
小型加密平台因AI攻击被迫暂停服务
仅由五人组成的加密基础设施初创企业Boltz,在经历多轮自动化AI驱动的渗透尝试后,于8月3日正式宣布暂停其比特币兑换功能。此次事件暴露了小型开源项目在面对快速演进的数字威胁时所面临的结构性困境。
多次漏洞利用致服务中断,团队决定全面停摆
自年初以来,该公司记录到针对其系统架构的攻击行为呈现指数级增长,不仅频率升高,且攻击手法日益复杂。尽管部分入侵得逞,但其去中心化设计确保了客户资产未受直接侵蚀。
公司声明,所有风险均由自身承担。由于损失累积超出承受范围,团队决定主动关闭兑换通道,以避免进一步损害。目前,其API仍支持合作型退款流程,单边退款机制亦可独立运行,不依赖核心服务节点。
此前,8月1日,为修复EVM链集成中的潜在缺陷,该平台临时下线了涉及USDT、USDC、TBTC、WBTC及RBTC的跨链兑换功能。当时,闪电网络、Liquid链以及比特币原生链的交易仍保持开放。
回溯至6月,其核心接口曾出现大规模宕机;4月则曾在.ion网站上禁用USDT兑换入口。然而,进入8月后,攻击态势显著加剧。团队披露,‘基于人工智能的自动探测’与‘重复性漏洞滥用’现象频繁发生,尤其在服务终止前数日内达到高峰。
在综合评估内部安全扫描结果后,公司判断,在多个组织同时施压的背景下,继续运营存在不可控风险,故做出暂停决定。
受限于人力与预算,五人团队难以长期应对高强度威胁。幸运的是,一群经验丰富的比特币生态参与者已提供资金与技术支援,并计划接管该项目后续运营。
当前,漏洞排查工作已在推进中,但恢复时间表尚未公布。新管理方身份暂未公开。
三位创始成员Kilian、Michael和Karl均已退出项目,不再参与任何正式职责。
AI正重塑加密安全格局:攻击者与防御者的双刃剑
Boltz的遭遇并非孤立案例。近期安全报告指出,朝鲜关联黑客组织Kimsuky已部署Ollama、GPT4AI与Msty等本地化AI工具,用于构建恶意代码生成环境,提升文档分析与攻击策略制定效率。
与此同时,另一项研究揭示了AI在防御端的潜力:16名研究人员借助人工智能辅助分析手段,对390个比特币相关开源项目展开审查,共识别出4962处缺陷,其中包括85个严重级别问题与635个高危漏洞。
这一对比表明,AI既能极大加速代码审计进程,也使攻击者能够实现规模化、自动化地发现并利用系统弱点。Boltz创始人坦言,团队已陷入‘无法跟上攻击节奏’的被动局面,标志着安全竞赛进入全新阶段。
