
बोल्ट्ज, एक नॉन-कस्टोडियल बिटकॉइन स्वैप प्रदाता, ने अपनी सेवा को "आगे की सूचना तक" रोक दिया है, जिसमें अपनी बुनियादी ढांचे के खिलाफ स्वचालित, एआई-सहायता वाले प्रोबिंग प्रयासों में तीव्र वृद्धि का हवाला दिया है। एक्स पर प्रकाशित एक बयान में, टीम ने कहा कि पिछले कुछ महीनों में कई दुरुपयोग अलग-अलग रूप से नियंत्रित कर लिए गए थे, लेकिन हमलावरों के पुनरावृत्ति की गति अब एक छोटी सुरक्षा टीम की क्षमता से आगे निकल गई है, जो समस्याओं को जल्दी से ढूंढ़ने और पैच करने में सक्षम है।
रोक तब आती है जब क्रिप्टो के भरपूर क्षेत्र में चिंता बढ़ रही है कि AI क्षमताएं—जब ऑटोमेशन के साथ जोड़ी जाती हैं—तो वल्नरेबिलिटी की खोज और वास्तविक दुनिया में दुरुपयोग के बीच का समय संकुचित कर सकती हैं। बोल्ट्ज ने यह भी जोर दिया कि बंदी ग्राहकों के नुकसान के प्रतिक्रिया के रूप में नहीं, बल्कि एक संचालनात्मक निर्णय है, और उन्होंने कहा कि इसके स्वैप्स के नॉन-कस्टोडियल प्रकृति के कारण किसी भी उपयोगकर्ता की राशि को खतरा नहीं है।
मुख्य बिंदु
- बोल्ट्ज ने हाल के महीनों में "स्वचालित एआई-सहायता वाली खोज" के त्वरित पैटर्न की रिपोर्ट के बाद स्वैप्स को अस्थायी रूप से बंद कर दिया है।
- कंपनी का कहना है कि हालांकि पिछले दुरुपयोगों को रोक लिया गया है, लेकिन उसकी टीम हमलावरों की दोहराव गति के सापेक्ष वल्नरेबिलिटीज को जल्दी से पैच नहीं कर सकती।
- बोल्ट्ज का कहना है कि स्वैप क्रिप्टोग्राफिक रूप से सुरक्षित और नॉन-कस्टोडियल हैं, और किसी भी उपयोगकर्ता की फंड्स को खतरा नहीं था।
- Solana के सुरक्षा नेतृत्व ने मशीनी गति पर कार्यरत खतरों के मुकाबले के लिए “स्वायत्न रक्षा” के लिए तर्क दिया है।
बोल्ट्ज स्वैप्स को रोक देता है क्योंकि स्वचालित प्रोबिंग तीव्र हो रही है
अपने X पोस्ट में, बोल्ट्ज ने इस निर्णय का कारण इस साल के दौरान अपनी प्रणालियों की जांच करने के लिए स्वचालित AI-सहायता वाले प्रयासों में स्थिर वृद्धि बताई। कंपनी ने कहा कि उसने उस अवधि के दौरान कई दुरुपयोगों का सामना किया; हालांकि प्रत्येक घटना को नियंत्रित कर लिया गया, लेकिन समग्र पैटर्न—हमलावरों की गति, जो सेवा की मरम्मत करने की क्षमता से तेज है—को प्रबंधित करना कठिन हो गया है।
पिछले कुछ महीनों में... हमने कई दुरुपयोगों का सामना किया है। प्रत्येक को नियंत्रित कर लिया गया, लेकिन पैटर्न स्पष्ट है: हमलावर अब अपने आकार की टीम द्वारा खोजे जाने और ठीक किए जाने से तेजी से दोहरा रहे हैं।
सुरक्षा स्कैन की समीक्षा के बाद, बोल्ट्ज ने कहा कि जब तक यह अभी भी कई समूहों द्वारा सक्रिय रूप से लक्षित है और सुधार जारी हैं, तब तक यह स्वैप्स को फिर से सक्रिय करने की जिम्मेदारी से अनुमति नहीं दे सकता। कंपनी ने हाल के तेजी का भी वर्णन किया, जिसमें कहा गया कि केवल कुछ दिनों में यह एक “भयानक तेजी” देख पाया और मानता है कि यह असमानता जल्द ही पलटने की संभावना नहीं है।
उपयोगकर्ताओं के लिए, व्यावहारिक प्रभाव सरल है: स्वैप निष्पादन रोक दिया गया है, और कंपनी सेवा निरंतरता के बजाय सुरक्षा उपचार को प्राथमिकता दे रही है। बिल्डर्स और निवेशकों के लिए, बोल्ट्ज का निर्णय एक और संकेत है कि जैसे-जैसे खतरे अधिक स्वचालित होते जा रहे हैं, ओपन-सोर्स इंफ्रास्ट्रक्चर चलाने वाली छोटी टीमों का संचालन जोखिम बढ़ सकता है—खासकर जब पैच साइकिल्स हमारे मानव-निर्देशित परीक्षण अनुसूची के बजाय हमलावर की गति के साथ मापी जा रही हों।
गैर-नियंत्रित डिज़ाइन बना रहता है, लेकिन स्वैप ऑपरेशन स्थगित कर दिए गए हैं
बोल्ट्ज़ की सेवा नॉन-कस्टोडियल, ट्रस्टलेस अटॉमिक स्वैप्स को सक्षम बनाती है, जिसमें बिटकॉइन मेननेट और लाइटनिंग नेटवर्क और लिक्विड नेटवर्क जैसे बिटकॉइन-संबंधित परतों के बीच ट्रांसफ़र शामिल हैं। चूंकि स्वैप्स नॉन-कस्टोडियल हैं, बोल्ट्ज़ ने कहा कि उपयोगकर्ता पूरी प्रक्रिया के दौरान संपत्तियों पर पूर्ण नियंत्रण बनाए रखते हैं।
कंपनी ने जोर देकर कहा कि, हालांकि इसने जिन सुरक्षा घटनाओं का वर्णन किया है, लेकिन कभी भी किसी उपयोगकर्ता की राशि खतरे में नहीं रही है। बोल्ट्ज का तर्क इसके क्रिप्टोग्राफिक दृष्टिकोण से जुड़ा हुआ है: स्वैप तंत्र इस तरह बनाया गया है कि कस्टडी को बोल्ट्ज को इस तरह से सौंपा नहीं जाता कि उपयोगकर्ताओं की राशियों की सीधी चोरी का खतरा हो।
बोल्ट्ज ने यह भी कहा कि उसका API रिफंड प्रोसेस करने के लिए उपलब्ध बना रहेगा, और उसकी सपोर्ट टीम अभी भी उपलब्ध रहेगी। यह डाउनस्ट्रीम उपयोगकर्ताओं और इंटीग्रेटर्स के लिए महत्वपूर्ण है क्योंकि यह सुझाव देता है कि रोक केवल स्वैप पुनः सक्षमीकरण पर केंद्रित है, न कि सभी संबंधित कार्यों का अचानक बंद होना।
जो हम देख रहे हैं, वह एक ओपन सोर्स स्टैक पर काम करने वाली बिटकॉइन सेवाओं के लिए एक प्रमुख परिप्रेक्ष्य परिवर्तन है, और इसका सावधानी से विश्लेषण किया जाना चाहिए। बदले की सेवाओं को जल्द ही पुनः शुरू किए जाने की उम्मीद मत करें।
लिखे जाने के समय, DefiLlama के डेटा ने बोल्ट्ज की कुल बंधी धनराशि $180,860 दर्शाई, जो सेवा के ऑन-चेन फुटप्रिंट की एक झलक प्रदान करता है जबकि यह रोका हुआ है।
क्यों एआई-संचालित स्वचालन पैचिंग की बाध्यता को बढ़ाता है
बोल्ट्ज की घोषणा क्रिप्टो सुरक्षा में एक दोहराए जाने वाले विषय को दर्शाती है: जब हमलावर खोज और परीक्षण को स्वचालित कर सकते हैं, तो प्रतिक्रिया देने के लिए रक्षकों के पास समय कम हो जाता है। कंपनी का आपत्ति का कारण केवल यह नहीं है कि दुर्बलताएँ मौजूद हैं, बल्कि यह भी है कि हमले का पैटर्न अब आवर्ती और इतना तेज है कि एक छोटी टीम उपचार के कार्यभार के साथ नहीं बढ़ पा रही है—भले ही व्यक्तिगत दुरुपयोग सीमित हों।
आक्रमण की गति और रक्षा क्षमता के बीच यह तनाव Solana फाउंडेशन के सुरक्षा नेतृत्व द्वारा भी दोहराया गया है। Solana फाउंडेशन के मुख्य सूचना सुरक्षा अधिकारी, माइकल कोट्स, की पहले कवरेज में केवल मानव-स्तरीय सुरक्षा प्रक्रियाओं से आगे बढ़ने की आवश्यकता पर जोर दिया गया था। जुलाई में, कोट्स ने Cointelegraph को बताया कि उद्योग एक “टिपिंग पॉइंट” पर पहुंच गया है, जहां मानव एआई-सक्षम खतरों के साथ स्केल नहीं कर सकते।
हमारे पास आगे बढ़ने का एकमात्र मार्ग मशीनों की गति से कार्य करने वाली स्वायत्त रक्षा है।
यह ढांचा यह समझाने में मदद करता है कि बोल्ट्ज की प्रतिक्रिया एक सामान्य पैच चक्र की तुलना में अधिक दीर्घकालिक क्यों हो सकती है। यदि रक्षाकर्ता आक्रमणकारियों के द्वारा जांच और दोहराव से तेजी से लूप को सुरक्षित नहीं कर सकते, तो यहां तक कि “सीमित” घटनाएं भी एक अलग समस्या के बजाय एक निरंतर जोखिम वातावरण का संकेत दे सकती हैं।
बोल्ट्ज का संचालन संबंधी निर्णय अक्सर दुरुपयोग का सामना करने वाली अन्य क्रिप्टो-संबंधी सेवाओं के टिप्पणियों को भी दर्शाता है। पेपरक्यू, एक एआई प्रॉम्प्ट-भुगतान प्लेटफॉर्म जो बिटकॉइन और अन्य क्रिप्टोकरेंसी में भुगतान स्वीकार करता है, ने कहा कि कई महीनों से यह हर दूसरे हफ्ते दुरुपयोग से लड़ रहा है और मानता है कि कई दुरुपयोग एआई-सशक्त हो सकते हैं। कंपनी ने वर्तमान स्थिति को “बहुत खतरनाक” कहा है, जिससे यह विचार मजबूत होता है कि एआई सहायता हमलावरों के लिए एक बल गुणक बनने लगी है।
अगला क्या देखना चाहिए, निवेशकों और उपयोगकर्ताओं को
बोल्ट्ज ने स्वैप्स को पुनः सक्षम करने के लिए कोई समयसीमा नहीं दी है, और इसके बयान में स्पष्ट रूप से चेतावनी दी गई है कि स्वैप सेवाओं को जल्द ही पुनः शुरू होने की उम्मीद नहीं की जानी चाहिए। उपयोगकर्ताओं के लिए मुख्य प्रश्न यह है कि क्या बोल्ट्ज अपनी सुरक्षा स्थिति में बदलाव—जैसे कि अधिक कठोर निगरानी, तेज़ी से समाधान पाइपलाइन, और अधिक स्वचालित सुरक्षा—के माध्यम से प्रोबिंग-टू-पैचिंग अंतर को कम कर सकता है, जब तक कि हमलावर की पुनरावृत्ति फिर से इसकी टीम के आकार से आगे नहीं निकल जाती।
बिटकॉइन के व्यापक परितंत्र के लिए, बोल्ट्ज का रुकना एक समयोचित याददाश्त है कि गैर-कस्टोडियल डिज़ाइन उपयोगकर्ता फंड की प्रत्यक्ष जोखिम को सीमित कर सकता है, लेकिन यह संचालन और विश्वसनीयता के जोखिम को समाप्त नहीं करता है। पाठकों को यह देखना चाहिए कि बोल्ट्ज कितनी जल्दी स्वैप कार्यक्षमता को पुनः स्थापित कर सकता है, और क्या उद्योग का मशीन-गति सुरक्षा की ओर बढ़ना एक सैद्धांतिक लक्ष्य के बजाय एक व्यावहारिक आवश्यकता बन जाता है।
यह लेख मूल रूप से Boltz ने AI-संचालित हैक हमलों के बाद सेवा को अस्थायी रूप से निलंबित कर दिया के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

