Boltz, bitcoin ana zinciri, Lightning Network ve Liquid yan zinciri arasında kullanıcıların takas yapmasına izin veren non-kustodiyal köprü, hizmetlerini 3 Ağustos'ta süresiz olarak kapattı. Nedeni: Küçük ekip tarafından yeterince hızlı düzeltilamayan, aylarca süren otomatikleştirilmiş, AI destekli altyapı saldırıları.
Platformın, hash zaman kilitli sözleşmeler üzerine inşa edilmiş non-kustodiyal mimarisi sayesinde kullanıcı fonları tehlikeye girmemiştir. Ancak şirket, sınırlı istismarlar nedeniyle kayıpları kendi üzerine almıştır ve kapanış, Boltz'u çapraz katman bitcoin işlemlerinde altyapı olarak kullanan her cüzdan ve hizmete dışa doğru dalgalar halinde etki etmektedir.
Ne oldu ve kimler etkilendi
Saldırılar, Temmuz boyunca ve Ağustos'un başlarında artarak devam etti; kapatma duyurusundan hemen önceki günlerde keskin bir artış yaşandı. Boltz, durumu açık kaynaklı bitcoin hizmetleri için "büyük bir paradigm shift" olarak tanımladı; bu ifade, ekibin hızlı bir geri dönüş beklemediğini öneriyor.
Askıya alınmanın hemen etkileri arasında, kullanıcıların Lightning ve Liquid arasında sorunsuz geçiş yapmasını sağlayan Boltz’in takas işlevliğini entegre eden Aqua ve Bull Bitcoin cüzdanları yer alıyor. Bu kullanıcılar artık katmanlar arası işlemler için alternatif yollar bulmak zorunda.
Boltz, tamamen kendi kaynaklarıyla işletilen bir operasyondur; durumlar kötüye gittiğinde destek olabilecek bir sermaye yatırımı yuvası yoktur. Saldırıların neden olduğu kayıplar, kullanıcıları korumak için yeterince kontrol altında olsa da, ışıkları açık tutan ve kodların sürekli olarak yayınlanmasını sağlayan işletim bütçesini en çok etkileyen bir self-funded ekip için büyük bir darbe olmuştur.
Yapay zeka destekli saldırılar: yeni bir tehdit vektörü
Özellikle açık kaynak projeler için tehdit artar. Kod tabanları, genellikle bir özellik olup bir hata olmayan şekilde tasarlanarak kamuoyuna açıktır. Daha fazla göz, kod üzerindeki zafiyetleri daha fazla kişinin tespit etmesini sağlar. Ancak yapay zekânın aynı kamuoyuna açık kod tabanlarını makine hızında tarayıp istismar stratejileri üretebilmesi durumunda denklem tersine döner. Açık kaynaklı projeleri güvenilir kılan şeffaflık, otomatik istihbarat için daha zengin bir hedef haline gelir.
Bitcoin güvenliği için zor bir hafta
Boltz’in kapatılması, boşlukta gerçekleşmedi. Aynı hafta, 30 Temmuz civarında başlayarak kullanıcı hesaplarından yaklaşık 114 milyon doların tahrip edildiği bildirilen büyük bir Coldcard donanımsal cüzdan istismarı yaşandı. Birkaç gün içinde iki önemli Bitcoin katmanı güvenlik olayı, tüm ekosistemi endişelendiren bir uyumsuzluktur.
Boltz’ın kullanıcıyı doğrudan fon kaybından koruyan non-kustodial tasarımı, bu durumda anlamlı bir fark yaratmıştır. Ancak operasyonel bozulma gerçek ve sonuçları ciddidir.
Bu, yatırımcılar ve Bitcoin katmanı kullanıcıları için ne anlama geliyor
Lightning ve Liquid arasında düzenli takaslar için Boltz'a güvenen herkes için hemen alternatifler bulmak önemli. Boltz, diğer hizmetlerin nadiren sunduğu non-küstodiyal güvenlik ve çapraz katman esnekliği kombinasyonu sayesinde bir niş yarattı.
Boltz, Aqua ve Bull Bitcoin gibi birkaç önemli cüzdan için tek bir hata noktasıydı ve bu bağımlılık just got exposed.
Eğer öyle diyebilirsek, iyi taraf şu ki, Boltz’ın müteselsil olmayan mimarisi tam olarak tasarlandığı gibi çalıştı. Kullanıcı fonları, platformun kendisi ihlal edilirken güvenli kaldı. Bu, hash zaman kilitli sözleşme modeli ve genel olarak müteselsil olmayan tasarım ilkeleri için güçlü bir argümandır.

