У пості від 3 серпня міст Bitcoin Boltz зазначив, що автоматизоване, з підтримкою ШІ, сканування виявило кілька локалізованих експлойтів до того, як атака різко прискорилася. Некустодійна архітектура Boltz зберегла кошти всіх користувачів безпечно протягом місяців атак. Однак сервіс обміну bitcoin все одно був вимкнений.
Boltz сказав, що його команда більше не може впоратися, тому обміни залишаться офлайн до подальшого повідомлення.
Перед вимкненням Boltz з’єднував шари bitcoin, переключаючись між on-chain BTC, Lightning Network та Liquid. Його некастодіальна структура означала, що користувачі зберігали контроль над своїми монетами під час кожного обміну, а також мали вбудований шлях повернення коштів, якщо щось пішло не так до завершення.
Ця структура захищала баланси користувачів, але тримання бізнесу в роботі було окремою проблемою. Boltz самостійно покрив збитки від експлойтів на своїх бухгалтерських книгах, а потім вирішив, що продукт обміну більше не може функціонувати безпечно.
| Шар | Що затримувало | Що зламалося |
|---|---|---|
| Користувацьке зберігання | Користувачі зберігали контроль над коштами | Сервіс обміну все ще мусив припинити роботу |
| Шлях повернення коштів | Повернення коштів залишалися доступними | Звичайний потік обміну залишився вимкненим |
| Дизайн протоколу | Некустодійна структура обмежує ризик користувачів щодо коштів | Збитки від експлуатації все ще безпосередньо впливають на Boltz |
| Бізнес-операція | Підтримка та повернення коштів через API продовжуються | Доступність продукту стала неприйнятною |
| Реагування на безпеку | Експлуатації були зупинені | Темп атаки перевищив можливості команди |
Гра у кота та мишку
Справжня перевага штучного інтелекту належить тому, хто зможе автоматизувати весь захисний ланцюг. Цей ланцюг включає підтвердження виявлення, оцінку його серйозності, розробку та тестування виправлення та впровадження його без порушення інших компонентів. Захисникам потрібно стежити за наступним кроком.
Мала команда може не змогти швидко перевірити та усунути вразливості так швидко, як атакуючі можуть їх знайти та використати. Заява Boltz свідчить про те, що його атакуючі досягли цієї швидкості раніше, ніж його захисти.
Google зазначила у пості від 30 липня про Chrome, що автоматична класифікація зараз фільтрує шум, відтворює помилки та пересилає проблеми відповідному власнику. Компанія оцінила, що цей процес економить сотні робочих годин розробників щомісяця.
Великі мовні моделі генерують кандидати на виправлення для більшості вразливостей, які знаходить Chrome. Окремі агенти ШІ перевіряють цю роботу та пишуть тести, перш ніж людина дасть згоду. Ця різниця між добре фінансованою оборонною системою та всіма іншими — те, з чим стикаються маленькі команди.
Anthropicпроаналізував 832 акаунти, які він заборонив за кібердіяльність з використанням ШІ між березнем 2025 року і березнем 2026 року. Його дослідники виявили, що нападники все частіше залежать від ШІ для сканування цілей та збору даних.
Група інтелекту про загрози Google описала такий самий крок до використання генеративних моделей у промислових масштабах у нападних робочих процесах.
CISA перемістила в тому ж напрямку в червні, повідомивши федеральні агентства, що ШІ допомагає дослідникам та атакувальникам знаходити вразливості з однаковою швидкістю. Вона змістила найбільш ризиковані вразливості на вікна виправлення, вимірювані в днях, що є різкою зміною від звичайного циклу.
Фонд безпеки з відкритим вихідним кодом зараз розробляє інструменти для класифікації та перевірки звітів про вразливості, згенерованих ШІ, перш ніж вони досягнуть супроводжуючого.
OpenJS окремо попередив, що потік низькоякісних, написаних за допомогою ШІ звітів може споживати час супроводжувачів навіть тоді, коли реальної вразливості не існує.
Маленькі команди змушені боротися одночасно з двох сторін: справжніми спробами автоматизованого експлуатування та автоматизованим шумом, який поглинає увагу, необхідну для їх виявлення.
| Крок у ланцюзі безпеки | Перевага атакувача | Навантаження захисника |
|---|---|---|
| Відкриття | Неперервно скануйте цілі за низькою ціною | Неперервно моніторте код, інфраструктуру та залежності |
| Валідація | Достатньо успішної роботи лише одного експлойту | Кожен достовірний висновок повинен бути перевірений |
| Тріаж | Ігноруйте невдалі спроби | Оцініть ступінь серйозності, не пропускаючи справжніх загроз |
| Розробка патча | Ітеруйте, поки щось не зламається | Створіть виправлення, яке не створює нових помилок |
| Тестування | Швидко перейдіть до наступної мети | Перевірте виправлення в робочих системах |
| Розгортання | Експлуатуйте до виправлення | Безпечно доставляйте, не порушуючи роботу користувачів |
| Додаткова інформація | Змінюйте тактику після кожного виправлення | Слідкуйте, чи адаптувався нападник |
Найбільше несуть малі команди
Ця двостороння проблема перетворює безпеку на бар’єр для входу в криптоінфраструктуру.
Забезпечення безпеки зараз вимагає неперервного автоматизованого тестування, команди достатньо великої, щоб класифікувати знайдені проблеми, та швидкого та безпечного процесу випуску виправлень. Командам також потрібно круглосуточне моніторинг, зовнішні аудити та програми винагород за виявлення помилок. Вони повинні мати можливість вимкнути один пошкоджений компонент, не вимикаючи весь продукт.
Менші команди, які стикаються з цим рахунком, мають кілька варіантів: зібрати кошти саме на безпеку, передати це на аутсорсинг, об’єднатися з більшим провайдером, звузити свої пропозиції або припинити роботу продукту.
TRM Labs виявили, що компрометація інфраструктури та операцій становила приблизно 76% збитків від хакерських атак на криптовалюти за першу половину 2026 року. Ці атаки мали на меті системи, облікові дані та інфраструктуру підпису, хоча вони становили лише близько 15% інцидентів.
CertiK визначив компрометацію гаманця як найдорожчу категорію за той самий період, з більш ніж 444 мільйонами доларів США, вкраденими в результаті 33 інцидентів. Зловмисники переходять до операційного рівня — команд і процесів, що керують системами — а не до криптографії, що лежить в їх основі.
Що може означати припинення роботи Boltz
Аргумент «вола» полягає в тому, що інструменти безкоштовної безпеки швидко наздоганяють, дозволяючи невеликим командам впоратися з темпами. Спільні системи відбору та об’єднані AI-інструменти захисту можуть дозволити компанії розміру Boltz автоматизувати ту ж систему виявлення-виправлення, яку використовує Google у внутрішніх процесах. Виклик полягає в тому, щоб зробити це в масштабі, який вона може собі дозволити.
У цій версії ШІ стає мультиплікатором сили також для захисників, і малі Bitcoin-направлені сервіси залишаються життєздатними, не збігаючись по лінії бюджету на безпеку з технологічним гігантом.
Варіант медведя полягає в тому, що витрати на безпеку перевищують дохід для всіх, хто менше певного розміру. Більше AI-підтримуваних перевірок виявляє мости, обміни, гаманці та сервіси Lightning швидше, ніж маленькі команди можуть профінансувати виправлення.
Це змушує їх скоротити лінійки продуктів, повністю передати безпеку на аутсорсинг або призупинити найбільш ризиковані частини свого бізнесу, як це зробив Boltz.
Трафік потім зміщується до бірж, кастодіанів та інфраструктурних платформ, які мають бюджети на захист зі швидкістю машини. Це зосередило б індустрію, створену для того, щоб уникати саме такої залежності.
| Сценарій | Які зміни | Ймовірний результат | Ризик для сервісів, нативних для bitcoin |
|---|---|---|---|
| Булл-кейс | Інструменти спільного захисту з використанням ШІ дозрівають | Малі команди автоматизують класифікацію та виправлення за доступними цінами | Відкриті сервіси залишаються конкурентоспроможними |
| Базовий випадок | Безпека стає більшою фіксованою витратою | Команди скорочують продукти та делегують більше захисту | Інновації повільняються, але не зруйновуються |
| Випадок ведмедя | Швидкість атаки перевищує бюджети невеликих команд | Більше сервісів призупиняють високоризикований продукт | Трафік переходить до більших провайдерів |
| Випадок консолідації | Користувачі надають перевагу доступності над децентралізацією | Біржі, кастодіани та велика інфраструктура збільшують свою частку | Повернення залежностей через бюджет безпеки |
| Чорний лебідь | Одночасно атакуються кілька криптовалютних сервісів з відкритим кодом | Аварійне вимкнення поширилося по стеку | Атаки зі швидкістю машини стають шоком централизації |
Штучний інтелект зробив створення та запуск відкритого фінансового програмного забезпечення дешевшим. Приклад Boltz показує, що це програмне забезпечення може стати дорожчим у захисті, коли на нього почнуть полагоджуватися реальні користувачі.
Наступним конкурентним випробуванням галузі може стати здатність команди вижити під час пробування зі швидкістю машини, не закриваючи своїх дверей.
Пост Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians з’явився першим на CryptoSlate.

