Boltz, некастодиальный мост для обмена биткоина, полностью прекратил работу 3 августа после серии скоординированных атак, которые нанесли убытки малотеплосвязной команде стартапа. Несмотря на то, что архитектура сервиса защитила средства пользователей, потери самой компании заставили её остановить обслуживание. Проект теперь переходит под управление группы ветеранов из сообщества Bitcoin, которые обеспечили капитал и инженерные ресурсы.
Болезненный путь к закрытию начался задолго до августа. 1 августа Boltz отключил обмены через сети EVM (включая пары с USDT, USDC, TBTC, WBTC и RBTC), чтобы исправить ошибку в интеграции. До этого сервис пережил простой API в июне и отключение USDT-свопов на луковом адресе в апреле.
Но по словам самой команды, к началу августа ситуация обострилась кардинально. Boltz зафиксировал «постоянный рост автоматизированных, использующих ИИ, попыток проникновения» и несколько успешных эксплуатов. Атаки резко ускорились в дни, предшествовавшие отключению. После анализа собственных систем безопасности компания пришла к выводу, что не может ответственно перезапустить сервис — несколько групп атакующих одновременно целились в инфраструктуру.
«Весь риск лежал на нас», — сказала команда, объясняя, что потери от атак заставили её принять это решение. Кастодиальная архитектура Boltz означала, что кошельки пользователей остались в безопасности, но ресурсов пятиперсонной команды просто не хватило, чтобы противостоять такому давлению на длинной дистанции.
ИИ ускоряет и атаки, и защиту
История Boltz отражает более широкий тренд: ИИ становится инструментом обеих сторон в криптобезопасности. В начале августа исследователи обнаружили, что северокорейская группировка Kimsuky развёртывает локальные ИИ-среды с инструментами Ollama, GPT4AI и Msty для ускорения разработки вредоноса и анализа документов.
Одновременно шестнадцать исследователей использовали ИИ-методы для анализа 390 проектов на Python, связанных с Bitcoin, и обнаружили 4 962 уязвимости, в том числе 85 критических и 635 высокорисковых. Это показывает, что одни и те же инструменты дают защитникам возможность проверять код в масштабах, невозможных вручную, но атакующим позволяют быстро искать слабые места в открытых системах.
Все трое основателей Boltz (Кilian, Michael и Karl) сложили полномочия. Группа ветеранов уже начала работу по поиску и устранению уязвимостей, но сроки возобновления обмена не объявлены.