Boltz прекращает работу на фоне атак, основанных на ИИ, что подчеркивает проблемы безопасности в криптовалюте

iconCryptoSlate
Поделиться
AI summary iconСводка
Boltz объявил о прекращении работы 3 августа после того, как атаки с использованием ИИ нарушили его функционирование. Bitcoin-мост, несмотря на то, что он был некастодиальным, больше не мог работать безопасно. Инцидент стал нарушением безопасности в сфере новостей об ИИ и криптовалюте. Маленькие команды испытывают трудности с защитой от все более сложных угроз. Средства пользователей остались в безопасности, но сервис был вынужден прекратить работу.

В посте от 3 августа Bitcoin-мост Boltz сообщил, что автоматизированное, с использованием ИИ, исследование выявило несколько локализованных уязвимостей до того, как атака резко ускорилась. Некастодиальная архитектура Boltz сохранила средства всех пользователей в безопасности на протяжении месяцев атак. Тем не менее, сервис Bitcoin-обмена все равно был отключен.

Boltz заявил, что его команда больше не может успевать, поэтому обмены останутся оффлайн до дальнейшего уведомления.

До отключения Boltz объединял слои bitcoin, переключаясь между ончейн BTC, Lightning Network и Liquid. Его некастодиальная структура позволяла пользователям сохранять контроль над своими монетами на каждом этапе обмена, а встроенный путь возврата средств обеспечивал защиту в случае возникновения проблем до завершения сделки.

Эта структура защищала балансы пользователей, но поддержание работы бизнеса было отдельной проблемой. Boltz поглотил убытки от эксплойтов на собственных счетах, а затем решил, что продукт свопа больше не может функционировать безопасно.

СлойЧто задерживалоЧто сломалось
Пользовательское хранениеПользователи сохраняют контроль над средствамиСервис обмена всё ещё должен был быть отключен
Путь возврата средствВозвраты остались доступныОбычный поток обмена остался отключенным
Дизайн протоколаНекастодиальная структура ограничивает риски, связанные с средствами пользователейПотери из-за эксплойта всё ещё напрямую ударяют по Boltz
Бизнес-операцияПродолжаются поддержка и возвраты по APIДоступность продукта стала неприемлемой
Ответ по безопасностиУязвимости были устраненыСкорость атаки превысила возможности команды

Игра в кошки-мышки

Настоящее преимущество ИИ получает тот, кто может автоматизировать всю оборонительную цепочку. Эта цепочка включает подтверждение обнаружения, оценку его серьезности, разработку и тестирование исправления, а также выпуск его без нарушения других компонентов. Защитникам необходимо следить за следующим ходом.

Небольшая команда может не успевать проверять и устранять уязвимости так быстро, как злоумышленники находят и эксплуатируют их. В заявлении Boltz говорится, что его злоумышленники достигли этой скорости раньше, чем его защитные меры.

Google отметила в посте от 30 июля о Chrome, что автоматическая классификация теперь фильтрует шум, воспроизводит ошибки и направляет проблемы соответствующему ответственному. Компания оценила, что этот процесс экономит сотни часов разработчиков в месяц.

Крупные языковые модели генерируют предлагаемые исправления для большинства уязвимостей, которые находит Chrome. Отдельные ИИ-агенты проверяют эту работу и пишут тесты до того, как человек даст согласие. Этот разрыв между хорошо финансируемой защитой и всеми остальными — то, с чем сталкиваются небольшие команды.

Anthropicпроанализировала 832 аккаунта, которые она заблокировала за кибердеятельность с использованием ИИ в период с марта 2025 по март 2026 года. Её исследователи обнаружили, что злоумышленники всё чаще полагаются на ИИ для сканирования целей и сбора данных.

Группа разведки угроз Google описала тот же шаг к промышленному использованию генеративных моделей в атакующих рабочих процессах.

CISA переместил в том же направлении в июне, сообщив федеральным агентствам, что ИИ помогает исследователям и злоумышленникам находить уязвимости с одинаковой скоростью. Он сместил самые рискованные уязвимости в окна для патчей, измеряемые в днях, что резко отличается от обычного цикла.

Фонд открытой безопасности сейчас разрабатывает инструменты для приоритизации и проверки отчетов об уязвимостях, сгенерированных ИИ, прежде чем они будут переданы сопровождающему.

OpenJS отдельно предупредил, что поток низкокачественных, написанных с помощью ИИ отчетов может потреблять время сопровождающих, даже если реальной уязвимости не существует.

Небольшие команды оказываются вынужденными сражаться на двух фронтах одновременно: реальными автоматизированными попытками эксплуатации и автоматическим шумом, который поглощает внимание, необходимое для их обнаружения.

Этап в цепочке безопасностиПреимущество атакующегоБремя защитника
ОткрытиеПостоянно сканируйте цели по низкой ценеПостоянно отслеживайте код, инфраструктуру и зависимости
ВалидацияДостаточно успешной работы только одного эксплойтаКаждый достоверный вывод должен быть проверен
ТриажИгнорируйте неудачные попыткиОцените степень серьезности, не пропуская реальной угрозы
Разработка патчаИтерируйте, пока что-нибудь не сломаетсяСоздайте исправление, которое не вызывает новых сбоев
ТестированиеПерейдите к следующей цели быстроПроверьте исправление в живых системах
РазвертываниеЭксплуатация до выхода патчаБезопасно доставляйте, не нарушая работу пользователей
ДополнительноМеняйте тактику после каждого исправленияОтслеживайте, адаптировался ли атакующий

Наименьшие команды несут наибольшую

Эта двухфронтовая проблема превращает безопасность в барьер для входа в криптоинфраструктуру.

Сохранение безопасности сейчас требует непрерывного автоматизированного тестирования, команды достаточного размера для приоритизации выявленных проблем и быстрого, безопасного процесса выпуска исправлений. Командам также необходим круглосуточный мониторинг, внешние аудиты и программы вознаграждения за обнаружение уязвимостей. Они должны иметь возможность отключить один поврежденный компонент, не выводя из строя весь продукт.

У небольших команд, сталкивающихся с этим счетом, есть несколько вариантов: привлечь средства специально для безопасности, передать это на аутсорсинг, объединиться с более крупным провайдером, сузить свои предложения или закрыть продукт.

TRM Labs обнаружили, что инфраструктурные и операционные компрометации составили примерно 76% потерь от крипто-взломов в первой половине 2026 года. Эти атаки нацеливались на системы, учетные данные и инфраструктуру подписи, несмотря на то, что они составляли лишь около 15% инцидентов.

CertiK определил компрометацию кошелька как самую дорогостоящую категорию за тот же период, при этом более $444 млн было украдено в рамках 33 инцидентов. Злоумышленники перемещаются к операционному уровню — командам и процессам, управляющим системами, — а не к криптографии, лежащей в их основе.

Что может означать закрытие Boltz

Бычий сценарий заключается в том, что инструменты безопасности с открытым исходным кодом быстро догоняют, позволяя небольшим командам не отставать. Совместные системы первичной классификации и объединенные инструменты защиты на основе ИИ могут позволить компании размером с Boltz автоматизировать ту же цепочку обнаружения-исправления, которую использует Google внутри компании. Вызов заключается в реализации этого масштаба, который она может себе позволить.

В этой версии ИИ становится силовым умножителем и для защитников, и небольшие сервисы, нативные для Bitcoin, остаются жизнеспособными, не сопоставляя свой бюджет на безопасность построчно с бюджетом технологического гиганта.

Медвежий сценарий заключается в том, что расходы на безопасность превышают доходы для всех, кто меньше определенного размера. Более частые атаки с использованием ИИ направлены на мосты, обмены, кошельки и сервисы Lightning быстрее, чем небольшие команды могут профинансировать исправления.

Это заставляет их сузить ассортимент продуктов, полностью передать безопасность на аутсорсинг или приостановить самые рискованные части своего бизнеса, как только что сделал Boltz.

Трафик затем смещается к биржам, кастодианам и инфраструктурным платформам, имеющим бюджеты на защиту на машинной скорости. Это сконцентрирует отрасль, созданную для того, чтобы избежать именно такой зависимости.

СценарийКакие измененияВероятный исходРиск для сервисов, нативных для bitcoin
Бычий сценарийСредства совместной защиты с использованием ИИ становятся зрелымиНебольшие команды автоматизируют сортировку и устранение уязвимостей недорогоОткрытые сервисы остаются конкурентоспособными
Базовый случайБезопасность становится более крупной фиксированной стоимостьюКоманды сужают продукты и передают больше защиты на аутсорсингИнновации замедляются, но не прекращаются
Медвежий сценарийСкорость атаки превышает бюджеты небольших командБольше сервисов приостанавливают высокорисковые продуктыТрафик перемещается на более крупных провайдеров
Случай консолидацииПользователи предпочитают доступность децентрализацииБиржи, кастодианы и крупная инфраструктура увеличивают свою долюВозвраты по зависимостям через бюджет безопасности
Черный лебедьНесколько криптовалютных сервисов с открытым исходным кодом атакованы одновременноАварийные остановки распространились по стекуАтаки с скоростью машины становятся шоком централизации

Искусственный интеллект сделал проектирование и запуск открытого финансового программного обеспечения дешевле. Пример Boltz показывает, что это программное обеспечение может стать дороже в защите, когда на него полагаются реальные пользователи.

Следующим испытанием для отрасли может стать способность команды выдержать пробные действия с машинной скоростью, не закрывая свои двери.

Пост Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians появился первым на CryptoSlate.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.