurs de Bitcoins, comme ils se nomment, se
sont multiplis ce qui renforce le systme de contrle gnral des comptes. Les mi-
neurs de Bitcoins ont progressivement perfectionn leurs outils avec lespoir daug-
menter leurs chances de gagner. Dans un premier temps, les mineurs ont programm
des cartes graphiques pour faire, le plus rapidement possible, les calculs demands
par le minage (les cartes graphiques disposent dune puissance de calcul importante

5. Voir le Complment 4 sur les preuves de travail qui explique la mthode cryptographique qui ralise
cela.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


76 JEAN-PAUL DELAHAYE

quon peut dtourner). Les cartes graphiques sont maintenant insuffisantes pour avoir
de bonnes chances de gagner car au fur et mesure que plus de mineurs se sont mis
jouer, il est devenu plus difficile de gagner. Le systme de Nakamoto est conu pour
quil y ait un gagnant toutes les dix minutes environ et il sajuste automatiquement
pour que ce temps moyen ne diminue pas. Des entreprises de hardware se sont donc
mis fabriquer des cartes et des machines spcialises dont le seul but est de miner
les Bitcoins. La puissance et donc la consommation lectrique ! consacre au
minage sest considrablement accrue depuis un an. Le phnomne ressemble un
peu une rue vers lor, sauf quici tout se droule dans le monde des rseaux et des
ordinateurs en faisant circuler des bits dinformation et rougir des microprocesseurs
ddis.
La puissance de calcul ncessaire pour gagner fait quil devient impossible mme
pour un acteur trs puissant et on sait quil y en a ! de semparer de tous
les gains. Lanalyse gnrale du protocole des Bitcoins, effectue ds 2008 par Na-
kamoto, montre prcisment que si un acteur pouvait disposer de la moiti de la
puissance consacre au minage, alors il serait en mesure de perturber gravement le
fonctionnement de la monnaie Bitcoin. Laccroissement des efforts faits pour miner
des Bitcoins rend de plus en plus difficile de runir ces 50%, et indirectement ren-
force donc la monnaie Bitcoin. Le systme conu par Nakamoto se consolide au fur
et mesure que des gens sy intressent : plus le cours du Bitcoin monte, plus il
devient intressant de miner des Bitcoins, plus nombreux sont ceux qui minent, plus
le Bitcoin devient robuste y compris aux attaques dacteurs trs puissants, et donc,
plus son cours a des chances de monter.

Vingt mille fois le plus puissant des ordinateurs


La puissance globale consacre aujourdhui au minage de Bitcoins est de
2 250 000 ptaflops (le 27 aot 2014, voir http://bitcoinwatch.com/ ; 1 ptaflops
= 1015 oprations en virgule flottante). Cest plus de 20 000 fois la puissance du
plus puissant ordinateur du monde (le Tianhe-2 dtenu par la Chine qui espre
atteindre en 2015 une puissance de 100 ptaflops) et cest largement plus de cent
fois la puissance cumule des 500 ordinateurs les plus puissants.
Cest considrable ! Ce quon peut voir comme un norme gchis empirera si le
Bitcoin simpose et que son cours (qui bien sr dtermine largent que les mineurs
sont prts investir) progresse. Les dfenseurs du Bitcoin argumentent en disant
quune monnaie base sur lor est aussi absurde que le Bitcoin. En effet on nutilise
pas lor qui reste dans des coffres, quil faut surveiller. Mme pour les monnaies
usuelles comme leuro ou le dollar, une quantit trs importante de ressources est
consacre leur cration (conception et impression des billets) leur transport,
leur surveillance (dans des coffres aussi), la recherche des faussaires, etc.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 77

Mme si le minage des Bitcoins est utile la consolidation de la monnaie Bitcoin,


la chose apparat parfois absurde car ces calculs mens pour augmenter les chances
de gagner 25 Bitcoins nont aucune utilit directe. Cest sans doute pourquoi linfor-
maticien Sunny King a conu un procd pouvant se substituer celui aujourdhui
utilis pour miner les Bitcoins. Avec sa mthode, les calculs faits par les candidats
produisent un tirage au sort quitable et infalsifiable, mais, en mme temps, ils font
dcouvrir des chanes de nombres premiers intressant les mathmaticiens. King a
mis en uvre son ide en crant en juillet 2013 une nouvelle crypto-monnaie Pri-
mecoin concurrente des Bitcoins et qui a dj conduit dcouvrir des chanes de
nombres premiers record. La capitalisation de tous les Primecoins est, aujourdhui
(27 aot 2014), denviron un million deuros. Le Primecoin arrive en position 26 par
importance dans le classement (par capitalisation dcroissante) des crypto-monnaies.
Peut-tre quon finira par imaginer encore mieux, et concevoir un protocole de mi-
nage qui par exemple aide aux calculs ncessaires pour dterminer le replie-
ment des protines, ce qui serait cette fois utile la recherche mdicale.
Aujourdhui, en utilisant seul son ordinateur pour miner des Bitcoins, on na au-
cune chance de gagner des Bitcoins. Cette situation a conduit la cration de co-
opratives de mineurs ( mining pool ). Les mineurs associs dcident de partager
les gains quils feront en proportion de la puissance de calcul quils consacrent
miner. Ces regroupements assurent donc de gagner rgulirement, car la cooprative
(si elle est puissante) remportera assez frquemment les 25 Bitcoins quelle redis-
tribuera ses membres. Toutefois ne vous faites pas dillusion : en rejoignant une
cooprative, si vous noffrez que la puissance de votre ordinateur personnel, la part
qui vous reviendra sera minuscule et ne paiera sans doute mme pas llectricit
que vous dpenserez pour faire tourner votre machine. Vous trouverez une liste de
coopratives de minage en http://www.bitcoin.fr/pages/Mining-pools.

Vingt-et-un millions de Bitcoins en tout

Les protocoles de Nakamoto (qui sont fixs quasi dfinitivement et traduits dans
les programmes utiliss pour la gestion dcentralise de la monnaie Bitcoin) pr-
voient que tous les quatre ans, la somme distribue aux gagnants du minage est di-
vise par deux. Au dpart, elle tait de 50 Bitcoins, le 22 novembre 2012, elle est
passe 25 Bitcoins, et elle passera 12,5 Bitcoins dans 2 ans. Du fait quun Bitcoin
ne peut pas tre divis en units plus petites que le cent millionime de Bitcoin, le
gain toutes les dix minutes finira par arriver 0. Un calcul montre que le processus
dmission de nouveaux Bitcoins aura cess en 2140 et quil y aura alors un total de
21 millions de Bitcoins. partir de cette date, aucun nouveau Bitcoin ne sera plus
jamais cr.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
78 JEAN-PAUL DELAHAYE

De manire viter que tous les mineurs essentiels au bon fonctionnement du


protocole dsertent et que la construction et la validation continue de la Block-
chain cesse, Nakamoto a prvu qu chaque transaction, on donne une commission
celui qui ajoutera la page contenant la transaction. Lintrt de miner sera donc
prserv, mme au-del de 2140. Donner une telle commission nest pas obliga-
toire et aujourdhui mme si vous ne laissez rien, vos transactions sont quand mme
valides et passent dans la Blockchain. Aprs 2140, il deviendra souhaitable de lais-
ser un petit quelque chose chaque transaction... on a le temps dy penser. En fait
dans certaines circonstances pour dcourager les trop petites transactions qui en-
combreraient le systme (et pourraient mme le faire scrouler), laisser une com-
mission trs minime est dj obligatoire : voir http://bitcoinfees.com/ ou
https://en.bitcoin.it/wiki/Transaction_fees.

Limpossible devenu ralit... et valeur


Le systme mis en fonctionnement il y a bientt cinq ans tient solidement. Dans
un premier temps, le cours du Bitcoin tait drisoire. Il valait environ 10 euros en jan-
vier 2013. Il a atteint 200 euros le 9 avril 2013. Il a ensuite chut, puis en dcembre
2013 le Bitcoin est mont jusqu prs de 900 euros (voir http://www.bitcoin.fr/
pages/Cours-du-bitcoin). Depuis il est revenu 390 euros (le 27 aot 2014). Cer-
tains ont fait dexcellentes affaires, soit en en achetant quand le Bitcoin ne valait rien,
soit en minant les Bitcoins quand ctait facile. Linstabilit du cours fait quacheter
des Bitcoins est un pari.
La page http://www.bitcoin.fr/pages/Cours-du-bitcoin indique clairement :
Bitcoin est une exprience indite. Ny investissez que ce que vous pouvez vous
permettre de perdre.
Au fur et mesure que son usage se rpandra et que des commerants accepteront
dtre pay en Bitcoins, on peut esprer que le cours se calmera. Tout a t dit sur
le Bitcoin et les avis sont partags sur son devenir long terme 6 . Il semble bien
cependant que quelque chose dimportant se soit produit avec la naissance de cette
monnaie que quelques annes dexistence et une valorisation du total des Bitcoins
qui se compte en milliards deuros ont install pour longtemps dans le monde rel.
Une question cependant doit tre pose : pourquoi est-ce que cela ne sest pas produit
plus tt ?
La rponse est assez simple : avant 2009, il tait impossible denvisager une telle
monnaie qui doit son existence aux progrs rcents dans plusieurs domaines et leur
association dans la construction de Nakamoto :
(1) Il fallait un rseau mondial fiable ; sans lui rien ne serait possible ; le Bit-
coin cesserait dexister immdiatement en cas darrt du rseau (il reprendrait
sa remise en marche).
6. Voir le Complment 7.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


LE BITCOIN, PREMIRE CRYPTO-MONNAIE 79

(2) Rien de possible non plus sans dimportantes puissances de calcul et de


mmorisation informatique : la Blockchain fait 21 giga-octets (le 27 aot
2014). Ce nest que rcemment grce la loi de Moore quelles sont de-
venues suffisantes pour que la tenue et la vrification des comptes mme en
considrant toutes les transactions depuis la cration de la monnaie soient
possibles simultanment par des milliers dacteurs diffrents et indpendants
se contrlant donc les uns les autres.
(3) Le gnie dun (ou plusieurs ?) informaticien qui, en sappuyant sur une
discipline ayant formidablement progress depuis trente ans la cryptogra-
phie mathmatique et informatique a produit un protocole tonnamment
subtil et robuste que personne nimaginait possible, et qui a russi le faire
fonctionner.
(4) Essentielle aussi est la communaut des passionns qui soccupe des pro-
grammes libres et des rseaux P2P rendant lutilisation pratique des Bitcoins
possible gratuitement par tous et vitant quun groupe, une banque ou un tat
ne sempare de ce qui est parfois prsent comme une monnaie commune,
universelle et dmocratique.
Ceux qui, propos du Bitcoin, parlent de pyramide de Ponzi ou de construction
sur du vide susceptible de scrouler du jour au lendemain nont probablement rien
compris cette nouveaut remarquable, produit des mathmatiques, des avances
techniques et de lingniosit de Nakamoto. Ils nont peut-tre rien compris non
plus aux monnaies actuelles qui reposent toutes sur la confiance (depuis labandon
gnral de la convertibilit en or) et donc sont autant que le Bitcoin de la
cration de valeur partir de rien.
Plutt que de continuer faire reposer lindispensable monnaie sur des institutions
centralises qui se sont cent fois rvles dfaillantes, il serait peut-tre plus ration-
nel de sappuyer sur une organisation et un fonctionnement gnral de la monnaie
fonds sur des protocoles cryptographiques reconnus, sur des logiciels que tout le
monde peut examiner, et sur une transparence des comptes les rendant infalsifiables.
Cela mrite au moins dtre discut. Le Bitcoin pose une multitude de problmes
techniques, rglementaires, lgislatifs, fiscaux, policiers, et politiques. Lavenir du
Bitcoin dpend de la faon dont ils seront traits et rsolus. Sous la forme quil a
aujourdhui ou sous une autre forme (une autre crypto-monnaie), il est trs probable
quil continuera dexister, et que ceux quil gne et qui voudraient sen dbarrasser
choueront : on ne dsinventera pas le Bitcoin.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


80 JEAN-PAUL DELAHAYE

Pour en savoir plus...


[1] James Angel and Douglas M. McCabe. The Ethics of Payments : Paper, Plastic, or Bitcoin ?, 2014.
http://papers.ssrn.com/sol3/Papers.cfm?abstract_id=2379233
[2] Jan Bergstra and Peter Weijland. Bitcoin : a money-like informational commodity. arXiv preprint
arXiv :1402.4778, 2014.
http://arxiv.org/pdf/1402.4778.pdf
[3] Flix Brezo, Pablo G. Bringas. Issues and Risks Associated with Cryptocurrencies such as Bitcoin.
SOTICS 2012 : The Second International Conference on Social Eco-Informatics.
http://www.thinkmind.org/index.php?view=article&articleid=sotics_2012_1_40_30101
[4] Nicolas Courtois, Marek Grajek, Rahul Naik. The Unreasonable Fundamental Incertitudes Behind
Bitcoin Mining, 2013.
http://arxiv.org/pdf/1310.7935v2.pdf
[5] Jean-Paul Delahaye. Le Bitcoin, la cryptogmonnaie. Pour la science, dcembre 2013, pp. 86-91.
http://www.lifl.fr/~delahaye/pls/2013/241.pdf
[6] Jean-Paul Delahaye. Les preuves de travail. Pour la science, avril 2014, pp. 86-91.
http://www.lifl.fr/~delahaye/pls/2014/245.pdf
[7] Danielle Drainville. An Analysis of the Bitcoin Electronic Cash System. University of Waterloo
12-2012.
https://math.uwaterloo.ca/combinatorics-and-optimization/sites/ca.
combinatorics-and-optimization/files/uploads/files/Drainville,%20Danielle.pdf
[8] Ittay Eyal, Emin Gn Sirer. Majority is not Enough. arXiv preprint arXiv :1311.0243, 2013.
http://arxiv.org/pdf/1311.0243v5.pdf
[9] FBI Directorate of Intelligence Cyber Intelligence. Bitcoin Virtual Currency : Unique Features
Present Distinct Challenges for Deterring Illicit Activity, 2012.
http://www.wired.com/images_blogs/threatlevel/2012/05/Bitcoin-FBI.pdf
[10] Stephen Goldfeder et al. Securing Bitcoin wallets via threshold signatures, 2014.
http://www.cs.princeton.edu/~stevenag/bitcoin_threshold_signatures.pdf
[11] Philippe Herlin. La rvolution du Bitcoin et des monnaies complmentaires. Editions Eyrolles, 2013.
[12] Joshua Kroll, Ian Davey, Edward Felten. The Economics of Bitcoin Mining, or Bitcoins in the Pre-
sence of Adversaries. The Twelfth Workshop on the Economics of Information Security, 2013.
http://www.weis2013.econinfosec.org/papers/KrollDaveyFeltenWEIS2013.pdf
[13] William Luther. Bitcoin is Memory. Social Science Network, 2013.
http://papers.ssrn.com/sol3/papers.cfm?abstract_id=2275730
[14] Satoshi Nakamoto. Bitcoin : A Peer-to-Peer Electronic Cash System, 2009.
http://bitcoin.org/bitcoin.pdf
[15] Michael Nielsen. How the bitcoin protocol actually works, 2013.
http://www.michaelnielsen.org/ddi/how-the-bitcoin-protocol-actually-works/
[16] Mark Pinklinton. Bitcoin and Complexity Theory : Some Methodological Implications. Social
Science Network, 2013.
http://papers.ssrn.com/sol3/papers.cfm?abstract_id=2340007
[17] Fergal Reid, Martin Harrigan. An analysis of Anonymity in the Bitcoin System. Security and Privacy
in Social Networks, 2013, pp 197-223.
http://arxiv.org/pdf/1107.4524.pdf

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


LE BITCOIN, PREMIRE CRYPTO-MONNAIE 81

[18] Tetsuya Saito. Bitcoin a Search Theoretic Approach. Research Institute of Economic Science College
of Economics, Nihon University, 2013.
http://www.eco.nihon-u.ac.jp/center/economic/publication/pdf/13-01.pdf
[19] Bitcoin Foundation (consult en aot 2014).
https://bitcoinfoundation.org
[20] Sites des dveloppeurs principaux du Bitcoin (consult en aot 2014).
https://bitcoin.org/en/ouhttps://bitcoin.org/fr/
[21] Wikipedia, Bitcoin (consult en aot 2014).
http://en.wikipedia.org/wiki/Bitcoin ou http://fr.wikipedia.org/wiki/Bitcoin
[22] Bitcoin wiki (consult en aot 2014).
https://en.bitcoin.it/wiki/Main_Page
[23] La Blockchain (consult en aot 2014).
http://blockchain.info/

Complment 1
L A SIGNATURE PAR CRYPTOGRAPHIE DOUBLE CLEF

Un protocole de signature double clef est la donne de deux fonctions f et g


permettant de signer les messages et dinterprter les signatures. Ces fonctions sont
connues de tous.
Supposons par exemple quAlice dispose de deux clefs A pri (clef prive) et A pub
(clef publique). Ce sont des suites de symboles ou, ce qui revient au mme, des
nombres entiers.
La clef A pub est transmise tout le monde, mais la clef A pri nest connue que par
Alice. Si le protocole de signature double clef est bon, il est impossible en pratique
de dduire A pri partir de A pub .
Les deux fonctions f et g servent signer un message et lire la signature.
Exemple. Soit M un message signer. Alice applique f aux donnes A pri et M
f (A pri , M) = M 0 ,
ce sera le message sign par Alice.
Toute personne ayant en main M 0 et connaissant la clef publique dAlice vrifiera
sans peine que cest bien Alice qui a sign le message. Pour cela, elle appliquera la
fonction de lecture g aux donnes A pub et M 0 , ce qui produira M :
g(A pub , M 0 ) = M.
Le fait quil soit ncessaire dappliquer la clef publique dAlice M 0 pour prendre
connaissance du message empche toute falsification du message sign. Il est parfois
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
82 JEAN-PAUL DELAHAYE

commode pour Alice de transmettre la fois M et M 0 , M 0 servant seulement contr-


ler pour ceux qui le veulent que Alice a bien sign M avec sa clef prive.
Il existe de nombreuses faons de choisir les fonctions f et g. Celle qui sert pour
la monnaie Bitcoin est base sur la cryptographie courbes elliptiques, dite ECDSA
(Elliptic Curve Digital Signature Algorithm). La courbe employe est secp256k1.
Une autre solution aurait pu tre le RSA (Rivest-Shamir-Adleman), plus connu mais
demandant des clefs plus longues.
Et si le protocole de signature du Bitcoin tait cass ?
Si le protocole de signature venait tre cass et que quelquun disposant dune
clef publique A pub sache calculer facilement la clef prive associe A pri , alors cette
personne serait en mesure de dpenser le contenu de tous les comptes. condition
de le faire progressivement pour ne pas se faire reprer, cette personne serait donc
trs riche ! Les dtenteurs des comptes ne sen apercevraient que lorsque, consultant
la somme lie leur compte (et donc allant lire la Blockchain), ils dcouvriraient que
leur compte est vide.
Notons bien que ce vidage des comptes (par quelquun sachant calculer A pri
partir de A pub ) peut soprer mme si le porte-monnaie est sur un disque dur dcon-
nect du rseau et teint, ou mme si la clef prive du porte-monnaie nest crite que
sur une feuille de papier, ou mme si elle est perdue.
On considre cependant que personne ne disposera jamais du moyen pratique de
calculer A pri partir de A pub , ou que si cela se produit, la faiblesse du protocole de
signature aura t repre avant quelle soit devenue rellement utilisable, et donc,
que la communaut des dveloppeurs Bitcoin aura opr temps le changement de
cette partie du protocole Bitcoin. La possibilit dadapter et donc de corriger des
faiblesses quon reprerait dans le protocole Bitcoin est prvue dans le protocole
Bitcoin. Mais cette ventuelle rparation dune dfaillance du protocole de signature
nest envisageable que si on sen aperoit...
On peut mme imaginer que si des vidages de comptes taient oprs en trop
grand nombre, la communaut Bitcoin arrterait toutes les transactions et tenterait
de rparer le protocole et de rtablir les comptes dans un tat antrieur la d-
tection de la fraude. De telles situations obligeant une intervention des quipes
de dveloppement du Bitcoin se sont dj produites deux fois. Une premire fois,
en aot 2010, la suite de la dcouverte dun bug qui avait permis la cration de
184 millions de Bitcoins frauduleux qui furent immdiatement annuls. Une se-
conde fois en mars 2013, la suite dune duplication de la Blockchain (voir http:
//en.wikipedia.org/wiki/History_of_Bitcoin). Au total, mme dans les cas ex-
trmes de mise en cause du protocole Bitcoin, il est donc possible den limiter les
consquences et donc dviter lcroulement total du systme. Notons que lors de
ces rares vnements, le principe de dcentralisation du Bitcoin cesse temporaire-
ment dtre respect, et quune quipe restreinte de dveloppeurs reprend la main et
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 83

opre des choix qui ne sont pas inscrits davance dans le protocole. Ces choix sont
faits publiquement et la suite daccords entre les dveloppeurs, mais tempo-
rairement et pour sauver le Bitcoin de catastrophes graves il sagit quand mme
dcarts inquitants la doctrine de base.

Complment 2
L E PROTOCOLE D UNE TRANSACTION

LorsquAlice veut faire un paiement en Bitcoins Bernard (par exemple en


change dun livre), leurs ordinateurs vont oprer une srie doprations. Ces
oprations sont gres automatiquement par le logiciel quils ont install sur leur
ordinateur. Les communications sur le rseau Bitcoin se font directement. Ce rseau
pair pair ou P2P (peer-to-peer) est le cur du systme. Lexistence de tels rseaux
est essentielle pour la monnaie Bitcoin qui nest gre par aucun nud central qui
contrlerait lensemble des communications. La transaction qui rsulte des changes
entre Alice et Bernard est publique (tous les ordinateurs prsents sur le rseau y
auront accs) et permet la mise jour par tous de la Blockchain qui indique combien
de Bitcoins sont dposs dans chaque compte existant.
(1) Alice souhaite envoyer N Bitcoins Bernard.
(2) Bernard communique sa clef publique B pub (cest--dire son numro de
compte) Alice.
(3) Alice constitue un message M de transaction contenant la cl publique de
Bernard B pub et la somme N transfrer : M = B pub N.
(4) Alice signe la transaction M avec sa cl prive, cest--dire calcule une
suite de symboles M 0 = f (A pri , M) qui, avec sa clef publique, redonne M :
g(A pub , f (A pri , M)) = g(A pub , M 0 ) = M.
Tout le monde peut donc contrler que cest Alice qui a sign, mais personne
ne peut signer sa place.
(5) Alice diffuse la transaction signe sur le rseau afin quelle soit vue par
tout le monde.
Le protocole rel est lgrement plus compliqu (il contrle quAlice dispose bien
de la somme N dans son porte-monnaie).
En regardant cette transaction depuis lextrieur, tout le monde voit quAlice a
donn son accord pour transfrer N Bitcoins Bernard.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
84 JEAN-PAUL DELAHAYE

Ne disposant pas de la clef prive dAlice, personne dautre quelle ne peut en-
voyer une telle transaction sur le rseau. Son envoi est donc la preuve quAlice tait
daccord pour le transfert. Tout le monde considrera donc le transfert comme valide.

Complment 3

L E HACHAGE ET LES PREUVES DE TRAVAIL

Une fonction de hachage est une fonction h qui toute suite de symboles S (par
exemple des chiffres) associe une autre suite de symboles (plus courte) h(S) = R et
surtout qui est telle quil est impossible en pratique pour une valeur possible R de la
fonction h de trouver un S tel que h(S) = R. Si h est une bonne fonction de hachage
les valeurs h(S) produites par quelquun qui essaie diverses valeurs pour S, sont aussi
imprvisibles que si elles taient tires au hasard avec une roue de loterie.
Disposant dune telle fonction h on peut dfinir un travail quil sera impossible
de faire rapidement :

Travail de niveau k : Trouver S tel que h(S) commence par k fois le symbole 0.

Plus k est grand, plus il faut essayer de nombreux S avant de trouver un S conve-
nable. En moyenne, ceux qui prtendent avoir trouv un tel S ont fourni un travail de
calcul qui est dautant plus important que k est grand.
Cest un peu comme si on demandait quelquun de lancer deux ds jusqu
obtenir un double 6 (il faudrait en moyenne quil les lance 36 fois pour russir).
On vrifiera facilement que les S prtendument trouvs sont bons, en en deman-
dant la communication, et en calculant h(S) qui doit tre un rsultat avec k 0 en
tte.
Lide de ces preuves de travail a t propose en cryptographie dans le but
par exemple de lutter contre le courrier lectronique indsirable (spam) : si chaque
ordinateur qui veut accder ma bote de messages doit prouver quil a effectu un
certain travail dpendant de ma bote (par exemple trouver un S tel que h(S) com-
mence par 10 fois 0 pour une fonction h qui mest propre), il devient impossible
celui qui le voudrait denvoyer de milliers de spam, car la preuve de travail n-
cessaire chaque envoi devient trop lourde au total. Cette barrire lentre dune
bote lettres lectronique nest pas ennuyeuse pour celui qui ne veut envoyer que
quelques messages, car la preuve de travail fournir est raisonnable si le nombre
denvois est petit. ma connaissance, cette mthode nest pas encore utilise pour
lutter contre le spam.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 85

La technique de la preuve de travail est au cur du systme des Bitcoins. Cest


elle qui est utilise pour le tirage au sort de celui qui ajoute une page la Blockchain
et remporte, toutes les dix minutes, 25 nouveaux Bitcoins. Tous ceux qui participent
se lancent dans la recherche du S, le premier qui en trouve un est le gagnant. Un
paramtre contextuel dans la dfinition de h, connu seulement au moment o un
nouveau tirage est lanc, empche les participants de commencer chercher le S en
avance.
Ajustables en faisant varier lentier k, les preuves de travail exiges pour emporter
les 25 Bitcoins crs toutes les 10 minutes sont devenues de plus en plus difficiles
au cours des mois. Depuis que des puces spcialises ont t conues pour calculer
trs vite les h(S) la difficult du travail demand a t augmente, cela de faon
ce que le temps moyen entre deux gains reste toujours de 10 minutes environ. Cette
augmentation de la difficult des preuves de travail est conforme au protocole fix
par Nakamoto, le concepteur des Bitcoins.
Pour un article gnral sur les preuves de travail, voir Jean-Paul Delahaye, Les
preuves de travail, Pour la science, avril 2014, pp. 86-91, http://www.lifl.fr/
~delahaye/pls/2014/245.pdf.

Complment 4
L ES COURS , LA CAPITALISATION , LES BULLES

La premire page de la Blockchain Bitcoin a t publie le 3 janvier 2009.


Les Bitcoins sont mis un rythme rgulier :
50 Bitcoins nouveaux ont t crs toutes les 10 minutes, jusquau 22 no-
vembre 2012.
Depuis, 25 nouveaux Bitcoins sont crs toutes les 10 minutes.
Le nombre de Bitcoins mis sera divis par 2 tous les quatre ans.
Le total des Bitcoins mis ne dpassera jamais 21 millions.
Aujourdhui (26 aot 2014, 9h20) le nombre de Bitcoins mis est 13 188 050.
Ils valent exactement 5 002 201 euros (pour une mise jour, aller en http:
//bitcoinwatch.com/).
Le 9 fvrier 2011 : Le Bitcoin a atteint la parit avec le dollar.
Le 11 avril 2013 : Effondrement de la valeur du Bitcoin qui passe de 266 $ 105 $
et descend mme brivement 60 $.
En dcembre 2013, il atteint 1147 $ (900 euros). Depuis, il est redescendu et vaut
504 $ (27 aot 2014).
La taille de la Blockchain est 21 gigaoctets (27 aot 2014).
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
86 JEAN-PAUL DELAHAYE

F IGURE 1. Capitalisation boursire jusquau 27 aot 2014

Dautres informations et graphiques sur la monnaie Bitcoin sont mis jour en


continu en :
https://blockchain.info/fr/charts (voir Figure 1)
http://bitcoinwatch.com/
http://www.quandl.com/markets/bitcoin
http://www.bitcoin.fr/pages/Cours-du-bitcoin
http://www.coindesk.com/price/
http://coinmarketcap.com/ (Capitalisation de toutes les crypto-monnaies)

Les cinq bulles du Bitcoin.


Les montes brusques du cours du Bitcoin, suivies de baisses, elles-aussi vio-
lentes, ne sont pas un phnomne nouveau comme le croient certains observateurs
des rcentes variations. En examinant ce cours depuis 2010 (voir Figure 2), on ob-
serve que cest en ralit la cinquime bulle qui gonfle et clate (partiellement).
Ces bulles doivent-elles vraiment tre appeles des bulles puisqu chaque
fois le cours finit par se stabiliser au-dessus de sa valeur davant la bulle ?
En 2010, on passe de moins dun dixime de dollars plus dun dollar.
En 2011, on passe dun dollar 5 dollars.
En 2012, on passe de 5 dollars 10 dollars.
Au premier semestre 2013 on passe de 10 dollars 100 dollars.
Au second semestre 2013, on passe de 100 dollars plus de 400 dollars.
Parler de bulles qui clatent est trange : si vous tes pris dans le gonflement
et dtenez des Bitcoins alors, en vendant aprs lclatement, vous ralisez une excel-
lente affaire. Personne ne regrettera davoir achet 10 si, quelques mois aprs, il
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 87

F IGURE 2. Les cinq bulles du Bitcoin

dispose de 100, et cela mme sil a manqu de vendre 200 ! Il semblerait plus sage
de parler de bouffes de volatilit , car part des pics temporaires (sans doute
excessifs) qui font larrive quand mme monter le cours, il ny a jamais eu pro-
prement parler dclatement de bulle ! Bien sr, cela peut venir, et le cours du Bitcoin
pourrait retomber moins dun dollar comme lannoncent certains.

Complment 5

L A NAISSANCE DU Bitcoin
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
88 JEAN-PAUL DELAHAYE

Le Bitcoin a t dfini en 2008 par un personnage qui se prsente sous le nom


de Satoshi Nakamoto et qui a crit avoir travaill deux ans la conception de sa
monnaie. Nakamoto garde lanonymat. Il se peut quil sagisse en fait dun groupe de
plusieurs personnes, mais vue la faon dont le protocole qui gre la nouvelle monnaie
numrique a t fix, il est certain que Nakamoto possde des connaissances de trs
bon niveau en cryptographie. Une sorte de grande traque se droule sur internet pour
identifier qui est le gnial inventeur. On analyse la faon dont il sest exprim en
anglais, on fait des listes de personnes pouvant avoir les comptences requises... et
on spcule.
Rcemment des arguments assez forts semblent dsigner Nick Szabo de lUniver-
sit George Washington Washington D.C. aux tats-Unis. Voir :
http://techcrunch.com/2013/12/05/who-is-the-real-satoshi-nakamoto
-one-researcher-may-have-found-the-answer/
https://likeinamirror.wordpress.com/2013/12/01/satoshi-nakamoto-
is-probably-nick-szabo/
http://www.coindesk.com/linguistic-researchers-name-nick-szabo-
author-bitcoin-whitepaper/
Lanonymat des utilisateurs des Bitcoins est assur par le fait que seuls les nu-
mros de compte et les contenus des comptes sont ncessaires au maintien de la
cohrence de la Blockchain. La clef prive dun compte assure son propritaire que
lui seul pourra dpenser largent qui sy trouve et donc, en thorie, lanonymat des
dtenteurs de comptes est assur. La ralit est plus complexe et lanonymat nest
pas absolu. Dune part, on peut suivre le dplacement des Bitcoins dun compte
lautre et de cette faon en dduire certaines informations sur le propritaire unique
dune srie de comptes visiblement grs par une seule personne. De plus, au mo-
ment de transformer des Bitcoins en Euros ou en une devise classique lanonymat
nest plus possible.
Des chercheurs, dont Sergio Lerner, en tudiant la Blockchain concluent que Na-
kamoto possde probablement lquivalent de 10% des Bitcoins mis ce jour. Il est
en effet peu prs certain quau lancement de la monnaie, il fut le seul miner
les Bitcoins pour se constituer un pcule personnel et quil a regroup ce pcule
sur quelques comptes en nombre assez limits quon russit plus ou moins suivre.
Linvention des Bitcoins aurait donc permis Nakamoto de se constituer une belle
fortune de lordre de 500 millions dEuros (somme rvaluer en fonction du cours).
Il lui sera sans doute difficile de les remettre sur le march sans dvoiler son identit
(et sans faire baisser les cours)... moins quil procde lentement et quil imagine et
mette en uvre des techniques de brouillage faisant perdre sa trace, comme il sen
dveloppe. Voir par exemple :
http://app.bitlaundry.com/
http://bittumble.com/
https://en.bitcoin.it/wiki/Category:Mixing_Services

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


LE BITCOIN, PREMIRE CRYPTO-MONNAIE 89

https://en.bitcoin.it/wiki/Mixing_service

Complment 6
L E PLUS ET LE MOINS DU Bitcoin

Nouveauts, forces et qualits des Bitcoins


La monnaie Bitcoins est base sur un rseau pair pair et des logiciels
libres et gratuits. Elle est indpendante de toute banque, nest soumise au-
cune autorit centralise et offre une transparence sans quivalent dans toute
lhistoire des monnaies.
Les transactions de Bitcoins sont rapides et irrversibles. Personne ne peut
agir sur les Bitcoins de vos comptes sans votre consentement (sauf sil en
connat la clef prive).
Il ny a pas de frais de transaction ou de gestion, ou ceux-ci sont minimes
(lectricit, rseau, commissions infinitsimales ou dtermines par lutilisa-
teur).
Le nombre de Bitcoins est rigoureusement fix et ne dpassera jamais
21 millions. Avec les Bitcoins, vous chappez au risque quun acteur domi-
nant (une banque centrale) dcide de faire fonctionner la planche billets et
par ce moyen indirect capte une part de votre argent par linflation cre.
Anonymat : le rseau fonctionne partir de comptes. Possder un compte,
cest connatre la clef prive qui lui est associe. Lidentit des utilisateurs
nest utile aucun moment. (Lanonymat nest cependant pas total : voir le
Complment prcdent.)
Un Bitcoin peut tre divis en fractions de Bitcoin jusquau 1/100 000 000.
Le Bitcoin ( cause du nombre maximum de Bitcoins en circulation) est
sans doute intrinsquement dflationniste : il est amen prendre petit petit
de la valeur. Non seulement vos conomies ne sont pas ronges par linfla-
tion, mais elles sapprcient.... moins que vous ne perdiez tout parce que le
protocole Bitcoin seffondre !
Le Bitcoin a t conu dune manire telle que lintrt de ceux qui sen
occupent est quil fonctionne bien. Du fait de sa conception, plus il prend de
la valeur plus les contrles auxquels il est soumis sont nombreux.
Les protocoles et programmes permettant la gestion des transactions
peuvent voluer, mais cela ne peut se faire que lentement, par une sorte de
vote de la communaut, et donc en respectant lintrt commun.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


90 JEAN-PAUL DELAHAYE

Doutes, fragilits et risques des Bitcoins

Lanonymat de Nakamoto linventeur des Bitcoins et largent quil a


gagn facilement au dpart de la monnaie crent un sentiment dsagrable et
font craindre une combine. Certains ont mme imagin que le Bitcoin est une
cration de la NSA.
Aujourdhui le Bitcoin est conomiquement trs petit ct des autres
monnaies internationales auxquelles il ne peut donc pas prtendre se sub-
stituer : il y a quelques milliards de dollars en Bitcoins, alors que la devise
amricaine par exemple a t mise hauteur de 1 200 milliards (uniquement
en billets).
La monnaie Bitcoin repose sur des protocoles cryptographiques dont la
robustesse nest pas prouve mathmatiquement. Il faut faire confiance la
science cryptographique daujourdhui et son tat de lart.
Le systme de gestion des Bitcoins repose sur un ensemble de protocoles
qui ont t rendus oprationnels par des programmes. Des erreurs peuvent sy
trouver.
Le Bitcoin reste assez compliqu comprendre et suscite donc la mfiance
du plus grand nombre (qui ne saisit peut-tre pas mieux la faon dont fonc-
tionne les monnaies classiques !).
Relativement peu de sites et peu de commerants acceptent les Bitcoins
aujourdhui.
Le Bitcoin (comme largent liquide) favorise le blanchiment dargent sale,
facilite les trafics en tout genre, et permet la fraude fiscale.
Le Bitcoin semble intrinsquement dflationniste ce que certains consi-
drent comme ngatif car cela constitue un frein la circulation de largent,
et surtout, les cours du Bitcoin sont trs volatils du fait des incertitudes qui
lentourent.
Le Bitcoin pourrait tre lobjet dinterdictions ou de contrles stricts impo-
ss par des tats voulant protger leurs propres monnaies. Il nest pas impos-
sible que le Bitcoin soit victime dattaques menes par des agences comme
la NSA qui tenteraient de briser toute confiance en lui, pour maintenir les
monopoles montaires actuels.
Lanonymat y est imparfait (du fait que toutes les transactions sont pu-
bliques).
Le succs des Bitcoins a inspir toutes sortes de Nakamoto et des dizaines
de nouvelles crypto-monnaies directement copies sur lui ont vu le jour. Bien
quaujourdhui le total des autres crypto-monnaies reprsente moins de 10%
du Bitcoin, certaines crypto-monnaies un peu diffrentes et mieux conues
pourraient capter lintrt et faire se dplacer largent mis aujourdhui sur les
Bitcoins.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 91

Lvolution possible des protocoles et programmes prvue mais au fonc-


tionnement dlicat conduit la mise en place dune forme dadministration
centralise constitue par lensemble des nuds les plus puissants du rseau
collectif de contrle. Cela pourrait conduire terme faire ressembler le Bit-
coin aux monnaies usuelles dont Nakamoto voulait se dmarquer 7 .

Complment 7
Q UELQUES AVIS TRANCHS

Contre

http://www.gaullistelibre.com/2013/05/bitcoin-ou-la-folie-de-la-
monnaie.html
14 mai 2013, Laurent Pinsole (Blogueur, militant dans le mouvement Debout la
Rpublique ) :
Bien sr, les plus libraux des libraux senthousiasmeront de cette exprimen-
tation du march, sans la contrainte tatique. Mais sur le fond, ces monnaies vir-
tuelles posent des problmes qui justifient largement leur interdiction. Tout dabord,
leur conception, garantissant parfois un anonymat complet, peut permettre le recy-
clage dargent sale. Ensuite, il sagit dun flux montaire sur lequel ltat a moins
de matrise, ce qui peut faciliter la dsertion fiscale des entreprises qui les utilisent.
Mais surtout, la monnaie est un pilier des socits modernes, la fois unit n-
cessaire lchange, mais aussi unit de compte qui permet lpargne ou le prt.
En cela, il est difficile de ne pas comprendre quil sagit dun service public, qui
relve minemment de ltat pour garantir la valeur de cette monnaie. Confier cela
au march aboutit prcisment aux errements constats avec Bitcoin, savoir une
variation totalement erratique de sa valeur, qui peut faire du mal aux citoyens.
En outre, lexemple de Bitcoin amne se poser la question de qui profite de la
cration de ces monnaies virtuelles. En effet, les dix millions dunits cres ne sont
pas gages sur quoi que ce soit. Du coup, il faut reconnatre que quelquun profite
de la cration ex nihilo de ces monnaies et labsence de rgulation en ce domaine
pose galement problme. Bref, rien ne justifie que de la monnaie soit cre de la
sorte par des entreprises prives. Cest ltat qui doit grer la monnaie.

7. Sur ce point voir : Joshua Kroll, Ian Davey, Edward Felten, The Economics of Bitcoin Mining, ou
Bitcoins in the Presence of Adversaries, The Twelfth Workshop on the Economics of Information Security,
2013.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


92 JEAN-PAUL DELAHAYE

Lexprience Bitcoin montre nouveau tous les dangers du laisser-faire en


matire montaire. Non seulement, les marchs seuls sont incapables dassurer la
stabilit ncessaire la monnaie, mais les bnfices de la cration de la monnaie
doivent rester dans le giron public.

http://www.atlantico.fr/decryptage/et-folle-envolee-bitcoin-annoncait-en-
realite-disparition-prochaine-benoist-rousseau-903206.html
20 novembre 2013, Benoist Rousseau (Ingnieur, Informaticien et historien co-
nomiste) :

Cette monnaie virtuelle est aujourdhui trop instable, ces phases de hausses ex-
trmes font aussi place des krachs rguliers, en avril 2013 le Bitcoin a ainsi perdu
60% de sa valeur en moins de 5 jours. Qui accepterait aujourdhui dtre pay en
Bitcoins avec de telles fluctuations ? Le Bitcoin est actuellement en train de devenir
un simple instrument spculatif qui nest pas sans rappeler le dbut dune formation
dune bulle que lon retrouve dans de nombreux krachs boursiers.
[...] Lenvole rcente des cours au mois de novembre 2013 est une rponse en
miroir leffondrement du Bitcoin du mois doctobre 2013. On parlait alors de la fin
du Bitcoin... Du fait du faible nombre de Bitcoins en circulation, il est trs ais pour
une structure organise disposant de capitaux importants de faire fluctuer le cours
comme elle le souhaite. Cest une monnaie casino actuellement.
[...] Du fait de la faiblesse du volume des transactions, le Bitcoin doit appar-
tenir en fait quelques personnes fortement capitalises qui peuvent jouer
avec lui. Cette monnaie libre est srement lune des plus manipulables et des
moins libres paradoxalement... Quelques organisations douteuses peuvent se com-
porter comme les banques centrales sur cet actif et faire la pluie et le beau temps, le
prix payer pour lutopie dune drgulation totale... Ce ne sont plus les tats qui
peuvent garantir un jeu bas sur des rgles tablies et connues de tous afin dviter
les ententes, les dlits dinitis... mais les plus forts qui agissent comme ils len-
tendent sur les cours du Bitcoin, sans limite, sans rgle. Faut-il prfrer les mafias
ou les banques centrales ? Quant savoir quand cette bulle clatera, personne ne le
sait, cest le principe des bulles, tout le monde la voit mais personne ne sait quand.
Lenvole rcente peut tre vue comme une tentative de sauvetage du Bitcoin aprs
son effondrement doctobre. Dans un march si troit, les variations sont toujours
excessives, la hausse comme la baisse.

http://finance.blog.lemonde.fr/2013/11/20/le-bitcoin-est-une-monnaie-de-
casino-qui-profite-a-des-manipulateurs-incontroles/
4 dcembre 2013, Georges Ugeux (Banquier dAffaires) :
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 93

Le Bitcoin est une monnaie de casino qui profite des manipulateurs incon-
trls.
Je nai aucune opinion sur le souhait de ceux et celles qui sadonnent au jeu,
et utilisent la monnaie des casinos. Aprs tout, le jeu est aussi vieux que le monde.
Mon problme est quand les fondateurs de Bitcoin prtendent que cest une monnaie
lgitime. Cette semaine a t une brillante dmonstration de lincomptence des po-
liticiens et de la stupidit moutonnire des marchs. Depuis les tulipes hollandaises,
nous savons que les modes sont un phnomne rgulier dans les marchs. Le tout,
cest de sen sortir temps.
Lorsque le chteau de cartes seffondrera, qui seront les victimes ? Ceux et celles
qui, inconscients du danger, se retrouveront avec des jetons de 900 dollars et dcou-
vriront quils ne valent plus rien. Cest l que se trouve la lgitimit dune interven-
tion srieuse et muscle du lgislateur. La Fondation Bitcoin comporte plus de
100 membres permanents et le mme nombre de membres annuels. Ils standardisent,
promeuvent et protgent le Bitcoin. Inutile de dire quils nassument aucune respon-
sabilit quelconque sur la valeur ou les actifs. La fondation fait du marketing, et
ses membres napportent de crdibilit que par leur nombre.

http://www.banque-france.fr/fileadmin/user_upload/banque_de_france/
publications/Focus-10-stabilite-financiere.pdf
5 dcembre 2013, La Banque de France (Focus no 10) :
Les bitcoins : une monnaie non rgule qui noffre aucune garantie.
[...] Une conception qui alimente la spculation.
[...] Des plates-formes internet proposent, sans aucune garantie de prix ni de
liquidit, lachat/vente de bitcoins contre des devises ayant cours lgal.
[...] Par son caractre anonyme, le bitcoin favorise le contournement des rgles
relatives la lutte contre le blanchiment des capitaux et le financement du terrorisme.
[...] Mme si le bitcoin ne remplit pas ce jour les conditions pour devenir un
support dinvestissement crdible et poser ainsi un risque significatif pour la stabilit
financire, il reprsente un risque financier certain pour les acteurs qui le dtiennent.
[...] Noffrant aucune garantie de scurit, de convertibilit et de valeur, le bit-
coin prsente peu ou pas dintrt pour une utilisation par les acteurs conomiques,
au-del des aspects marketing et publicitaire, tout en les exposant des risques im-
portants.
[...] En limitant la quantit maximale de bitcoins pouvant tre cre et en faisant
fluctuer le rythme de cration au cours du temps, les concepteurs ont organis la
pnurie de cette monnaie virtuelle et lui ont ainsi confr son caractre hautement
spculatif.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


94 JEAN-PAUL DELAHAYE

http://wallstreetpit.com/101867-greenspan-i-guess-bitcoin-is-a-bubble/
http://www.businessinsider.com/alan-greenspan-bitcoin-comment-reaction-
2013-12
5 dcembre 2013, Alan Greenspan (conomiste, ancien prsident de la Rserve
Fdrale, la Banque centrale des tats-Unis) :

I guess Bitcoin is a bubble.


You really have to stretch your imagination to infer what the intrinsic value of Bit-
coin is. I havent been able to do it. But if you ask me, Is this a bubble in Bitcoin ?
Yeah, its a bubble.

http://www.washingtonpost.com/blogs/the-switch/wp/2013/12/10/this-
finance-expert-thinks-bitcoin-will-fall-99-percent-by-june/
10 dcembre 2013, Timothy B. Lee (Journaliste conomique) :

In recent weeks, some Bitcoin critics have been rethinking their initial Bitcoin
skepticism. But others are as convinced as ever that the cryptocurrency is doomed.
One of the harshest critics is Mark Williams, who teaches finance at the Boston
University School of Management. He predicts that in the first half of 2014, bitcoins
will lose almost 99 percent of their value, falling below $10.

https://al3x.net/2013/12/18/bitcoin.html https://al3x.net/
18 dcembre 2013, Alex Payne (Informaticien, crivain) :

Bitcoin, Magical Thinking, and Political Ideology.


[...] Most charitably, Bitcoin is regarded as a flawed but nonetheless worthwhile
experiment, one that has unfortunately attracted outsized attention and investment
before correcting any number of glaring security issues.
To those less kind, Bitcoin has become synonymous with everything wrong with
Silicon Valley : a marriage of dubious technology and questionable economics wrap-
ped up in a crypto-libertarian political agenda that smacks of nerds-do-it-better pa-
ternalism. With its influx of finance mercenaries, the Bitcoin community is a grim
illustration of greed running roughshod over meaningful progress.
Far from a breakthrough, Bitcoin is viewed by many technologists as an in-
tellectual sinkhole. A persons sincere interest in Bitcoin is evidence that they are
disconnected from the financial problems most people face while lacking a funda-
mental understanding of the role and function of central banking. The only thing
profound about Bitcoin is its communitys near-total obliviousness to reality.
[...] The push toward Bitcoin comes largely from the libertarian portion of the
technology community who believe that regulation stands in the way of both progress
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 95

and profit. Unfortunately, this alarmingly magical thinking has little basis in econo-
mic reality. The gradual dismantling of much of the US and international financial
regulatory safety net is now regarded as a major catalyst for the Great Recession.
The financial or political constraints many of the underbanked find themselves in
are the result of unchecked predatory capitalism, not a symptom of a terminal lack
of software.
Silicon Valley has a seemingly endless capacity to mistake social and political
problems for technological ones, and Bitcoin is just the latest example of this selec-
tive blindness

http://www.atlantico.fr/decryptage/que-bitcoin-revele-enfer-terrestre-
que-serait-paradis-libertarien-eric-verhaeghe-929581.html?page=0,1
19 dcembre 2013, Eric Verhaeghe (crivain, journaliste, ancien lve de lENA) :
Ce que le Bitcoin nous rvle de lenfer terrestre que serait le paradis libertarien.
Il est bien probable que les pripties que les bitcoins traversent donnent le signal
prmatur dune mort doctrinale pour le libertarisme, et dun scepticisme gnralis
pour les monnaies prives.
Premier problme : le bitcoin est accus de couvrir les pires activits mafieuses.
Alors que le secret bancaire est de plus en plus fragilis, et que tout flux financier
doit, de faon grandissante, tre blanchi , le caractre totalement priv du bitcoin
attire les convoitises. Quel systme mieux adapt que la relation peer to peer ,
loin des rgles contraignantes de la puissance publique, pour recycler de largent
sale ?
Deuxime problme : le bitcoin est une monnaie extrmement spculative qui
enrichit quelques dtenteurs futs. Selon certaines sources, la moiti de la masse de
bitcoin serait dtenue par moins de mille particuliers. Un tiers du stock serait dtenu
par moins de cinquante personnes. Cette extrme concentration souligne le premier
intrt du systme : enrichir ses crateurs, et rien de plus.
Car, troisime problme : le bitcoin est extrmement volatil. En quelques jours,
il peut perdre une part importante de sa valeur. Cest le cas en ce moment : ce
mercredi, le bitcoin a perdu 50% de sa valeur, aprs des annonces inquitantes en
Chine.
Cet pisode marquera les esprits. Un monde sans tat et sans pouvoir public est
toujours possible. Mais cest un monde opaque, ingalitaire, et fondamentalement
instable. Or la stabilit et la confiance sont des conditions ncessaires la prosp-
rit.

http://krugman.blogs.nytimes.com/2013/12/28/bitcoin-is-evil/?_r=0
28 dcembre, Paul Krugman (conomiste, Prix Nobel dconomie 2008) :
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
96 JEAN-PAUL DELAHAYE

Bitcoin is evil. [...] I have had and am continuing to have a dialogue with smart
technologists who are very high on BitCoin but when I try to get them to explain
to me why BitCoin is a reliable store of value, they always seem to come back with
explanations about how its a terrific medium of exchange. Even if I buy this (which
I dont, entirely), it doesnt solve my problem. And I havent been able to get my
correspondents to recognize that these are different questions.

http://www.livemint.com/Opinion/fEXo8r2OcAIZHWOMbZmmfO/Investors-beware-
of-Bitcoin.html
13 janvier 2014, Avinash Persaud (Directeur dune socit spcialise dans les
produits financiers) :

[...] Bitcoin is a cryptographers wet dream rather than a useful monetary system.
[...] Bitcoins have been stolen and there are allegations of covert creation of bit-
coins and cornering of supply by a few larger computer networks.
[...] Bitcoins will be worthless within a couple years.
[...] Because of its anonymity, bitcoins are attractive in the laundering of illicit
activities.
[...] Sooner rather than later, holders will find that there are a diminishing number
of greater fools left to buy bitcoins from them, and its price will collapse. Dont be
tempted.

Pour

http://bitcoin.org/bitcoin.pdf
2008, Satoshi Nakamoto (personnage anonyme concepteur du Bitcoin, voir Com-
plment 6) :

A purely peer-to-peer version of electronic cash would allow online payments to


be sent directly from one party to another without going through a financial insti-
tution. Digital signatures provide part of the solution, but the main benefits are lost
if a trusted third party is still required to prevent double-spending. We propose a
solution to the double-spending problem using a peer-to-peer network. The network
timestamps transactions by hashing them into an ongoing chain of hash-based proof-
of-work, forming a record that cannot be changed without redoing the proof-of-work.
The longest chain not only serves as proof of the sequence of events witnessed, but
proof that it came from the largest pool of CPU power. As long as a majority of CPU
power is controlled by nodes that are not cooperating to attack the network, theyll
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 97

generate the longest chain and outpace attackers. The network itself requires mini-
mal structure. Messages are broadcast on a best effort basis, and nodes can leave
and rejoin the network at will, accepting the longest proof-of-work chain as proof of
what happened while they were gone.

http://www.paristechreview.com/2012/01/20/bitcoin-devise-complementaire-
universelle/
20 janvier 2012, Pierre Noizat (Cofondateur de Paymium (Bitcoin Central) et sp-
cialiste du Bitcoin) :
Tout comme lor, les bitcoins peuvent tre assimils des obligations sans
chance. Mais la diffrence de lor, les bitcoins peuvent tre diviss indfiniment
et nimpliquent aucun frais de stockage. Daprs les estimations de GFMS, fin 2010,
le stock dor extrait se chiffre hauteur de 166 600 tonnes, ce qui, au prix moyen
de lanne 2010, reprsente 6500 milliards de dollars dont environ 2400 milliards
constituent des rserves prives ou officielles, sous forme de pices ou de lingots. Le
stock total moins les 30 000 tonnes correspondant aux rserves officielles mondiales
en aot 2011, nous donne une estimation de 1230 milliards de dollars pour le
march de lor, en tant que rserve de valeur. Si lon devait calculer un taux de
change du bitcoin avec le dollar sur la base de ces chiffres, on obtiendrait un taux
de change de 600$ pour 1 BTC, si les bitcoins reprsentaient 1% du march priv
de lor comme instrument de couverture.
Dans le mme esprit, si lconomie bitcoin devait crotre hauteur de 5% du PIB
des tats-Unis (cest--dire 725 milliards de dollars) et en supposant une vlocit
montaire du bitcoin gale 50, quivalente au dollar pour les petits montants, un
bitcoin reprsenterait lquivalent de 700$. Cela quivaudrait une valeur projete
de 15 milliards de dollars pour le rseau bitcoin. Cest un ordre de grandeur co-
hrent avec la capitalisation boursire de Visa, Inc. (55 milliards de dollars) ou de
MasterCard (39 milliards de dollars). Acheter des bitcoins aujourdhui, cest ache-
ter des actions pour un nouveau rseau mondial de transactions lectroniques.
10$ en aot 2011, soit une valorisation du rseau bitcoin tablie 210 millions de
dollars, les bitcoins sont clairement sous-valus mme en admettant que dautres
devises universelles pourraient entrer en lice.
[...] Du fait quils sont changs lectroniquement, les bitcoins, contrairement
lor, sont infiniment divisibles et permettent une grande vlocit montaire. Ainsi,
une forte dflation des prix ne ferait que limiter bitcoin un rle de rserve de va-
leur, plus pratique que lor. En fait, la dflation des prix naurait de consquences
conomiques nfastes que si les bitcoins taient la devise exclusive dune aire go-
graphique donne. Cela nest absolument pas le cas puisquen tant que devise com-
plmentaire, les bitcoins coexistent avec la devise locale sponsorise par ltat, sans
chercher la remplacer. Les prix dans les commerces de proximit continueront
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
98 JEAN-PAUL DELAHAYE

tre exprims en devises locales. Dans une transaction lectronique en ligne, le prix
exprim en devise universelle peut facilement tre ajust en temps rel par rapport
un taux de change variable. Cest uniquement pour les transactions qui ne sont
pas en ligne que la stabilit des prix est une exigence pour toute devise universelle.
En bref, la dflation des prix augmente lattractivit des bitcoins en tant que valeur
refuge et naffecte que marginalement son application en tant que moyen dchange.
Conclusions. Dans une conomie mondialise, la naissance dune ou de plusieurs
devises universelles est inluctable ds lors quelle est technologiquement faisable
et conomiquement souhaitable.
Bitcoin, en tant que premire devise du genre, a largement ouvert la voie de nou-
velles applications. En particulier, bitcoin peut fortement amliorer lefficacit des
transferts dargent l o il y en a le plus besoin, notamment pour laide au dvelop-
pement, longtemps considre (selon les mots de lconomiste Peter Bauer) comme
une excellente faon de transfrer largent des pauvres des pays riches aux riches
des pays pauvres . Bitcoin peut profiter de la gnralisation des tlphones mobiles
dans les pays en voie de dveloppement pour permettre de transfrer de largent
directement, sans passer par des intermdiaires, quils soient bureaucratiques ou
bancaires. Linstitution ou lorganisme non-gouvernemental responsable du trans-
fert assignera simplement des adresses bitcoin aux destinataires et les marchants
locaux pourront alors raliser des transferts dargent et des paiements en bitcoins.
Cette technologie permet la fois un nouveau type de transaction sur le rseau
et une nouvelle devise universelle.
Par analogie, il est intressant de noter que la gouvernance du World Wide Web
est rgie par une organisation but non-lucratif le W3C compose de 300
membres parmi les plus grandes entreprises du secteur des hautes technologies.
Clairement, tout appui de la part dun gouvernement lun des membres du W3C
peut tre contrebalanc par les autres si cela ne convient pas lintrt gnral.
Si ce principe parvient avec succs rguler un domaine o la technologie sert de
nouvelles mthodes de production et de partage du savoir, il est permis desprer
quune organisation similaire peut galement superviser les caractristiques tech-
niques du protocole bitcoin. Cela permettrait bitcoin de prserver son intgrit et
son potentiel dinnovation face aux alas des mesures macro-conomiques.

Philippe Herlin, La rvolution du Bitcoin et des monnaies complmentaires, ditions Eyrolles,


2013.
Mai 2013, Philippe Herlin (Docteur en conomie du CNAM, chercheur en fi-
nance) :
Soyons clairs, le bitcoin constitue une remise en cause frontale de leur capacit
tout rgenter dans le domaine montaire et financier. Les tats, pour la plupart,
creusent leur dficit, alourdissent leur dette, demandent leur banque centrale de
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 99

racheter cette dette (cest la planche billets ), ce qui dvalue la valeur de la


monnaie. Et ils sautorisent dsormais ponctionner directement les comptes ban-
caires et instaurer un contrle des mouvements de capitaux, comme on la vu
Chypre. Le bitcoin permet dchapper tout cela, davoir un compte inviolable, une
monnaie solide, et deffectuer facilement des transactions. Face aux tats qui jouent
aux apprentis sorciers avec leur monnaie, on peut considrer que les citoyens ont le
droit lautodfense.
[...] La rvolution montaire, cela consiste tout simplement ne plus tre prison-
nier dune seule monnaie ni du systme bancaire, et retrouver sa libert, choisir
les systmes auxquels on accorde sa confiance. Les monnaies officielles resteront en-
core longtemps prdominantes, mais elles seront de moins en moins exclusives. Elles
seront mises en concurrence, compares, et il y a peu de chance que a tourne en
leur faveur. De la mme faon, suite laffaire de Chypre et la ponction opre
sur les comptes bancaires, la volont de sortir du circuit bancaire ne va faire que
crotre.
Les alternatives existent, nous lavons vu, avec les monnaies complmentaires en
fort dveloppement depuis les annes 1990, la possible remontisation de lor, et
surtout le bitcoin, universel, lectronique, indpendant de toute puissance tatique
ou financire, offrant chacun un compte inviolable et des transactions parfaitement
scurises.
Les grands groupes internationaux des tlcoms sintressent galement de prs
cette rvolution et, dj, des systmes bancaires alternatifs complets existent dans
plusieurs rgions du monde. Les grands acteurs de llectronique grand public ne
restent pas inactifs : Google avoue sintresser au bitcoin, Amazon a cr sa propre
monnaie avec lAmazon Coin, et dautres initiatives ne devraient pas manquer din-
tervenir.
Quelle sera lampleur et la rapidit de cette rvolution ? Difficile dire, mais
plus les dettes publiques et prives augmentent travers le monde, plus les planches
billets des banques centrales tournent, plus le phnomne sera rapide. Les tats
feront tout pour garder le contrle de leur monnaie, y compris en en crant une
nouvelle si lancienne explose en vol, mais tous ses dtenteurs auront t ruins
au passage, au contraire de ceux qui possdent des bitcoins, de lor, des monnaies
complmentaires indexes sur des matires premires, et des actifs rels en gnral
(immobilier, uvres dart, terrains agricoles). bon entendeur...
Face des tats qui sendettent toujours plus, qui manipulent leur monnaie et
nhsitent pas comme Chypre ponctionner les comptes et restreindre les
mouvements de capitaux, les citoyens ont leur disposition de nouveaux moyens
dautodfense.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014


100 JEAN-PAUL DELAHAYE

http://www.latribune.fr/journal/edition-du-2008/opinions/780725/le-
bitcoin-une-exigence-democratique-.html
19 aot 2013, La tribune :
Le Bitcoin, une exigence dmocratique.
[...] Tout bitcoin ou fraction de bitcoin composant le montant dune transaction
trouve son origine dans une transaction prcdente, dite transaction de gnration,
qui cre 25 bitcoins. Ces transactions interviennent toutes les dix minutes et les
bitcoins gnrs sont distribus par un algorithme complexe aux nuds du rseau
qui vrifient et relaient les transactions. Parce que tout le monde peut participer ainsi
librement au rseau bitcoin, cette technologie change notre rapport de ngociation
avec les banques, jusqu prsent entirement domin par le banquier pour tous nos
changes conomiques. De mme que, grce lemail, nous utilisons les services
de la Poste lorsquils nous sont vraiment utiles, nous pourrons dsormais dcider de
passer par la banque seulement quand elle aura une valeur ajoute relle.
Le bitcoin, plus pratique et plus scuris.
Dans la plupart de nos transactions effectues dans un contexte connu et pour
des montants limits (commerce de proximit, amis, famille, etc), la technologie bit-
coin sera prfre pour des raisons pratiques et politiques. Sur un plan pratique en
effet, les commissions de transactions sur le rseau bitcoin sont fixes librement par
le payeur qui peut les mettre zro. Et contrairement un virement bancaire ou
un paiement par carte bancaire, une transaction bitcoin est diffuse en quelques se-
condes sur le rseau. Au plan politique, le citoyen prfrera un systme de paiement
comme bitcoin qui lui laisse matriser la divulgation des donnes de transaction
plutt que la capture systmatique de ces donnes par des multinationales.

http://www.washingtonpost.com/blogs/the-switch/wp/2013/11/05/when-will-
the-people-who-called-bitcoin-a-bubble-admit-they-were-wrong/
5 novembre 2013, Timothy B. Lee (Journaliste conomique) :
When will the people who called Bitcoin a bubble admit they were wrong ?
[...] The word bubble comes up a lot in discussion of Bitcoin. Bubble talk last
peaked in April of this year, when the value of one Bitcoin soared from less than
$100 at the start of the month to an all-time high of $266 on April 10. And in the next
few weeks, it appeared that the skeptics had been vindicated. Bitcoin prices tumbled,
falling to a low of about $50 before stabilizing back around $100. Bitcoin critics
argued that the Bitcoin-buying public had fallen prey to irrational exuberance, and
that one unit of the crypto-currency couldnt possibly be worth $266. But then so-
mething interesting happened. After a few months of relative stability, Bitcoin prices
began rising sharply again. Since the start of October, Bitcoin prices have doubled
from 125to250. Thats just shy of the all-time high of $266.
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 101

That poses a problem for those who called the high prices of last April a bubble.
When people describe a market move as a bubble, theyre generally referring to
more than a rapid price increase thats followed by a decline thats just garden-
variety volatility. Rather, the term bubble refers to appreciation that is driven by
hype rather than a sober consideration of market fundamentals. When bubbles pop,
they tend to stay popped, as the market comes to its senses and realizes that the
earlier, higher price was irrational. So if a price returns to its earlier highs a few
months later, that suggests that the original appreciation might not have been so
irrational after all.

http://www.contrepoints.org/2013/12/09/149249-bitcoin-la-monnaie-qui-
derange
9 dcembre 2013, Jrmy Berthet (Ingnieur informatique) :
La nature dflationniste et dcentralise du systme Bitcoin le rend compltement
tranger aux mcanismes dune pyramide de Ponzi. On ne peut pas en dire autant
de nos monnaies dtat, rputes sres et rgules, mais contrles par une entit
centrale au sommet trs accommodante avec les premiers arrivants que sont les
banques et qui ne paient pas le contrecoup de linflation, la diffrence des citoyens
en bas de lchelle.
Tout comme lchange peer to peer de fichiers devrait amener lindustrie
culturelle revoir son modle, le Bitcoin, pour autant quon le laisse vivre, devrait
conduire les acteurs de la finance sadapter un nouveau paradigme mon-
taire plus sr et plus fiable que lactuel. Internet est une technologie dont lvolution
permet de rduire drastiquement le nombre dintermdiaires commerciaux. Si Bit-
coin ny parvient pas pour la monnaie, suite une raction de peur des tats, vous
pouvez tre certain que dautres y arriveront plus tard, ce nest quune question de
temps.

http://www.digitaltrends.com/opinion/everyone-planet-invest-bitcoin/
10 dcembre 2013, Andrew Couts (Journaliste spcialis dans les nouvelles tech-
nologies) :
At its heart, Bitcoin is a protocol in the same way the Web (HTTP) and the Inter-
net (TCP/IP) are protocols. Whereas HTTP dictates how Internet-connected compu-
ters talk to each other, the Bitcoin protocol allows for the encrypted, anonymous
transfer of funds (i.e. a unit of value) across the Internet.
To take the Internet comparison further, just as the Internet allows for the free
flow of information, Bitcoin allows for the free flow of money in ways impossible
before its invention. Use a legacy banking system, PayPal, or anything besides cash
in an envelope, and youre looking at fees, delays, and headaches. Bitcoin solves all
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
102 JEAN-PAUL DELAHAYE

of this, offering the possibility for instant fund transfers to anywhere in the world,
zero or extremely low transaction fees (even when transferring millions of dollars
worth of Bitcoin), and the ability to send someone Bitcoin (or fractions of a Bitcoin)
simply by knowing their Bitcoin address no other account information, names, or
routing numbers needed.
On top of all these benefits, the Bitcoin protocol is based upon extremely strong
encryption and a public ledger system (called the blockchain) that uses distributed
transaction confirmations to ensure the integrity of every single Bitcoin transaction.
(Told you it would get nerdy...)
Bitcoin Believers will tell you that no one really knows Bitcoins true potential,
just as the Vint Cerf and Tim Berners-Lee never envisioned what the Internet and
Web would become when they created the respective protocols on which these world-
changing technologies are based.

http://www.lefigaro.fr/secteur/high-tech/2013/12/11/01007-
20131211ARTFIG00469-pourquoi-le-bitcoin-fait-grincer-des-dents.php
11 dcembre 2013, Pierre Noizat (Cofondateur de Paymium (Bitcoin Central) et
spcialiste du Bitcoin) :

Si le monde veut rentrer dans lconomie numrique, il faut sadapter aux chan-
gements technologiques plutt que de crier au loup. [...] Comme toute nouvelle tech-
nologie, le bitcoin reste rserv aux personnes averties, conclut Pierre Noizat. Mais
une fois que les banques auront compris quil sagit dun vrai business, les barrires
lentre seront leves et la monnaie plus accessible pour les particuliers.
Dans cinq ans, le bitcoin sera adopt par tous.

http://cdixon.org/2013/12/12/coinbase/
12 dcembre 2013, Chris Dixon (Entrepreneur et investisseur internet amricain) :

Bitcoin is the first plausible proposal for an economic protocol for the Internet.
This matters for two reasons :
1) It fixes serious problems with existing payment systems that depend on centra-
lized services to verify the validity of transactions. These services are both expensive
(roughly a 2.5% tax on all transactions) and prone to failure (Internet payment fraud
is rampant).
2) More importantly, Bitcoin is a platform upon which new technologies can be
developed. Developers have created some early applications, and speculated about
future applications. Some potential applications include : a) micropayments as a
replacement for banner ads or subscription fees, b) machine-to-machine payments
to reduce spam and denial-of-service attacks, c) a way to offer low-cost financial
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
LE BITCOIN, PREMIRE CRYPTO-MONNAIE 103

services to people who, because of financial or political constraints, dont have them
today.
But to proliferate widely, Bitcoin needs a killer app the same way HTTP had web
browsers and SMTP had email clients. Thats why today Im excited to announce that
Andreessen Horowitz is leading a $25M financing of Coinbase, a service that pro-
vides an accessible interface to the Bitcoin protocol. Consumers can use Coinbase to
convert to and from other currencies and to pay for goods and services. Merchants
can use Coinbase to accept payments and convert currencies. Developers can build
new services using Coinbases API.
Coinbase has grown extremely fast and is now the most widely used Bitcoin ser-
vice in the US. The founders of Coinbase, Brian Armstrong and Fred Ehrsam, have
worked closely with banks and regulators to ensure that the service is safe and com-
pliant. We think Coinbase can significantly accelerate Bitcoins proliferation, and as
that happens the Internet will enter a new phase of invention and opportunity.
[Une rponse en https://al3x.net/2013/12/18/bitcoin.html]

http://motherboard.vice.com/blog/bitcoin-becomes-a-real-job-and-wall-
street-is-hiring
2 janvier 2014, Alec Liu (crivain spcialis dans les nouvelles technologies) :
Bitcoin Becomes a Real Job and Wall Street Is Hiring
[...] Yesterday, Wall Street analysts Wedbush added their endorsement (http://
www.businessinsider.com/winners-and-losers-in-bitcoin-2014-1),
noting that they believe Bitcoin and its associated technology represent a potential
disruption to our covered companies, and adding that Bitcoins potential lies
beyond the coin as the underlying blockchain protocol can be used to replace
traditional intermediaries by acting as an exchange mechanism for a multitude of
transactions.
Wall Street was also the location of Bitcoins New Years Eve party in New York
the other day, when Steve Stockman, a Republican representative from Texas, promi-
sed to sponsor a pro-Bitcoin bill. [...]. BOND New York, a real estate brokerage firm
just announced that it would start accepting Bitcoin as payment for real estate tran-
sactions. The litany of pro-Bitcoin news has helped push the price over $800 again
on Mt. Gox. Bitcoin, it appears, is as resilient as ever.
The influx of more established financial players will inevitably help decrease Bit-
coins price volatility, which currently prevents it from being a more useful currency.

http://www.lemonde.fr/idees/article/2014/01/06/pourquoi-les-economistes-
devraient-etre-interesses-par-le-bitcoin_4343607_3232.html
6 janvier 2014, Nicolas Houy (conomiste, chercheur CNRS) :
1024 Bulletin de la socit informatique de France numro 4, octobre 2014
104 JEAN-PAUL DELAHAYE

Pourquoi les conomistes devraient tre intress par le Bitcoin


[...] Les conomistes ont vite fait de mettre le bitcoin dans une catgorie dont ils
ont lhabitude de traiter et de le trouver au mieux inutile, le plus souvent nfaste, en
tout cas, viter.
Mais le bitcoin nest rien de tout cela. Cest un protocole. Comme le sont le HTTP
(le protocole derrire lInternet que vous utilisez tous les jours) ou le SMTP (un
des protocoles derrire les e-mails). Ainsi, le bitcoin est un langage, un moyen de
communication entre ordinateurs.
Grce ce moyen de communication, on peut changer de largent entre deux
points du globe sans cot. Cest dj pas mal. Mais le bitcoin ne doit pas tre rsum
cela, au risque de passer ct du sujet. Comme tout protocole, chacun peut
semparer de ce langage et en faire ce quil veut.
[...] le bitcoin ne doit pas tre vu seulement comme une nouvelle version dun
objet conomique dj existant (vous entendrez certainement monnaie ou or 2.0).
Cest un langage offrant des horizons infinis quiconque dcide de sen emparer. Et
les conomistes, qui passent tant de temps tudier les situations dans lesquelles les
contraintes physiques empchent la contractualisation, pourraient tre bientt les
plus intresss en imaginer les usages futurs.

Dautres citations slectionnes, Pour et Contre , se trouvent en :


http://www.lifl.fr/~delahaye/Bitcoin/Bitcoin.pdf.

1024 Bulletin de la socit informatique de France numro 4, octobre 2014