Создатели Boltz передали проект группе «биткоин-ветеранов» после атак ИИ-хакеров

Поделиться:
Основатели некастодиального биткоин-сервиса Boltz объявили об уходе из проекта после серии атак. Предположительно, злоумышленники проводили их с использованием ИИ.
По заявлению разработчиков, инциденты становились все более частыми, интенсивными и сложными. Несколько атак оказались успешными, что привело к потерям самого сервиса.
Команда подчеркнула: средства пользователей не пострадали, поскольку Boltz не хранит клиентские активы, поэтому весь финансовый риск несли сами разработчики.
Платформа позволяет проводить атомарные свопы, поддерживая переводы между основной сетью биткоина, Lightning Network и Liquid Network. Чтобы предотвратить дальнейший ущерб от действий ИИ-хакеров, 3 августа разработчики приостановили операции. На момент написания сервис по-прежнему не работает, на странице закреплено сообщение о передаче проекта.
Создатели признали, что небольшой команде из пяти человек оказалось сложно противостоять атакам такого уровня в долгосрочной перспективе. Теперь Boltz перейдет к неназванной группе «биткоин-ветеранов», которая предоставит проекту капитал и дополнительные инженерные ресурсы.
Новые владельцы уже начали искать и устранять уязвимости и рассчитывают возобновить работу свопов. Имена инвесторов команда не раскрыла.
Все первоначальные основатели Boltz немедленно вышли из компании и больше не будут занимать формальных или руководящих ролей в проекте. Они сохранят возможность добровольно участвовать в совершенствовании открытого кода сервиса.
«Защитникам нужен тот же ИИ, что и атакующим»
Практически одновременно с историей Boltz появилось обращение группы Bitcoin Policy Institute (BPI) и представителей криптоиндустрии к ведущим разработчикам ИИ.
Они призвали компании создать специальные программы доверенного доступа к самым мощным моделям для биткоин-разработчиков и другой критической финансовой инфраструктуры с открытым кодом. Среди подписантов — Block, Coinbase, Strategy, BitGo, Kraken, Ledger, Trezor, MARA, Galaxy и ряд других отраслевых компаний.
Авторы письма считают, что развитие ИИ меняет баланс между атакующими и защитниками. Продвинутые модели уже способны анализировать большие кодовые базы, находить потенциальные уязвимости и ускорять сложную работу по кибербезопасности. Но доступ к таким инструментам для разработчиков открытого ПО может быть ограничен защитными механизмами самих ИИ-сервисов или отсутствием доступа к специализированным программам безопасности.
В итоге возникает парадокс: атакующие получают все более мощные ИИ-инструменты, а легитимные исследователи могут оказаться вынуждены использовать менее способные модели. Поэтому BPI предлагает не снимать ограничения для всех подряд, а создавать контролируемые программы для проверенных разработчиков и открывать прямые каналы связи с командами кибербезопасности.
Напомним, в первой половине 2026 года криптопроекты потеряли из-за взломов около $1,1 млрд, а число подтвержденных эксплойтов стало рекордным для шести месяцев, согласно Blockaid.
Читать больше








