Некастодіальний біткоїн-міст Boltz закривається після атак за допомогою ШІ

Boltz призупинив свій сервіс обміну біткоїна після серії атак за допомогою ШІ, які завдали збитків самозавантаженій компанії з п'яти осіб. Про зупинку було оголошено 3 серпня, і тепер нова група досвідчених біткоїнерів готується взяти проєкт під своє управління.
Цей епізод вказує на зростаючу проблему безпеки для невеликих опенсорсних крипто-сервісів, де автоматизовані атакувальники можуть рухатися швидше, ніж маленькі команди встигають розслідувати й патчити вразливості.
Boltz призупинив обмін після повторюваних атак
Boltz повідомив, що атакувальники націлювалися на його інфраструктуру з дедалі більшою частотою, інтенсивністю та витонченістю протягом останніх кількох місяців. Кілька атак вдалися, але компанія підкреслила, що її некастодіальна архітектура тримала кошти клієнтів поза досяжністю.
«Увесь ризик був нашим», — сказала команда, пояснивши, що збитки від атак змусили її призупинити сервіс 3 серпня, щоб запобігти подальшій шкоді. Компанія також заявила, що її API залишався доступним для кооперативних повернень, тоді як односторонні повернення продовжували працювати, не покладаючись на інфраструктуру Boltz.
Рішення настало після важкого періоду для сервісу. 1 серпня Boltz тимчасово вимкнув EVM-обміни за участю USDT, USDC, TBTC, WBTC та RBTC, поки виправляв баг у своїй EVM-інтеграції. Обміни Lightning, Liquid та ончейн-BTC на той момент усе ще працювали.
До цього він стикався з іншими проблемами, включно з простоєм у червні свого API та пов'язаних сервісів, а також вимкненням своїх USDT-обмінів на своєму .onion-сайті у квітні.
Однак до 3 серпня Boltz повідомив, що проблема стала ширшою. Команда повідомила про «стабільне зростання автоматизованого зондування за допомогою ШІ» та кілька експлойтів, за якими послідувало різке прискорення атак у дні безпосередньо перед закриттям. Вивчивши власні скани безпеки, компанія заявила, що не може відповідально перезапустити обміни, поки кілька груп, схоже, націлюються на її інфраструктуру.
Пізніше Boltz сказав, що його команда з п'яти осіб не мала ресурсів, щоб витримувати такий рівень тиску в довгостроковій перспективі. Тепер у компанії є новий шлях уперед. Група досвідчених біткоїнерів надала капітал та інженерні ресурси й погодилася взяти Boltz під управління.
Робота з виявлення та усунення вразливостей уже почалася, хоча графік повернення обмінів не названо. Групу, що приходить, поки не названо.
Усі три первісні засновники — Кіліан, Міхаель і Карл — пішли й не матимуть формальної ролі в проєкті.
ШІ змінює обидві сторони безпеки біткоїна
Досвід Boltz приходить у момент, коли інші повідомлення вказують на ширше використання ШІ у пов'язаній з криптовалютами роботі з безпеки. 10 серпня доповідь про пов'язану з Північною Кореєю Kimsuky повідомила, що група створила локальні ШІ-середовища, використовуючи інструменти, включно з Ollama, GPT4AI та Msty. Слідчі сказали, що така настройка могла допомагати з розробкою шкідливого ПЗ, аналізом документів та іншими техніками атак.
Окрема кампанія з безпеки показала інший бік рівняння. Шістнадцять дослідників використали методи за допомогою ШІ, щоб вивчити 390 пов'язаних з біткоїном опенсорсних проєктів, і повідомили про 4962 програмні проблеми, включно з 85 критичними та 635 знахідками високої серйозності.
Цей контраст показує, що ШІ може допомагати захисникам вивчати код у темпі, який був би важким вручну, але ті самі інструменти можуть дати атакувальникам швидші способи зондувати відкриті системи. Засновники Boltz сказали, що досягли точки, де їхня команда не могла встигати.
Джерело: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Деньги, которыми обладаешь, – орудие свободы; те, за которыми гонишься, — орудие рабства."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд