Boltz 因受人工智能驅動的駭客攻擊而暫時停止服務

iconCryptoBreaking
分享
AI summary icon精華摘要
Boltz 是一家非託管的比特幣交換服務提供商,因受到人工智能驅動的探測攻擊而暫停運營。儘管此前的攻擊已被控制,但攻擊者的速度已超過團隊的應對能力。該公司強調,由於其非託管模式,用戶資金並無風險。服務將持續暫停,直至另行通知。此事件進一步加劇了對加密貨幣駭客攻擊的擔憂,並凸顯了人工智能與加密貨幣新聞威脅的不斷演變特性。
Boltz Temporarily Suspends Service Following Ai-Driven Hack Attacks

Boltz 是一家非託管的 Bitcoin 交換服務提供商,其已暫停服務,直至另行通知,並指出其基礎設施近期遭受大量自動化、AI 協助的探測攻擊。該團隊在 X 上發布的聲明中表示,過去幾個月內的多起漏洞攻擊均被逐一控制,但攻擊者的迭代速度已開始超越小型安全團隊快速發現和修補問題的能力。

暫停發生之際,加密貨幣領域普遍擔憂 AI 功能與自動化相結合,會縮短漏洞發現與實際利用之間的時間。Boltz 也強調,此次關閉是運營決策,而非對客戶損失的回應,並指出由於其交換為非託管性質,因此沒有用戶資金處於風險之中。

重點摘要

  • Boltz 因近期報告出現加速的「自動化 AI 協助探測」模式,暫時停用交換功能。
  • 該公司表示,儘管已修復先前的漏洞,但其團隊無法以足夠的速度修補漏洞,以應對攻擊者的迭代速度。
  • Boltz 表示,交換具有密碼學安全性且為非託管性質,且沒有用戶資金曾處於風險中。
  • Solana的安全領導團隊主張採用「自主防禦」來應對以機器速度運作的威脅。

Boltz 因自動化探測加劇而暫停交換

在其實際的 X 帖文中,Boltz 將此決定歸因於今年以來自動化 AI 協助嘗試探測其系統的數量「穩步增加」。該公司表示,在此期間已處理了多起漏洞利用事件;儘管每起事件均被控制,但整體模式——攻擊者迭代速度超過服務修復能力——已變得難以管理。

過去幾個月以來……我們已處理了數起攻擊事件。每一起都已得到控制,但模式十分明確:攻擊者現在的迭代速度,已快過我們這樣規模的團隊所能發現與修補的速度。

在審查安全掃描後,Boltz 表示,在其仍遭受多個團隊持續攻擊且修復工作仍在進行期間,無法負責任地重新啟用交換功能。該公司還描述了近期的加速情況,指出在短短幾天內觀察到攻擊出現「劇烈加速」,並認為這種不對稱狀況近期不太可能逆轉。

對於用戶而言,實際影響很明確:交換執行已暫停,公司實際上優先處理安全修復而非服務連續性。對於開發者和投資者而言,Boltz 的決定表明,隨著威脅日益自動化,運行開源基礎設施的小型團隊可能面臨日益上升的運營風險——尤其是當修補週期需與攻擊者的速度而非人工測試時間表相抗衡時。

非托管設計保持不變,但交換功能已暫停

Boltz 的服務支援非託管、無需信任的原子交換,包括 比特幣 主網與 Lightning Network 和 Liquid Network 等比特幣相關層之間的轉帳。由於這些交換是非託管的,Boltz 表示用戶在整個過程中仍能完全掌控資產。

公司強調,儘管其描述了安全事件,但用戶資金從未面臨風險。Boltz 的推理與其加密方法相關:交換機制的設計確保資產託管不會以可能使用戶資金直接遭竊的方式轉移至 Boltz。

Boltz 也表示,其 API 將繼續可用以處理退款,且其支援團隊仍可聯繫。這對下游用戶和整合者來說至關重要,因為這表明暫停僅專注於重新啟用交換功能,而非突然終止所有相關功能。

我們所見到的是基於開源堆疊的比特幣服務的重大範式轉變,這需要仔細分析。請勿期待交換服務會很快恢復。

撰文時,DefiLlama 的數據顯示 Boltz 的鎖定總價值為 $180,860,反映了該服務在暫停期間的鏈上規模。

為何 AI 驅動的自動化提高了補丁標準

Boltz 的公告反映了一個加密貨幣安全中的常見主題:當攻擊者能夠自動化發現和測試時,防禦者響應的時間窗口就會縮短。該公司指出,問題不僅在於漏洞的存在,更在於攻擊模式如今已變得迭代迅速,即使單個漏洞被遏制,小型團隊也無法應對修復工作量。

這種攻防速度與防禦能力之間的張力,也得到了 Solana 基金會安全領導層的共鳴。此前對 Solana 基金會首席資訊安全官 Michael Coates 的報導指出,有必要超越純粹以人力為基礎的安全流程。7 月,Coates 向 Cointelegraph 表示,該行業已達到一個「臨界點」,人類無法跟上 AI 驅動的威脅規模。

我們唯一的前進道路,是擁有以機器速度運作的自主防禦。

這種框架有助於解釋為何 Boltz 的回應可能比常規補丁週期更長。如果防禦者無法比攻擊者探測和迭代更快地可靠地閉環,即使「被控制」的事件也可能表明存在持續的風險環境,而非孤立的問題。

Boltz 的運營決策也反映了其他與加密貨幣相關服務在應對頻繁利用時的評論。接受比特幣和其他加密貨幣支付的人工智慧提示付費平台 PayPerQ 表示,數個月來每兩週就要應對一次利用行為,並認為許多攻擊可能由人工智慧驅動。该公司將當前情況描述為「非常危險」,進一步強化了人工智慧協助可能正成為攻擊者力量倍增器的觀點。

投資者和用戶接下來應關注的內容

Boltz 尚未提供重新啟用交換功能的時間表,其聲明明確警告,不應預期交換服務會在近期恢復。用戶的關鍵問題在於,Boltz 是否能透過調整其安全策略(例如加強監控、加快修復流程和增加自動化防禦)來縮小探測與修補之間的差距,以免攻擊者的迭代速度再次超越其團隊規模。

對於更廣泛的比特幣生態系統而言,Boltz 的暫停是一個及時的提醒,表明非託管設計可以限制用戶資金的直接風險,但並不能消除運營和可靠性風險。讀者應關注 Boltz 能多快恢復交換功能,以及業界對機器速度安全的推進是否會成為實際需求,而非僅僅是理論目標。

本文原載於 Crypto Breaking NewsBoltz 在遭受人工智能驅動的駭客攻擊後暫停服務 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新資訊來源。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露