Boltz Menutup Operasi Sehubungan dengan Serangan Berbantuan AI, Menonjolkan Cabaran Keselamatan Kripto

iconCryptoSlate
Kongsi
AI summary iconRingkasan
Boltz mengumumkan penutupannya pada 3 Ogos selepas serangan berbantuan AI mengganggu operasinya. Jambatan Bitcoin, walaupun bukan milik pihak ketiga, tidak lagi boleh berfungsi dengan selamat. Insiden ini menandakan pelanggaran keselamatan dalam ruang berita AI + kripto. Pasukan kecil sukar mempertahankan diri daripada ancaman yang semakin canggih. Dana pengguna tetap selamat, tetapi perkhidmatan terpaksa berhenti.

Dalam pos 3 Ogos, jambatan Bitcoin Boltz mengatakan pengujian automatik yang dibantu AI menghasilkan beberapa eksploit yang terkawal sebelum serangan itu meningkat dengan tajam. Reka bentuk non-kustodial Boltz menjaga dana setiap pengguna selamat sepanjang berbulan-bulan serangan. Namun, perkhidmatan pertukaran Bitcoin itu tetap ditutup.

Boltz mengatakan pasukannya tidak lagi mampu mengejar ketertinggalan, jadi pertukaran akan tetap tidak aktif sehingga ada pemberitahuan lanjutan.

Sebelum penutupan, Boltz menghubungkan lapisan bitcoin dengan beralih antara BTC di rantai, Lightning Network, dan Liquid. Struktur bukan milik pihak ketiga bererti pengguna kekal mengawal koin mereka sepanjang setiap pertukaran, dengan laluan pengembalian dana yang disediakan sekiranya berlaku sebarang masalah sebelum penyelesaian.

Struktur itu melindungi balans pengguna, tetapi memastikan perniagaan berterusan adalah masalah yang berbeza. Boltz menanggung kerugian daripada serangan di buku sendiri, kemudian memutuskan produk swap tidak lagi boleh beroperasi dengan selamat.

LayerApa yang menahanApa yang rosak
Pengurusan pelangganPengguna mengekalkan kawalan atas danaPerkhidmatan pertukaran masih perlu ditutup
Laluan pengembalian danaPengembalian dana masih tersediaAliran pertukaran biasa tetap dimatikan
Reka bentuk protokolStruktur tanpa kuasa mengurangkan risiko dana penggunaKerugian eksploitasi masih menjejaskan Boltz secara langsung
Operasi perniagaanSokongan dan pengembalian dana API berterusanKetersediaan produk menjadi tidak berterusan
Tindakan keselamatanPengeksploitasian telah dikawalKepantasan serangan melebihi kapasiti pasukan

Permainan kucing dan tikus

Kelebihan sebenar AI akan pergi kepada pihak yang mampu mengautomasi keseluruhan rantai pertahanan. Rantai ini melibatkan pengesahan satu dapatan, menilai keparahannya, membina dan menguji penyelesaian, serta menghantar tanpa merosakkan apa-apa lagi. Pihak pertahanan perlu memantau langkah seterusnya.

Pasukan kecil mungkin tidak mampu mengesahkan dan membaiki kerentanan secepat penyerang menemui dan mengeksploitasinya. pernyataan Boltz menunjukkan bahawa penyerangnya mencapai kelajuan itu sebelum pertahanannya.

Google mencatat dalam postingan 30 Julai mengenai Chrome bahawa pengagihan automatik sekarang menyaring gangguan, menggandakan ralat dan menghantar isu kepada pemilik yang betul. Syarikat itu menganggarkan bahawa proses ini menjimatkan ratusan jam pembangun sebulan.

Model bahasa besar menghasilkan penyelesaian calon untuk sebahagian besar kerentanan yang ditemui oleh Chrome. Agen AI yang berasingan mengkaji kerja tersebut dan menulis ujian sebelum seorang manusia memberikan persetujuan. Kesenjangan antara pertahanan yang dibiayai dengan baik dan semua pihak lain itulah yang dihadapi oleh pasukan kecil.

Anthropicmenganalisis 832 akaun yang telah dilarangnya kerana aktiviti siber yang disokong AI antara Mac 2025 dan Mac 2026. Para penyelidiknya mendapati penyerang semakin bergantung kepada AI untuk memindai sasaran dan mengumpul data.

Kumpulan Kecerdasan Ancaman Google telah menggambarkan langkah yang sama ke arah penggunaan skala industri model generatif dalam alur kerja ofensif.

CISA bergerak ke arah yang sama pada Jun, memberitahu agensi-agensi persekutuan bahawa AI membantu penyelidik dan penyerang menemui kelemahan pada kadar yang serupa. Ia mendorong kelemahan paling berisiko ke arah jendela pembaikan yang diukur dalam beberapa hari, satu perubahan tajam daripada kitaran biasa.

Open Source Security Foundation kini membina alat untuk mengklasifikasikan dan mengesahkan laporan kerentanan yang dihasilkan oleh AI sebelum ia sampai kepada pengekalan.

OpenJS telah secara berasingan memperingatkan bahawa banjir laporan berkualiti rendah, yang ditulis oleh AI, boleh menghabiskan masa pengekalan walaupun tiada kerentanan sebenar wujud.

Pasukan kecil akhirnya berperang di dua front sekaligus: cubaan eksploit automatik yang sebenar dan gangguan automatik yang memakan perhatian yang diperlukan untuk menangkapnya.

Langkah dalam rantai keselamatanKeuntungan penyerangBeban Defender
PenemuanPindai sasaran secara berterusan dengan kos rendahMonitor kod, infrastruktur dan ketergantungan secara berterusan
PengesahanHanya satu eksploit yang berfungsi perlu berjayaSetiap dapatan yang kredibel mesti diperiksa
TriageAbaikan cubaan yang gagalTingkatkan keparahan tanpa melewatkan ancaman sebenarnya
Pembangunan pampasIterate until something breaksBina pembaikan yang tidak mencipta kegagalan baru
MengujiPindah ke sasaran seterusnya dengan cepatSemak pembaikan di sistem sebenar
PenghantaranEksploit sebelum pemaizan diterapkanKirim dengan selamat tanpa mengganggu pengguna
SambunganTukar taktik selepas setiap pembaikanPantau sama ada penyerang beradaptasi

Pasukan kecil menanggung paling banyak

Masalah dua depan itulah yang menjadikan keselamatan sebagai halangan untuk masuk ke infrastruktur kripto.

Keselamatan kini memerlukan pengujian automatik berterusan, pasukan yang cukup besar untuk mengkaji dapatan, dan proses pembaikan serta pelancaran pemaaf yang pantas dan selamat. Pasukan juga memerlukan pemantauan 24 jam, audit luaran, dan ganjaran bagi kecacatan. Mereka mesti mampu mematikan satu komponen yang rosak tanpa menutup keseluruhan produk.

Pasukan yang lebih kecil yang menghadapi bil tersebut mempunyai beberapa pilihan: mengumpul dana khusus untuk keselamatan, mengoutsourcennya, bergabung dengan penyedia yang lebih besar, mempersempit tawaran mereka, atau menutup produk.

TRM Labs mendapati bahawa kompromi infrastruktur dan operasi menyumbang sekitar 76% kerugian hack kripto pada separuh pertama 2026. Serangan ini menargetkan sistem, kredensial, dan infrastruktur penandatanganan, walaupun ia hanya mewakili sekitar 15% kes.

CertiK mengenal pasti kompromi dompet sebagai kategori paling mahal dalam tempoh yang sama, dengan lebih daripada $444 juta dicuri merentas 33 kes. Penyerang bergerak ke arah lapisan operasi, iaitu pasukan dan proses yang menjalankan sistem, serta menjauhi kriptografi di bawahnya.

Apa yang mungkin bermaksud dengan penutupan Boltz

Kesaksian belian adalah bahawa alat keselamatan sumber terbuka sedang mengejar dengan pantas sehingga pasukan kecil dapat mengekori. Sistem pengelasan bersama dan alat pertahanan AI yang digabungkan boleh membolehkan syarikat berskala Boltz mengautomatikkan saluran penemuan-ke-pembaikan yang sama yang digunakan Google secara dalaman. Cabaran ialah melakukannya pada skala yang mampu ditanggung.

Dalam versi itu, AI juga menjadi penguat kekuatan bagi pihak pertahanan, dan perkhidmatan asli Bitcoin kecil kekal boleh bertahan tanpa perlu menyamai bajet keselamatan raksasa teknologi baris demi baris.

Kes beruang ialah kos keselamatan melebihi pendapatan untuk semua pihak di bawah saiz tertentu. Lebih banyak pemeriksaan yang dibantu AI menyerang jambatan, pertukaran, dompet, dan perkhidmatan Lightning lebih cepat berbanding pasukan kecil mampu membiayai pembaikan.

Itu mendorong mereka untuk mempersempit jajaran produk mereka, mengoutsourcing keselamatan sepenuhnya, atau menghentikan bahagian paling berisiko perniagaan mereka, seperti yang baru saja dilakukan Boltz.

Lalu aliran berpindah ke bursa, pihak penjaga dan platform infrastruktur yang memiliki bajet untuk pertahanan berkelajuan mesin. Itu akan memusatkan satu industri yang dibina untuk mengelakkan tepat jenis ketergantungan itu.

SkenarioApakah perubahanKesudahan yang mungkinRisiko untuk perkhidmatan berasaskan bitcoin
Kes beruangAlat pertahanan AI yang dibagi telah matangPasukan kecil mengautomatikan pengelasan dan pembaikan dengan harga yang terjangkauPerkhidmatan sumber terbuka kekal kompetitif
Kes asasKeselamatan menjadi kos tetap yang lebih besarPasukan mempersempit produk dan mengoutsourcing lebih banyak pertahananInovasi melambat tetapi tidak runtuh
Kes beruangKelajuan serangan melampaui bajet pasukan kecilLebih banyak perkhidmatan menghentikan produk berisiko tinggiLaluan lalu lintas berpindah kepada penyedia yang lebih besar
Kes konsolidasiPengguna mengutamakan ketersediaan berbanding desentralisasiBursa, penjaga dan infrastruktur besar mendapat kongsiPulangan ketergantungan melalui bajet keselamatan
Burung ranggus hitamBeberapa perkhidmatan kripto sumber terbuka ditargetkan serentakPenutupan kecemasan merebak merentas seluruh sistemSerangan berkelajuan mesin menjadi kejutan pemusatan

AI telah menjadikan lebih murah untuk merekabentuk dan melancarkan perisian kewangan terbuka. Contoh Boltz menunjukkan ia boleh menjadikan perisian itu lebih mahal untuk dipertahankan apabila pengguna sebenar bergantung padanya.

Ujian persaingan seterusnya dalam industri mungkin ialah sama ada satu pasukan boleh bertahan terhadap pengujian berkelajuan mesin tanpa menutup pintunya.

Pos Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians muncul pertama kali di CryptoSlate.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.