Le protocole Bitcoin Boltz suspend les échanges suite à des cyberattaques assistées par l'IA

iconCoinpedia
Partager
AI summary iconRésumé
Boltz, un protocole d'échange atomique Bitcoin, a suspendu ses services d'échange en raison d'attaques cybernétiques assistées par l'IA. La mise à jour du protocole est entrée en vigueur à 5 h 54 HE, affectant les échanges Lightning et Liquid. Les attaquants utilisent l'IA pour exploiter l'infrastructure plus rapidement que l'équipe ne peut réagir. Les fonds des utilisateurs restent sécurisés grâce au modèle non-custodial de Boltz. L'API reste active et traite les remboursements. Cela fait suite à une précédente mise à jour du protocole en août qui avait suspendu les échanges EVM. Les actualités sur l'IA et le crypto continuent de souligner l'augmentation des menaces dans ce domaine. Des wallets comme Bitcoin Bull et Aqua collaborent pour rétablir les services.

Boltz, le protocole d'échange atomique et de pont le plus dominant pour le bitcoin, a suspendu indéfiniment ses services d'échange, citant une vague d'exploitations sophistiquées assistées par l'IA.

Tentative d'exploitation de bitcoin sur Boltz

L'arrêt a commencé à 5h54 HE, les rails de swap Lightning et Liquid ayant été coupés des wallets tels qu'Aqua et Bitcoin Bull. Dans un communiqué publié environ six heures plus tard, l'équipe Boltz a expliqué :

Au cours des derniers mois, nous avons observé une augmentation constante de sondages automatisés assistés par l’IA de notre infrastructure, et nous avons géré plusieurs exploitations. Chacune a été contenue, mais le schéma est clair : les attaquants itèrent désormais plus rapidement qu’une équipe de notre taille ne peut identifier et corriger les failles.

En outre, l'équipe a noté que les attaques semblaient provenir de « groupes bien équipés » et qu'il ne pouvait pas « réactiver de manière responsable les échanges Boltz ».

Selon Boltz, les bitcoins des utilisateurs restent sécurisés grâce à son architecture non custodiale, et les coûts opérationnels ont été absorbés en interne. Actuellement, l'API du protocole reste en ligne et effectue les remboursements des swaps entrants.

Historique des attaques

Le 1er août, Bolts a arrêté ses échanges Ethereum Virtual Machine (EVM), citant un bug d'intégration EVM. La dernière attaque s'est concentrée sur l'écosystème Bitcoin, loin de l'EVM.

Des attaques similaires ont récemment eu lieu : le déficit d'actif synthétique Metronome du 31 juillet, où une latence intégrée de l'oracle a entraîné une perte d'environ 16 millions de dollars. Une autre a été le poison de script Adform du 1er août, qui a interféré avec la fonction de copier-coller de l'adresse.

Une attaque très remarquée est la récente vulnérabilité du firmware Coldcard qui a jusqu'à présent vidé 116 millions de dollars en bitcoin.

Des attaques Boltz, Lucas Ferreira de la fondation Bitcoin Vinteum a noté :

Boltz dispose d'une équipe brillante, mais il s'agit d'une petite équipe confrontée à des groupes de pirates de plus en plus sophistiqués, alimentés par l'IA.

Réaction du wallet

Francis Pouliot, PDG de Bull Bitcoin, a déclaré que l'entreprise travaillait à restaurer les fonctionnalités de swap altérées. Samson Mow, PDG de JAN3, l'entreprise derrière le wallet Aqua, a indiqué que son équipe collaborait avec Boltz pour restaurer la fonctionnalité à des niveaux optimaux. Pendant ce temps, le wallet Lightning ZEUS a annoncé qu'il serait hors ligne en raison de la panne de Boltz.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.