最有力なBitcoinアトミックスワップおよびブリッジプロトコルであるBoltzは、洗練されたAI支援型の攻撃の波を理由に、スワップサービスを無期限に停止しました。
BoltzでのBitcoin攻撃の試み
停止は米国東部時間午前5時54分に開始され、LightningおよびLiquidスワップレールはAquaやBitcoin Bullなどのウォレットから切断されました。約6時間後に発表された声明で、Boltzチームは説明しました:
過去数か月の間、当社のインフラに対する自動化されたAI支援のプロービングが着実に増加しており、複数の攻撃を対処してきました。それぞれの攻撃は抑制されましたが、パターンは明確です。攻撃者は、私たちの規模のチームが見つけてパッチを当てるよりも速く繰り返し行動しています。
また、チームはこれらの攻撃が「リソースが豊富なグループ」から発生したと指摘し、「Boltzスワップを安全に再有効化することはできない」と述べました。
Boltzによると、ユーザーのBitcoinは非預託型の設計により安全に保たれており、運用コストは内部で吸収されました。現在、プロトコルのAPIはオンライン状態を維持し、入金スワップの返金を実施しています。
攻撃履歴
8月1日、BoltsはEVM統合のバグを理由にEthereum Virtual Machine(EVM)スワップを停止しました。最新の攻撃はEVMからBitcoinエコシステムへと焦点が移りました。
最近同様の攻撃が発生しました:7月31日のMetronomeシンセティック資産の不足では、組み込まれたオラクルの遅延により約1600万ドルの損失が発生しました。もう一つは8月1日のAdformスクリプト汚染で、ウォレットアドレスのコピー&ペースト機能が妨害されました。
最も顕著な攻撃の一つは、これまでに1億1600万ドルのBitcoinを奪ったColdcardファームウェアの脆弱性です。
ボルツ攻撃について、Bitcoin非営利団体Vinteumのルカス・フェレイラは次のように指摘した:
ボルツには優れたチームがいますが、そのチームは小さく、ますます高度化したAIを活用したハッカーグループと対峙しています。
ウォレットの反応
Bull BitcoinのCEOであるフランシス・プーリオは、同社が機能不全となったスワップ機能の復旧に取り組んでいると述べました。Aquaウォレットを開発するJAN3のCEOであるサムソン・モウは、自社チームがBoltzと協力して機能を最適なレベルに復旧させていると述べました。一方、LightningウォレットのZEUSは、Boltzのダウンタイムによりオフラインになると投稿しました。

