Boltz ay Isinara sa Gitna ng Mga Serangan na Dinala ng AI, Ipinakita ang mga Hamon sa Kaligtasan ng Crypto

iconCryptoSlate
I-share
AI summary iconSummary
I-announce ng Boltz ang pag-close nito noong Agosto 3 pagkatapos makasira ng mga serbisyo nito ang mga serangan na dinadala ng AI. Ang Bitcoin bridge, bagaman non-custodial, ay hindi na makapagpapagana nang ligtas. Ang insidente ay nagmarka bilang isang security breach sa espasyo ng AI + crypto news. Ang mga maliit na koponan ay nahihirapan magtaguyod laban sa lalong kumplikadong banta. Ang pera ng mga user ay nanatiling ligtas, ngunit pinilit na umalis ang serbisyo.

Sa isang post noong Agosto 3, ang Bitcoin bridge na Boltz ay nagsabi na ang automated, AI-assisted na pagproba ay nagresulta sa ilang nakapag-iiwas na exploit bago mabilisang umabot ang pag-atake. Ang non-custodial na disenyo ng Boltz ay nagpanatili ng ligtas na pondo ng bawat user sa loob ng mga buwan ng pag-atake. Gayunpaman, ipinatigil pa rin ng Bitcoin swap service.

Sinabi ni Boltz na hindi na kayang sumunod ang kanilang tim, kaya mananatiling offline ang mga swap hanggang sa may karagdagang pahayag.

Bago ang pag-iiwan, binigyan ng tulay ng Boltz ang mga layer ng bitcoin sa pamamagitan ng paglipat sa pagitan ng on-chain BTC, ang Lightning Network, at ang Liquid. Ang non-custodial na istruktura nito ay nangangahulugan na nanatili ang kontrol ng mga user sa kanilang mga coin sa bawat pagpapalit, kasama ang built-in na refund path kung may mangyari anumang problema bago ang pag-settle.

Ang istrukturang iyon ay nagprotekta sa balanse ng mga user, ngunit ang pagpapanatili ng pagpapatakbo ng negosyo ay isang magkakahiwalay na problema. Inabot ng Boltz ang mga pagkawala mula sa mga paglabas sa sarili nitong mga aklat, at pinasyalan na ang produkto ng swap ay hindi na maaaring magtrabaho nang ligtas.

LayerAno ang nagpabilisAno ang nasira
Paggamit ng userAng mga gumagamit ay nananatiling may kontrol sa kanilang peraAng serbisyo ng pagpalit ay kailangan pa ring isara
Lansang ng refundNanatili ang availability ng mga refundPatuloy na hindi pinagana ang normal na paglipat
Disenyo ng protokoloAng non-custodial na istruktura ay limitado ang panganib sa mga pondo ng userAng mga pagkawala dahil sa exploit ay patuloy na nakakaapekto sa Boltz diretso
Pagsasagawa ng negosyoNagpatuloy ang suporta at mga refund sa APINaging hindi matatag ang availability ng produkto
Sagot sa seguridadNakontrol ang mga pagpapalawakLumampas ang bilis ng pag-atake sa kakayahan ng tim

Laro ng pusa at daga

Ang tunay na kalamangan ng AI ay dumadaan sa sinumang makapag-automate ng buong hanay ng depensiba. Ang hanay na ito ay nagsasangkot sa pag-verify ng isang natuklasan, pagtataya ng kanyang kalubusan, pagbuo at pagsubok ng solusyon, at pagpapadala nito nang hindi nasasiraan ang iba pang mga bagay. Dapat pang panatilihin ng mga tagapagtanggol ang kanilang pagmamasid para sa susunod na hakbang.

Hindi makakapag-validate at mag-patch ng mga vulnerabilities nang mabilis ang isang maliit na koponan kaysa sa bilis kung saan makakahanap at magpapakita ng mga attacker. Ipapakita ng pahayag ni Boltz na nakamit ng mga attacker ang ganitong bilis bago makamit ng mga depensa nito.

Tinatandaan ng Google sa isang post noong Hulyo 30 tungkol sa Chrome na ang automated triage ay naghihiwalay ng ingay, nagpapakita ng mga bug, at nagrere-route sa tamang may-ari. Ipinahayag ng kumpanya na ang prosesong ito ay nagliligtas ng mga sandaling oras ng mga developer bawat buwan.

Ang mga malalaking modelong wika ay nagpapagawa ng mga kandidatong pagkakabawas para sa karamihan sa mga vulnerability na natatagpuan ng Chrome. Ang mga hiwalay na AI agent ay tumitingin sa gawaing iyon at sumusulat ng mga pagsubok bago isang tao ang magbigay ng pahintulot. Ang pagkakaiba sa pagitan ng maayos na pinansiyalang depensa at lahat ng iba pa ay ang kinakaharap ng mga maliit na koponan.

Anthropicay sinuri ang 832 na account na ibinawal nito dahil sa AI-powered na cyber activity noong Marso 2025 hanggang Marso 2026. Hanap ng mga siyentipiko nito na lalong umaasa ang mga attacker sa AI upang i-scan ang mga target at kumolekta ng data.

Google's Threat Intelligence Group ay naglalarawan ng parehong hakbang patungo sa paggamit sa antas ng industriya ng mga generative model sa offensive workflows.

I-move ng CISA sa parehong direksyon noong Hunyo, sinabi sa mga pambansang ahensya na tumutulong ang AI sa mga mananaliksik at mga mananakop na makahanap ng mga kahinaan sa parehong bilis. Ipinaglaban nito ang pinakamapanganib na mga vulnerability patungo sa mga patch window na sinusukat sa mga araw, isang malaking pagbabago mula sa karaniwang siklo.

Ang Open Source Security Foundation ay kasalukuyang nagbuo ng mga kasangkapan upang triage at i-validate ang mga ulat ng vulnerability na ginawa ng AI bago ito makarating sa isang maintainer.

Ang OpenJS ay hiwalay na binigyan ng babala na ang isang malaking halaga ng mababang kalidad na, AI-naisulat na mga ulat ay maaaring mag consume ng oras ng maintainer kahit walang tunay na vulnerability.

Maliit ang mga koponan na nagtatagpo sa dalawang harapan nang sabay: mga tunay na automated na pag-atake at automated na ingay na kumakain ng atensyon na kailangan upang sila ay makahanap.

Hakbang sa chain ng seguridadPakinabang ng attackerBigat ng tagapagtaguyod
DiscoveryI-scan ang mga target nang tuloy-tuloy sa mababang gastosSuriin ang code, infrastraktura at mga depensiyang patuloy
PagsusuriKailangan lang na matagumpay ang isang nagtatrabaho na exploitDapat suriin ang bawat kredibleng natuklasan
TriageIwasan ang mga nabigo mong pagsubokIhambing ang antas ng panganib nang walang pagkakamali sa tunay na banta
Pag-unlad ng patchIterate until something breaksLumikha ng pagpapabuti na hindi gumagawa ng bagong pagkabigo
TestingLumipat agad sa susunod na targetI-verify ang pagkakabawas sa mga live na sistema
Pag-deployPaggamit bago ma-apply ang patchIwasan ang pagkakaabala sa mga user habang isinusulong ang ligtas na pagpapadala
Susunod na hakbangBaguhin ang mga taktika pagkatapos ng bawat pag-aayosSuriin kung nag-adapt ang attacker

Ang mga maliit na koponan ang nagdadasal ng pinakamarami

Ang problema sa dalawang harapan ay ang nagiging hadlang sa pagpasok para sa infrastruktura ng crypto.

Ang pagpapanatili ng kaligtasan ay ngayon ay nangangailangan ng patuloy na automated na pagsubok, isang sapat na malaking koponan upang masuri ang mga natuklasan, at isang mabilis at ligtas na proseso ng paglalabas ng mga patch. Kailangan din ng mga koponan ang 24/7 na pagmamasid, panlabas na pagsusuri, at mga bug bounty. Dapat silang makapag-pasara ng isang nasirang komponente nang hindi isisira ang buong produkto.

Ang mga mas maliit na koponan na nakakaharap sa gastos na iyon ay may ilang opsyon: mag-ayos ng pondo lalo na para sa seguridad, ibigay ito sa labas, mag-merge sa isang mas malaking provider, i-limit ang kanilang mga tawag, o isara ang isang produkto.

TRM Labs ay natuklasan na ang mga kompromiso sa imprastruktura at operasyon ang nagsisilbing higit sa 76% ng mga pagkawala sa pag-hack ng crypto sa unang kalahati ng 2026. Ang mga pag-atake na ito ay tumutok sa mga sistema, mga kredensyal at infrastruktura ng pag-sign, bagaman ito ay kumakatawan lamang sa halos 15% ng mga insidente.

CertiK ay nakatukoy ng wallet compromise bilang pinakamahal na kategorya sa parehong panahon, na may higit sa $444 milyong kinuha sa 33 insidente. Ang mga attacker ay umuunlad tungo sa operational layer, ang mga team at proseso na nagpapatakbo ng mga sistema, at naglalayo sa kriptograpiya sa ilalim nito.

Ano ang maaaring ibig sabihin ng pagpaputol ni Boltz

Ang bull case ay ang paghuhuli ng mabilis na open-source security tooling upang makatugon ang mga maliit na koponan. Maaaring pahintulutan ng mga shared triage systems at pooled AI defense tools ang isang kumpanya na may laki ng Boltz na automatikuhin ang parehong discovery-to-patch pipeline na ginagamit ng Google sa loob. Ang hamon ay gawin ito sa isang sakop na kayang tanggapin.

Sa bersyon na iyon, ang AI ay naging force multiplier din para sa mga tagapagtanggol, at ang mga maliit na Bitcoin-native na serbisyo ay nananatiling viable nang hindi kailangang tumugma sa budget para sa seguridad ng isang malaking teknolohiya.

Ang bear case ay ang pagtaas ng gastos sa seguridad kaysa sa kita para sa lahat ng mas maliit sa isang tiyak na sukat. Mas mabilis ang paghinga ng AI-assisted sa mga tulay, pagbabago, wallet at mga serbisyo ng Lightning kaysa sa kakayahan ng mga maliit na koponan na pambayad sa mga pagkakamali.

Ito ay nagpapadali sa kanila na i-limitahan ang kanilang mga produkto, ibigay ang seguridad sa ibang kompanya, o itigil ang pinakamapanganib na bahagi ng kanilang negosyo, tulad ng ginawa ng Boltz.

Ang trapiko ay humihinga patungo sa mga exchange, mga custodian, at mga platform ng infrastraktura na may budget para sa pagtatanggol na may bilis ng makina. Ito ay magdudulot ng pagkonsentrasyon sa isang industriya na itinatayo upang maiwasan ang ganitong uri ng pagkakadepende.

SkenaryoAno ang mga pagbabagoMalikhaing resultaPanganib para sa mga serbisyo na native sa bitcoin
Bull caseNagiging matatag ang mga kasangkapan sa AI na pagtatanggolMaliit na mga koponan ay automatisado ang triage at pagpapabuti nang muraAng mga open-source na serbisyo ay nananatiling kompetitibo
Base caseNaging mas malaking fixed cost ang seguridadNararawi ng mga koponan ang mga produkto at naglalabas ng higit pang depensaNagmumadali ang inobasyon ngunit hindi nagkakasira
Bear caseAng bilis ng pag-atake ay lalampas sa mga budget ng maliit na koponanHigit pa sa mga serbisyo ang nag-suspend sa mga mataas na panganib na produktoLumilipat ang trapiko sa mga mas malaking provider
Kaso ng konsolidasyonMas pinipili ng mga user ang availability kaysa decentralizationAng mga exchange, custodians, at malalaking infrastructure ay kumikita ng bahagiMga balik na dependency sa budget para sa seguridad
Black swanMaraming open-source na cryptocurrency service ang tinarget nang sabay-sabayNakalawak ang mga emergency shutdown sa buong stackAng mga pag-atake sa bilis ng makina ay naging isang pag-sabog sa sentralisasyon

Ginawa ng AI na mas mura ang pagdisenyo at paglunsad ng bukas na software sa pananalapi. Ipinakikita ng halimbawa ni Boltz na maaaring gawing mas mahal ang pagtatanggol ng software na iyon kapag nagsisimula nang magamit ito ng mga tunay na gumagamit.

Ang susunod na kompetitibong pagsubok ng industriya ay kung kaya ng isang koponan na mabuhay sa pagproba ng bilis ng makina nang hindi isarado ang kanilang pinto.

Ang post na Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians ay una pong lumabas sa CryptoSlate.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.