Ağustos 3'te yapılan bir gönderide, Bitcoin köprüsü Boltz, otomatikleştirilmiş ve AI destekli taramanın, saldırganlığın keskin bir şekilde artmadan önce birkaç sınırlı istismara yol açtığını söyledi. Boltz'un kullanıcıya ait olmayan tasarımı, aylar süren saldırılar boyunca her kullanıcının fonlarını güvenli tuttu. Yine de Bitcoin takas hizmeti kapatıldı.
Boltz, ekibinin artık tempo tutamadığını söyledi, bu nedenle takaslar ileriye dönük ek bir duyuru yapılana kadar çevrimdışı kalacaktır.
Kapatılmadan önce, Boltz, zincir içi BTC, Lightning Network ve Liquid arasında geçiş yaparak bitcoin katmanlarını köprüledi. Müşteriye ait olmayan yapısı, her takas sırasında kullanıcıların varlıklarını kontrol altında tutmalarını sağladı ve settlement öncesi herhangi bir sorun yaşandığında otomatik para iadesi imkanı sunuyordu.
Bu yapı kullanıcı bakiyelerini korudu, ancak işin sürdürülmesi ayrı bir sorundu. Boltz, kendi defterlerinde saldırılar nedeniyle oluşan kayıpları karşıladı ve ardından takas ürününün artık güvenli bir şekilde çalışamayacağını kararlaştırdı.
| Katman | Ne geciktirdi | Ne bozuldu |
|---|---|---|
| Kullanıcı kontrolü | Kullanıcılar varlıklarını kontrol altında tuttu | Değişim hizmeti hâlâ kapatmak zorunda kaldı |
| İade yolu | İadeler hala mevcut | Normal takas akışı devre dışı bırakıldı |
| Protokol tasarımı | Kullanıcı fonları riskini sınırlayan müteahhit olmayan yapı | Zararlar hâlâ Boltz'a doğrudan etki ediyor |
| İşletme operasyonu | Destek ve API iadeleri devam ediyor | Ürün sağlanması sürdürülemez hale geldi |
| Güvenlik yanıtı | Saldırılar kontrol altına alındı | Saldırı hızı takım kapasitesini aştı |
Bir kedi ve fare oyunu
AI'nin gerçek avantajı, tüm savunma zincirini otomatikleştirebilen kişidedir. Bu zincir, bir bulgunun doğrulanmasını, ciddiyetinin değerlendirilmesini, bir düzeltmenin oluşturulup test edilmesini ve başka hiçbir şeyi bozmadan dağıtılmasını içerir. Savunmacılar ardından bir sonraki hamleyi izlemek zorundadır.
Küçük bir ekip, saldırganların bulup istismar edebileceği hızda açıkları doğrulayamaz ve düzeltemez. Boltz'un ifadesi, saldırganlarının savunmalarından daha hızlı bu hıza ulaştığını gösteriyor.
Google, 30 Temmuz'da Chrome hakkında yaptığı gönderide, otomatik sınıflandırmanın şimdi gürültüyü filtrelediğini, hataları yeniden ürettiğini ve sorunları doğru sahibine yönlendirdiğini belirtti. Şirket, bu sürecin ayda yüzlerce geliştirici saati tasarrufu sağladığını tahmin etti.
Büyük dil modelleri, Chrome'un bulduğu çoğu zafiyet için aday düzeltmeler üretir. Bağımsız AI ajanları bu çalışmaları inceleyip, insan bir kişinin onayı öncesinde testler yazar. İyi finanse edilmiş savunma ile diğerleri arasındaki bu boşluk, küçük takımların karşılaştığı durumdur.
AnthropicMart 2025 ile Mart 2026 arasında yapay zeka destekli siber faaliyetler nedeniyle yasakladığı 832 hesabı inceledi. Araştırmacıları, saldırganların hedefleri tarayıp veri toplamak için gittikçe daha çok yapay zekaya güvendiğini tespit etti.
Google'nin Tehdit İstihbaratı Grubu, saldırgan iş akışlarında nesil modellerinin endüstri ölçeğinde kullanımına yönelik aynı hamle'yi tanımladı.
CISA, Haziran'da aynı yönde hareket etti ve federal ajanslara yapay zekânın araştırmacıların ve saldırganların açıkları bulma hızını benzer şekilde artırdığını bildirdi. En riskli açıkları, günlerle ölçülen onarım pencerelerine doğru itti; bu, genel döngüden keskin bir ayrılıştır.
Açık Kaynak Güvenlik Vakfı, AI tarafından oluşturulan zafiyet raporlarının bir bakıcıya ulaşmadan önce sınıflandırılmalarını ve doğrulanmalarını sağlamak için araçlar geliştiriyor.
OpenJS, gerçek bir zafiyet olmasa bile, düşük kaliteli, AI tarafından yazılmış raporların akınının bakıcıların zamanını tüketeceğini ayrı ayrı uyarıdı.
Küçük takımlar aynı anda iki cephede mücadele etmeye zorlanır: gerçek otomatik istismar girişimleri ve bunları yakalamak için gereken dikkati tüketen otomatik gürültü.
| Güvenlik zincirine katılın | Saldırgan avantajı | Defender yükü |
|---|---|---|
| Keşif | Hedefleri düşük maliyetle sürekli tarayın | Kodu, altyapıyı ve bağımlılıkları sürekli izleyin |
| Doğrulama | Yalnızca bir çalışır durumdaki zafiyetin başarıya ulaşması yeterli | Her inandırıcı bulgu kontrol edilmelidir |
| Triage | Başarısız denemeleri yoksayın | Sıralama ciddiyetini, gerçek bir tehdidi kaçırmadan yapın |
| Düzelme geliştiriliyor | İşlem yapmaya devam edin until something breaks | Yeni hatalar oluşturmayan bir düzeltme oluşturun |
| Test ediliyor | Hedefe hızlıca geçin | Düzeltmeyi canlı sistemlerde doğrulayın |
| Yayınlanıyor | Düzeltme yayınından önce istismar edin | Kullanıcıları bozmadan güvenle taşıyın |
| Devamı | Her düzeltmeden sonra strateji değiştirin | Saldırganın adapte olup olmadığını izleyin |
Küçük takımlar en çok taşıyor
Bu iki cephe sorunu, güvenliği kripto altyapısı için bir giriş engeline dönüştürüyor.
Güvenli kalmak şimdi sürekli otomatik testler, bulguları sınıflandırmak için yeterince büyük bir ekip ve hızlı, güvenli bir düzeltme sürümü süreci gerektirir. Takımlar aynı zamanda 24/7 izleme, dış denetimler ve hata ödülleri de gerektirir. Tüm ürünü kapatmadan bir hatalı bileşeni kapatma yeteneğine sahip olmalıdırlar.
Bu faturayı karşılamak zorunda kalan daha küçük takımların birkaç seçeneği var: güvenlik için özel olarak para toplamak, dışarıya vermek, daha büyük bir sağlayıcıyla birleşmek, sunduklarını daraltmak veya bir ürünü kapatmak.
TRM Labs, 2026 yılının ilk yarısında kripto hırsızlıklarından kaynaklanan kayıpların yaklaşık %76’sının altyapı ve operasyonel zafiyetlerden kaynaklandığını tespit etti. Bu saldırılar, olayların sadece yaklaşık %15’ini oluşturmasına rağmen sistemlere, kimlik bilgilerine ve imzalama altyapısına odaklandı.
CertiK, aynı dönem boyunca en maliyetli kategori olarak cüzdan ihlalini belirledi ve 33 olayda 444 milyon doların üzerinde çalındı. Saldırganlar, altta yatan kriptografi yerine sistemleri çalıştıran ekipler ve süreçler olan operasyonel katmana doğru ilerliyor.
Boltz'un kapanmasının ne anlama gelebileceği
İnceleme durumu, açık kaynaklı güvenlik araçlarının, küçük takımların hızını yakalayacak kadar hızlı ilerlediğidir. Paylaşılan triaj sistemleri ve birleştirilmiş AI savunma araçları, Boltz boyutunda bir şirketin Google'ın dahili olarak kullandığı keşiften düzeltmeye kadar olan süreci otomatikleştirmesine izin verebilir. Zorluk, bu işlemi maliyeti kabul edilebilir bir ölçekte yapmaktır.
O sürümde, yapay zeka savunmacılar için de bir kuvvet çarpanı haline gelir ve küçük Bitcoin-yerel hizmetler, bir teknoloji devinin güvenlik bütçesini satır satır eşlemeden de hayatta kalır.
Kapalı senaryo, belirli bir boyutun altındaki tüm taraflar için güvenlik maliyetlerinin gelirleri aşmasıdır. Daha fazla yapay zeka destekli sızma, küçük ekiplerin düzeltmeleri finanse edebilmesinden daha hızlı köprüleri, takasları, cüzdanları ve Lightning hizmetlerini hedef alır.
Bu, onları ürün hatlarını daraltmaya, güvenliği tamamen dışarıya outsource etmeye veya işlerinin en riskli kısımlarını askıya almaya zorlar, Boltz tam olarak bunu yaptı.
Trafiğin ardından borçlar, muhafazakarlar ve makine hızında savunma bütçelerine sahip altyapı platformlarına doğru kayar. Bu, tam olarak bu tür bağımlılığı kaçınmak için inşa edilmiş bir endüstrinin yoğunlaşmasına neden olur.
| Senaryo | Ne değişti | Muhtemel sonuç | Bitcoin-native hizmetler için risk |
|---|---|---|---|
| Kurşun durumu | Paylaşılan AI savunma araçları olgunlaşıyor | Küçük takımlar, triage ve düzeltmeleri uygun maliyetle otomatikleştirir | Açık kaynak hizmetler rekabetçi kalıyor |
| Temel durum | Güvenlik daha büyük bir sabit maliyet haline gelir | Takımlar ürünlerini daraltır ve daha fazla savunmayı dış kaynaklı hale getirir | İnovasyon yavaşlar ancak çökmaz |
| Kapalı durum | Saldırı hızı küçük ekip bütçelerini geçiyor | Daha fazla hizmet, yüksek riskli ürünlerin kullanımını durduruyor | Trafik daha büyük sağlayıcılara geçiyor |
| Birleştirme durumu | Kullanıcılar, merkeziyetsizlikten daha çok erişilebilirliği öncelikli tutar. | Borsalar, muhafazakârlar ve büyük altyapı pay kazanıyor | Güvenlik bütçesi üzerinden geri dönüşler |
| Siyah kuğu | Birden fazla açık kaynaklı kripto hizmeti aynı anda hedefleniyor | Acil kapatmalar tüm yığıntıda yayıldı | Makine hızında saldırılar merkeziyetçilik şoku haline gelir |
Yapay zeka, açık finansal yazılım tasarlamayı ve başlatmayı daha ucuz hale getirdi. Boltz'un örneği, gerçek kullanıcılar bunun üzerine bağımlı hale geldikçe bu yazılımın savunulmasını daha pahalı hale getirebileceğini gösteriyor.
Endüstrinin sonraki rekabet testi, bir takımın kapılarını kapatmadan makine hızında sondajı atlatıp atlamayacağı olabilir.
Boltz’in kapanışı, AI hırsızlığının gerçek tehlikesinin kripto para birimlerini devasa saklama kurumlarının eline geri verdiğini gösteriyor ilk olarak CryptoSlate’da yayınlandı.

