Boltz припиняє роботу на тлі атак з використанням ШІ, що підкреслює виклики безпеки в криптовалюті

iconCryptoSlate
Поділитися
AI summary iconКороткий зміст
Boltz оголосив про припинення роботи 3 серпня після того, як атаки з використанням ШІ порушили його функціонування. Bitcoin-міст, незважаючи на те, що він був некастодіальним, більше не міг функціонувати безпечно. Цей інцидент позначає порушення безпеки в сфері новин про ШІ та криптовалюти. Маленькі команди важко зможуть захищатися від все більш складних загроз. Кошти користувачів залишилися в безпеці, але сервіс був змушений припинити роботу.

У пості від 3 серпня міст Bitcoin Boltz зазначив, що автоматизоване, з підтримкою ШІ, сканування виявило кілька локалізованих експлойтів до того, як атака різко прискорилася. Некустодійна архітектура Boltz зберегла кошти всіх користувачів безпечно протягом місяців атак. Однак сервіс обміну bitcoin все одно був вимкнений.

Boltz сказав, що його команда більше не може впоратися, тому обміни залишаться офлайн до подальшого повідомлення.

Перед вимкненням Boltz з’єднував шари bitcoin, переключаючись між on-chain BTC, Lightning Network та Liquid. Його некастодіальна структура означала, що користувачі зберігали контроль над своїми монетами під час кожного обміну, а також мали вбудований шлях повернення коштів, якщо щось пішло не так до завершення.

Ця структура захищала баланси користувачів, але тримання бізнесу в роботі було окремою проблемою. Boltz самостійно покрив збитки від експлойтів на своїх бухгалтерських книгах, а потім вирішив, що продукт обміну більше не може функціонувати безпечно.

ШарЩо затримувалоЩо зламалося
Користувацьке зберіганняКористувачі зберігали контроль над коштамиСервіс обміну все ще мусив припинити роботу
Шлях повернення коштівПовернення коштів залишалися доступнимиЗвичайний потік обміну залишився вимкненим
Дизайн протоколуНекустодійна структура обмежує ризик користувачів щодо коштівЗбитки від експлуатації все ще безпосередньо впливають на Boltz
Бізнес-операціяПідтримка та повернення коштів через API продовжуютьсяДоступність продукту стала неприйнятною
Реагування на безпекуЕксплуатації були зупиненіТемп атаки перевищив можливості команди

Гра у кота та мишку

Справжня перевага штучного інтелекту належить тому, хто зможе автоматизувати весь захисний ланцюг. Цей ланцюг включає підтвердження виявлення, оцінку його серйозності, розробку та тестування виправлення та впровадження його без порушення інших компонентів. Захисникам потрібно стежити за наступним кроком.

Мала команда може не змогти швидко перевірити та усунути вразливості так швидко, як атакуючі можуть їх знайти та використати. Заява Boltz свідчить про те, що його атакуючі досягли цієї швидкості раніше, ніж його захисти.

Google зазначила у пості від 30 липня про Chrome, що автоматична класифікація зараз фільтрує шум, відтворює помилки та пересилає проблеми відповідному власнику. Компанія оцінила, що цей процес економить сотні робочих годин розробників щомісяця.

Великі мовні моделі генерують кандидати на виправлення для більшості вразливостей, які знаходить Chrome. Окремі агенти ШІ перевіряють цю роботу та пишуть тести, перш ніж людина дасть згоду. Ця різниця між добре фінансованою оборонною системою та всіма іншими — те, з чим стикаються маленькі команди.

Anthropicпроаналізував 832 акаунти, які він заборонив за кібердіяльність з використанням ШІ між березнем 2025 року і березнем 2026 року. Його дослідники виявили, що нападники все частіше залежать від ШІ для сканування цілей та збору даних.

Група інтелекту про загрози Google описала такий самий крок до використання генеративних моделей у промислових масштабах у нападних робочих процесах.

CISA перемістила в тому ж напрямку в червні, повідомивши федеральні агентства, що ШІ допомагає дослідникам та атакувальникам знаходити вразливості з однаковою швидкістю. Вона змістила найбільш ризиковані вразливості на вікна виправлення, вимірювані в днях, що є різкою зміною від звичайного циклу.

Фонд безпеки з відкритим вихідним кодом зараз розробляє інструменти для класифікації та перевірки звітів про вразливості, згенерованих ШІ, перш ніж вони досягнуть супроводжуючого.

OpenJS окремо попередив, що потік низькоякісних, написаних за допомогою ШІ звітів може споживати час супроводжувачів навіть тоді, коли реальної вразливості не існує.

Маленькі команди змушені боротися одночасно з двох сторін: справжніми спробами автоматизованого експлуатування та автоматизованим шумом, який поглинає увагу, необхідну для їх виявлення.

Крок у ланцюзі безпекиПеревага атакувачаНавантаження захисника
ВідкриттяНеперервно скануйте цілі за низькою ціноюНеперервно моніторте код, інфраструктуру та залежності
ВалідаціяДостатньо успішної роботи лише одного експлойтуКожен достовірний висновок повинен бути перевірений
ТріажІгноруйте невдалі спробиОцініть ступінь серйозності, не пропускаючи справжніх загроз
Розробка патчаІтеруйте, поки щось не зламаєтьсяСтворіть виправлення, яке не створює нових помилок
ТестуванняШвидко перейдіть до наступної метиПеревірте виправлення в робочих системах
РозгортанняЕксплуатуйте до виправленняБезпечно доставляйте, не порушуючи роботу користувачів
Додаткова інформаціяЗмінюйте тактику після кожного виправленняСлідкуйте, чи адаптувався нападник

Найбільше несуть малі команди

Ця двостороння проблема перетворює безпеку на бар’єр для входу в криптоінфраструктуру.

Забезпечення безпеки зараз вимагає неперервного автоматизованого тестування, команди достатньо великої, щоб класифікувати знайдені проблеми, та швидкого та безпечного процесу випуску виправлень. Командам також потрібно круглосуточне моніторинг, зовнішні аудити та програми винагород за виявлення помилок. Вони повинні мати можливість вимкнути один пошкоджений компонент, не вимикаючи весь продукт.

Менші команди, які стикаються з цим рахунком, мають кілька варіантів: зібрати кошти саме на безпеку, передати це на аутсорсинг, об’єднатися з більшим провайдером, звузити свої пропозиції або припинити роботу продукту.

TRM Labs виявили, що компрометація інфраструктури та операцій становила приблизно 76% збитків від хакерських атак на криптовалюти за першу половину 2026 року. Ці атаки мали на меті системи, облікові дані та інфраструктуру підпису, хоча вони становили лише близько 15% інцидентів.

CertiK визначив компрометацію гаманця як найдорожчу категорію за той самий період, з більш ніж 444 мільйонами доларів США, вкраденими в результаті 33 інцидентів. Зловмисники переходять до операційного рівня — команд і процесів, що керують системами — а не до криптографії, що лежить в їх основі.

Що може означати припинення роботи Boltz

Аргумент «вола» полягає в тому, що інструменти безкоштовної безпеки швидко наздоганяють, дозволяючи невеликим командам впоратися з темпами. Спільні системи відбору та об’єднані AI-інструменти захисту можуть дозволити компанії розміру Boltz автоматизувати ту ж систему виявлення-виправлення, яку використовує Google у внутрішніх процесах. Виклик полягає в тому, щоб зробити це в масштабі, який вона може собі дозволити.

У цій версії ШІ стає мультиплікатором сили також для захисників, і малі Bitcoin-направлені сервіси залишаються життєздатними, не збігаючись по лінії бюджету на безпеку з технологічним гігантом.

Варіант медведя полягає в тому, що витрати на безпеку перевищують дохід для всіх, хто менше певного розміру. Більше AI-підтримуваних перевірок виявляє мости, обміни, гаманці та сервіси Lightning швидше, ніж маленькі команди можуть профінансувати виправлення.

Це змушує їх скоротити лінійки продуктів, повністю передати безпеку на аутсорсинг або призупинити найбільш ризиковані частини свого бізнесу, як це зробив Boltz.

Трафік потім зміщується до бірж, кастодіанів та інфраструктурних платформ, які мають бюджети на захист зі швидкістю машини. Це зосередило б індустрію, створену для того, щоб уникати саме такої залежності.

СценарійЯкі зміниЙмовірний результатРизик для сервісів, нативних для bitcoin
Булл-кейсІнструменти спільного захисту з використанням ШІ дозріваютьМалі команди автоматизують класифікацію та виправлення за доступними цінамиВідкриті сервіси залишаються конкурентоспроможними
Базовий випадокБезпека стає більшою фіксованою витратоюКоманди скорочують продукти та делегують більше захистуІнновації повільняються, але не зруйновуються
Випадок ведмедяШвидкість атаки перевищує бюджети невеликих командБільше сервісів призупиняють високоризикований продуктТрафік переходить до більших провайдерів
Випадок консолідаціїКористувачі надають перевагу доступності над децентралізацієюБіржі, кастодіани та велика інфраструктура збільшують свою часткуПовернення залежностей через бюджет безпеки
Чорний лебідьОдночасно атакуються кілька криптовалютних сервісів з відкритим кодомАварійне вимкнення поширилося по стекуАтаки зі швидкістю машини стають шоком централизації

Штучний інтелект зробив створення та запуск відкритого фінансового програмного забезпечення дешевшим. Приклад Boltz показує, що це програмне забезпечення може стати дорожчим у захисті, коли на нього почнуть полагоджуватися реальні користувачі.

Наступним конкурентним випробуванням галузі може стати здатність команди вижити під час пробування зі швидкістю машини, не закриваючи своїх дверей.

Пост Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians з’явився першим на CryptoSlate.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.