В посте от 3 августа Bitcoin-мост Boltz сообщил, что автоматизированное, с использованием ИИ, исследование выявило несколько локализованных уязвимостей до того, как атака резко ускорилась. Некастодиальная архитектура Boltz сохранила средства всех пользователей в безопасности на протяжении месяцев атак. Тем не менее, сервис Bitcoin-обмена все равно был отключен.
Boltz заявил, что его команда больше не может успевать, поэтому обмены останутся оффлайн до дальнейшего уведомления.
До отключения Boltz объединял слои bitcoin, переключаясь между ончейн BTC, Lightning Network и Liquid. Его некастодиальная структура позволяла пользователям сохранять контроль над своими монетами на каждом этапе обмена, а встроенный путь возврата средств обеспечивал защиту в случае возникновения проблем до завершения сделки.
Эта структура защищала балансы пользователей, но поддержание работы бизнеса было отдельной проблемой. Boltz поглотил убытки от эксплойтов на собственных счетах, а затем решил, что продукт свопа больше не может функционировать безопасно.
| Слой | Что задерживало | Что сломалось |
|---|---|---|
| Пользовательское хранение | Пользователи сохраняют контроль над средствами | Сервис обмена всё ещё должен был быть отключен |
| Путь возврата средств | Возвраты остались доступны | Обычный поток обмена остался отключенным |
| Дизайн протокола | Некастодиальная структура ограничивает риски, связанные с средствами пользователей | Потери из-за эксплойта всё ещё напрямую ударяют по Boltz |
| Бизнес-операция | Продолжаются поддержка и возвраты по API | Доступность продукта стала неприемлемой |
| Ответ по безопасности | Уязвимости были устранены | Скорость атаки превысила возможности команды |
Игра в кошки-мышки
Настоящее преимущество ИИ получает тот, кто может автоматизировать всю оборонительную цепочку. Эта цепочка включает подтверждение обнаружения, оценку его серьезности, разработку и тестирование исправления, а также выпуск его без нарушения других компонентов. Защитникам необходимо следить за следующим ходом.
Небольшая команда может не успевать проверять и устранять уязвимости так быстро, как злоумышленники находят и эксплуатируют их. В заявлении Boltz говорится, что его злоумышленники достигли этой скорости раньше, чем его защитные меры.
Google отметила в посте от 30 июля о Chrome, что автоматическая классификация теперь фильтрует шум, воспроизводит ошибки и направляет проблемы соответствующему ответственному. Компания оценила, что этот процесс экономит сотни часов разработчиков в месяц.
Крупные языковые модели генерируют предлагаемые исправления для большинства уязвимостей, которые находит Chrome. Отдельные ИИ-агенты проверяют эту работу и пишут тесты до того, как человек даст согласие. Этот разрыв между хорошо финансируемой защитой и всеми остальными — то, с чем сталкиваются небольшие команды.
Anthropicпроанализировала 832 аккаунта, которые она заблокировала за кибердеятельность с использованием ИИ в период с марта 2025 по март 2026 года. Её исследователи обнаружили, что злоумышленники всё чаще полагаются на ИИ для сканирования целей и сбора данных.
Группа разведки угроз Google описала тот же шаг к промышленному использованию генеративных моделей в атакующих рабочих процессах.
CISA переместил в том же направлении в июне, сообщив федеральным агентствам, что ИИ помогает исследователям и злоумышленникам находить уязвимости с одинаковой скоростью. Он сместил самые рискованные уязвимости в окна для патчей, измеряемые в днях, что резко отличается от обычного цикла.
Фонд открытой безопасности сейчас разрабатывает инструменты для приоритизации и проверки отчетов об уязвимостях, сгенерированных ИИ, прежде чем они будут переданы сопровождающему.
OpenJS отдельно предупредил, что поток низкокачественных, написанных с помощью ИИ отчетов может потреблять время сопровождающих, даже если реальной уязвимости не существует.
Небольшие команды оказываются вынужденными сражаться на двух фронтах одновременно: реальными автоматизированными попытками эксплуатации и автоматическим шумом, который поглощает внимание, необходимое для их обнаружения.
| Этап в цепочке безопасности | Преимущество атакующего | Бремя защитника |
|---|---|---|
| Открытие | Постоянно сканируйте цели по низкой цене | Постоянно отслеживайте код, инфраструктуру и зависимости |
| Валидация | Достаточно успешной работы только одного эксплойта | Каждый достоверный вывод должен быть проверен |
| Триаж | Игнорируйте неудачные попытки | Оцените степень серьезности, не пропуская реальной угрозы |
| Разработка патча | Итерируйте, пока что-нибудь не сломается | Создайте исправление, которое не вызывает новых сбоев |
| Тестирование | Перейдите к следующей цели быстро | Проверьте исправление в живых системах |
| Развертывание | Эксплуатация до выхода патча | Безопасно доставляйте, не нарушая работу пользователей |
| Дополнительно | Меняйте тактику после каждого исправления | Отслеживайте, адаптировался ли атакующий |
Наименьшие команды несут наибольшую
Эта двухфронтовая проблема превращает безопасность в барьер для входа в криптоинфраструктуру.
Сохранение безопасности сейчас требует непрерывного автоматизированного тестирования, команды достаточного размера для приоритизации выявленных проблем и быстрого, безопасного процесса выпуска исправлений. Командам также необходим круглосуточный мониторинг, внешние аудиты и программы вознаграждения за обнаружение уязвимостей. Они должны иметь возможность отключить один поврежденный компонент, не выводя из строя весь продукт.
У небольших команд, сталкивающихся с этим счетом, есть несколько вариантов: привлечь средства специально для безопасности, передать это на аутсорсинг, объединиться с более крупным провайдером, сузить свои предложения или закрыть продукт.
TRM Labs обнаружили, что инфраструктурные и операционные компрометации составили примерно 76% потерь от крипто-взломов в первой половине 2026 года. Эти атаки нацеливались на системы, учетные данные и инфраструктуру подписи, несмотря на то, что они составляли лишь около 15% инцидентов.
CertiK определил компрометацию кошелька как самую дорогостоящую категорию за тот же период, при этом более $444 млн было украдено в рамках 33 инцидентов. Злоумышленники перемещаются к операционному уровню — командам и процессам, управляющим системами, — а не к криптографии, лежащей в их основе.
Что может означать закрытие Boltz
Бычий сценарий заключается в том, что инструменты безопасности с открытым исходным кодом быстро догоняют, позволяя небольшим командам не отставать. Совместные системы первичной классификации и объединенные инструменты защиты на основе ИИ могут позволить компании размером с Boltz автоматизировать ту же цепочку обнаружения-исправления, которую использует Google внутри компании. Вызов заключается в реализации этого масштаба, который она может себе позволить.
В этой версии ИИ становится силовым умножителем и для защитников, и небольшие сервисы, нативные для Bitcoin, остаются жизнеспособными, не сопоставляя свой бюджет на безопасность построчно с бюджетом технологического гиганта.
Медвежий сценарий заключается в том, что расходы на безопасность превышают доходы для всех, кто меньше определенного размера. Более частые атаки с использованием ИИ направлены на мосты, обмены, кошельки и сервисы Lightning быстрее, чем небольшие команды могут профинансировать исправления.
Это заставляет их сузить ассортимент продуктов, полностью передать безопасность на аутсорсинг или приостановить самые рискованные части своего бизнеса, как только что сделал Boltz.
Трафик затем смещается к биржам, кастодианам и инфраструктурным платформам, имеющим бюджеты на защиту на машинной скорости. Это сконцентрирует отрасль, созданную для того, чтобы избежать именно такой зависимости.
| Сценарий | Какие изменения | Вероятный исход | Риск для сервисов, нативных для bitcoin |
|---|---|---|---|
| Бычий сценарий | Средства совместной защиты с использованием ИИ становятся зрелыми | Небольшие команды автоматизируют сортировку и устранение уязвимостей недорого | Открытые сервисы остаются конкурентоспособными |
| Базовый случай | Безопасность становится более крупной фиксированной стоимостью | Команды сужают продукты и передают больше защиты на аутсорсинг | Инновации замедляются, но не прекращаются |
| Медвежий сценарий | Скорость атаки превышает бюджеты небольших команд | Больше сервисов приостанавливают высокорисковые продукты | Трафик перемещается на более крупных провайдеров |
| Случай консолидации | Пользователи предпочитают доступность децентрализации | Биржи, кастодианы и крупная инфраструктура увеличивают свою долю | Возвраты по зависимостям через бюджет безопасности |
| Черный лебедь | Несколько криптовалютных сервисов с открытым исходным кодом атакованы одновременно | Аварийные остановки распространились по стеку | Атаки с скоростью машины становятся шоком централизации |
Искусственный интеллект сделал проектирование и запуск открытого финансового программного обеспечения дешевле. Пример Boltz показывает, что это программное обеспечение может стать дороже в защите, когда на него полагаются реальные пользователи.
Следующим испытанием для отрасли может стать способность команды выдержать пробные действия с машинной скоростью, не закрывая свои двери.
Пост Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians появился первым на CryptoSlate.

