新聞加密貨幣Boltz 因 AI 輔助攻擊過快而無限期暫停 Bitcoin 交換服務

Boltz 因 AI 輔助攻擊過快而無限期暫停 Bitcoin 交換服務

作者: Decrypt·

重點速覽

  • Boltz 已將 Bitcoin 交換服務停用至另行通知,並表示目前無法提供恢復時間。
  • 公司稱,停機原因與數月來的自動化 AI 輔助探測及多起已控制的漏洞利用有關。
  • Boltz 表示,由於服務為非託管,用戶資金從未面臨風險。
  • 公司指出,其 API 仍可處理合作式退款,單方面退款也仍可運作。
  • Boltz 警告,AI 驅動攻擊反映 Bitcoin 基礎設施營運出現更廣泛的轉變,交換服務短期內不應預期恢復。
Boltz 因 AI 輔助攻擊過快而無限期暫停 Bitcoin 交換服務

非託管 Bitcoin 橋接服務 Boltz 已無限期暫停其 Bitcoin 交換服務,稱 AI 輔助攻擊激增,已使其無法安全持續營運。

公司在週一於 X 上表示,交換功能已「until further notice」停用,且無法估計服務何時恢復。

“We can't give an ETA as of this time, but will provide an update once we know more,” Boltz wrote.

Boltz 是一項非託管 Bitcoin 交換服務,允許用戶在 Lightning Network 與區塊鏈基礎層之間轉移 Bitcoin,而無需將資金託管給公司。公司尚未公布交易量數據。根據 DeFiLlama,Boltz 目前的總鎖倉價值約為 $262,000。

由於用戶在整個過程中都保有資產控制權,Boltz 表示「no user funds were ever at risk.」

Boltz Swap Services are currently unavailable until further notice. We can't give an ETA as of this time, but will provide an update once we know more 🙏 — Boltz - Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026

“"To be clear: this is not a response to a single incident,"” company wrote. “"Over the past months we have seen a steady rise in automated, AI-assisted probing of our infrastructure, and we have dealt with several exploits. Each was contained, but the pattern is clear: attackers now iterate faster than a team our size can find and patch."”

Boltz 表示,過去幾天攻擊速度進一步加快,讓公司得出結論:已無法再安全地營運交換服務。對用戶而言,關鍵營運細節是,這次停機被定位為安全應對,而非託管問題;在一個橋接與交換服務已因位於 Bitcoin 技術堆疊不同層之間而備受審視的領域,這一點尤其值得注意。

“"After reviewing the results of our own recent security scans, we cannot responsibly re-enable Boltz swaps, especially as we are being actively targeted by what appear to be multiple resourceful groups while we race to deploy fixes,"” company wrote.

公司表示,其 API 仍可用於處理合作式退款,單方面退款因不依賴 Boltz 的基礎設施而持續可用,客服也仍然開放。

Boltz 認為,這些攻擊反映出 Bitcoin 基礎設施營運者所面臨的更廣泛轉變。

“"What we are seeing is a major paradigm shift for Bitcoin services operating on an open source stack, and it needs careful analysis,"” company wrote. “"Do not expect swap services to resume shortly."”

這項公告發布之際,加密貨幣產業正面臨 AI 如何改變網路攻擊的難題。對基礎設施供應商而言,這使得快速修補、自動化掃描與防禦工具的重要性進一步提高,尤其是在服務採用開源且可被外部存取的情況下。

週二,Ledger CTO Charles Guillemet 警告,AI 讓攻擊者能以「at machine speed」掃描程式碼並找出漏洞,而防禦方則愈來愈依賴 AI 先一步找出相同缺陷。此番評論出現在 Coldcard 漏洞利用的後續影響持續擴大之際,損失接近 $130 million。

Daily Debrief Newsletter