非托管比特币服务Boltz的创始人宣布,在一系列攻击事件后将退出该项目。据推测,攻击者使用了人工智能进行这些攻击。
关于BOLTZ未来的更新 📢
— Boltz — 非托管比特币桥接 (@Boltzhq) 2026年8月12日
过去几个月,AI辅助的攻击者一直在以越来越高的频率、强度和复杂程度针对Boltz。其中有几次攻击成功了,但由于Boltz是非托管的,用户资金从未面临风险。这个...
开发团队声明,这些事件变得越来越频繁、剧烈和复杂。几次攻击取得了成功,导致了服务自身的损失。
团队强调:用户的资金没有受到影响,因为Boltz不托管客户资产,因此所有的财务风险都由开发者自己承担。
该平台支持原子交换,可在比特币主网、闪电网络和Liquid网络之间进行转账。为了防止AI黑客行为造成进一步损害,开发者于8月3日暂停了运营。截至发稿时,服务仍未恢复,页面上已置顶了关于项目移交的消息。
创始人承认,对于一支仅由五人组成的小团队而言,长期对抗这种级别的攻击是很困难的。现在,Boltz将移交给一个未透露名称的“比特币资深团队”,该团队将为项目提供资本和额外的工程资源。
新所有者已经开始寻找并修复漏洞,并计划恢复交换服务。团队没有透露投资者的姓名。
所有Boltz的创始人都已立即退出公司,未来将不再担任项目的正式或领导职务。他们仍可自愿参与改进服务的开源代码。
“防御者需要与攻击者相同的AI”
几乎在Boltz事件发生的同时,比特币政策研究所(BPI)和加密货币行业的代表向领先的AI开发公司发出了呼吁。
他们呼吁这些公司为比特币开发者和其他关键的开源金融基础设施创建特殊的可信访问计划,以获取最强大的模型。签署方包括Block、Coinbase、Strategy、BitGo、Kraken、Ledger、Trezor、MARA、Galaxy等多家行业公司。
信件的作者认为,AI的发展正在改变攻击者与防御者之间的平衡。先进的模型已经能够分析大型代码库、发现潜在漏洞并加速复杂的网络安全工作。但是,开源软件开发者获取此类工具的机会可能受到AI服务自身防护机制或无法访问专门安全程序的限制。
在OpenAI实施限制后,Bitcoin Red Team重新开始使用中国AI模型
最终形成了一个悖论:攻击者获得了越来越强大的AI工具,而合法的研究人员可能被迫使用能力较弱的模型。因此,BPI建议不要为所有人解除限制,而是为经过验证的开发者创建受控计划,并与网络安全团队建立直接沟通渠道。
回想一下,根据Blockaid的数据,2026年上半年,加密项目因黑客攻击损失了约11亿美元,已确认的漏洞利用数量创下了六个月来的新高。








