AI攻击潮致非托管桥Boltz停摆,安全防线面临重构
AI总结:因AI辅助攻击频发且速度远超应对能力,非托管比特币桥Boltz宣布无限期暂停服务。尽管无用户资金损失,但事件暴露小型项目在大模型时代难以维系企业级安全的深层困境。
非托管比特币桥Boltz因智能攻击激增暂停运营
非托管型比特币资产转换平台Boltz已决定无限期中止其核心兑换功能,主因是近期由人工智能驱动的自动化探测行为呈现爆炸式增长,严重超出团队即时响应与修复漏洞的能力边界。该平台支持用户在比特币主网、闪电网络及Liquid侧链间自由转移资产,同时确保全程不脱离用户对资金的控制权。
安全压力骤升迫使服务暂时下线
根据8月3日发布的公告,平台观察到针对其协议的系统性扫描活动显著增加,攻击者利用AI技术快速定位并尝试利用潜在缺陷,而修复周期无法跟上攻击节奏。近几日攻击频率急剧上升,迫使公司启动全面安全审查,暂时关闭所有交易接口以防止潜在风险扩散。
用户资产未受波及,损失由平台自行承担
由于Boltz采用完全非托管架构,用户始终掌握私钥与资产所有权,因此此次事件中并未造成任何客户资金流失。公司明确表示,所有由此引发的损失将由自身承担,彰显其对安全承诺的坚守。
小团队难敌智能化攻防博弈
Swan Bitcoin联合创始人兼CTO Yan Pritzker在8月4日发文指出,这一事件揭示了初创企业在人工智能时代所面临的结构性挑战。“随着大语言模型能批量生成攻击脚本,防御方必须投入更多资源进行复杂分析,而小规模团队往往难以持续跟进。”他强调,当前环境下构建可靠安全体系的成本已大幅攀升,令许多创新项目望而却步。
AI重塑漏洞发现与防御生态
Boltz事件恰逢行业安全范式转型。7月29日,Coinbase宣布缩减其HackerOne漏洞赏金计划预算,原因在于大量由AI生成的低质量报告挤占了人工审核资源。该公司转而聚焦需深度研判的高危漏洞。类似调整亦见于GitHub,其安全团队因海量自动化提交而陷入负荷过载。Ledger首席技术官Charles Guillemet警告称,AI正加速漏洞挖掘进程,使代码审计成为不可回避的持续任务。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!