Em uma postagem de 3 de ago., a ponte Bitcoin Boltz disse que a sondagem automatizada assistida por IA levou a vários exploros contidos antes do ataque acelerar bruscamente. O design não custodial da Boltz manteve os fundos de todos os usuários seguros durante meses de ataques. Mesmo assim, o serviço de swap de bitcoin foi desativado.
Boltz disse que sua equipe não conseguiu mais manter o ritmo, portanto as trocas permanecerão off-line até novo aviso.
Antes do encerramento, o Boltz conectou as camadas do bitcoin alternando entre BTC na cadeia, a Lightning Network e o Liquid. Sua estrutura não custodial significava que os usuários mantinham o controle de suas moedas durante cada troca, com um caminho de reembolso integrado caso algo desse errado antes do assentamento.
Essa estrutura protegeu os saldos dos usuários, mas manter o negócio em funcionamento era um problema separado. A Boltz absorveu os prejuízos provenientes de explorações em seus próprios livros e decidiu que o produto de swap não poderia mais operar com segurança.
| Camada | O que atrasou | O que falhou |
|---|---|---|
| Custódia do usuário | Os usuários mantiveram o controle dos fundos | O serviço de troca ainda teve que ser desativado |
| Caminho de reembolso | Reembolsos permaneceram disponíveis | O fluxo de swap normal permaneceu desativado |
| Design do protocolo | Estrutura não custodial limita o risco dos fundos dos usuários | Perdas por exploração ainda atingem diretamente a Boltz |
| Operação empresarial | Suporte e reembolsos de API continuaram | A disponibilidade do produto tornou-se insustentável |
| Resposta de segurança | As explorações foram contidas | O ritmo do ataque excedeu a capacidade da equipe |
Um jogo de gato e rato
A verdadeira vantagem da IA vai para quem conseguir automatizar toda a cadeia defensiva. Essa cadeia envolve confirmar uma descoberta, avaliar sua gravidade, criar e testar uma correção, e implantá-la sem quebrar nada mais. Os defensores devem então monitorar o próximo movimento.
Uma pequena equipe pode não conseguir validar e corrigir vulnerabilidades tão rapidamente quanto os atacantes conseguem encontrá-las e explorá-las. A declaração da Boltz indica que seus atacantes alcançaram essa velocidade antes de suas defesas.
O Google observou em uma postagem de 30 de julho sobre o Chrome que a triagem automatizada agora filtra ruídos, reproduz bugs e encaminha problemas para o proprietário correto. A empresa estimou que o processo economiza centenas de horas de desenvolvedor por mês.
Modelos de linguagem de grande porte geram correções candidatas para a maioria das vulnerabilidades que o Chrome encontra. Agentes de IA separados revisam esse trabalho e escrevem testes antes de um humano aprovar. Essa lacuna entre a defesa bem financiada e todos os demais é o que equipes pequenas enfrentam.
Anthropicanalysou 832 contas que havia banido por atividade cibernética habilitada por IA entre março de 2025 e março de 2026. Seus pesquisadores descobriram que os atacantes estão cada vez mais dependendo de IA para escanear alvos e coletar dados.
Google's Threat Intelligence Group descreveu o mesmo movimento em direção ao uso em escala industrial de modelos gerativos em fluxos de trabalho ofensivos.
A CISA se moveu na mesma direção em junho, informando às agências federais que a IA está ajudando pesquisadores e atacantes a encontrar falhas em ritmo semelhante. Ela acelerou as vulnerabilidades mais críticas para janelas de correção medidas em dias, uma ruptura acentuada em relação ao ciclo habitual.
A Open Source Security Foundation agora está desenvolvendo ferramentas para triar e validar relatórios de vulnerabilidades gerados por IA antes que cheguem a um mantenedor.
OpenJS já avisou separadamente que uma enxurrada de relatórios de baixa qualidade, escritos por IA, pode consumir o tempo dos mantenedores, mesmo quando nenhuma vulnerabilidade real existe.
Equipes pequenas acabam lutando em duas frentes ao mesmo tempo: tentativas reais de exploração automatizada e ruído automatizado que consome a atenção necessária para detectá-las.
| Etapa na cadeia de segurança | Vantagem do atacante | Carga do defensor |
|---|---|---|
| Descoberta | Escanear alvos continuamente com baixo custo | Monitore código, infraestrutura e dependências continuamente |
| Validação | Apenas um exploit funcional precisa ter sucesso | Cada descoberta credível deve ser verificada |
| Triagem | Ignore failed attempts | Classifique a gravidade sem perder uma ameaça real |
| Desenvolvimento do patch | Iterar até algo quebrar | Crie uma correção que não crie novas falhas |
| Testing | Mude para o próximo alvo rapidamente | Verifique a correção nos sistemas ao vivo |
| Implantação | Explorar antes do patch ser aplicado | Envie com segurança sem interromper os usuários |
| Acompanhamento | Mude as táticas após cada correção | Monitore se o atacante se adaptou |
Pequenas equipes estão suportando o mais
Esse problema de duas frentes é o que transforma a segurança em uma barreira de entrada para a infraestrutura de criptomoedas.
Manter-se seguro agora exige testes automatizados contínuos, uma equipe grande o suficiente para triar os resultados e um processo rápido e seguro de liberação de correções. As equipes também precisam de monitoramento 24/7, auditorias externas e recompensas por bugs. Elas devem ser capazes de desativar um componente defeituoso sem derrubar todo o produto.
Equipes menores enfrentando essa conta têm algumas opções: arrecadar fundos especificamente para segurança, terceirizá-la, fundir-se com um provedor maior, reduzir suas ofertas ou encerrar um produto.
TRM Labs descobriu que comprometimentos de infraestrutura e operacionais responderam por cerca de 76% das perdas por ataques cripto no primeiro semestre de 2026. Esses ataques alvejaram sistemas, credenciais e infraestrutura de assinatura, embora representassem apenas cerca de 15% dos incidentes.
CertiK identificou a violação de carteira como a categoria mais custosa no mesmo período, com mais de US$ 444 milhões roubados em 33 incidentes. Os atacantes estão se deslocando em direção à camada operacional, as equipes e processos que executam os sistemas, e afastando-se da criptografia subjacente a eles.
O que o encerramento da Boltz pode significar
O caso de alta é que as ferramentas de segurança de código aberto estão se recuperando rapidamente o suficiente para equipes pequenas manterem o ritmo. Sistemas compartilhados de triagem e ferramentas de defesa de IA em conjunto poderiam permitir que uma empresa do tamanho da Boltz automatizasse a mesma pipeline de descoberta a correção que o Google usa internamente. O desafio é fazer isso em uma escala que possa arcar.
Nessa versão, a IA também se torna um multiplicador de força para os defensores, e pequenos serviços nativos de Bitcoin permanecem viáveis sem corresponder linha por linha ao orçamento de segurança de uma gigante de tecnologia.
O cenário de baixa é que os custos de segurança superam a receita para todos abaixo de um certo tamanho. Mais investigações assistidas por IA atingem pontes, trocas, carteiras e serviços Lightning mais rápido do que equipes pequenas conseguem financiar as correções.
Isso os obriga a reduzir suas linhas de produtos, terceirizar totalmente a segurança ou suspender as partes mais arriscadas de seus negócios, como a Boltz acabou de fazer.
O tráfego então desvia-se em direção às exchanges, custodians e plataformas de infraestrutura com orçamentos para defesa em velocidade de máquina. Isso concentraria uma indústria criada para evitar exatamente esse tipo de dependência.
| Cenário | Quais são as variações | Resultado provável | Risco para serviços nativos de bitcoin |
|---|---|---|---|
| Caso de alta | Ferramentas de defesa de IA compartilhadas amadurecem | Equipes pequenas automatizam triagem e correções de forma acessível | Serviços de código aberto permanecem competitivos |
| Caso base | A segurança se torna um custo fixo maior | Equipes reduzem produtos e terceirizam mais defesa | A inovação desacelera, mas não colapsa |
| Caso de urso | A velocidade de ataque supera os orçamentos de equipes pequenas | Mais serviços suspendem produtos de alto risco | O tráfego migra para provedores maiores |
| Caso de consolidação | Os usuários priorizam a disponibilidade sobre a descentralização | Exchange, custódios e grande infraestrutura ganham participação | Retornos de dependência através do orçamento de segurança |
| Cisne negro | Vários serviços criptográficos de código aberto são alvejados ao mesmo tempo | Desligamentos de emergência se espalharam por toda a pilha | Ataques em velocidade de máquina se tornam um choque de centralização |
A IA tornou mais barato projetar e lançar software financeiro aberto. O exemplo da Boltz mostra que pode tornar esse software mais caro para defender uma vez que usuários reais dependam dele.
O próximo teste competitivo da indústria pode ser se uma equipe consegue sobreviver a sondagens à velocidade de máquina sem fechar as portas.
A post Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians apareceu primeiro em CryptoSlate.

