Boltz Temporarily Suspension ng Serbisyo Dahil sa Mga Hack Attack na Dinala ng AI

iconCryptoBreaking
I-share
AI summary iconSummary
Boltz, isang non-custodial Bitcoin swap provider, ay nag-pause sa operasyon dahil sa AI-driven probing attacks. Ang mga attacker ay mas mabilis kaysa sa response ng team, bagaman ang mga nakaraang exploit ay naka-contain. Pinagtibay ng kumpanya na walang panganib sa mga pondo ng user dahil sa kanilang non-custodial model. Patuloy pa ring isara ang serbisyo hanggang sa may karagdagang pagpapahayag. Ang insidente ay nagdagdag sa patuloy na pag-aalala tungkol sa crypto hack at nagpapakita ng patuloy na pagbabago ng mga banta na may kaugnayan sa AI + crypto news.
Boltz Temporarily Suspends Service Following Ai-Driven Hack Attacks

Boltz, isang non-custodial na Bitcoin swap provider, ay nakapag-pause sa serbisyo nito “hanggang sa babatid pa,” at nagbigay-daan sa isang malaking pagtaas ng automated, AI-assisted na pag-probe sa kanilang infrastructure. Sa isang pahayag na inilabas sa X, sinabi ng koponan na ang maraming exploit sa nakaraang buwan ay na-control nang hiwalay, ngunit ang bilis ng pag-iterasyon ng mga attacker ay nagsimulang lalampas sa kakayahan ng isang maliit na security team na hanapin at i-patch ang mga isyu nang mabilis.

Ang pagpapahinga ay dumating sa gitna ng mas malawak na pag-aalala sa crypto na ang mga kakayahan ng AI—kapag pinagsama sa automation—ay maaaring palakasin ang panahon sa pagitan ng pagkakatuklas ng vulnerability at real-world exploitation. Binigyang-diin ni Boltz na ang paghinto ay isang operasyonal na desisyon kaysa tugon sa pagkawala ng mga customer, at sinabi niya na walang pondo ng user ang nasa panganib dahil sa non-custodial na kalikasan ng mga swaps nito.

Mga pangunahing natutunan

  • Boltz ay pansamantalang ipinagbabawal ang mga paglipat pagkatapos mag-report ng accelerated pattern ng “automated AI-assisted probing” sa mga nakaraang buwan.
  • Sinasabi ng kumpanya na hindi kayang i-patch nang sapat na mabilis ng kanilang tim ang mga vulnerabilities kumpara sa bilis ng pag-iterasyon ng mga attacker, bagaman nakakontrol na sila sa mga nakaraang pagpapakita.
  • Sinasabi ni Boltz na ang mga swap ay cryptographically secured at non-custodial, at wala pang nanganib na pondo ng mga user.
  • Solana’s security leadership ay nagtanggol para sa “autonomous defense” upang makatugon sa mga banta na gumagana sa machine speed.

Nagpauso ang Boltz sa mga paglipat habang lumalakas ang automated na pagproba

Sa kanyang X post, inilahad ng Boltz ang desisyon sa isang “patuloy na pagtaas” ng mga awtomatikong AI-nakatulong na pagsubok upang suriin ang mga sistema nito sa paglipas ng taong ito. Sinabi ng kumpanya na nakaharap ito sa ilang pagpapakita ng mga ekspluwit sa panahong iyon; habang bawat insidente ay nakontrol, ang pangkalahatang pattern—ang mga attacker na nag-iiterate nang mas mabilis kaysa sa kakayahan ng serbisyo na i-remediate—ay naging mahirap kontrolin.

Sa mga nakaraang buwan… nakikibaka kami sa ilang paglabas. Bawat isa ay nakontrol, ngunit malinaw ang pattern: ang mga manlilinlang ay ngayon nag-i-iterate nang mas mabilis kaysa sa isang koponan ng aming laki na makakahanap at magpapabuti.

Pagkatapos suriin ang mga security scan, sinabi ni Boltz na hindi ito makakapag-re-enable ng mga swap nang may responsibilidad habang patuloy pa itong target ng maraming grupo, at habang nagpapabuti pa ang mga solusyon. Dinagdagan din ng kumpanya ang pagbilis, na nagpapahayag na sa loob ng ilang araw lamang ay nakita nito ang “drastic acceleration” sa mga pag-atake at hindi naniniwala na mababago ang asimetrinya sa malapit na panahon.

Para sa mga user, ang praktikal na epekto ay simpleng: hininto ang pagpapalit, at ang kumpanya ay direktang pinapahalagahan ang pag-aayos ng seguridad kaysa sa pagpapatuloy ng serbisyo. Para sa mga tagagawa at mga investor, ang desisyon ni Boltz ay isa pang palatandaan na habang lumalala ang mga banta, maaaring makaranas ng tumataas na operasyonal na panganib ang mas maliit mga koponan na nagpapatakbo ng open-source infrastructure—lalo na kapag ang mga cycle ng patch ay sinusukat batay sa bilis ng mga attacker kaysa sa mga jadwal ng pagsubok na pinamumunuan ng tao.

Panatilihin ang non-custodial na disenyo, ngunit isuspinde ang mga swap na operasyon

Ang serbisyo ng Boltz ay nagpapahintulot sa non-custodial, trustless atomic swaps, kabilang ang pag-transfer sa pagitan ng Bitcoin mainnet at mga Bitcoin-related na layer tulad ng Lightning Network at Liquid Network. Dahil ang mga swaps ay non-custodial, sinabi ng Boltz na nananatili ang mga user sa buong kontrol ng kanilang mga ari-arian sa buong proseso.

Tekad ng kumpanya na, sa kabila ng mga insidente sa seguridad na ipinakita nito, hindi kailanman nasa panganib ang mga pondo ng mga user. Ang pagpapaliwanag ni Boltz ay nauugnay sa kanyang kriptograpikong pagkakabuo: ang mekanismo ng swap ay binuo upang hindi maipasa ang pagmamay-ari sa Boltz sa paraan na magpapakita ng direktang panganib sa pagkawala ng mga pondo ng mga user.

Sinabi rin ni Boltz na mananatiling available ang kanyang API para sa pagproseso ng mga refund, at patuloy na makakarekta ang kanilang suportang team. Mahalaga ito para sa mga downstream user at integrator dahil ipinapahiwatig nito na ang pagpapahinga ay nakatuon sa pagpapagana muli ng mga swap kaysa sa biglaang paghinto ng lahat ng kaugnay na functionality.

Ang mga nakikita natin ay isang malaking pagbabago sa paraan ng paggana ng mga serbisyo para sa bitcoin na gumagamit ng open source stack, at kailangan nito ng masusing pagsusuri. Huwag asahan na muling magtatagpo ang mga serbisyo ng swap sa maikling panahon.

Sa oras ng pagsusulat, ipinakita ng data ng DefiLlama na ang kabuuang halagang nakaputol ni Boltz ay $180,860, na nagbibigay ng snapshot ng on-chain footprint ng serbisyo habang ito ay pa rin nakapagpahinga.

Bakit tinataas ng automation na dinadala ng AI ang antas ng pagpapabuti

Ang pagpapahayag ni Boltz ay nagpapakita ng paulit-ulit na tema sa seguridad ng crypto: kapag ang mga attacker ay makakapag-automate ng paghahanap at pagsubok, ang panahon para sa mga tagapagtanggol na tumugon ay lalaki. Ang reklamo ng kumpanya ay hindi lamang na mayroong mga vulnerability, kundi na ang pattern ng pag-atake ay ngayon ay iteratibo at sapat na mabilis upang hindi makatugon ang isang maliit na koponan sa workload ng pagpapabuti—kahit na ang bawat exploit ay nakakontrol.

Ang pagkakatigil sa pagitan ng bilis ng pag-atake at kakayahan sa depensa ay sinasalamin din ng pangangalaga sa seguridad ng Solana Foundation. Ang nakaraang balita tungkol sa pangunahing opisyales ng seguridad sa impormasyon ng Solana Foundation, si Michael Coates, ay nagturo sa pangangailangan na lumampas sa mga proseso ng seguridad na batay lamang sa tao. Noong Hulyo, sinabi ni Coates sa Cointelegraph na ang industriya ay nakarating sa isang “tipping point” kung деan ang tao ay hindi na makakasabay sa mga banta na may kakayahan sa AI.

Ang tanging daan patungo sa kinabukasan ay ang may sariling depensa na gumagana sa bilis ng mga makina.

Nakakatulong ang pagsasalaysay na ito upang ipaliwanag kung bakit maaaring mas mahaba ang tugon ni Boltz kaysa sa karaniwang siklo ng patch. Kung hindi kayang i-close nang mabilis ng mga tagapagtanggol ang loop kaysa sa pagproba at pag-itera ng mga attacker, kahit ang mga “nasasakop” na insidente ay maaaring magpalatandaan ng patuloy na panganib kaysa sa isang hiwalay na problema.

Ang desisyon sa operasyon ni Boltz ay nagpapakita rin ng mga komento mula sa iba pang serbisyo na kaugnay sa crypto na nakakaranas ng madalas na pagpapahamak. Ang PayPerQ, isang platform para sa pagbabayad sa AI prompt na tumatanggap ng bayad sa bitcoin at iba pang cryptocurrency, ay nagsabi na patuloy nilang tinatapos ang mga pagpapahamak tuwing kalahating linggo para sa ilang buwan at naniniwala sila na marami sa mga ito ay AI-powered. Ipinaliwanag ng kumpanya ang kasalukuyang sitwasyon bilang “napakapanganib,” na nagpapatibay sa ideya na ang tulong ng AI ay maaaring maging force multiplier para sa mga manggagamot.

Ano ang dapat ding pansinin ng mga investor at gumagamit

Hindi nagbigay ng timeline ang Boltz para sa pagpapagana muli ng mga pagbabago, at eksplisitong babala ng pahayag na hindi dapat inaasahang muling magsisimula ang mga serbisyo ng pagbabago sa maikling panahon. Ang pangunahing tanong para sa mga gumagamit ay kung kayang bawasan ng Boltz ang pagitan ng pagpapalalim at pagpapabuti sa pamamagitan ng mga pagbabago sa kanyang kaligtasang istruktura—tulad ng mas mahigpit na pagmamasid, mas mabilis na mga proseso ng pagpapabuti, at mas maraming automated na depensa—bago muli nang hihigitan ng pagpapalit ng mga mananakop ang laki ng kanyang koponan.

Para sa mas malawak na bitcoin ecosystem, ang pagpapahinga ni Boltz ay isang maayos na pagpapalit na ang non-custodial design ay maaaring limitahan ang direkta ng pagkakasakit ng mga pondo ng user, ngunit hindi ito alisin ang mga panganib sa operasyon at kahusayan. Dapat panatilihin ng mga mambabasa ang pagmamasid kung gaano kalakas ang Boltz sa pagpapabalik ng swap functionality, at kung ang paghikayat ng industriya patungo sa machine-speed security ay magiging isang praktikal na kinakailangan kesa isang teoretikal na layunin.

Ito ay orihinal na napanood bilang Boltz Temporarily Suspends Service Following AI-Driven Hack Attacks sa Crypto Breaking News – ang inyong tiwalaan na pinagkukunan ng balita tungkol sa cryptocurrency, balita tungkol sa bitcoin, at mga update sa blockchain.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.