AI支援の攻撃を受け、BoltzがBitcoinスワップを停止
重要ポイント
- •Boltzはスワップを無期限で停止し、再開時期は示していない。
- •同社は、ここ数か月でAI支援の調査的アクセスと複数の封じ込め済みエクスプロイトが増えていたと報告した。
- •Boltzは、hashed timelock contractsを使い顧客資産を管理しないため、ユーザー資金は危険にさらされていなかったと述べた。
- •APIは協力的返金と単独返金のために引き続き稼働しており、サポートも利用可能だ。
- •Bull BitcoinとAqua Walletも、Boltz停止に関連する障害を報告し、代替ルートを模索している。

月曜日、Boltzはスワップを無期限で停止した。Lightning NetworkとBitcoinのベースレイヤーの間でBitcoinを移動できる非カストディアルサービスである同社は、AI支援の攻撃が増加し、稼働を続けることが安全ではなくなったと述べた。
Boltzによると、Bitcoinの決済基盤の多くを支えるLightningユーザーと小規模なオープンソースチームは、攻撃者が現在どれほど迅速に動けるかという問題に、ますますさらされている。
Boltzは、攻撃者の反復が修正より速いと説明
BoltzはXへの投稿で、スワップは「until further notice」で停止しており、再開時期は示していないと述べた。
「明確にしておくと、これは単一のインシデントへの対応ではない」と同社は述べた。ここ数か月、同社は自社システムへの自動化されたAI支援の調査的アクセスが着実に増えているのを確認しており、いくつかのエクスプロイトにも対処してきたが、いずれも封じ込められていた。
「攻撃者はいまや、私たちの規模のチームが見つけて修正できるより速く反復している」とBoltzは述べた。最近のセキュリティスキャンにより、同社は「複数の手強いグループに積極的に標的にされているように見える中で、修正の展開を急いでいる」状況では、責任を持ってスワップを再開できない状態になったという。
同社はこの変化を「open source stack上で運営されるBitcoinサービスにとっての大きなパラダイムシフト」と表現した。利用者には「swap servicesがまもなく再開するとは期待しないでほしい」と伝えた。
Update: Boltz will stay disabled until further notice.
Our API remains available to process refunds cooperatively. In any case, unilateral refunds will work, as they do not depend on our infrastructure.
Our support team stays reachable.
To be clear: this is not a response to a…
— Boltz – Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026
Boltzは、顧客のコインを管理したことがないため、誰も資金を失っていないと確認した。スワップはhashed timelock contractsを通じて実行される。これは、取引を完全に完了させるか、1ブロック以内に元に戻す仕組みである。
スワップは通常のBTC、Lightning BTC、Liquid Network BTCの間で価値を移動する。「ユーザー資金が危険にさらされたことは一度もない」とBoltzは述べた。さらに「損失は私たち自身のものだけだった」とした。
Boltzは取引量を明らかにしていないが、DeFiLlamaは同社のtotal value lockedを約$262,000と示した。APIは引き続き稼働しており、利用者は協力的な返金を処理できる。単独返金も、Boltzのインフラに依存しないため引き続き機能する。
AIはBitcoinの大きなハッキングでますます存在感を示している
Bull Bitcoinは利用者に対し、同社ウォレット内のLightning決済とLiquid-to-Bitcoinスワップが、修正を探している間は「fail without explanation」になると伝えた。Aqua Walletも同様の通知を出し、Lightningスワップの代替経路を見つけるためBoltzと協力していると述べた。
この停止は、少人数のチームでopen-sourceのコードベースに依存するBitcoinサービスにとって、より広範な運用上の負担があることを示している。攻撃量が増えるにつれ、迅速な修正と継続的な監視を維持することが難しくなる。AI攻撃者はより高度化しており、Swanの共同創業者Yan Pritzker氏は、顧客資金に関わるサービス、非カストディアルであっても、enterprise-gradeのセキュリティを維持するコストは「many innovative startupsを価格的に締め出す」だろうと述べた。
AIソフトウェアは、$100 million超のBitcoin盗難に関与したhardware walletであるColdcardのseed-phrase exploitにも関連づけられている。CryptopolitanはDeFiでも同様の傾向を報じており、GoPlus Securityは48時間で4件のsmart-contract攻撃により$1.5 million超が流出したと述べた。
A16z cryptoは、既知の脆弱性を悪用する既製のAIエージェントの成功率が、構造化された攻撃知識を与えられたことで10%から70%に上昇したと明らかにした。
これを読んでいるなら、あなたはすでに一歩先にいる。そのままニュースレターで最新情報を受け取ろう。