非托管比特币桥接平台Boltz因AI攻击无限期暂停服务

Boltz作为领先的非托管比特币桥接服务商,已正式宣布无限期暂停其兑换功能。该决定源于近期由人工智能技术赋能的自动化攻击活动持续加剧,攻击节奏之快已超出其小型团队的漏洞响应与修复能力。 该公司强调,此次暂停并非由单一安全漏洞引发,而是长期累积的多轮智能探测攻击与被控制的安全弱点共同作用的结果。攻击者利用算法快速迭代,不断尝试突破系统边界,导致Boltz无法在新威胁出现前完成有效防护。 在官方声明中,Boltz指出:“当前攻击者的演化速度已超过我们这样的团队发现并修补漏洞的速度。”这一现象被视作基于开源技术栈运行的比特币基础设施面临的新范式挑战,团队亦明确表示暂无恢复运营的时间表。

用户资金未受影响 退款机制仍可独立运作

尽管服务中断,Boltz确认所有用户资金均未遭受风险。由于其采用非托管架构,不持有或控制用户资产。所有兑换交易通过哈希时间锁合约(HTLC)实现,确保交易要么在规定时间内完成,要么自动回滚至原链,保障资金安全。 目前,应用程序编程接口(API)依然可用,支持用户进行单方面退款操作。该功能不依赖于Boltz的中心化基础设施,因此可在服务离线状态下正常执行。

对闪电网络生态及合作伙伴构成连锁影响

Boltz的突然停摆波及与其集成的多个平台。加拿大比特币服务商Bull Bitcoin通知用户,其钱包中的闪电网络支付及从Liquid网络到比特币的兑换功能将暂时失效。Aqua钱包亦发布预警,并正与Boltz协作,探索替代支付路径以维持服务连续性。 这一事件揭示了在资源有限的开源项目上构建关键金融基础设施所面临的风险。Swan联合创始人Yan Pritzker评论称,在人工智能增强型攻击日益普遍的背景下,维护企业级安全的成本急剧上升,小型创新团队可能因此被逐步淘汰。

AI驱动攻击正重塑加密安全格局

人工智能在加密领域的威胁已进入高发阶段。有报道称,基于AI的工具曾用于破解硬件钱包Coldcard的种子短语,涉及金额逾1亿美元的比特币被盗。在去中心化金融领域,GoPlus Security统计显示,48小时内发生四起智能合约攻击,总损失超150万美元。 A16z加密研究团队发现,当向现成的人工智能代理提供结构化的漏洞信息时,其成功利用已知缺陷的概率从10%跃升至70%。这表明,攻击效率正在被智能化工具显著放大,对数字资产安全构成前所未有的挑战。