НовостиКриптовалютыBoltz бессрочно приостанавливает сервисы обмена Bitcoin на фоне эскалации кибератак с применением ИИ

Boltz бессрочно приостанавливает сервисы обмена Bitcoin на фоне эскалации кибератак с применением ИИ

Автор: Crypto Ninjas·

Ключевые выводы

  • Boltz бессрочно приостановил свои сервисы обмена Bitcoin после нескольких месяцев кибератак с использованием ИИ, которые ускорили обнаружение уязвимостей и разработку эксплойтов.
  • Средства клиентов во время атак не пострадали, поскольку некастодиальная архитектура Boltz использует хэшированные контракты с временной блокировкой (HTLC), позволяя пользователям сохранять контроль над своими активами в любое время.
  • API Boltz остается в рабочем состоянии для совместных возвратов, а пользователи также могут инициировать односторонние возвраты, которые работают независимо от инфраструктуры компании.
  • Злоумышленники обнаруживали и использовали уязвимости быстрее, чем Boltz мог их выявить и устранить, что отражает общую тенденцию использования наступательных ИИ-инструментов против криптовалютных проектов с открытым исходным кодом.
  • Boltz не предоставил точных сроков возобновления услуг по обмену и заявил, что сначала должен оценить меняющийся ландшафт угроз, прежде чем определять следующие шаги.
Boltz бессрочно приостанавливает сервисы обмена Bitcoin на фоне эскалации кибератак с применением ИИ

Boltz, некастодиальный провайдер обмена Bitcoin, позволяющий осуществлять атомарные свопы между основной сетью Bitcoin, сетью Lightning и сайдчейном Liquid, бессрочно приостановил работу своей платформы после нескольких месяцев все более изощренных кибератак с использованием ИИ, нацеленных на ее инфраструктуру. Это решение подчеркивает растущую обеспокоенность в криптовалютном секторе по поводу того, что автоматизированные инструменты для взлома опережают защитные возможности небольших команд разработчиков с открытым исходным кодом.

Приостановка сервиса после продолжительных атак с использованием ИИ

Boltz объявил, что его услуги по обмену останутся отключенными до дальнейшего уведомления после того, как столкнулся с постоянной кампанией автоматизированных ИИ-зондирований, в результате которых за последние месяцы было предпринято несколько попыток эксплойта. Компания подчеркнула, что остановка работы вызвана не каким-то одним инцидентом безопасности, а скорее совокупным эффектом от постоянных автоматизированных атак.

Update: Boltz will stay disabled until further notice. Our API remains available to process refunds cooperatively. In any case, unilateral refunds will work, as they do not depend on our infrastructure. Our support team stays reachable. To be clear: this is not a response to a… — Boltz – Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026

Хотя все инциденты были локализованы, Boltz признал, что злоумышленник обнаруживает и использует уязвимости быстрее, чем компания может их выявить и устранить. Ситуация значительно обострилась за несколько дней до приостановки, что побудило Boltz оставить платформу в офлайне, пока она оценивает результаты своих последних внутренних анализов безопасности.

Возврат средств остается в полной рабочем состоянии

Несмотря на приостановку функции обмена, Boltz подтвердил, что его API остается доступным для обработки совместных возвратов. Пользователи также могут инициировать односторонние возвраты, которые функционируют независимо от инфраструктуры Boltz благодаря базовым криптографическим протоколам платформы.

Поскольку Boltz работает как некастодиальный сервис, пользователи никогда не теряют контроль над своим Bitcoin в процессе обмена. Все средства остаются под контролем пользователя с помощью криптографических механизмов — в частности, хэшированных контрактов с временной блокировкой (HTLC) — на каждом этапе транзакции. Этот архитектурный выбор означает, что даже во время длительного сбоя в работе сервиса пользователи могут восстановить свои средства, не полагаясь на серверы Boltz. Компания подчеркнула, что средства клиентов ни в какой момент не подвергались риску.

Boltz также отметил, что является полностью самофинансируемой компанией и никогда не взимал с клиентов никаких комиссий, связанных с финансовыми потерями, возникшими в результате инцидентов безопасности.

Инфраструктура Bitcoin с открытым исходным кодом сталкивается с растущим давлением

Boltz описал недавние атаки как часть более широкой тенденции, затрагивающей экосистему Bitcoin с открытым исходным кодом. По словам компании, хорошо финансируемые группы злоумышленников активно внедряют ИИ для ускорения как обнаружения уязвимостей, так и разработки эксплойтов, сокращая время между выявлением слабого места и его использованием.

Это объявление служит более широким тревожным сигналом для криптовалютного сектора, поскольку ИИ все больше меняет ландшафт кибербезопасности. Исследователи безопасности задокументировали неуклонный рост числа наступательных инструментов с поддержкой ИИ, включая автоматизированные фреймворки фаззинга, большие языковые модели, способные выявлять недостатки в коде из публичных репозиториев, и самосовершенствующиеся генераторы эксплойтов. В отличие от традиционных ручных методов, эти инструменты могут быстро сканировать базы кода, выявлять уязвимости и итеративно совершенствовать методы атак в темпе, с которым небольшим провайдерам инфраструктуры трудно тягаться.

Ситуация с Boltz также подчеркивает структурное напряжение внутри инфраструктурного уровня Bitcoin с открытым исходным кодом: критически важные сервисы часто поддерживаются небольшими командами энтузиастов, в то время как ландшафт угроз все больше напоминает ресурсоемкую среду традиционной корпоративной кибербезопасности. Такие проекты, как Boltz, которые играют ключевую роль в обеспечении совместимости базового уровня Bitcoin с решениями масштабирования Уровня 2, могут столкнуться с растущим давлением в сторону принятия более надежных методов обеспечения безопасности — включая официальные аудиты кода, программы баг-баунти и защитные инструменты на базе ИИ — даже при ограниченных бюджетах.

Boltz не предоставил сроков восстановления своих услуг по обмену и предупредил пользователей не ожидать быстрого возобновления работы. Компания заявила, что сначала должна получить всестороннее представление об изменяющемся ландшафте угроз, прежде чем определять следующие шаги.

Источник: CryptoNinjas