
非所有者型のBitcoinスワッププロバイダーであるBoltzは、インフラに対する自動化されたAI支援のプロービング試行が急増したとして、サービスを「さらなる通知まで一時停止」しました。X上で公開された声明で、同チームは最近数ヶ月間に複数の攻撃が個別に抑制されてきたが、攻撃者の繰り返しの速度が小規模なセキュリティチームが問題を迅速に発見・パッチする能力を上回り始めたと述べています。
この一時停止は、AIの機能が自動化と組み合わさることで、脆弱性の発見と実際の悪用との間の時間が短縮されるという、暗号資産全体に広がる懸念の中での出来事です。Boltzは、この停止が顧客の損失に対する対応ではなく、運用上の決定であることを強調し、同社のスワップが非預託型であるため、ユーザー資金は一切リスクにさらされていないと述べました。
主なポイント
- Boltzは、最近の数ヶ月で「自動化されたAI支援型のプロービング」のパターンが加速したことを受けて、スワップを一時的に無効にします。
- 同社は、以前の攻撃を抑制しているにもかかわらず、攻撃者の繰り返し速度に比べてチームが脆弱性を迅速にパッチできないと述べている。
- Boltzは、スワップが暗号的に安全で非預託であることを示し、ユーザーの資金は一切リスクにさらされていないと述べています。
- Solanaのセキュリティリーダーシップは、マシン速度で動作する脅威に対応するために「自律的防衛」を提唱しています。
Boltzが自動的なプロービングの強化に伴いスワップを一時停止
BoltzはXの投稿で、今年を通じて自動化されたAI支援によるシステム探査の試みが着実に増加したことをこの決定の理由として挙げた。同社は、その期間中に複数の脆弱性を対処したと述べ、各事象は収束させたが、攻撃者がサービスの対応速度を上回って繰り返し攻撃を進めるという全体的なパターンが管理が困難になってきたと語った。
過去数か月にわたり、複数の不正アクセス事案に対応してきました。それぞれの事案は収束しましたが、パターンは明確です。攻撃者は、私たちの規模のチームが見つけ出しパッチを適用するよりも速く繰り返し攻撃を進化させています。
セキュリティスキャンを確認した後、Boltzは、複数のグループから引き続き攻撃を受け続けており、修正作業が進行中のため、スワップを責任を持って再有効化できないと述べました。同社は最近の攻撃の加速についても言及し、数日以内に「劇的な加速」が見られたとし、この不均衡が近い将来に逆転することはないと考えています。
ユーザーにとって、実際の影響は明確です。スワップの実行が一時停止され、同社はサービスの継続性よりもセキュリティの是正を優先しています。構築者や投資家にとって、Boltzの決定は、脅威がより自動化されるにつれて、オープンソースインフラを運営する小規模なチームが運用リスクを高める可能性があることを示すもう一つの兆候です。特にパッチのサイクルが人間によるテストスケジュールではなく、攻撃者の速度に合わせて測られる場合です。
非預託設計は維持されますが、スワップ操作は一時停止されています
Boltzのサービスは、非所有型で信頼不要なアトミックスワップを可能にし、BitcoinメインネットとLightning Network、Liquid NetworkなどのBitcoin関連レイヤー間の振替を含みます。スワップは非所有型であるため、Boltzはユーザーがプロセス全体を通じて資産を完全に制御し続けると述べています。
同社は、説明したセキュリティインシデントにもかかわらず、ユーザーの資金は一度も危険にさらされたことはないと強調した。Boltzの主張は、その暗号化アプローチに根ざしている:スワップメカニズムは、ユーザーの資金が直接盗まれるリスクを生まないよう、預かりがBoltzに移転されないように構築されている。
ボルツは、返金を処理するためのAPIは引き続き利用可能であり、サポートチームにも引き続きアクセスできることを述べました。これは、下流のユーザーおよび統合者にとって重要です。なぜなら、この一時停止は、関連するすべての機能を急激に停止するのではなく、スワップの再有効化に焦点を当てていることを示唆しているからです。
私たちが見ているのは、オープンソーススタック上で運用されるBitcoinサービスにとっての大きなパラダイムシフトであり、慎重な分析が必要です。スワップサービスがまもなく再開すると期待しないでください。
執筆時点でのDefiLlamaのデータによると、Boltzのロックされた総価値は180,860ドルであり、サービスが一時停止中の状態でのオンチェーンでの存在感を示しています。
AI駆動の自動化がパッチングの基準を引き上げる理由
Boltzの発表は、暗号通貨セキュリティにおける繰り返されるテーマを反映しています:攻撃者が発見とテストを自動化できる場合、防御側が対応するための時間枠は縮小します。同社の懸念は、脆弱性が存在するというだけでなく、攻撃パターンが反復的かつ迅速であるため、個々の攻撃が封じられたとしても、小規模なチームでは修正作業の負荷に対応できないという点です。
攻撃の速さと防御能力の間のこの緊張関係は、Solana財団のセキュリティリーダーシップにも共鳴しています。Solana財団の最高情報セキュリティ責任者であるマイケル・コーツに関する以前の報道では、人間中心のセキュリティプロセスを超える必要性が指摘されていました。7月、コーツはCointelegraphに対し、業界はAI対応の脅威に対応するために人間が規模を拡大できなくなる「転換点」に到達したと語りました。
私たちに残された唯一の前進の道は、マシンの速度で動作する自律防衛を実現することです。
この枠組みは、Boltzの対応が通常のパッチサイクルよりも長期にわたる可能性がある理由を説明するのに役立ちます。防御側が攻撃者が探査し繰り返すよりも速く対応を完了できない場合、「収束した」とされるインシデントでも、孤立した問題ではなく継続的なリスク環境を示している可能性があります。
Boltzの運用上の決定は、頻繁な悪用に対処している他の暗号資産関連サービスの発言とも一致している。Bitcoinおよびその他の暗号資産での支払いを受け付けるAIプロンプト支払いプラットフォームであるPayPerQは、数ヶ月にわたり週替わりで悪用に対抗してきたと述べ、その多くがAIによって駆動されている可能性があると示唆している。同社は現在の状況を「非常に危険」と表現し、AIの支援が攻撃者にとっての力の倍増要因となりつつあるという考えを強化している。
次に投資家とユーザーが注目すべきこと
Boltzはスワップの再有効化に関するタイムラインを提示しておらず、その声明ではスワップサービスが短期間で再開されると期待すべきではないと明確に警告しています。ユーザーにとっての鍵となる質問は、Boltzがセキュリティ体制の改善(より厳格な監視、迅速な対応パイプライン、より多くの自動防御など)を通じて、プロービングからパッチ適用までのギャップを縮小できるかどうかです。これにより、攻撃者の反復が再びチームの規模を上回る前に備えることが可能になります。
Bitcoinエコシステム全体にとって、Boltzの一時停止は、非管理型設計がユーザー資金の直接的なリスクを制限できることを示すタイミングの良い提醒だが、運用リスクや信頼性のリスクを排除するものではない。読者は、Boltzがスワップ機能をどれほど迅速に復旧できるか、そして業界が機械速度のセキュリティへの推進を実用的な要件とするのか、それとも理論的な目標にとどまるのかに注目すべきである。
この記事は、Boltz、AI駆動のハッキング攻撃を受け一時的にサービスを停止としてCrypto Breaking Newsに掲載されたものです。— あなたの信頼できる暗号資産ニュース、Bitcoinニュース、ブロックチェーン更新情報のソース。

