Protocolo Bitcoin Boltz interrompe trocas em meio a ataques cibernéticos assistidos por IA

iconCoinpedia
Compartilhar
AI summary iconResumo
Boltz, um protocolo de troca atômica de bitcoin, interrompeu os serviços de troca devido a ataques cibernéticos assistidos por IA. A atualização do protocolo entrou em vigor às 5:54 da manhã, horário da Leste, impactando trocas Lightning e Liquid. Os atacantes estão usando IA para explorar a infraestrutura mais rapidamente do que a equipe consegue responder. Os fundos dos usuários permanecem seguros graças ao modelo não custodial da Boltz. A API ainda está ativa, processando reembolsos. Isso segue uma atualização anterior do protocolo em agosto que pausou trocas EVM. Notícias sobre IA + cripto continuam destacando ameaças crescentes no espaço. Carteiras como Bitcoin Bull e Aqua estão colaborando para restaurar os serviços.

Boltz, o protocolo de troca atômica e ponte de bitcoin mais dominante, suspendeu seus serviços de troca indefinidamente, citando uma onda de explorações sofisticadas assistidas por IA.

Tentativa de exploração de bitcoin na Boltz

A interrupção começou às 5:54 da manhã ET, com os canais de swap Lightning e Liquid desconectados de carteiras como Aqua e Bitcoin Bull. Em um comunicado emitido cerca de seis horas depois, a equipe da Boltz explicou:

Nos últimos meses, observamos um aumento constante na sondagem automatizada, assistida por IA, da nossa infraestrutura, e já lidamos com várias explorações. Cada uma foi contida, mas o padrão é claro: os atacantes agora iteram mais rápido do que uma equipe do nosso tamanho consegue encontrar e corrigir.

Além disso, a equipe observou que os ataques pareciam originar-se de “grupos bem recursos” e que não podia “reativar responsavelmente as trocas Boltz.”

De acordo com Boltz, os bitcoins dos usuários permanecem seguros devido ao seu design não custodial, e os custos operacionais foram absorvidos internamente. Atualmente, a API do protocolo permanece online, realizando reembolsos de swaps entrantes.

Histórico de ataques

Em 1º de agosto, o Bolts interrompeu suas trocas da Máquina Virtual Ethereum (EVM), citando um bug na integração da EVM. O ataque mais recente focou fora da EVM e no ecossistema Bitcoin.

Ataques semelhantes ocorreram recentemente: o déficit de ativo sintético Metronome de 31 de julho, onde um atraso incorporado no oracle levou à perda de cerca de US$ 16 milhões. Outro foi a envenenação do script Adform de 1º de agosto, que interferiu com a funcionalidade de cópia e colagem do endereço da carteira.

Um ataque mais proeminente foi a recente vulnerabilidade no firmware Coldcard, que até agora esvaziou US$ 116 milhões em bitcoin.

Dos ataques Boltz, Lucas Ferreira da entidade sem fins lucrativos Bitcoin Vinteum observou:

A Boltz tem uma equipe brilhante, mas é uma equipe pequena enfrentando grupos cada vez mais sofisticados de hackers impulsionados por IA.

Reação da carteira

Francis Pouliot, CEO da Bull Bitcoin, disse que a empresa estava trabalhando para restaurar as capacidades de troca comprometidas. Samson Mow, CEO da JAN3, a empresa por trás da carteira Aqua, disse que sua equipe estava trabalhando com a Boltz para restaurar a funcionalidade aos níveis ótimos. Enquanto isso, a carteira Lightning ZEUS postou que estaria offline devido à indisponibilidade da Boltz.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.