Trong bài đăng ngày 3 tháng 8, cầu Bitcoin Boltz cho biết việc dò tìm tự động được hỗ trợ bởi AI đã phát hiện ra một số lỗ hổng được kiểm soát trước khi cuộc tấn công gia tăng mạnh mẽ. Thiết kế không giữ tài sản của Boltz đã giữ an toàn cho tất cả nguồn vốn của người dùng trong nhiều tháng bị tấn công. Tuy nhiên, dịch vụ hoán đổi bitcoin vẫn phải đóng cửa.
Boltz cho biết đội ngũ của họ không còn theo kịp tiến độ, vì vậy các giao dịch hoán đổi sẽ tiếp tục ngoại tuyến cho đến khi có thông báo mới.
Trước khi ngừng hoạt động, Boltz đã kết nối các lớp của bitcoin bằng cách chuyển đổi giữa BTC trên chuỗi, Lightning Network và Liquid. Cấu trúc không giữ tài sản có nghĩa là người dùng luôn kiểm soát đồng coin của mình trong suốt mỗi lần hoán đổi, với cơ chế hoàn tiền tích hợp nếu có sự cố xảy ra trước khi thanh toán.
Cấu trúc đó bảo vệ số dư người dùng, nhưng việc duy trì hoạt động kinh doanh là một vấn đề riêng biệt. Boltz đã ghi nhận các khoản lỗ do các vụ khai thác trên sổ sách của chính mình, sau đó quyết định sản phẩm hoán đổi không thể tiếp tục hoạt động một cách an toàn nữa.
| Layer | Điều gì đã làm chậm lại | Điều gì đã sụp đổ |
|---|---|---|
| Quản lý tài sản bởi người dùng | Người dùng giữ quyền kiểm soát nguồn vốn | Dịch vụ hoán đổi vẫn phải ngừng hoạt động |
| Đường dẫn hoàn tiền | Việc hoàn tiền vẫn được duy trì | Dòng chảy hoán đổi bình thường vẫn bị vô hiệu hóa |
| Thiết kế giao thức | Cấu trúc không giữ tài sản hạn chế rủi ro đối với quỹ người dùng | Thiệt hại do khai thác vẫn ảnh hưởng trực tiếp đến Boltz |
| Hoạt động kinh doanh | Hỗ trợ và hoàn tiền API tiếp tục | Khả năng sẵn có của sản phẩm trở nên không bền vững |
| Phản hồi bảo mật | Các vụ khai thác đã được kiểm soát | Tốc độ tấn công vượt quá khả năng của nhóm |
Một trò chơi đuổi bắt
Lợi thế thực sự của AI thuộc về người có thể tự động hóa toàn bộ chuỗi phòng thủ. Chuỗi này bao gồm xác nhận phát hiện, đánh giá mức độ nghiêm trọng, xây dựng và kiểm thử bản sửa lỗi, rồi triển khai mà không làm hỏng bất kỳ thứ gì khác. Những người phòng thủ sau đó phải theo dõi bước tiếp theo.
Một nhóm nhỏ có thể không thể xác minh và vá các lỗ hổng nhanh bằng tốc độ mà kẻ tấn công tìm ra và khai thác chúng. Thông báo của Boltz cho thấy kẻ tấn công đã đạt đến tốc độ đó trước khi các biện pháp phòng thủ của nó kịp phản ứng.
Google ghi nhận trong bài đăng ngày 30 tháng 7 về Chrome rằng việc phân loại tự động hiện đã lọc ra tiếng ồn, tái tạo lỗi và chuyển vấn đề đến đúng chủ sở hữu. Công ty ước tính quy trình này tiết kiệm hàng trăm giờ lập trình viên mỗi tháng.
Các mô hình ngôn ngữ lớn tạo ra các bản sửa đề xuất cho hầu hết các lỗ hổng mà Chrome phát hiện. Các tác nhân AI riêng biệt xem xét công việc đó và viết các bài kiểm tra trước khi có sự xác nhận của con người. Khoảng cách giữa phòng thủ được tài trợ tốt và những người còn lại chính là những gì các nhóm nhỏ phải đối mặt.
Anthropicđã phân tích 832 tài khoản mà nó đã cấm vì hoạt động mạng được hỗ trợ bởi AI giữa tháng 3 năm 2025 và tháng 3 năm 2026. Các nhà nghiên cứu của nó phát hiện các kẻ tấn công ngày càng phụ thuộc vào AI để quét mục tiêu và thu thập dữ liệu.
Google's Nhóm Trí tuệ Đe dọa đã mô tả động thái tương tự hướng tới việc sử dụng quy mô công nghiệp các mô hình sinh tạo trong các quy trình tấn công.
CISA đã di chuyển theo cùng một hướng vào tháng Sáu, thông báo cho các cơ quan liên bang rằng AI đang giúp các nhà nghiên cứu và kẻ tấn công tìm ra các lỗ hổng với tốc độ tương đương. Nó đã đẩy các lỗ hổng nguy hiểm nhất vào các cửa sổ vá được đo bằng ngày, một sự thay đổi mạnh mẽ so với chu kỳ thông thường.
Quỹ An ninh Mã nguồn Mở hiện đang phát triển các công cụ để phân loại và xác thực các báo cáo lỗ hổng do AI tạo ra trước khi chúng đến tay người duy trì.
OpenJS đã cảnh báo riêng biệt rằng một làn sóng các báo cáo chất lượng thấp, được viết bởi AI có thể tiêu tốn thời gian của người duy trì ngay cả khi không có lỗ hổng thực sự nào tồn tại.
Các đội ngũ nhỏ cuối cùng phải chiến đấu trên hai mặt trận cùng lúc: các nỗ lực khai thác tự động thực sự và tiếng ồn tự động làm tiêu tốn sự chú ý cần thiết để phát hiện chúng.
| Bước trong chuỗi bảo mật | Lợi thế của kẻ tấn công | Gánh nặng của người bảo vệ |
|---|---|---|
| Khám phá | Quét các mục tiêu liên tục với chi phí thấp | Theo dõi mã, cơ sở hạ tầng và các phụ thuộc liên tục |
| Xác thực | Chỉ cần một lỗ hổng hoạt động thành công | Mỗi phát hiện đáng tin cậy đều phải được kiểm tra |
| Phân loại | Bỏ qua các nỗ lực thất bại | Xếp mức độ nghiêm trọng mà không bỏ sót mối đe dọa thực sự |
| Phát triển bản vá | Lặp lại cho đến khi có điều gì đó bị phá vỡ | Xây dựng một bản sửa lỗi không tạo ra các lỗi mới |
| Testing | Chuyển đến mục tiêu tiếp theo nhanh chóng | Xác minh bản sửa lỗi trên các hệ thống đang hoạt động |
| Triển khai | Khai thác trước khi bản vá được triển khai | Vận chuyển an toàn mà không làm gián đoạn người dùng |
| Theo dõi | Thay đổi chiến thuật sau mỗi lần sửa | Theo dõi xem kẻ tấn công có điều chỉnh không |
Các đội nhỏ đang gánh chịu nhiều nhất
Vấn đề hai mặt đó chính là yếu tố biến bảo mật thành rào cản gia nhập cho cơ sở hạ tầng tiền mã hóa.
Việc duy trì an toàn hiện nay đòi hỏi các bài kiểm tra tự động liên tục, một đội ngũ đủ lớn để phân loại các phát hiện, và quy trình phát hành bản vá nhanh chóng, an toàn. Các đội ngũ cũng cần giám sát 24/7, các cuộc kiểm toán bên ngoài và các chương trình thưởng lỗi. Họ phải có khả năng tắt một thành phần bị hỏng mà không làm sập toàn bộ sản phẩm.
Các đội ngũ nhỏ đối mặt với hóa đơn này có một vài lựa chọn: huy động vốn đặc biệt cho bảo mật, thuê ngoài, sáp nhập với nhà cung cấp lớn hơn, thu hẹp danh mục sản phẩm, hoặc ngừng một sản phẩm.
TRM Labs phát hiện rằng các lỗ hổng về cơ sở hạ tầng và hoạt động chiếm khoảng 76% tổn thất do hack tiền mã hóa trong nửa đầu năm 2026. Những cuộc tấn công này nhắm vào các hệ thống, thông tin xác thực và cơ sở hạ tầng ký, dù chỉ chiếm khoảng 15% các sự cố.
CertiK xác định việc compromit ví là danh mục tốn kém nhất trong cùng giai đoạn, với hơn 444 triệu đô la Mỹ bị đánh cắp trong 33 sự cố. Các kẻ tấn công đang chuyển hướng đến lớp vận hành, tức là các nhóm và quy trình vận hành hệ thống, thay vì tập trung vào lớp mã hóa bên dưới.
Điều gì có thể xảy ra khi Boltz ngừng hoạt động
Trường hợp tăng giá là các công cụ bảo mật mã nguồn mở đang nhanh chóng bắt kịp để các nhóm nhỏ có thể theo kịp. Các hệ thống phân loại chia sẻ và các công cụ phòng thủ AI được chia sẻ có thể giúp một công ty có quy mô tương đương Boltz tự động hóa quy trình phát hiện đến vá lỗi tương tự như những gì Google đang sử dụng nội bộ. Thách thức là thực hiện điều này ở quy mô mà họ có thể chi trả.
Trong phiên bản đó, AI cũng trở thành lực lượng nhân lên cho các bên phòng thủ, và các dịch vụ bản địa Bitcoin nhỏ vẫn duy trì được tính khả thi mà không cần phải đối sánh từng dòng ngân sách bảo mật với các tập đoàn công nghệ lớn.
Trường hợp giảm điểm là chi phí bảo mật vượt quá doanh thu đối với tất cả các bên có quy mô nhỏ hơn một ngưỡng nhất định. Các cuộc tấn công được hỗ trợ bởi AI ngày càng tăng nhanh hơn khả năng tài trợ các bản vá của các nhóm nhỏ đối với các cầu nối, dịch vụ hoán đổi, ví và Lightning.
Điều đó buộc họ phải thu hẹp danh mục sản phẩm, chuyển giao toàn bộ bảo mật cho bên ngoài, hoặc tạm dừng các phần rủi ro nhất trong hoạt động kinh doanh của họ, như Boltz vừa mới thực hiện.
Lưu lượng sau đó chuyển hướng đến các sàn giao dịch, các tổ chức lưu ký và các nền tảng hạ tầng có ngân sách dành cho phòng thủ ở tốc độ máy. Điều đó sẽ tập trung một ngành công nghiệp được xây dựng để tránh chính sự phụ thuộc kiểu này.
| Tình huống | Có những thay đổi gì | Kết quả có khả năng xảy ra | Rủi ro đối với các dịch vụ bản địa của bitcoin |
|---|---|---|---|
| Trường hợp tăng giá | Các công cụ phòng thủ AI được chia sẻ đã trưởng thành | Các đội nhóm nhỏ tự động phân loại và vá lỗi với chi phí hợp lý | Các dịch vụ mã nguồn mở vẫn duy trì tính cạnh tranh |
| Trường hợp cơ bản | Bảo mật trở thành một chi phí cố định lớn hơn | Các đội thu hẹp sản phẩm và thuê ngoài nhiều hơn về phòng thủ | Sự đổi mới chậm lại nhưng không sụp đổ |
| Trường hợp gấu | Tốc độ tấn công vượt quá ngân sách của các đội nhỏ | Nhiều dịch vụ tạm dừng các sản phẩm rủi ro cao | Lưu lượng chuyển sang các nhà cung cấp lớn hơn |
| Trường hợp hợp nhất | Người dùng ưu tiên tính khả dụng hơn tính phi tập trung | Các sàn giao dịch, tổ chức lưu ký và hạ tầng lớn gia tăng thị phần | Lợi nhuận phụ thuộc vào ngân sách bảo mật |
| Black swan | Nhiều dịch vụ tiền mã hóa mã nguồn mở bị nhắm mục tiêu cùng lúc | Các lần tắt khẩn cấp lan rộng khắp hệ thống | Các cuộc tấn công với tốc độ máy trở thành cú sốc tập trung hóa |
AI đã giúp giảm chi phí thiết kế và triển khai phần mềm tài chính mở. Ví dụ của Boltz cho thấy nó có thể làm cho phần mềm đó trở nên đắt đỏ hơn để bảo vệ khi người dùng thực sự phụ thuộc vào nó.
Kiểm thử cạnh tranh tiếp theo của ngành có thể là liệu một đội ngũ có thể tồn tại trước những cuộc thăm dò với tốc độ máy mà không phải đóng cửa hay không.
Bài viết Boltz’s shutdown shows the real danger of AI hacking is pushing crypto back into the hands of giant custodians xuất hiện đầu tiên trên CryptoSlate.

