比特幣協議 Boltz 因 AI 協助的網路攻擊而停止交換

iconCoinpedia
分享
AI summary icon精華摘要
Boltz 是一個比特幣原子交換協議,因受到人工智能輔助的網絡攻擊而停止交換服務。協議更新於東部時間上午 5:54 生效,影響了 Lightning 和 Liquid 交換。攻擊者正利用人工智能以快於團隊應對的速度exploit基礎設施。由於 Boltz 的非托管模式,用戶資金仍處於安全狀態。API 仍處於活動狀態,正在處理退款。此舉繼八月一次暫停 EVM 交換的協議更新之後。人工智能 + 加密貨幣新聞持續凸顯該領域日益上升的威脅。Bitcoin Bull 和 Aqua 等錢包正合作恢復服務。

Boltz,作為最主導的比特幣原子交換與橋接協議,因遭遇一輪複雜的AI輔助攻擊,已無限期暫停其交換服務。

在 Boltz 試圖攻擊比特幣

中止始於美國東部時間上午5:54, Lightning 和 Liquid 交換通道與 Aqua 和 Bitcoin Bull 等錢包斷開連接。約六小時後,Boltz 團隊發布聲明解釋:

過去幾個月,我們觀察到針對我們基礎設施的自動化、AI 協助的探測持續增加,並已處理多起漏洞利用。每一起事件都已得到控制,但模式十分明確:攻擊者現在的迭代速度,已超過我們這樣規模的團隊能夠發現並修補的速度。

此外,團隊指出,這些攻擊似乎來自「資源豐富的團體」,且無法「安全地重新啟用 Boltz 交換」。

根據 Boltz,由於其非託管設計,用戶的比特幣仍保持安全,運營成本已由內部承擔。目前,該協議的 API 仍線上運行,處理入站交換的退款。

攻擊歷史

於 8 月 1 日,Bolts 因 EVM 整合漏洞而停止了 Ethereum Virtual Machine(EVM)交易。最新的攻擊已從 EVM 轉向比特幣生態。

近期發生了類似攻擊:7 月 31 日 Metronome 合成資產短缺事件,因內嵌的 Oracle 延遲導致約 1600 萬美元損失;另一起是 8 月 1 日 Adform 腳本中毒事件,干擾了錢包地址的複製貼上功能。

最嚴重的攻擊是最近的 Coldcard 固件漏洞,到目前為止已盜取了 1.16 億美元的比特幣。

在 Boltz 攻擊事件中,比特幣非營利組織 Vinteum 的 Lucas Ferreira 指出:

Boltz 擁有一支出色的團隊,但這支小團隊正面對日益複雜、由人工智能驅動的駭客群體。

錢包反應

Bull Bitcoin 的首席執行官 Francis Pouliot 表示,公司正在努力恢復受影響的交換功能。Aqua 錢包的開發公司 JAN3 的首席執行官 Samson Mow 表示,其團隊正與 Boltz 合作,將功能恢復至最佳水平。同時,Lightning 錢包 ZEUS 發帖稱,由於 Boltz 停機,將暫時下線。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露