Boltzは、インフラに対する自動化されたAI支援攻撃が急増したことを受けて、今後さらにBitcoinスワップサービスを一時停止しました。
非管理型スワッププロバイダーは月曜日、過去数か月で複数の不正アクセスに対応したと述べた。各事案は収束したが、Boltzは攻撃者が、比較的小規模な開発チームがパッチを適用するよりも速く脆弱性を特定し対応していると結論付けた。
同社は、過去数日で攻撃が大幅に加速したと述べ、最新のセキュリティスキャンでサービスを直ちに復旧することが不適切となる問題が発見されたと明らかにしました。Boltzは再開日を発表しておらず、ユーザーに対して今後すぐにはスワップが再開されないよう警告しています。
ボルツはなぜサービスを終了したのですか?
Boltzは、今年を通じてそのインフラがより頻繁に「自動化されたAI支援によるプロービング」を受けたと述べました。同社は、開発者が修正作業に取り組んでいる間に、複数のリソースが豊富なグループがこのプラットフォームを標的にしている可能性があると考えています。
同社は、攻撃の技術的詳細や、人工知能がどのように使用されたかを示す証拠を公開していません。ただし、AIツールは攻撃者が公開コードをスキャンし、脆弱性をテストし、失敗した攻撃試行を迅速に修正するのを支援できます。
これは小規模なオープンソースチームにとって大きな不利を生みます。攻撃者は継続的に行動し、発見プロセスの大部分を自動化できますが、防御側は依然として調査結果を確認し、パッチを開発し、変動幅をテストする必要があります。
仮想通貨を受け付けるペイ・パー・プロンプトAIサービスであるPayPerQは、AIによって実行されると疑われる頻繁な攻撃に直面していると述べました。Solana財団のセキュリティ責任者であるマイケル・クーツは以前、人間のチームではマシンの速度に対応できないため、仮想通貨企業は自律的な防御を必要とするだろうと主張しました。
Boltzのユーザー資金は危険にさらされていましたか?
ボルツは、スワップが非預託型であるため、顧客の資金は一度もリスクにさらされていないと述べました。
本サービスは、Bitcoinメインネット、Lightning Network、およびLiquid Networkの間でBitcoinおよびBitcoinで評価された資産をアトミックスワップで移動します。ユーザーは、Boltzが管理する口座に預け入れるのではなく、自らの資産を管理し続けます。
非管理型インフラでも、ソフトウェアの脆弱性、トランザクションの中断、サービスの停止が発生する可能性があります。未完了のスワップを持つユーザーは、スワップID、返金ファイル、回復キーその他のトランザクション情報を保管してください。
Boltzは、APIが返金処理のために引き続き利用可能であり、サポートチームがユーザーの支援を継続すると述べました。
ボルツのシャットダウンが重要な理由
Boltzは、中央集権的な取引所に依存せずに、ユーザーが異なるBitcoinレイヤー間で資金を移動するのを支援します。したがって、その停止は、LightningまたはLiquidのスワップにBoltzのインフラストラクチャを使用するウォレットやアプリケーションに影響を与える可能性があります。
DefiLlama は報道時点での合計ロック済み価値を約262,187ドルと示しました。ただし、この数値は、プラットフォームを経由した取引の全価値を必ずしも表しているわけではありません。
現在、Boltzはシステムを確認し、修正を展開中です。次のアップデートがリリースされるまで、ユーザーは新しいスワップを避けて、返金または回復のサポートについては公式サポートチャネルのみをご利用ください。

