Les fondateurs du service bitcoin non-custodial Boltz ont annoncé leur départ du projet après une série d'attaques. Apparemment, les malfaiteurs les ont menées en utilisant l'IA.
MISE À JOUR SUR L'AVENIR DE BOLTZ 📢
— Boltz — Non-Custodial Bitcoin Bridge (@Boltzhq) 12 août 2026
Ces derniers mois, des attaquants assistés par IA ont ciblé Boltz avec une fréquence, une intensité et une sophistication croissantes. Plusieurs de ces attaques ont réussi, mais comme Boltz est non-custodial, les fonds des utilisateurs n'ont jamais été en danger. Le...
Selon les déclarations des développeurs, les incidents sont devenus de plus en plus fréquents, intenses et complexes. Plusieurs attaques ont réussi, entraînant des pertes pour le service lui-même.
L'équipe a souligné : les fonds des utilisateurs n'ont pas été affectés, car Boltz ne stocke pas les actifs des clients, donc tous les risques financiers ont été supportés par les développeurs eux-mêmes.
La plateforme permet d'effectuer des swaps atomiques, facilitant les transferts entre le réseau principal bitcoin, le Lightning Network et le Liquid Network. Pour prévenir d'autres dommages causés par les actions des pirates IA, les développeurs ont suspendu les opérations le 3 août. Au moment de la rédaction, le service reste inactif, et un message concernant le transfert du projet est épinglé sur la page.
Les créateurs ont reconnu qu'il était difficile pour une petite équipe de cinq personnes de résister à long terme à des attaques de ce niveau. Désormais, Boltz va passer à un groupe non nommé de « vétérans du bitcoin », qui fournira au projet du capital et des ressources techniques supplémentaires.
Les nouveaux propriétaires ont déjà commencé à rechercher et corriger les vulnérabilités et prévoient de reprendre l'activité des swaps. L'équipe n'a pas divulgué les noms des investisseurs.
Tous les fondateurs initiaux de Boltz ont immédiatement quitté l'entreprise et n'occuperont plus de rôles formels ou de direction dans le projet. Ils conserveront la possibilité de participer volontairement à l'amélioration du code open source du service.
« Les défenseurs ont besoin de la même IA que les attaquants »
Quasiment au même moment que l'histoire de Boltz, un appel du Bitcoin Policy Institute (BPI) et de représentants de l'industrie crypto est apparu, adressé aux principaux développeurs d'IA.
Ils ont appelé les entreprises à créer des programmes spécifiques d'accès de confiance aux modèles les plus puissants pour les développeurs bitcoin et d'autres infrastructures financières critiques open source. Parmi les signataires figurent Block, Coinbase, Strategy, BitGo, Kraken, Ledger, Trezor, MARA, Galaxy et un certain nombre d'autres entreprises du secteur.
Les auteurs de la lettre estiment que le développement de l'IA modifie l'équilibre entre attaquants et défenseurs. Les modèles avancés sont déjà capables d'analyser de grandes bases de code, de trouver des vulnérabilités potentielles et d'accélérer les travaux complexes de cybersécurité. Mais l'accès à de tels outils pour les développeurs de logiciels open source peut être limité par les mécanismes de protection des services d'IA eux-mêmes ou par l'absence d'accès à des programmes de sécurité spécialisés.
Dans Bitcoin Red Team, ils sont revenus aux modèles d'IA chinois après les restrictions d'OpenAI
En fin de compte, un paradoxe émerge : les attaquants obtiennent des outils d'IA de plus en plus puissants, tandis que les chercheurs légitimes pourraient être contraints d'utiliser des modèles moins performants. Par conséquent, le BPI propose non pas de lever les restrictions pour tout le monde, mais de créer des programmes contrôlés pour des développeurs vérifiés et d'ouvrir des canaux de communication directs avec les équipes de cybersécurité.
Rappelons qu'au premier semestre 2026, les projets crypto ont perdu environ 1,1 milliard de dollars à cause de piratages, et le nombre d'exploits confirmés a été un record pour six mois, selon Blockaid.
end-content





