ニュース暗号資産Boltz、エスカレートするAI主導サイバー攻撃の中、Bitcoinスワップサービスを無期限停止

Boltz、エスカレートするAI主導サイバー攻撃の中、Bitcoinスワップサービスを無期限停止

著者: Crypto Ninjas·

重要ポイント

  • Boltzは、脆弱性の発見とエクスプロイト開発を加速させるAI主導のサイバー攻撃が数ヶ月間続いた後、Bitcoinスワップサービスを無期限で停止した。
  • Boltzの非カストディアル型アーキテクチャはHashed Timelock Contractsを使用してユーザー資産を常にユーザーの制御下に維持するため、攻撃中に顧客資金が侵害されることはなかった。
  • BoltzのAPIは協調的返金のために引き続き稼働しており、ユーザーは同社のインフラから独立して機能する一方的返金を開始することもできる。
  • 攻撃者はBoltzが検出および修復できるよりも速く脆弱性を発見し武器化した。これは、オープンソースの暗号通貨プロジェクトを標的とするAI支援の攻撃ツールというより広範なトレンドを反映している。
  • Boltzはスワップサービス再開の時期を示しておらず、次のステップを決定する前にまず進化する脅威状況を評価する必要があると述べた。
Boltz、エスカレートするAI主導サイバー攻撃の中、Bitcoinスワップサービスを無期限停止

Boltzは、Bitcoinのメインチェーン、Lightning Network、Liquidサイドチェーン間のアトミックスワップを可能にする非カストディアル型Bitcoinスワッププロバイダーであり、同社のインフラを標的とした数ヶ月にわたるますます高度化するAI主導のサイバー攻撃を受け、プラットフォームを無期限でオフラインにした。この決定は、自動化されたハッキングツールが小規模なオープンソース開発チームの防御能力を上回るという、暗号通貨セクター全体における懸念の高まりを浮き彫りにしている。

持続的なAI主導攻撃によるサービス停止

Boltzは、ここ数ヶ月間にわたり自動化されたAI主導のプローブの持続的なキャンペーンにより複数のエクスプロイト試行が発生した後、スワップサービスを通知があるまで無効のまま維持することを発表した。同社は、今回の停止は単一のセキュリティインシデントによって引き起こされたものではなく、継続的な自動化攻撃の累積的影響によるものであると強調した。

Update: Boltz will stay disabled until further notice. Our API remains available to process refunds cooperatively. In any case, unilateral refunds will work, as they do not depend on our infrastructure. Our support team stays reachable. To be clear: this is not a response to a… — Boltz – Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026

すべてのインシデントは封じ込められたが、Boltzは攻撃者が同社の検出および修復能力を上回る速度で脆弱性を発見し、エクスプロイトしていることを認めた。この状況は停止前数日間で大幅に悪化し、Boltzは社内の最新のセキュリティ分析の結果を評価する間、プラットフォームをオフラインのまま維持することを決定した。

返金機能は完全に稼働

スワップ機能の停止にもかかわらず、Boltzは協調的返金を処理するためのAPIが利用可能であることを確認した。ユーザーは一方的返金を開始することもでき、これはプラットフォームの基盤となる暗号プロトコルを通じてBoltzのインフラから独立して機能する。

Boltzは非カストディアル型サービスとして運用されているため、ユーザーはスワッププロセス中にBitcoinの制御を放棄することはない。すべての資金は暗号メカニズム(具体的にはHashed Timelock Contracts(HTLC))を通じてユーザーの制御下にあり、取引のあらゆる段階で維持される。このアーキテクチャの選択により、サービスの長期停止中であっても、ユーザーはBoltzのサーバーに頼ることなく資金を回復できる。同社は、いかなる時点でも顧客資産が危険にさらされることはなかったと強調した。

Boltzはまた、同社が完全にブートストラップされた企業であり、セキュリティイベントに起因する財務的損失に関連してクライアントに料金を請求したことはないと述べた。

オープンソースのBitcoinインフラが直面する高まる圧力

Boltzは、最近の攻撃をBitcoinのオープンソースエコシステムに影響を与えるより大きなトレンドの一部であると説明した。同社によると、資金力のある脅威アクターグループが、脆弱性の発見とエクスプロイトの開発の双方を加速させるためにAIを積極的に配備しており、弱点の特定から武器化までの時間を短縮している。

この発表は、AIがサイバーセキュリティの状況をますます再構築する中、暗号通貨セクター全体に対する警鐘としての役割を果たしている。セキュリティ研究者は、AI支援の攻撃ツールの着実な増加を記録しており、これには自動化されたファジングフレームワーク、公開リポジトリからコードの欠陥を特定できる大規模言語モデル、および自己改良型のエクスプロイトジェネレーターが含まれる。従来の手動手法とは異なり、これらのツールはコードベースを迅速にスキャンし、脆弱性を特定し、小規模なインフラプロバイダーが対応困難なペースで攻撃手法を反復的に洗練させることができる。

Boltzの状況は、Bitcoinのオープンソースインフラ層内の構造的な緊張も浮き彫りにしている。重要なサービスは多くの場合、小規模でブートストラップされたチームによって維持されているが、脅威の状況はますます従来のエンタープライズサイバーセキュリティのリソース集約的な環境に似てきている。BitcoinのベースレイヤーをLayer 2スケーリングソリューションに接続する重要な相互運用性の役割を占めるBoltzのようなプロジェクトは、限られた予算で運営しながらも、より堅牢なセキュリティプラクティス(正式なコード監査、バグバウンティプログラム、AI支援の防御ツールなど)の採用という高まる圧力に直面する可能性がある。

Boltzはスワップサービスの再開時期を提示しておらず、迅速な再開を期待しないようユーザーに注意を促した。同社は、次のステップを決定する前に、まず進化する脅威状況を包括的に理解する必要があると述べた。

出典: CryptoNinjas