Boltz encerra operações amid ataques impulsionados por IA, destacando desafios de segurança na criptomoeda

iconCryptoSlate
Compartilhar
AI summary iconResumo
A Boltz anunciou seu encerramento em 3 de agosto após ataques impulsionados por IA perturbarem suas operações. A ponte de bitcoin, apesar de ser não custodial, não pôde mais funcionar com segurança. O incidente marca uma violação de segurança no espaço de notícias de IA + cripto. Pequenas equipes têm dificuldade para se defender contra ameaças cada vez mais sofisticadas. Os fundos dos usuários permaneceram seguros, mas o serviço foi forçado a sair.

Em uma postagem de 3 de ago., a ponte Bitcoin Boltz disse que a sondagem automatizada assistida por IA levou a vários exploros contidos antes do ataque acelerar bruscamente. O design não custodial da Boltz manteve os fundos de todos os usuários seguros durante meses de ataques. Mesmo assim, o serviço de swap de bitcoin foi desativado.

Boltz disse que sua equipe não conseguiu mais manter o ritmo, portanto as trocas permanecerão off-line até novo aviso.

Antes do encerramento, o Boltz conectou as camadas do bitcoin alternando entre BTC na cadeia, a Lightning Network e o Liquid. Sua estrutura não custodial significava que os usuários mantinham o controle de suas moedas durante cada troca, com um caminho de reembolso integrado caso algo desse errado antes do assentamento.

Essa estrutura protegeu os saldos dos usuários, mas manter o negócio em funcionamento era um problema separado. A Boltz absorveu os prejuízos provenientes de explorações em seus próprios livros e decidiu que o produto de swap não poderia mais operar com segurança.

CamadaO que atrasouO que falhou
Custódia do usuárioOs usuários mantiveram o controle dos fundosO serviço de troca ainda teve que ser desativado
Caminho de reembolsoReembolsos permaneceram disponíveisO fluxo de swap normal permaneceu desativado
Design do protocoloEstrutura não custodial limita o risco dos fundos dos usuáriosPerdas por exploração ainda atingem diretamente a Boltz
Operação empresarialSuporte e reembolsos de API continuaramA disponibilidade do produto tornou-se insustentável
Resposta de segurançaAs explorações foram contidasO ritmo do ataque excedeu a capacidade da equipe

Um jogo de gato e rato

A verdadeira vantagem da IA vai para quem conseguir automatizar toda a cadeia defensiva. Essa cadeia envolve confirmar uma descoberta, avaliar sua gravidade, criar e testar uma correção, e implantá-la sem quebrar nada mais. Os defensores devem então monitorar o próximo movimento.

Uma pequena equipe pode não conseguir validar e corrigir vulnerabilidades tão rapidamente quanto os atacantes conseguem encontrá-las e explorá-las. A declaração da Boltz indica que seus atacantes alcançaram essa velocidade antes de suas defesas.

O Google observou em uma postagem de 30 de julho sobre o Chrome que a triagem automatizada agora filtra ruídos, reproduz bugs e encaminha problemas para o proprietário correto. A empresa estimou que o processo economiza centenas de horas de desenvolvedor por mês.

Modelos de linguagem de grande porte geram correções candidatas para a maioria das vulnerabilidades que o Chrome encontra. Agentes de IA separados revisam esse trabalho e escrevem testes antes de um humano aprovar. Essa lacuna entre a defesa bem financiada e todos os demais é o que equipes pequenas enfrentam.

Anthropicanalysou 832 contas que havia banido por atividade cibernética habilitada por IA entre março de 2025 e março de 2026. Seus pesquisadores descobriram que os atacantes estão cada vez mais dependendo de IA para escanear alvos e coletar dados.

Google's Threat Intelligence Group descreveu o mesmo movimento em direção ao uso em escala industrial de modelos gerativos em fluxos de trabalho ofensivos.

A CISA se moveu na mesma direção em junho, informando às agências federais que a IA está ajudando pesquisadores e atacantes a encontrar falhas em ritmo semelhante. Ela acelerou as vulnerabilidades mais críticas para janelas de correção medidas em dias, uma ruptura acentuada em relação ao ciclo habitual.

A Open Source Security Foundation agora está desenvolvendo ferramentas para triar e validar relatórios de vulnerabilidades gerados por IA antes que cheguem a um mantenedor.

OpenJS já avisou separadamente que uma enxurrada de relatórios de baixa qualidade, escritos por IA, pode consumir o tempo dos mantenedores, mesmo quando nenhuma vulnerabilidade real existe.

Equipes pequenas acabam lutando em duas frentes ao mesmo tempo: tentativas reais de exploração automatizada e ruído automatizado que consome a atenção necessária para detectá-las.

Etapa na cadeia de segurançaVantagem do atacanteCarga do defensor
DescobertaEscanear alvos continuamente com baixo custoMonitore código, infraestrutura e dependências continuamente
ValidaçãoApenas um exploit funcional precisa ter sucessoCada descoberta credível deve ser verificada
TriagemIgnore failed attemptsClassifique a gravidade sem perder uma ameaça real
Desenvolvimento do patchIterar até algo quebrarCrie uma correção que não crie novas falhas
TestingMude para o próximo alvo rapidamenteVerifique a correção nos sistemas ao vivo
ImplantaçãoExplorar antes do patch ser aplicadoEnvie com segurança sem interromper os usuários
AcompanhamentoMude as táticas após cada correçãoMonitore se o atacante se adaptou

Pequenas equipes estão suportando o mais

Esse problema de duas frentes é o que transforma a segurança em uma barreira de entrada para a infraestrutura de criptomoedas.

Manter-se seguro agora exige testes automatizados contínuos, uma equipe grande o suficiente para triar os resultados e um processo rápido e seguro de liberação de correções. As equipes também precisam de monitoramento 24/7, auditorias externas e recompensas por bugs. Elas devem ser capazes de desativar um componente defeituoso sem derrubar todo o produto.

Equipes menores enfrentando essa conta têm algumas opções: arrecadar fundos especificamente para segurança, terceirizá-la, fundir-se com um provedor maior, reduzir suas ofertas ou encerrar um produto.

TRM Labs descobriu que comprometimentos de infraestrutura e operacionais responderam por cerca de 76% das perdas por ataques cripto no primeiro semestre de 2026. Esses ataques alvejaram sistemas, credenciais e infraestrutura de assinatura, embora representassem apenas cerca de 15% dos incidentes.

CertiK identificou a violação de carteira como a categoria mais custosa no mesmo período, com mais de US$ 444 milhões roubados em 33 incidentes. Os atacantes estão se deslocando em direção à camada operacional, as equipes e processos que executam os sistemas, e afastando-se da criptografia subjacente a eles.

O que o encerramento da Boltz pode significar

O caso de alta é que as ferramentas de segurança de código aberto estão se recuperando rapidamente o suficiente para equipes pequenas manterem o ritmo. Sistemas compartilhados de triagem e ferramentas de defesa de IA em conjunto poderiam permitir que uma empresa do tamanho da Boltz automatizasse a mesma pipeline de descoberta a correção que o Google usa internamente. O desafio é fazer isso em uma escala que possa arcar.

Nessa versão, a IA também se torna um multiplicador de força para os defensores, e pequenos serviços nativos de Bitcoin permanecem viáveis sem corresponder linha por linha ao orçamento de segurança de uma gigante de tecnologia.

O cenário de baixa é que os custos de segurança superam a receita para todos abaixo de um certo tamanho. Mais investigações assistidas por IA atingem pontes, trocas, carteiras e serviços Lightning mais rápido do que equipes pequenas conseguem financiar as correções.

Isso os obriga a reduzir suas linhas de produtos, terceirizar totalmente a segurança ou suspender as partes mais arriscadas de seus negócios, como a Boltz acabou de fazer.

O tráfego então desvia-se em direção às exchanges, custodians e plataformas de infraestrutura com orçamentos para defesa em velocidade de máquina. Isso concentraria uma indústria criada para evitar exatamente esse tipo de dependência.

CenárioQuais são as variaçõesResultado provávelRisco para serviços nativos de bitcoin
Caso de altaFerramentas de defesa de IA compartilhadas amadurecemEquipes pequenas automatizam triagem e correções de forma acessívelServiços de código aberto permanecem competitivos
Caso baseA segurança se torna um custo fixo maiorEquipes reduzem produtos e terceirizam mais defesaA inovação desacelera, mas não colapsa
Caso de ursoA velocidade de ataque supera os orçamentos de equipes pequenasMais serviços suspendem produtos de alto riscoO tráfego migra para provedores maiores
Caso de consolidaçãoOs usuários priorizam a disponibilidade sobre a descentralizaçãoExchange, custódios e grande infraestrutura ganham participaçãoRetornos de dependência através do orçamento de segurança
Cisne negroVários serviços criptográficos de código aberto são alvejados ao mesmo tempoDesligamentos de emergência se espalharam por toda a pilhaAtaques em velocidade de máquina se tornam um choque de centralização

A IA tornou mais barato projetar e lançar software financeiro aberto. O exemplo da Boltz mostra que pode tornar esse software mais caro para defender uma vez que usuários reais dependam dele.

O próximo teste competitivo da indústria pode ser se uma equipe consegue sobreviver a sondagens à velocidade de máquina sem fechar as portas.

A post Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians apareceu primeiro em CryptoSlate.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.