Sa isang post noong Agosto 3, ang Bitcoin bridge na Boltz ay nagsabi na ang automated, AI-assisted na pagproba ay nagresulta sa ilang nakapag-iiwas na exploit bago mabilisang umabot ang pag-atake. Ang non-custodial na disenyo ng Boltz ay nagpanatili ng ligtas na pondo ng bawat user sa loob ng mga buwan ng pag-atake. Gayunpaman, ipinatigil pa rin ng Bitcoin swap service.
Sinabi ni Boltz na hindi na kayang sumunod ang kanilang tim, kaya mananatiling offline ang mga swap hanggang sa may karagdagang pahayag.
Bago ang pag-iiwan, binigyan ng tulay ng Boltz ang mga layer ng bitcoin sa pamamagitan ng paglipat sa pagitan ng on-chain BTC, ang Lightning Network, at ang Liquid. Ang non-custodial na istruktura nito ay nangangahulugan na nanatili ang kontrol ng mga user sa kanilang mga coin sa bawat pagpapalit, kasama ang built-in na refund path kung may mangyari anumang problema bago ang pag-settle.
Ang istrukturang iyon ay nagprotekta sa balanse ng mga user, ngunit ang pagpapanatili ng pagpapatakbo ng negosyo ay isang magkakahiwalay na problema. Inabot ng Boltz ang mga pagkawala mula sa mga paglabas sa sarili nitong mga aklat, at pinasyalan na ang produkto ng swap ay hindi na maaaring magtrabaho nang ligtas.
| Layer | Ano ang nagpabilis | Ano ang nasira |
|---|---|---|
| Paggamit ng user | Ang mga gumagamit ay nananatiling may kontrol sa kanilang pera | Ang serbisyo ng pagpalit ay kailangan pa ring isara |
| Lansang ng refund | Nanatili ang availability ng mga refund | Patuloy na hindi pinagana ang normal na paglipat |
| Disenyo ng protokolo | Ang non-custodial na istruktura ay limitado ang panganib sa mga pondo ng user | Ang mga pagkawala dahil sa exploit ay patuloy na nakakaapekto sa Boltz diretso |
| Pagsasagawa ng negosyo | Nagpatuloy ang suporta at mga refund sa API | Naging hindi matatag ang availability ng produkto |
| Sagot sa seguridad | Nakontrol ang mga pagpapalawak | Lumampas ang bilis ng pag-atake sa kakayahan ng tim |
Laro ng pusa at daga
Ang tunay na kalamangan ng AI ay dumadaan sa sinumang makapag-automate ng buong hanay ng depensiba. Ang hanay na ito ay nagsasangkot sa pag-verify ng isang natuklasan, pagtataya ng kanyang kalubusan, pagbuo at pagsubok ng solusyon, at pagpapadala nito nang hindi nasasiraan ang iba pang mga bagay. Dapat pang panatilihin ng mga tagapagtanggol ang kanilang pagmamasid para sa susunod na hakbang.
Hindi makakapag-validate at mag-patch ng mga vulnerabilities nang mabilis ang isang maliit na koponan kaysa sa bilis kung saan makakahanap at magpapakita ng mga attacker. Ipapakita ng pahayag ni Boltz na nakamit ng mga attacker ang ganitong bilis bago makamit ng mga depensa nito.
Tinatandaan ng Google sa isang post noong Hulyo 30 tungkol sa Chrome na ang automated triage ay naghihiwalay ng ingay, nagpapakita ng mga bug, at nagrere-route sa tamang may-ari. Ipinahayag ng kumpanya na ang prosesong ito ay nagliligtas ng mga sandaling oras ng mga developer bawat buwan.
Ang mga malalaking modelong wika ay nagpapagawa ng mga kandidatong pagkakabawas para sa karamihan sa mga vulnerability na natatagpuan ng Chrome. Ang mga hiwalay na AI agent ay tumitingin sa gawaing iyon at sumusulat ng mga pagsubok bago isang tao ang magbigay ng pahintulot. Ang pagkakaiba sa pagitan ng maayos na pinansiyalang depensa at lahat ng iba pa ay ang kinakaharap ng mga maliit na koponan.
Anthropicay sinuri ang 832 na account na ibinawal nito dahil sa AI-powered na cyber activity noong Marso 2025 hanggang Marso 2026. Hanap ng mga siyentipiko nito na lalong umaasa ang mga attacker sa AI upang i-scan ang mga target at kumolekta ng data.
Google's Threat Intelligence Group ay naglalarawan ng parehong hakbang patungo sa paggamit sa antas ng industriya ng mga generative model sa offensive workflows.
I-move ng CISA sa parehong direksyon noong Hunyo, sinabi sa mga pambansang ahensya na tumutulong ang AI sa mga mananaliksik at mga mananakop na makahanap ng mga kahinaan sa parehong bilis. Ipinaglaban nito ang pinakamapanganib na mga vulnerability patungo sa mga patch window na sinusukat sa mga araw, isang malaking pagbabago mula sa karaniwang siklo.
Ang Open Source Security Foundation ay kasalukuyang nagbuo ng mga kasangkapan upang triage at i-validate ang mga ulat ng vulnerability na ginawa ng AI bago ito makarating sa isang maintainer.
Ang OpenJS ay hiwalay na binigyan ng babala na ang isang malaking halaga ng mababang kalidad na, AI-naisulat na mga ulat ay maaaring mag consume ng oras ng maintainer kahit walang tunay na vulnerability.
Maliit ang mga koponan na nagtatagpo sa dalawang harapan nang sabay: mga tunay na automated na pag-atake at automated na ingay na kumakain ng atensyon na kailangan upang sila ay makahanap.
| Hakbang sa chain ng seguridad | Pakinabang ng attacker | Bigat ng tagapagtaguyod |
|---|---|---|
| Discovery | I-scan ang mga target nang tuloy-tuloy sa mababang gastos | Suriin ang code, infrastraktura at mga depensiyang patuloy |
| Pagsusuri | Kailangan lang na matagumpay ang isang nagtatrabaho na exploit | Dapat suriin ang bawat kredibleng natuklasan |
| Triage | Iwasan ang mga nabigo mong pagsubok | Ihambing ang antas ng panganib nang walang pagkakamali sa tunay na banta |
| Pag-unlad ng patch | Iterate until something breaks | Lumikha ng pagpapabuti na hindi gumagawa ng bagong pagkabigo |
| Testing | Lumipat agad sa susunod na target | I-verify ang pagkakabawas sa mga live na sistema |
| Pag-deploy | Paggamit bago ma-apply ang patch | Iwasan ang pagkakaabala sa mga user habang isinusulong ang ligtas na pagpapadala |
| Susunod na hakbang | Baguhin ang mga taktika pagkatapos ng bawat pag-aayos | Suriin kung nag-adapt ang attacker |
Ang mga maliit na koponan ang nagdadasal ng pinakamarami
Ang problema sa dalawang harapan ay ang nagiging hadlang sa pagpasok para sa infrastruktura ng crypto.
Ang pagpapanatili ng kaligtasan ay ngayon ay nangangailangan ng patuloy na automated na pagsubok, isang sapat na malaking koponan upang masuri ang mga natuklasan, at isang mabilis at ligtas na proseso ng paglalabas ng mga patch. Kailangan din ng mga koponan ang 24/7 na pagmamasid, panlabas na pagsusuri, at mga bug bounty. Dapat silang makapag-pasara ng isang nasirang komponente nang hindi isisira ang buong produkto.
Ang mga mas maliit na koponan na nakakaharap sa gastos na iyon ay may ilang opsyon: mag-ayos ng pondo lalo na para sa seguridad, ibigay ito sa labas, mag-merge sa isang mas malaking provider, i-limit ang kanilang mga tawag, o isara ang isang produkto.
TRM Labs ay natuklasan na ang mga kompromiso sa imprastruktura at operasyon ang nagsisilbing higit sa 76% ng mga pagkawala sa pag-hack ng crypto sa unang kalahati ng 2026. Ang mga pag-atake na ito ay tumutok sa mga sistema, mga kredensyal at infrastruktura ng pag-sign, bagaman ito ay kumakatawan lamang sa halos 15% ng mga insidente.
CertiK ay nakatukoy ng wallet compromise bilang pinakamahal na kategorya sa parehong panahon, na may higit sa $444 milyong kinuha sa 33 insidente. Ang mga attacker ay umuunlad tungo sa operational layer, ang mga team at proseso na nagpapatakbo ng mga sistema, at naglalayo sa kriptograpiya sa ilalim nito.
Ano ang maaaring ibig sabihin ng pagpaputol ni Boltz
Ang bull case ay ang paghuhuli ng mabilis na open-source security tooling upang makatugon ang mga maliit na koponan. Maaaring pahintulutan ng mga shared triage systems at pooled AI defense tools ang isang kumpanya na may laki ng Boltz na automatikuhin ang parehong discovery-to-patch pipeline na ginagamit ng Google sa loob. Ang hamon ay gawin ito sa isang sakop na kayang tanggapin.
Sa bersyon na iyon, ang AI ay naging force multiplier din para sa mga tagapagtanggol, at ang mga maliit na Bitcoin-native na serbisyo ay nananatiling viable nang hindi kailangang tumugma sa budget para sa seguridad ng isang malaking teknolohiya.
Ang bear case ay ang pagtaas ng gastos sa seguridad kaysa sa kita para sa lahat ng mas maliit sa isang tiyak na sukat. Mas mabilis ang paghinga ng AI-assisted sa mga tulay, pagbabago, wallet at mga serbisyo ng Lightning kaysa sa kakayahan ng mga maliit na koponan na pambayad sa mga pagkakamali.
Ito ay nagpapadali sa kanila na i-limitahan ang kanilang mga produkto, ibigay ang seguridad sa ibang kompanya, o itigil ang pinakamapanganib na bahagi ng kanilang negosyo, tulad ng ginawa ng Boltz.
Ang trapiko ay humihinga patungo sa mga exchange, mga custodian, at mga platform ng infrastraktura na may budget para sa pagtatanggol na may bilis ng makina. Ito ay magdudulot ng pagkonsentrasyon sa isang industriya na itinatayo upang maiwasan ang ganitong uri ng pagkakadepende.
| Skenaryo | Ano ang mga pagbabago | Malikhaing resulta | Panganib para sa mga serbisyo na native sa bitcoin |
|---|---|---|---|
| Bull case | Nagiging matatag ang mga kasangkapan sa AI na pagtatanggol | Maliit na mga koponan ay automatisado ang triage at pagpapabuti nang mura | Ang mga open-source na serbisyo ay nananatiling kompetitibo |
| Base case | Naging mas malaking fixed cost ang seguridad | Nararawi ng mga koponan ang mga produkto at naglalabas ng higit pang depensa | Nagmumadali ang inobasyon ngunit hindi nagkakasira |
| Bear case | Ang bilis ng pag-atake ay lalampas sa mga budget ng maliit na koponan | Higit pa sa mga serbisyo ang nag-suspend sa mga mataas na panganib na produkto | Lumilipat ang trapiko sa mga mas malaking provider |
| Kaso ng konsolidasyon | Mas pinipili ng mga user ang availability kaysa decentralization | Ang mga exchange, custodians, at malalaking infrastructure ay kumikita ng bahagi | Mga balik na dependency sa budget para sa seguridad |
| Black swan | Maraming open-source na cryptocurrency service ang tinarget nang sabay-sabay | Nakalawak ang mga emergency shutdown sa buong stack | Ang mga pag-atake sa bilis ng makina ay naging isang pag-sabog sa sentralisasyon |
Ginawa ng AI na mas mura ang pagdisenyo at paglunsad ng bukas na software sa pananalapi. Ipinakikita ng halimbawa ni Boltz na maaaring gawing mas mahal ang pagtatanggol ng software na iyon kapag nagsisimula nang magamit ito ng mga tunay na gumagamit.
Ang susunod na kompetitibong pagsubok ng industriya ay kung kaya ng isang koponan na mabuhay sa pagproba ng bilis ng makina nang hindi isarado ang kanilang pinto.
Ang post na Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians ay una pong lumabas sa CryptoSlate.

