AI 驅動的網路攻擊升溫,Boltz 無限期暫停比特幣交換服務
重點速覽
- •Boltz 在承受數月的 AI 驅動網路攻擊後,已無限期暫停其比特幣交換服務,這些攻擊加速了漏洞發現與漏洞利用開發。
- •攻擊期間無客戶資金受損,因為 Boltz 的非託管架構使用雜湊時間鎖定合約(HTLC),確保使用者資產始終處於其自身控制之下。
- •Boltz 的 API 仍可運作以處理協作式退款,使用者也可以發起不依賴該公司基礎設施的單邊退款。
- •攻擊者發掘並武器化漏洞的速度快於 Boltz 偵測與修復的能力,反映出 AI 輔助攻擊工具鎖定開源加密貨幣專案的更廣泛趨勢。
- •Boltz 尚未提供恢復交換服務的時間表,並表示必須先評估不斷演變的威脅環境,才能決定後續步驟。

Boltz 是一家非託管比特幣交換服務提供商,支援比特幣主鏈、閃電網路與 Liquid 側鏈之間的原子交換。該公司在數月間遭受日益精密的 AI 驅動網路攻擊、基礎設施持續被鎖定後,已將其平台無限期下線。此一決定突顯了加密貨幣領域日益高漲的擔憂——自動化駭客工具的能力正逐步超越小型開源開發團隊的防禦能力。
服務暫停源於持續性 AI 驅動攻擊
Boltz 宣布,其交換服務將持續停用直至另行通知。此前,該公司遭受了一連串穩定的自動化、AI 驅動探測攻擊,在最近數月內產生了多次漏洞利用嘗試。Boltz 強調,此次關閉並非由任何單一安全事件所觸發,而是持續性自動化攻擊所造成的累積效應。
Update: Boltz will stay disabled until further notice. Our API remains available to process refunds cooperatively. In any case, unilateral refunds will work, as they do not depend on our infrastructure. Our support team stays reachable. To be clear: this is not a response to a… — Boltz – Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026
儘管所有事件均已被控制,Boltz 承認攻擊者發掘並利用漏洞的速度,已快於該公司偵測與修復的能力。此情勢在暫停前的數日內顯著惡化,促使 Boltz 在評估最新內部安全分析結果的同時,決定讓平台持續下線。
退款功能維持正常運作
儘管交換功能已暫停,Boltz 確認其 API 仍可用於處理協作式退款。使用者也可以發起單邊退款,此功能透過平台底層的密碼學協議獨立運作,不依賴 Boltz 的基礎設施。
由於 Boltz 以非託管模式運作,使用者在交換過程中從不放棄對其比特幣的控制權。所有資金在交易的每個階段均透過密碼學機制——具體而言為雜湊時間鎖定合約(HTLC)——保持在使用者的控制之下。此一架構設計意味著,即使在服務長時間中斷的情況下,使用者仍可在不依賴 Boltz 伺服器的情況下回收資金。Boltz 強調,客戶資產在任何時候均未處於風險之中。
Boltz 亦指出,該公司為完全自主籌資(bootstrapped)的企業,從未因安全事件造成的財務損失向客戶收取任何費用。
開源比特幣基礎設施面臨與日俱增的壓力
Boltz 將近期的攻擊描述為影響比特幣開源生態系統的更大趨勢的一部分。據該公司表示,資金充裕的威脅行為者集團正積極部署 AI,以加速漏洞發現與漏洞利用開發,大幅壓縮了從發現弱點到武器化的時間。
此公告為加密貨幣領域敲響了警鐘,AI 正日益重塑網路安全格局。安全研究人員已記錄到 AI 輔助攻擊工具的穩定增長——包括自動化模糊測試框架、能從公開程式庫中識別程式碼缺陷的大型語言模型,以及自我優化的漏洞利用產生器。不同於傳統的人工方法,這些工具能以小型基礎設施提供商難以匹敵的速度,快速掃描程式碼庫、識別漏洞,並反覆優化攻擊技術。
Boltz 的處境也凸顯了比特幣開源基礎設施層中的結構性矛盾:關鍵服務通常由小型、自主籌資的團隊維護,而威脅環境卻日益趨近於傳統企業網路安全中資源密集的態勢。像 Boltz 這樣在連接比特幣基礎層與第二層擴展方案之間扮演關鍵互操作角色的專案,可能面臨越來越大的壓力,需要採用更健全的安全措施——包括正式的程式碼審計、漏洞懸賞計畫以及 AI 輔助防禦工具——即使其營運預算有限。
Boltz 尚未提供恢復交換服務的時間表,並已警告使用者不要期待快速重新開放。該公司表示,必須先全面了解不斷演變的威脅環境,才能決定後續步驟。
來源:CryptoNinjas