Boltz,作為最主導的比特幣原子交換與橋接協議,因遭遇一輪複雜的AI輔助攻擊,已無限期暫停其交換服務。
在 Boltz 試圖攻擊比特幣
中止始於美國東部時間上午5:54, Lightning 和 Liquid 交換通道與 Aqua 和 Bitcoin Bull 等錢包斷開連接。約六小時後,Boltz 團隊發布聲明解釋:
過去幾個月,我們觀察到針對我們基礎設施的自動化、AI 協助的探測持續增加,並已處理多起漏洞利用。每一起事件都已得到控制,但模式十分明確:攻擊者現在的迭代速度,已超過我們這樣規模的團隊能夠發現並修補的速度。
此外,團隊指出,這些攻擊似乎來自「資源豐富的團體」,且無法「安全地重新啟用 Boltz 交換」。
根據 Boltz,由於其非託管設計,用戶的比特幣仍保持安全,運營成本已由內部承擔。目前,該協議的 API 仍線上運行,處理入站交換的退款。
攻擊歷史
於 8 月 1 日,Bolts 因 EVM 整合漏洞而停止了 Ethereum Virtual Machine(EVM)交易。最新的攻擊已從 EVM 轉向比特幣生態。
近期發生了類似攻擊:7 月 31 日 Metronome 合成資產短缺事件,因內嵌的 Oracle 延遲導致約 1600 萬美元損失;另一起是 8 月 1 日 Adform 腳本中毒事件,干擾了錢包地址的複製貼上功能。
最嚴重的攻擊是最近的 Coldcard 固件漏洞,到目前為止已盜取了 1.16 億美元的比特幣。
在 Boltz 攻擊事件中,比特幣非營利組織 Vinteum 的 Lucas Ferreira 指出:
Boltz 擁有一支出色的團隊,但這支小團隊正面對日益複雜、由人工智能驅動的駭客群體。
錢包反應
Bull Bitcoin 的首席執行官 Francis Pouliot 表示,公司正在努力恢復受影響的交換功能。Aqua 錢包的開發公司 JAN3 的首席執行官 Samson Mow 表示,其團隊正與 Boltz 合作,將功能恢復至最佳水平。同時,Lightning 錢包 ZEUS 發帖稱,由於 Boltz 停機,將暫時下線。

