Протокол Bitcoin Boltz приостановил свопы из-за кибератак с использованием ИИ

iconCoinpedia
Поделиться
AI summary iconСводка
Boltz, протокол атомарных свопов bitcoin, приостановил сервисы свопов из-за кибератак с использованием ИИ. Обновление протокола вступило в силу в 5:54 утра по восточному времени, повлияв на свопы Lightning и Liquid. Злоумышленники используют ИИ для эксплуатации инфраструктуры быстрее, чем команда может отреагировать. Средства пользователей остаются в безопасности благодаря некастодиальной модели Boltz. API по-прежнему активен и обрабатывает возвраты средств. Это следует за предыдущим обновлением протокола в августе, приостановившим свопы EVM. Новости об ИИ и криптовалюте продолжают подчеркивать растущие угрозы в этой сфере. Кошельки, такие как Bitcoin Bull и Aqua, сотрудничают для восстановления сервисов.

Boltz, самый доминирующий протокол атомарных свопов и мостов для bitcoin, приостановил свои услуги по свопам на неопределенный срок, сославшись на волну сложных эксплойтов с использованием ИИ.

Попытка эксплуатации bitcoin на Boltz

Остановка началась в 5:54 утра по восточному времени, при этом каналы Lightning и Liquid были отключены от кошельков, таких как Aqua и Bitcoin Bull. В заявлении, опубликованном примерно через шесть часов, команда Boltz пояснила:

За последние месяцы мы наблюдали устойчивый рост автоматизированных, поддерживаемых ИИ попыток исследования нашей инфраструктуры, и нам пришлось справиться с несколькими эксплойтами. Каждый из них был локализован, но закономерность очевидна: злоумышленники теперь работают быстрее, чем команда нашего размера может обнаруживать и устранять уязвимости.

Кроме того, команда отметила, что атаки, по всей видимости, исходили от «ресурсных групп», и не может «ответственно повторно включить свопы Boltz».

Согласно Boltz, биткоины пользователей остаются безопасными благодаря некастодиальной архитектуре, а операционные расходы были покрыты внутренними ресурсами. В настоящее время API протокола остается онлайн и осуществляет возвраты входящих свопов.

История атак

1 августа Bolts приостановил обмены Ethereum Virtual Machine (EVM), сославшись на ошибку интеграции EVM. Последняя атака была направлена не на EVM, а на экосистему Bitcoin.

Подобные атаки происходили недавно: дефицит синтетического актива Metronome 31 июля, когда встроенная задержка оракула привела к потере около 16 миллионов долларов. Другой — отравление скрипта Adform 1 августа, которое нарушило функцию копирования и вставки адреса кошелька.

Самым значительным нападением стало недавнее уязвимость прошивки Coldcard, которая на данный момент похитила 116 миллионов долларов США в биткойнах.

Из атак Boltz, Лукас Феррейра из биткоин-некоммерческой организации Vinteum отметил:

У Boltz отличная команда, но это небольшая команда, сталкивающаяся с всё более сложными, основанными на ИИ группами хакеров.

Реакция кошелька

Фрэнсис Пулио, генеральный директор Bull Bitcoin, заявил, что компания работает над восстановлением нарушенных возможностей обмена. Сэмсон Мов, генеральный директор JAN3 — компании, стоящей за кошельком Aqua, — сказал, что его команда сотрудничает с Boltz для восстановления функциональности до оптимального уровня. В то же время кошелек Lightning ZEUS сообщил, что будет недоступен из-за простоя Boltz.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.