Boltzは、Bitcoinのメインチェーン、Lightning Network、Liquidサイドチェーン間でユーザーが交換できる非預託ブリッジでしたが、8月3日にサービスを無期限に停止しました。その理由は、小規模なチームでは対応しきれないほど、数ヶ月にわたり自動化されたAI支援の攻撃がインフラに繰り返し行われたためです。
プラットフォームのハッシュタイムロック契約に基づく非預託アーキテクチャにより、ユーザー資金は侵害されていません。しかし、同社は制限された攻撃から損失を被り、BoltzをクロスレイヤーBitcoin取引の基盤としていたすべてのウォレットとサービスに影響が広がりました。
何が起こったのか、そして誰が影響を受けたのか
攻撃は7月にかけて悪化し、シャットダウン発表の直前には急激に増加したと報告されています。ボルツはこの状況を「オープンソースのBitcoinサービスにおける大きなパラダイムシフト」と表現し、この言葉はチームが早期の回復を見込んでいないことを示唆しています。
停止の直撃を受けたのは、Boltzのスワップ機能を統合してLightningとLiquid間のシームレスな移行を提供していたAquaとBull Bitcoinの2つのウォレットです。これらのユーザーは、レイヤー間取引の代替ルートを見つける必要があります。
Boltzは完全に自社資金で運営されており、状況が悪化した際に頼れるベンチャーキャピタルの資金庫は存在しません。攻撃による損失はユーザーを保護するには十分に抑えられていますが、それでも電気をつけてコードを継続してリリースし続けるための運営予算に大きな打撃を与えました。
AI駆動の攻撃:新たな攻撃ベクトル
特にオープンソースプロジェクトでは、脅威が拡大する。そのコードベースは本来、バグではなく特徴として公開されている。多くの目がコードを監視することで、脆弱性がより多く発見される。しかし、AIがこれらの公開コードベースを機械の速度でスキャンし、攻撃戦略を生成できるようになると、このバランスは逆転する。オープンソースを信頼可能にする透明性が、自動化されたリコネッサンスのためのより豊かな標的となるのだ。
Bitcoinのセキュリティにとって厳しい1週間でした
Boltzのサービス停止は孤立して起こったわけではありません。同じ週には、7月30日頃からユーザーの口座から約1億1400万ドルが引き出されたとされるColdcardハードウェアウォレットの重大な脆弱性が発生しました。数日以内にBitcoinレイヤーで2つの重大なセキュリティ事象が発生したことは、エコシステム全体を不安にさせるような偶然です。
この事例では、Boltzの非預託設計によりユーザーの資金直接損失が防がれた点は重要な違いです。しかし、運用への影響は現実的かつ重大です。
これは投資家とBitcoinレイヤーユーザーにとって何を意味するか
ライトニングとリキッド間で定期的なスワップをBoltzに頼っていた人たちは、すぐに代替手段を見つけることが課題です。Boltzは、非預託セキュリティとクロスレイヤーの柔軟性という組み合わせを提供するサービスが他にほとんどなかったため、ニッチな位置を確立しました。
Boltzは、AquaやBull Bitcoinを含む複数の重要なウォレットの単一障害点であり、その依存関係がただ露呈した。
もしそれを良い点と呼べるなら、Boltzの非預託アーキテクチャは設計通りに機能しました。プラットフォーム自体が侵害されたにもかかわらず、ユーザーの資金は安全に保たれました。これはハッシュタイムロック契約モデル、および一般的な非預託設計原則に対する強力な賛成論です。

