
Seize bénévoles ont passé 27,5 heures à examiner 390 dépôts open source liés à Bitcoin la semaine dernière. L’un d’eux a résumé leurs découvertes en une phrase : « Nous trouvons en moyenne un exploit critique par heure et par personne. » Ce bénévole, Calle, est un développeur Bitcoin pseudonyme et physicien titulaire d’un doctorat, mainteneur du protocole Cashu ecash et créateur de l’implémentation Android de Bitchat, une application de messagerie Bluetooth mesh permettant de transférer du Bitcoin sans connexion internet. Calle est un développeur actif, quasi inconnu en dehors des cercles core du développement Bitcoin jusqu’à récemment.
Tout a changé quand le travail de veille auquel il a contribué a révélé 4 962 constats, dont 85 critiques, au sein de 390 projets, financés par OpenSats pour environ 40 000 $ en coûts de calcul. Phemex a couvert cet audit lors d’un événement dimanche. Cet article s’intéresse à la personne derrière ce protocole, à un système ecash encore mal compris, et à ce que son engagement bénévole révèle sur la sécurité logicielle réelle de Bitcoin.
Pourquoi Calle compte après la plus grande opération de sécurité bénévole sur Bitcoin
Calle fait partie de la communauté des développeurs Bitcoin et Lightning depuis des années, principalement reconnu à l’intérieur plutôt qu’à l’extérieur de celle-ci. Il a open-sourcé Cashu en octobre 2022 (selon Bitcoin Magazine) et en assure depuis la maintenance via Nutshell, l’implémentation de référence du mint, le dépôt de spécification du protocole Cashu et le wallet Cashu.me que la plupart des utilisateurs découvrent en premier. Orateur régulier à des événements comme BTC Prague, il intervient fréquemment dans des podcasts centrés sur Bitcoin, où un thème revient sans cesse : la confidentialité sur Bitcoin est encore inachevée, et ceux qui bâtissent les solutions manquantes sont pour la plupart des bénévoles.
L’audit Red Team a mis cet enjeu sous les projecteurs. Calle faisait partie de la quinzaine de chercheurs ayant lancé le grand balayage après qu’un exploit du firmware Coldcard de juillet a révélé le peu de review continu des logiciels gravitant autour de Bitcoin. Sa phrase sur la « moyenne d’un exploit critique par heure et par personne » n’était pas du marketing : c’était le constat, en temps réel, d’une montagne de code non-audité sur lequel reposent portefeuilles, exchanges et usagers quotidiens de Bitcoin.
Ce que sont vraiment l’Ecash et Cashu
L’ecash remonte aux origines de la monnaie numérique, bien avant Bitcoin, et pourtant presque aucun support n’explique ce concept au grand public malgré le nombre croissant de discussions sur la confidentialité Bitcoin. L’ecash est un système par jeton au porteur : une entité centrale appelée « mint » émet des jetons numériques, et quiconque détient un jeton valide peut le réclamer, à la manière d’un billet de banque physique. Le secret côté confidentialité réside dans la technique cryptographique du blind signing, permettant au mint d’émettre des jetons sans jamais savoir quel jeton a été remis à quel utilisateur. Impossible donc de relier l’identité d’une personne à son futur usage ou retrait du jeton.
Cashu applique ce modèle au-dessus de Bitcoin et du Lightning Network. L’utilisateur dépose des bitcoins auprès d’un mint Cashu, reçoit en échange des jetons ecash blindés, qu’il peut transférer instantanément à autrui — y compris sans connexion internet si l’échange a lieu en local — puis les échanger à nouveau contre des bitcoins ou via Lightning grâce au mint. Les jetons ne sont que des données, assez légers pour circuler via QR code ou Bluetooth : c’est ce qui rend les paiements hors-ligne possibles. La gestion des spécifications Cashu s’inspire du modèle de propositions de protocole Bitcoin (BIP) : tout wallet ou mint doit suivre un cahier des charges public et versionné pour garantir la compatibilité.
La contrepartie doit être clairement dite : Un mint Cashu est par définition custodial (avec conservation déléguée). L’utilisateur fait confiance à l’opérateur pour conserver l’intégralité du Bitcoin et honorer la restitution des jetons, ce qui diffère radicalement du risque analysé dans les comparaisons de hardware wallets en self-custody où l’objectif est justement d’éviter toute confiance en un tiers. Ce que gagne l’utilisateur, c’est une transaction extrêmement privée (le mint ne voit pas qui échange avec qui), un règlement instantané et la possibilité de transacter sans accès internet. Ce modèle plaît à ceux qui privilégient la confidentialité et la résilience offline au détriment de la possession permanente de leurs propres clés ; il séduit beaucoup moins les utilisateurs Bitcoin pour qui l’auto-détention est centrale. Aucun camp n’a tort : chacun optimise pour des priorités différentes dans le même protocole.
|
Méthode
|
Confidentialité
|
Conservation
|
Vitesse
|
|
Bitcoin on-chain
|
Pseudonyme, visible en permanence sur un registre public
|
Auto-détention si vous gérez vos propres clés
|
Minutes, selon les frais et confirmations
|
|
Lightning Network
|
Plus fort que la chaîne, mais les nœuds de routage voient les métadonnées de paiement
|
Auto-détention avec un canal financé, ou custodial via un fournisseur de wallet
|
Quasi-instantané, généralement sous la seconde
|
|
Cashu ecash
|
Très fort, le mint ne voit pas qui détient un jeton une fois émis
|
Custodial, l’utilisateur doit faire confiance au mint pour retirer les jetons
|
Instantané, fonctionne sans connexion internet
|
Bitchat et l’intérêt des transferts Bitcoin hors-ligne
Bitchat est une appli de messagerie mesh Bluetooth — publiée initialement par Jack Dorsey — qui permet aux téléphones de relayer des messages de proche en proche, sans tour cellulaire, sans routeur ni serveur. Calle a conçu et maintient l’implémentation Android : ici, son travail ecash devient concret pour l’utilisateur lambda, bien au-delà du schéma de protocole. Cette version intègre Cashu et Lightning directement dans l’interface de tchat, rendant possible d’envoyer un paiement via un fil de discussion, payable au moment où les deux téléphones repassent à portée l’un de l’autre.
C’est là que tout compte… lorsque l’infrastructure traditionnelle tombe. Bitchat a connu près de 50 000 téléchargements en une journée au Népal lors des troubles de septembre dernier, et l’utilisation a de nouveau explosé en Iran et en Inde lors de coupures réseau, d’après les rapports. Une couche de paiement ecash et Lightning sur ce mesh permet de transférer de la valeur dès que les conditions rendent un appel téléphonique impossible, sans attendre le rétablissement d’une banque, d’un exchange ou même du signal téléphonique. C’est un cas d’usage étroit par construction, mais c’est aussi celui où les compromis du custodial ecash cessent d’être théoriques.
L’audit Red Team, contexte et leçons
Phemex a déjà consacré un article à l’audit Red Team. Rappelons brièvement les données principales : seize bénévoles ont audité 390 dépôts open source Bitcoin en 27,5 heures, recensant 4 962 vulnérabilités (dont 85 critiques), financement OpenSats à environ 40 000 $ en calcul distribué. Cela ne veut pas dire 85 failles exploitables au cœur du protocole Bitcoin, mais bien 85 vulnérabilités critiques réparties sur un champ bien plus vaste, englobant wallets, outils d’infrastructure, librairies crypto, etc. La plupart ne touchent pas Bitcoin Core en lui-même. L’alerte à l’origine du sweep a été l’exploit firmware Coldcard de juillet (voir ici), mais la fragilité documentée réapparaît aussi dans le long historique DeFi des hacks de bridges et d’infrastructure.
Le rôle de Calle dans cette opération n’est pas dissocié de son activité principale. Bâtir et maintenir Cashu l’a amené à auditer lui-même ses postulats cryptographiques avec la même attention qui décèle les bugs subtils avant qu'ils n’engendrent un nouveau Coldcard. Cette expertise explique en grande partie pourquoi il a co-organisé cet audit, au lieu de se cantonner à y participer ponctuellement.
Qui maintient vraiment la périphérie de Bitcoin ?
La question dérangeante posée par l’audit Red Team n’est pas celle d’une vulnérabilité isolée. C’est celle de savoir qui est effectivement rémunéré pour assurer la maintenance de centaines de dépôts dont dépendent wallets, exchanges et usagers quotidiens. Bitcoin Core bénéficie d’une équipe relativement ressourcée et suivie. Les 390 dépôts visés par l’audit, eux, quasi jamais — l’exemple Cashu l’illustre : protocole protégeant de vrais fonds utilisateurs, maintenu par contributions open source et subventions ponctuelles, sans fiche de paie régulière.
Qu’un financement d’environ 40 000 $ permette un sprint bénévole de 27,5 heures résume toute la précarité de cette sécurisation. OpenSats existe pour combler ce vide : il a financé l’audit ainsi que la subvention long terme de Calle pour Cashu. L’enjeu est celui de l’échelle : c’est toujours ce qui ressort lorsque une figure technique sous-médiatisée fait un travail démesuré derrière les gros titres. Un seul week-end mobilisant 16 personnes a fait émerger près de 5 000 issues sur du code qui traite déjà de l’argent réel. La sécurité de l’infrastructure financière financée par des bénévoles est structurellement fragile, dépendante d’une poignée d’acteurs qui, grâce à passion ou petites subventions, prennent le relais. La volonté de la Red Team d’open-sourcer sa chaîne de review assistée par IA est une tentative pour rendre la couverture moins dépendante du sacrifice d’un seul week-end. Son adoption réelle sur ces 390 projets est l’indicateur à surveiller. Rien de tout ça ne dépendra de la publication du dernier indicateur CPI, la macro toujours ailleurs sur Phemex.
Questions fréquentes
Qu’est-ce que Cashu ?
Cashu est un protocole ecash gratuit et open source reposant sur Bitcoin et Lightning Network, qui permet de détenir ou transférer des jetons numériques blindés émis par un mint. Lancé en open source en octobre 2022, il offre une confidentialité transactionnelle élevée et des transferts instantanés, même hors-ligne, contre la confiance accordée au mint pour la détention réelle des fonds.
Qui est Calle ?
Calle est un développeur Bitcoin pseudonyme et physicien (PhD) qui a créé et maintient le protocole ecash Cashu, ainsi que l’implémentation Android de Bitchat (chat mesh Bluetooth). Il fait partie de la quinzaine de bénévoles ayant organisé la grande opération de sécurité Bitcoin « Red Team » d’août 2026 qui a inspecté 390 dépôts en 27,5 heures. Son identité juridique n’a jamais été divulguée et il agit volontairement sous pseudonyme.
L’ecash est-il sûr à utiliser ?
D’un point de vue confidentialité, l’ecash est robuste car un mint bien conçu ne peut pas relier un jeton à son détenteur lors du retrait. En revanche, il est par nature custodial : l’utilisateur doit faire confiance au mint pour conserver correctement les bitcoins et honorer les retraits. Le principal risque n’est donc pas cryptographique mais réside dans le choix du mint.
Qu’est-ce que Bitchat ?
Bitchat est une application de messagerie décentralisée connectant les téléphones proches via un réseau Bluetooth mesh, sans internet, serveur ni numéro de téléphone requis. L’implémentation Android de Calle y intègre nativement Cashu et Lightning, permettant d’envoyer des paiements Bitcoin en parallèle des messages, même si les deux appareils sont hors-ligne.
À retenir
Si vous n’envisagez que des wallets en auto-détention et tenez à vos propres clés, Cashu ne conviendra pas pour les fonds que vous souhaitez protéger à tout prix, car le modèle custodial du mint incarne précisément le compromis que vous refusez. Si, au contraire, la confidentialité et la résilience hors-ligne priment sur la détention de chaque satoshi, un mint Cashu bien géré apporte ce que Bitcoin on-chain (et même Lightning) ne permet pas encore. Si vous évaluez la fiabilité de projets annexes Bitcoin, les chiffres de la Red Team sont les bons repères : 390 dépôts audités, 4 962 vulnérabilités, dont 85 critiques, pour environ 40 000 $ de ressources bénévoles. Ce n’est pas un scandale, mais le rappel que la sécurité réelle de Bitcoin dépend encore d’individus qui choisissent de s’investir comme Calle. Surveillez l’adoption du framework d’audit open source promis par la Red Team sur l’ensemble de ces 390 projets : c’est là, plus que chaque faille, que reposera la bascule vers une couverture continue ou un simple correctif ponctuel.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou d’investissement. Le trading de cryptomonnaies comporte des risques importants. Faites toujours vos propres recherches avant toute décision de trading.
