Boltz因AI驱动攻击暂停比特币兑换服务

一家仅由五名成员组成的初创企业Boltz,在经历多轮由人工智能支持的网络攻击后,于8月3日正式宣布暂停其比特币兑换功能。此次事件暴露了小型开源加密项目在面对高速、自动化的威胁时所面临的脆弱性。

自动化攻击频发,团队被迫停摆

据Boltz披露,过去数月间,针对其系统架构的攻击呈现出频率上升、技术复杂度提高的趋势。尽管部分攻击被成功阻断,但公司强调其非托管机制有效保障了用户资产的安全。

团队声明:“所有潜在风险均由我们承担。”由于连续遭受攻击导致运营成本激增,为防止进一步损失,公司决定暂时关闭兑换通道。目前,其API仍支持合作退款流程,而单边退款功能亦保持可用,不依赖于Boltz自身基础设施。

此前,该公司已在8月1日为修复EVM链集成中的一个关键漏洞,临时中断了USDT、USDC、TBTC、WBTC及RBTC的跨链兑换服务。当时,闪电网络、Liquid网络以及原生比特币链上的交易仍正常运行。

早在6月份,Boltz曾因API故障引发服务中断;4月份则在. onion私密网站上取消了USDT兑换功能。然而,8月3日的危机标志着攻击态势全面升级。

公司在公告中指出,近期“基于AI的自动化探测”行为显著增多,且多个漏洞被反复利用。在审查内部安全日志后,团队确认存在多个组织协同针对其系统的迹象,因此认为当前不具备恢复服务的条件。

受限于人力与资源,五人核心团队难以长期抵御此类高强度攻击。不过,已有由资深比特币社区成员组成的联盟提供资金与工程支持,并计划正式接管该项目。

漏洞排查工作已启动,但重启时间表尚未公布。新管理方身份暂未公开。三位原始创始人Kilian、Michael和Karl均已退出,不再参与项目后续运作。

AI重塑加密安全攻防格局

Boltz的遭遇并非孤立案例。近期报告揭示,黑客组织正广泛采用人工智能工具提升攻击效率。8月10日发布的分析显示,与朝鲜相关的Kimsuky组织已部署Ollama、GPT4AI及Msty等本地化AI平台,用于恶意代码生成、文档解析及其他渗透手段。

与此同时,另一项研究展示了AI在防御端的应用成果:16名研究人员借助AI辅助分析,对390个比特币生态开源项目进行了深度扫描,共识别出4962项软件缺陷,其中包括85个高危漏洞和635个严重问题。

这一对比凸显了人工智能在安全领域的双刃剑效应——它既可加速漏洞发现,也能赋能攻击者实现快速侦察与入侵。Boltz团队坦言,他们已陷入“无法跟上攻击节奏”的困境,反映出小型项目在数字对抗中日益边缘化的现实。