Boltz因AI攻击暂停服务:非托管桥接生态面临安全危机

Boltz因智能攻击压力无限期中止桥接功能

知名非托管比特币跨链桥接平台Boltz正式宣布,将无限期停止其核心兑换服务。此举源于近期持续升级、由人工智能辅助实施的自动化探测与入侵尝试,其演进速度已超越该团队的实时防御响应能力。

智能化攻击节奏压垮小型安全团队

Boltz运营的系统支持用户在比特币主链、闪电网络及Liquid网络之间实现资产转移。该公司在社交平台发布通告称,所有兑换操作已暂停,且未设定恢复时间表。声明强调,此次停摆并非由单一漏洞引发,而是近几个月来多轮高度自动化的攻击活动叠加所致。

团队指出,攻击者利用算法快速扫描并尝试利用已知或潜在的安全缺陷,其迭代频率远超人工检测与修复的速度。目前,小规模技术团队难以在新威胁出现前完成补丁部署,形成“攻防失衡”的局面。

官方表示:“当前攻击者的演化速度已超过我们修复能力的极限。”这一现象被定义为“基于开源基础设施的比特币服务所遭遇的根本性挑战”,并提醒用户对服务恢复持长期观望态度。

非托管机制保障用户资金安全

尽管服务中断,但公司确认所有用户资产未受到实际损失。所有交易均通过哈希时间锁合约(HTLC)执行,确保交易要么成功完成,要么在规定时间内自动回滚至原账户。

API接口仍可使用,用于处理退款请求。由于Boltz不持有用户资金,单方面退款功能独立于其核心系统运行,因此依然可用。截至目前,平台总锁定价值约为26.2万美元。

连锁反应波及多款钱包与支付生态

Boltz的停服对集成其技术的第三方平台造成显著影响。加拿大比特币服务商Bull Bitcoin通知用户,其钱包中的闪电网络支付及从Liquid到比特币的转换功能将无法正常运作。Aqua钱包亦发出预警,并正协同Boltz探索替代路由方案以维持服务连续性。

行业观察者指出,此类事件暴露了依赖有限人力维护开源协议项目的深层风险。Swan联合创始人Yan Pritzker分析称,在AI赋能的攻击工具普及背景下,安全保障成本急剧上升,中小型创新项目正面临被边缘化的压力。

AI驱动攻击正重塑加密安全格局

人工智能在加密领域的渗透日益加深。近期案例显示,针对硬件钱包Coldcard的种子短语破解攻击,已关联超过1亿美元的比特币被盗。在DeFi领域,GoPlus Security报告称,48小时内发生四起智能合约攻击,造成逾150万美元资产损失。

A16z加密研究团队发现,当向预训练的AI代理提供结构化漏洞信息后,其成功利用旧有漏洞的概率从10%跃升至70%。这一数据揭示了人工智能正成为数字资产安全体系中最关键的变量之一,迫使整个行业重新评估防御策略与资源投入模式。