Boltz因AI攻击暂停服务,非托管安全困局浮现

非托管桥接平台Boltz因智能攻击潮无限期停摆

去中心化比特币资产流转协议Boltz已正式宣布暂停其跨链兑换功能,主因是近期由人工智能驱动的自动化探测行为呈指数级增长,远超其技术团队的应急响应能力。该平台支持用户在比特币主网、闪电网络及Liquid侧链间实现无需信任的资金转移,始终确保用户对私钥和资产的完全掌控。

智能攻击浪潮压垮小团队防御体系

根据8月3日发布的公告,平台观察到持续数月的自动化扫描活动显著升级,攻击者利用机器学习模型快速定位并尝试利用系统弱点,致使修复周期无法跟上漏洞暴露速度。近几日攻击频率急剧攀升,迫使运营方决定暂时关闭服务以进行深度安全审计。

资金零损失,风险由平台自行承担

公司强调,由于其架构设计为真正的非托管模式,所有交易均由用户自主签名完成,因此未发生任何客户资产被盗情况。任何潜在损失将由企业自身承担,而非由用户分摊。

AI重构安全博弈规则,初创企业承压加剧

Swan Bitcoin联合创始人兼CTO Yan Pritzker在8月4日指出,此事件揭示了小型加密项目在大语言模型时代所面临的结构性难题。“当攻击者能以极低成本调用生成式AI进行大规模漏洞挖掘时,依赖人工审阅的安全机制已难以维系。”他进一步表示,构建可抵御智能威胁的防护体系所需投入远超多数初创企业的承受范围,或将抑制创新生态的多元化发展。

全年黑客损失破十亿,攻击态势持续恶化

更严峻的背景数据显示,7月28日区块链安全机构Blockaid披露,2026年上半年已有超过10亿美元的加密资产因已确认的漏洞被利用而流失,相关事件数量已突破2025年全年的总和,表明攻击面正在快速扩张。

AI反向冲击漏洞激励机制

Coinbase于7月29日宣布缩减其公开漏洞赏金计划预算,原因在于大量由人工智能生成的低价值报告充斥平台,严重干扰安全团队的工作效率。该公司转向聚焦需人类深度分析的高复杂度漏洞,以提升资源使用效益。类似调整亦见于GitHub,其漏洞奖励计划因AI提交内容泛滥而被迫优化筛选流程。Ledger首席技术官Charles Guillemet警告,AI不仅加速了漏洞发现,更大幅降低了攻击门槛,迫使整个行业必须重新评估持续性安全审查的必要性与成本结构。