Boltz suspende temporariamente o serviço em meio a ataques de hacking impulsionados por IA

iconCryptoBreaking
Compartilhar
AI summary iconResumo
A Boltz, provedora de trocas não custodiais de bitcoin, suspendeu suas operações devido a ataques de sondagem impulsionados por IA. Os atacantes estão superando a resposta da equipe, apesar de explorações anteriores terem sido contidas. A empresa ressaltou que nenhum fundo dos usuários estava em risco graças ao seu modelo não custodial. O serviço permanece suspenso até novo aviso. O incidente soma-se às preocupações contínuas sobre hacks na criptomoeda e destaca a natureza em evolução das ameaças de IA + criptomoeda.
Boltz Temporarily Suspends Service Following Ai-Driven Hack Attacks

Boltz, um provedor não custodial de troca de Bitcoin, pausou seu serviço “até novo aviso”, citando o que descreve como um aumento acentuado em tentativas automatizadas e assistidas por IA contra sua infraestrutura. Em uma declaração publicada no X, a equipe afirmou que múltiplas explorações nos últimos meses foram contidas individualmente, mas que o ritmo de iteração dos atacantes começou a superar a capacidade de uma pequena equipe de segurança de encontrar e corrigir problemas rapidamente.

A pausa ocorre em meio a preocupações mais amplas no setor de criptomoedas de que as capacidades de IA—quando combinadas com automação—podem comprimir o intervalo entre a descoberta de vulnerabilidades e sua exploração no mundo real. Boltz também enfatizou que o encerramento é uma decisão operacional e não uma resposta a perdas de clientes, afirmando que nenhum fundo de usuário esteve em risco devido à natureza não custodial de suas trocas.

Principais conclusões

  • Boltz está desativando trocas temporariamente após relatar um padrão acelerado de “probing automatizado assistido por IA” nos últimos meses.
  • A empresa afirma que sua equipe não consegue corrigir vulnerabilidades rapidamente o suficiente em relação à velocidade de iteração dos atacantes, apesar de conter explorações anteriores.
  • Boltz afirma que as trocas são criptograficamente seguras e não custodiais, e que nenhum fundo do usuário esteve em risco.
  • Solana’s liderança em segurança argumentou a favor da “defesa autônoma” para enfrentar ameaças que operam na velocidade da máquina.

Boltz pausa trocas à medida que as sondagens automatizadas se intensificam

Em sua postagem no X, a Boltz atribuiu a decisão a um “aumento constante” nas tentativas automatizadas assistidas por IA de investigar seus sistemas ao longo deste ano. A empresa disse que enfrentou várias explorações durante esse período; embora cada incidente tenha sido contido, o padrão geral — atacantes iterando mais rápido do que a capacidade do serviço de corrigir — tornou-se difícil de gerenciar.

Nos últimos meses... lidamos com várias explorações. Cada uma foi contida, mas o padrão é claro: os atacantes agora iteram mais rápido do que uma equipe do nosso tamanho consegue encontrar e corrigir.

Após revisar os scans de segurança, a Boltz afirmou que não pode reativar trocas de forma responsável enquanto ainda estiver sendo ativamente alvejada por múltiplos grupos e enquanto correções ainda estão em andamento. A empresa também descreveu um recente aceleramento, afirmando que, em apenas alguns dias, observou uma “aceleração drástica” nos ataques e não acredita que essa assimetria será revertida em breve.

Para os usuários, a implicação prática é direta: a execução de trocas está pausada, e a empresa está efetivamente priorizando a correção de segurança em vez da continuidade do serviço. Para desenvolvedores e investidores, a decisão da Boltz é mais um sinal de que, à medida que as ameaças se tornam mais automatizadas, equipes menores que operam infraestrutura de código aberto podem enfrentar riscos operacionais crescentes — especialmente quando ciclos de correção são medidos contra a velocidade dos atacantes, e não contra cronogramas de testes liderados por humanos.

O design não custodial permanece, mas as operações de troca estão suspensas

O serviço da Boltz permite trocas atômicas não custodiais e sem confiança, incluindo transferências entre o mainnet do Bitcoin e camadas relacionadas ao Bitcoin, como a Lightning Network e a Liquid Network. Como as trocas são não custodiais, a Boltz afirmou que os usuários mantêm o controle total dos ativos durante todo o processo.

A empresa enfatizou que, apesar dos incidentes de segurança que descreveu, os fundos dos usuários nunca estiveram em risco. A justificativa da Boltz está ligada à sua abordagem criptográfica: o mecanismo de swap foi construído de forma que a custódia não seja transferida para a Boltz de maneira que expusese os usuários ao roubo direto de fundos.

Boltz também disse que sua API continuará disponível para processar reembolsos e que sua equipe de suporte continuará acessível. Isso é importante para usuários e integradores a jusante, pois sugere que a pausa está focada na reativação de swaps, e não em uma interrupção abrupta de toda a funcionalidade relacionada.

O que estamos observando é uma grande mudança de paradigma para os serviços de bitcoin operando em uma pilha de código aberto, e isso exige uma análise cuidadosa. Não espere que os serviços de troca retomem em breve.

No momento da escrita, os dados da DefiLlama mostravam o valor total bloqueado do Boltz em $180.860, fornecendo um retrato da presença on-chain do serviço enquanto permanece pausado.

Por que a automação impulsionada por IA eleva o padrão de correções

O anúncio da Boltz reflete um tema recorrente na segurança cripto: quando os atacantes conseguem automatizar a descoberta e os testes, a janela para os defensores responderem se reduz. A reclamação da empresa não é apenas que vulnerabilidades existem, mas que o padrão de ataque agora é iterativo e rápido o suficiente para que uma pequena equipe não consiga acompanhar a carga de trabalho de correção — mesmo quando as explorações individuais são contidas.

Essa tensão entre velocidade de ataque e capacidade de defesa também é ecoada pela liderança de segurança da Solana Foundation. Coberturas anteriores do diretor de segurança da informação da Solana Foundation, Michael Coates, apontaram para a necessidade de ir além de processos de segurança puramente escaláveis por humanos. Em julho, Coates disse ao Cointelegraph que a indústria atingiu um “ponto de inflexão” no qual os humanos não conseguem escalar para enfrentar ameaças habilitadas por IA.

O único caminho à frente que temos é ter uma defesa autônoma que opere na velocidade das máquinas.

Essa abordagem ajuda a explicar por que a resposta da Boltz pode ser de longo prazo em comparação com um ciclo de correção rotineiro. Se os defensores não conseguirem fechar o ciclo mais rapidamente do que os atacantes investigam e iteram, mesmo incidentes “contidos” podem sinalizar um ambiente de risco contínuo, e não um problema isolado.

A decisão operacional da Boltz também reflete comentários de outros serviços relacionados a criptomoedas que enfrentam explorações frequentes. A PayPerQ, uma plataforma de pagamento por prompt de IA que aceita pagamentos em bitcoin e outras criptomoedas, disse que tem combatido explorações a cada duas semanas há vários meses e acredita que muitas delas podem ser impulsionadas por IA. A empresa descreveu a situação atual como “muito perigosa”, reforçando a ideia de que a assistência da IA pode estar se tornando um multiplicador de força para os atacantes.

O que os investidores e usuários devem observar a seguir

Boltz não forneceu um cronograma para reativar as trocas, e sua declaração alerta explicitamente que não se deve esperar que os serviços de troca sejam retomados em breve. A questão-chave para os usuários é se a Boltz poderá reduzir a lacuna entre a sondagem e a correção por meio de alterações em sua postura de segurança—como monitoramento mais rigoroso, pipelines de correção mais rápidos e defesas mais automatizadas—antes que a iteração dos atacantes novamente ultrapasse o tamanho da sua equipe.

Para o ecossistema mais amplo de bitcoin, a pausa da Boltz é um lembrete oportuno de que o design não custodial pode limitar a exposição direta dos fundos dos usuários, mas não elimina riscos operacionais e de confiabilidade. Os leitores devem observar com atenção o quão rapidamente a Boltz poderá restaurar a funcionalidade de swap e se a pressão da indústria em direção à segurança em velocidade de máquina se tornará uma exigência prática, e não apenas um objetivo teórico.

Este artigo foi originalmente publicado como Boltz Suspende Temporariamente o Serviço Após Ataques de Hack Guiados por IA em Crypto Breaking News – sua fonte confiável para notícias de cripto, notícias de Bitcoin e atualizações de blockchain.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.