BitcoinプロトコルBoltz、AI支援のサイバー攻撃を受けスワップを一時停止

iconCoinpedia
共有
AI summary icon概要
BitcoinアトミックスワッププロトコルのBoltzは、AI支援のサイバー攻撃によりスワップサービスを一時停止しました。このプロトコルの更新は米国東部時間午前5時54分に適用され、LightningおよびLiquidスワップに影響を与えました。攻撃者はAIを活用して、チームの対応よりも速くインフラを攻撃しています。Boltzの非預託モデルにより、ユーザーの資金は安全です。APIは引き続き稼働中で、返金処理が行われています。これは8月にEVMスワップを一時停止した前のプロトコル更新に続きます。AIと暗号通貨に関するニュースは、業界における脅威の増加を引き続き強調しています。Bitcoin BullやAquaなどのウォレットが、サービスの復旧に向けて協力しています。

最有力なBitcoinアトミックスワップおよびブリッジプロトコルであるBoltzは、洗練されたAI支援型の攻撃の波を理由に、スワップサービスを無期限に停止しました。

BoltzでのBitcoin攻撃の試み

停止は米国東部時間午前5時54分に開始され、LightningおよびLiquidスワップレールはAquaやBitcoin Bullなどのウォレットから切断されました。約6時間後に発表された声明で、Boltzチームは説明しました:

過去数か月の間、当社のインフラに対する自動化されたAI支援のプロービングが着実に増加しており、複数の攻撃を対処してきました。それぞれの攻撃は抑制されましたが、パターンは明確です。攻撃者は、私たちの規模のチームが見つけてパッチを当てるよりも速く繰り返し行動しています。

また、チームはこれらの攻撃が「リソースが豊富なグループ」から発生したと指摘し、「Boltzスワップを安全に再有効化することはできない」と述べました。

Boltzによると、ユーザーのBitcoinは非預託型の設計により安全に保たれており、運用コストは内部で吸収されました。現在、プロトコルのAPIはオンライン状態を維持し、入金スワップの返金を実施しています。

攻撃履歴

8月1日、BoltsはEVM統合のバグを理由にEthereum Virtual Machine(EVM)スワップを停止しました。最新の攻撃はEVMからBitcoinエコシステムへと焦点が移りました。

最近同様の攻撃が発生しました:7月31日のMetronomeシンセティック資産の不足では、組み込まれたオラクルの遅延により約1600万ドルの損失が発生しました。もう一つは8月1日のAdformスクリプト汚染で、ウォレットアドレスのコピー&ペースト機能が妨害されました。

最も顕著な攻撃の一つは、これまでに1億1600万ドルのBitcoinを奪ったColdcardファームウェアの脆弱性です。

ボルツ攻撃について、Bitcoin非営利団体Vinteumのルカス・フェレイラは次のように指摘した:

ボルツには優れたチームがいますが、そのチームは小さく、ますます高度化したAIを活用したハッカーグループと対峙しています。

ウォレットの反応

Bull BitcoinのCEOであるフランシス・プーリオは、同社が機能不全となったスワップ機能の復旧に取り組んでいると述べました。Aquaウォレットを開発するJAN3のCEOであるサムソン・モウは、自社チームがBoltzと協力して機能を最適なレベルに復旧させていると述べました。一方、LightningウォレットのZEUSは、Boltzのダウンタイムによりオフラインになると投稿しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。