В понедельник Boltzdefiотключил свои свопы. Некастодиальный сервис, позволяющий пользователям перемещать Bitcoin между сетью Lightning Network и базовым уровнем Bitcoin, сообщил пользователям, что растущая волна атак с использованием искусственного интеллекта сделала его дальнейшую работу небезопасной.
Пользователи Lightning и небольшие команды разработчиков открытого программного обеспечения владеют значительной частью платежной инфраструктуры Bitcoin. По словам Болтца, проблема заключается в том, насколько быстро злоумышленники могут действовать в настоящее время.
Больц утверждает, что сейчас злоумышленники быстрее вносят изменения, чем устраняют неполадки
В своих сообщениях на X Болтц заявил, что свопы приостановлены «до дальнейшего уведомления», и сроки их возобновления не указаны.
«Чтобы было ясно: это не реакция на единичный инцидентdent, — Bitcoin , занимающаяся созданием моста заявила. За последние несколько месяцев она наблюдала устойчивый рост автоматизированного, осуществляемого с помощью ИИ, исследования своих систем и столкнулась с несколькими эксплойтами, каждый из которых был локализован.
«Сейчас злоумышленники внедряют исправления быстрее, чем команда нашего размера может их обнаружить и установить», — сказал Болтц. Недавние проверки безопасности не позволили компании ответственно включить подкачку, в то время как «она подвергается активным атакам со стороны, по всей видимости, нескольких групп, обладающих необходимыми ресурсами, пока мы спешим внедрить исправления»
Компания охарактеризовала это изменение как «серьезный сдвиг парадигмы для Bitcoin сервисов, работающих на основе открытого исходного кода». Она предупредила пользователей: «Не ожидайте скорого возобновления работы сервисов обмена»
Обновление: Boltz останется отключенным до дальнейшего уведомления.
Наш API по-прежнему доступен для совместной обработки возвратов средств. В любом случае, односторонние возвраты будут работать, поскольку они не зависят от нашей инфраструктуры.
Наша служба поддержки всегда доступна.
Чтобы было ясно: это не ответ на… https://t.co/kv8zWt4bym
— Boltz – Non-Custodi Bitcoin Bridge (@Boltzhq) 3 августа 2026 г.
Компания Boltz подтвердила, что никто не потерял средства, поскольку она никогда не берет под контроль монеты клиентов. Обмены осуществляются с помощью хешированныхtracс временной блокировкой — механизма, который либо полностью завершает сделку, либо отменяет ее в течение одного блока.
Свопы позволяют переводить средства между обычным $BTC, Lightning $BTC и $BTC сети Liquid Network. «Никакие средства пользователей никогда не подвергались риску», — сказал Болтц. Он продолжил: «Потери были исключительно нашими»
Boltz не раскрыл объемы транзакций, в то время как DeFiLlama показал общую заблокированную стоимость на уровне около 262 000 долларов. API по-прежнему работает, поэтому пользователи могут обрабатывать кооперативные возвраты средств, а односторонние возвраты также работают, поскольку они не зависят от инфраструктуры Boltz.
Искусственный интеллект продолжает фигурировать в крупнейших хакерских атаках, связанных с Bitcoin
Компания Bull Bitcoin сообщила пользователям, что платежи через Lightning и обмены Liquid наBitcoin в её кошельке теперь будут «сбоить без объяснения причин», пока она ищет решение проблемы. Aqua Wallet выпустила аналогичное уведомление и заявила, что работает с Boltz над поиском альтернативного способа обмена Lightning.
Закрытие сервиса — это предупреждение для всех, кто разрабатывает приложения на основе открытого стека с небольшим штатом сотрудников. Злоумышленники, использующие искусственный интеллект, становятся все более изощренными, и стоимость поддержания безопасности корпоративного уровня «снизит цены на услуги, привязанные к средствам клиентов», даже не хранящиеся на депозите, — заявил соучредитель Swan Ян Притцкер.
Программное обеспечение на основе ИИ было связано с эксплойтом, использующим сид-фразу в аппаратном кошельке Bitcoin. Cryptopolitan также сообщило о той же тенденции в DeFiбыло украдено более 1,5 миллиона долларовtrac, за 48 часов в результате четырех атак на Coldcard , который был замешан в краже на сумму более 100 миллионов долларов , где, по данным GoPlus Security смарт-
Компания A16z crypto обнаружила, что вероятность успешной эксплуатации известных уязвимостей стандартным ИИ-агентом возросла с 10% до 70% после того, как ему были предоставлены структурированные данные об атаках.