Dalam pos 3 Ogos, jambatan Bitcoin Boltz mengatakan pengujian automatik yang dibantu AI menghasilkan beberapa eksploit yang terkawal sebelum serangan itu meningkat dengan tajam. Reka bentuk non-kustodial Boltz menjaga dana setiap pengguna selamat sepanjang berbulan-bulan serangan. Namun, perkhidmatan pertukaran Bitcoin itu tetap ditutup.
Boltz mengatakan pasukannya tidak lagi mampu mengejar ketertinggalan, jadi pertukaran akan tetap tidak aktif sehingga ada pemberitahuan lanjutan.
Sebelum penutupan, Boltz menghubungkan lapisan bitcoin dengan beralih antara BTC di rantai, Lightning Network, dan Liquid. Struktur bukan milik pihak ketiga bererti pengguna kekal mengawal koin mereka sepanjang setiap pertukaran, dengan laluan pengembalian dana yang disediakan sekiranya berlaku sebarang masalah sebelum penyelesaian.
Struktur itu melindungi balans pengguna, tetapi memastikan perniagaan berterusan adalah masalah yang berbeza. Boltz menanggung kerugian daripada serangan di buku sendiri, kemudian memutuskan produk swap tidak lagi boleh beroperasi dengan selamat.
| Layer | Apa yang menahan | Apa yang rosak |
|---|---|---|
| Pengurusan pelanggan | Pengguna mengekalkan kawalan atas dana | Perkhidmatan pertukaran masih perlu ditutup |
| Laluan pengembalian dana | Pengembalian dana masih tersedia | Aliran pertukaran biasa tetap dimatikan |
| Reka bentuk protokol | Struktur tanpa kuasa mengurangkan risiko dana pengguna | Kerugian eksploitasi masih menjejaskan Boltz secara langsung |
| Operasi perniagaan | Sokongan dan pengembalian dana API berterusan | Ketersediaan produk menjadi tidak berterusan |
| Tindakan keselamatan | Pengeksploitasian telah dikawal | Kepantasan serangan melebihi kapasiti pasukan |
Permainan kucing dan tikus
Kelebihan sebenar AI akan pergi kepada pihak yang mampu mengautomasi keseluruhan rantai pertahanan. Rantai ini melibatkan pengesahan satu dapatan, menilai keparahannya, membina dan menguji penyelesaian, serta menghantar tanpa merosakkan apa-apa lagi. Pihak pertahanan perlu memantau langkah seterusnya.
Pasukan kecil mungkin tidak mampu mengesahkan dan membaiki kerentanan secepat penyerang menemui dan mengeksploitasinya. pernyataan Boltz menunjukkan bahawa penyerangnya mencapai kelajuan itu sebelum pertahanannya.
Google mencatat dalam postingan 30 Julai mengenai Chrome bahawa pengagihan automatik sekarang menyaring gangguan, menggandakan ralat dan menghantar isu kepada pemilik yang betul. Syarikat itu menganggarkan bahawa proses ini menjimatkan ratusan jam pembangun sebulan.
Model bahasa besar menghasilkan penyelesaian calon untuk sebahagian besar kerentanan yang ditemui oleh Chrome. Agen AI yang berasingan mengkaji kerja tersebut dan menulis ujian sebelum seorang manusia memberikan persetujuan. Kesenjangan antara pertahanan yang dibiayai dengan baik dan semua pihak lain itulah yang dihadapi oleh pasukan kecil.
Anthropicmenganalisis 832 akaun yang telah dilarangnya kerana aktiviti siber yang disokong AI antara Mac 2025 dan Mac 2026. Para penyelidiknya mendapati penyerang semakin bergantung kepada AI untuk memindai sasaran dan mengumpul data.
Kumpulan Kecerdasan Ancaman Google telah menggambarkan langkah yang sama ke arah penggunaan skala industri model generatif dalam alur kerja ofensif.
CISA bergerak ke arah yang sama pada Jun, memberitahu agensi-agensi persekutuan bahawa AI membantu penyelidik dan penyerang menemui kelemahan pada kadar yang serupa. Ia mendorong kelemahan paling berisiko ke arah jendela pembaikan yang diukur dalam beberapa hari, satu perubahan tajam daripada kitaran biasa.
Open Source Security Foundation kini membina alat untuk mengklasifikasikan dan mengesahkan laporan kerentanan yang dihasilkan oleh AI sebelum ia sampai kepada pengekalan.
OpenJS telah secara berasingan memperingatkan bahawa banjir laporan berkualiti rendah, yang ditulis oleh AI, boleh menghabiskan masa pengekalan walaupun tiada kerentanan sebenar wujud.
Pasukan kecil akhirnya berperang di dua front sekaligus: cubaan eksploit automatik yang sebenar dan gangguan automatik yang memakan perhatian yang diperlukan untuk menangkapnya.
| Langkah dalam rantai keselamatan | Keuntungan penyerang | Beban Defender |
|---|---|---|
| Penemuan | Pindai sasaran secara berterusan dengan kos rendah | Monitor kod, infrastruktur dan ketergantungan secara berterusan |
| Pengesahan | Hanya satu eksploit yang berfungsi perlu berjaya | Setiap dapatan yang kredibel mesti diperiksa |
| Triage | Abaikan cubaan yang gagal | Tingkatkan keparahan tanpa melewatkan ancaman sebenarnya |
| Pembangunan pampas | Iterate until something breaks | Bina pembaikan yang tidak mencipta kegagalan baru |
| Menguji | Pindah ke sasaran seterusnya dengan cepat | Semak pembaikan di sistem sebenar |
| Penghantaran | Eksploit sebelum pemaizan diterapkan | Kirim dengan selamat tanpa mengganggu pengguna |
| Sambungan | Tukar taktik selepas setiap pembaikan | Pantau sama ada penyerang beradaptasi |
Pasukan kecil menanggung paling banyak
Masalah dua depan itulah yang menjadikan keselamatan sebagai halangan untuk masuk ke infrastruktur kripto.
Keselamatan kini memerlukan pengujian automatik berterusan, pasukan yang cukup besar untuk mengkaji dapatan, dan proses pembaikan serta pelancaran pemaaf yang pantas dan selamat. Pasukan juga memerlukan pemantauan 24 jam, audit luaran, dan ganjaran bagi kecacatan. Mereka mesti mampu mematikan satu komponen yang rosak tanpa menutup keseluruhan produk.
Pasukan yang lebih kecil yang menghadapi bil tersebut mempunyai beberapa pilihan: mengumpul dana khusus untuk keselamatan, mengoutsourcennya, bergabung dengan penyedia yang lebih besar, mempersempit tawaran mereka, atau menutup produk.
TRM Labs mendapati bahawa kompromi infrastruktur dan operasi menyumbang sekitar 76% kerugian hack kripto pada separuh pertama 2026. Serangan ini menargetkan sistem, kredensial, dan infrastruktur penandatanganan, walaupun ia hanya mewakili sekitar 15% kes.
CertiK mengenal pasti kompromi dompet sebagai kategori paling mahal dalam tempoh yang sama, dengan lebih daripada $444 juta dicuri merentas 33 kes. Penyerang bergerak ke arah lapisan operasi, iaitu pasukan dan proses yang menjalankan sistem, serta menjauhi kriptografi di bawahnya.
Apa yang mungkin bermaksud dengan penutupan Boltz
Kesaksian belian adalah bahawa alat keselamatan sumber terbuka sedang mengejar dengan pantas sehingga pasukan kecil dapat mengekori. Sistem pengelasan bersama dan alat pertahanan AI yang digabungkan boleh membolehkan syarikat berskala Boltz mengautomatikkan saluran penemuan-ke-pembaikan yang sama yang digunakan Google secara dalaman. Cabaran ialah melakukannya pada skala yang mampu ditanggung.
Dalam versi itu, AI juga menjadi penguat kekuatan bagi pihak pertahanan, dan perkhidmatan asli Bitcoin kecil kekal boleh bertahan tanpa perlu menyamai bajet keselamatan raksasa teknologi baris demi baris.
Kes beruang ialah kos keselamatan melebihi pendapatan untuk semua pihak di bawah saiz tertentu. Lebih banyak pemeriksaan yang dibantu AI menyerang jambatan, pertukaran, dompet, dan perkhidmatan Lightning lebih cepat berbanding pasukan kecil mampu membiayai pembaikan.
Itu mendorong mereka untuk mempersempit jajaran produk mereka, mengoutsourcing keselamatan sepenuhnya, atau menghentikan bahagian paling berisiko perniagaan mereka, seperti yang baru saja dilakukan Boltz.
Lalu aliran berpindah ke bursa, pihak penjaga dan platform infrastruktur yang memiliki bajet untuk pertahanan berkelajuan mesin. Itu akan memusatkan satu industri yang dibina untuk mengelakkan tepat jenis ketergantungan itu.
| Skenario | Apakah perubahan | Kesudahan yang mungkin | Risiko untuk perkhidmatan berasaskan bitcoin |
|---|---|---|---|
| Kes beruang | Alat pertahanan AI yang dibagi telah matang | Pasukan kecil mengautomatikan pengelasan dan pembaikan dengan harga yang terjangkau | Perkhidmatan sumber terbuka kekal kompetitif |
| Kes asas | Keselamatan menjadi kos tetap yang lebih besar | Pasukan mempersempit produk dan mengoutsourcing lebih banyak pertahanan | Inovasi melambat tetapi tidak runtuh |
| Kes beruang | Kelajuan serangan melampaui bajet pasukan kecil | Lebih banyak perkhidmatan menghentikan produk berisiko tinggi | Laluan lalu lintas berpindah kepada penyedia yang lebih besar |
| Kes konsolidasi | Pengguna mengutamakan ketersediaan berbanding desentralisasi | Bursa, penjaga dan infrastruktur besar mendapat kongsi | Pulangan ketergantungan melalui bajet keselamatan |
| Burung ranggus hitam | Beberapa perkhidmatan kripto sumber terbuka ditargetkan serentak | Penutupan kecemasan merebak merentas seluruh sistem | Serangan berkelajuan mesin menjadi kejutan pemusatan |
AI telah menjadikan lebih murah untuk merekabentuk dan melancarkan perisian kewangan terbuka. Contoh Boltz menunjukkan ia boleh menjadikan perisian itu lebih mahal untuk dipertahankan apabila pengguna sebenar bergantung padanya.
Ujian persaingan seterusnya dalam industri mungkin ialah sama ada satu pasukan boleh bertahan terhadap pengujian berkelajuan mesin tanpa menutup pintunya.
Pos Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians muncul pertama kali di CryptoSlate.

