Boltz tạm thời ngừng dịch vụ do các cuộc tấn công hack do AI dẫn dắt

iconCryptoBreaking
Chia sẻ
AI summary iconTóm tắt
Boltz, nhà cung cấp trao đổi bitcoin không giữ tài sản, đã tạm dừng hoạt động do các cuộc tấn công dò tìm do AI điều khiển. Những kẻ tấn công đang vượt xa tốc độ phản ứng của đội ngũ, dù các vụ khai thác trước đó đã được kiểm soát. Công ty nhấn mạnh không có quỹ người dùng nào bị đe dọa nhờ mô hình không giữ tài sản. Dịch vụ vẫn bị tạm ngừng cho đến khi có thông báo mới. Sự cố này làm gia tăng mối lo ngại về các vụ hack trong ngành tiền điện tử và làm nổi bật tính chất đang phát triển của các mối đe dọa liên quan đến AI và tin tức tiền điện tử.
Boltz Temporarily Suspends Service Following Ai-Driven Hack Attacks

Boltz, nhà cung cấp trao đổi Bitcoin không giữ tài sản, đã tạm dừng dịch vụ “cho đến khi có thông báo mới”, citing một sự gia tăng mạnh mẽ trong các nỗ lực dò quét tự động được hỗ trợ bởi AI nhắm vào hạ tầng của họ. Trong một tuyên bố được đăng trên X, đội ngũ cho biết nhiều lỗ hổng trong vài tháng gần đây đã được kiểm soát riêng lẻ, nhưng tốc độ cải tiến của kẻ tấn công đã bắt đầu vượt quá khả năng của một nhóm bảo mật nhỏ trong việc phát hiện và vá lỗi nhanh chóng.

Việc tạm dừng diễn ra giữa bối cảnh lo ngại rộng rãi trong ngành tiền mã hóa rằng các khả năng AI—khi kết hợp với tự động hóa—có thể rút ngắn thời gian giữa việc phát hiện lỗ hổng và khai thác thực tế. Boltz cũng nhấn mạnh rằng việc đóng cửa là một quyết định vận hành, chứ không phải phản ứng trước tổn thất của khách hàng, đồng thời cho biết không có quỹ người dùng nào bị đe dọa do bản chất không giữ hộ của các giao dịch hoán đổi.

Những điểm chính

  • Boltz đang tạm ngừng các giao dịch hoán đổi sau khi báo cáo một mô hình gia tăng các “cuộc dò tìm được hỗ trợ bởi AI tự động” trong những tháng gần đây.
  • Công ty cho biết đội ngũ của họ không thể vá các lỗ hổng nhanh đủ so với tốc độ lặp lại của kẻ tấn công, dù đã ngăn chặn các vụ khai thác trước đó.
  • Boltz cho biết các giao dịch hoán đổi được bảo mật bằng mật mã và không thuộc quyền kiểm soát của bên thứ ba, và không có quỹ người dùng nào bị đe dọa.
  • Solana’s lãnh đạo bảo mật đã tranh luận về “phòng thủ tự chủ” để đối phó với các mối đe dọa hoạt động ở tốc độ máy móc.

Boltz tạm dừng các giao dịch hoán đổi khi các cuộc thăm dò tự động gia tăng

Trong bài đăng trên X, Boltz cho rằng quyết định này xuất phát từ “sự gia tăng ổn định” các nỗ lực tự động được trợ giúp bởi AI nhằm tìm kiếm lỗ hổng trong hệ thống của họ trong suốt năm nay. Công ty cho biết đã xử lý một số vụ khai thác trong giai đoạn đó; mặc dù mỗi sự cố đều được kiểm soát, nhưng mô hình chung—các kẻ tấn công lặp lại nhanh hơn khả năng khắc phục của dịch vụ—đã trở nên khó quản lý.

Trong vài tháng qua… chúng tôi đã xử lý một số vụ khai thác lỗ hổng. Mỗi vụ đều được kiểm soát, nhưng mô hình này rõ ràng: các kẻ tấn công hiện nay lặp lại nhanh hơn khả năng tìm kiếm và vá lỗ hổng của một đội ngũ quy mô như chúng tôi.

Sau khi xem xét các bản quét bảo mật, Boltz cho biết họ không thể an toàn kích hoạt lại các giao dịch hoán đổi trong khi vẫn đang bị nhiều nhóm nhắm mục tiêu và các bản vá đang được thực hiện. Công ty cũng mô tả sự gia tăng gần đây, cho biết chỉ trong vài ngày đã chứng kiến một “sự gia tăng đột biến” trong các cuộc tấn công và không tin rằng sự bất cân xứng này sẽ sớm đảo ngược.

Đối với người dùng, hệ quả thực tế rất rõ ràng: việc thực hiện hoán đổi bị tạm dừng, và công ty đang ưu tiên khắc phục bảo mật hơn là duy trì dịch vụ. Đối với các nhà phát triển và nhà đầu tư, quyết định của Boltz là một dấu hiệu khác cho thấy khi các mối đe dọa trở nên tự động hóa hơn, các nhóm nhỏ vận hành cơ sở hạ tầng mã nguồn mở có thể đối mặt với rủi ro vận hành ngày càng tăng—đặc biệt khi chu kỳ vá lỗi được đo lường theo tốc độ của kẻ tấn công thay vì lịch kiểm thử do con người lập ra.

Thiết kế không giữ tài sản vẫn được giữ nguyên, nhưng các hoạt động hoán đổi đã bị tạm dừng

Dịch vụ của Boltz cho phép thực hiện các giao dịch nguyên tử không giữ tài sản, không cần tin tưởng, bao gồm các khoản chuyển giữa mạng chính Bitcoin và các lớp liên quan đến Bitcoin như Lightning Network và Liquid Network. Vì các giao dịch không giữ tài sản, Boltz cho biết người dùng giữ toàn quyền kiểm soát tài sản trong suốt quá trình.

Công ty nhấn mạnh rằng, bất chấp các sự cố bảo mật mà họ đã mô tả, không có khoản tiền nào của người dùng từng gặp rủi ro. Lập luận của Boltz dựa trên phương pháp mã hóa của nó: cơ chế hoán đổi được xây dựng sao cho việc giữ tài sản không được chuyển giao cho Boltz theo cách có thể khiến người dùng đối mặt với nguy cơ bị đánh cắp trực tiếp tiền tệ.

Boltz cũng cho biết API của họ sẽ vẫn được duy trì để xử lý hoàn tiền, và đội ngũ hỗ trợ của họ sẽ tiếp tục có thể liên hệ được. Điều này quan trọng đối với người dùng và nhà tích hợp cấp dưới vì nó cho thấy việc tạm dừng tập trung vào việc kích hoạt lại giao dịch hoán đổi thay vì ngừng đột ngột tất cả các chức năng liên quan.

Điều chúng ta đang chứng kiến là một sự thay đổi mô hình lớn đối với các dịch vụ bitcoin hoạt động trên nền tảng mã nguồn mở, và điều này cần được phân tích cẩn thận. Đừng kỳ vọng các dịch vụ hoán đổi sẽ sớm hoạt động trở lại.

Vào thời điểm viết bài, dữ liệu DefiLlama cho thấy tổng giá trị bị khóa của Boltz ở mức 180.860 USD, cung cấp bức tranh tổng quan về dấu ấn trên chuỗi của dịch vụ này trong khi nó vẫn đang bị tạm dừng.

Tại sao tự động hóa dựa trên AI nâng cao tiêu chuẩn vá lỗi

Thông báo của Boltz phản ánh một chủ đề lặp lại trong bảo mật tiền điện tử: khi kẻ tấn công có thể tự động hóa việc phát hiện và kiểm tra, khoảng thời gian để các bên phòng thủ phản ứng sẽ thu hẹp. Lời phàn nàn của công ty không chỉ là các lỗ hổng tồn tại, mà còn là mô hình tấn công hiện nay mang tính lặp đi lặp lại và nhanh đến mức một nhóm nhỏ không thể theo kịp khối lượng công việc khắc phục—ngay cả khi từng vụ khai thác riêng lẻ đã được kiểm soát.

Sự căng thẳng giữa tốc độ tấn công và khả năng phòng thủ cũng được đội ngũ bảo mật của Solana ghi nhận. Các báo cáo trước đây về ông Michael Coates, giám đốc an ninh thông tin của Quỹ Solana, đã chỉ ra nhu cầu vượt ra ngoài các quy trình bảo mật chỉ dựa vào con người. Vào tháng Bảy, Coates cho biết Cointelegraph rằng ngành công nghiệp đã đạt đến “điểm xoay chuyển” nơi con người không thể mở rộng để đối phó với các mối đe dọa được hỗ trợ bởi AI.

Con đường duy nhất để tiến lên là có hệ thống tự vệ tự chủ hoạt động với tốc độ của máy móc.

Cách tiếp cận này giúp giải thích tại sao phản ứng của Boltz có thể kéo dài hơn một chu kỳ vá thông thường. Nếu các bên phòng thủ không thể đóng vòng lặp nhanh hơn so với việc kẻ tấn công tìm kiếm và lặp lại, ngay cả các sự cố “được kiểm soát” cũng có thể cho thấy một môi trường rủi ro liên tục thay vì một vấn đề cô lập.

Quyết định vận hành của Boltz cũng phản ánh những bình luận từ các dịch vụ liên quan đến tiền mã hóa khác đang đối mặt với việc bị khai thác thường xuyên. PayPerQ, một nền tảng thanh toán prompt AI chấp nhận thanh toán bằng bitcoin và các loại tiền mã hóa khác, cho biết họ đã phải chống lại các vụ khai thác mỗi hai tuần một lần trong nhiều tháng và tin rằng nhiều vụ có thể được hỗ trợ bởi AI. Công ty mô tả tình hình hiện tại là “rất nguy hiểm”, củng cố quan điểm rằng sự hỗ trợ của AI có thể đang trở thành lực nhân lên cho các kẻ tấn công.

Điều mà nhà đầu tư và người dùng nên theo dõi tiếp theo

Boltz chưa đưa ra thời gian biểu để kích hoạt lại các giao dịch hoán đổi, và tuyên bố của họ rõ ràng cảnh báo rằng không nên kỳ vọng dịch vụ hoán đổi sẽ được khôi phục trong thời gian ngắn. Câu hỏi then chốt đối với người dùng là liệu Boltz có thể thu hẹp khoảng cách giữa việc phát hiện và vá lỗ hổng thông qua các thay đổi trong tư thế bảo mật của nó—như giám sát chặt chẽ hơn, quy trình khắc phục nhanh hơn và các biện pháp phòng thủ tự động hóa nhiều hơn—trước khi kẻ tấn công tiếp tục tiến hóa nhanh hơn quy mô đội ngũ của họ.

Đối với hệ sinh thái bitcoin rộng lớn hơn, việc Boltz tạm dừng là lời nhắc nhở kịp thời rằng thiết kế không giữ tài sản có thể hạn chế mức độ tiếp xúc trực tiếp của người dùng với quỹ của họ, nhưng không loại bỏ hoàn toàn các rủi ro về vận hành và độ tin cậy. Người đọc nên theo dõi xem Boltz sẽ khôi phục chức năng hoán đổi nhanh đến đâu, và liệu nỗ lực của ngành hướng tới bảo mật tốc độ máy có trở thành yêu cầu thực tế thay vì chỉ là mục tiêu lý thuyết.

Bài viết này ban đầu được xuất bản dưới tiêu đề Boltz Tạm ngừng dịch vụ sau các cuộc tấn công hack do AI điều khiển trên Crypto Breaking News – nguồn tin crypto đáng tin cậy của bạn về tin tức crypto, tin tức Bitcoin và cập nhật blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.