بولتز سرویس مبادله بیتکوین خود را پس از مجموعهای از حملات با کمک هوش مصنوعی که منجر به ضرر برای این شرکت پنج نفره خودگردان شد، به حالت تعلیق درآورد. این تعطیلی در ۳ اوت اعلام شد و اکنون گروهی از بیتکوینرهای باسابقه در حال آمادهسازی برای در دست گرفتن پروژه هستند.
این اتفاق به یک مشکل امنیتی رو به رشد برای سرویسهای کوچک متنباز رمزارز اشاره دارد، جایی که مهاجمان خودکار میتوانند سریعتر از آنچه تیمهای کوچک قادر به بررسی و رفع آسیبپذیریها هستند، عمل کنند.
تعلیق مبادله بولتز پس از حملات مکرر
بولتز اعلام کرد که مهاجمان زیرساختهای آن را طی ماههای گذشته با فرکانس، شدت و پیچیدگی فزاینده هدف قرار دادهاند. چندین حمله موفقیتآمیز بود، اما شرکت تأکید کرد که طراحی غیرامانی آن باعث شد وجوه مشتریان دستنخورده باقی بماند.
“تمامی ریسک متوجه ما بود،” تیم توضیح داد و اعلام کرد که ضررهای ناشی از حملات باعث شد سرویس را در ۳ اوت به حالت تعلیق درآورد تا از آسیب بیشتر جلوگیری کند. شرکت همچنین اعلام کرد که API آن برای بازپرداختهای تعاونی همچنان در دسترس است، در حالی که بازپرداختهای یکجانبه بدون نیاز به زیرساخت بولتز همچنان کار میکنند.
این تصمیم پس از یک دوره دشوار برای سرویس اتخاذ شد. در ۱ اوت، بولتز به طور موقت مبادلات EVM شامل USDT، USDC، TBTC، WBTC و RBTC را در حالی که در حال رفع یک باگ در یکپارچهسازی EVM خود بود، غیرفعال کرد. در آن زمان، مبادلات لایتنینگ، لیکوئید و بیتکوین روی زنجیره همچنان فعال بودند.
پیش از آن، با مشکلات دیگری نیز مواجه شده بود، از جمله اختلال در ماه ژوئن در API و سرویسهای مرتبط، همچنین غیرفعال شدن مبادلات USDT در سایت .onion آن در ماه آوریل.
با این حال، تا ۳ اوت، بولتز اعلام کرد که مشکل گستردهتر شده است. تیم از “افزایش پیوسته در بررسیهای خودکار و با کمک هوش مصنوعی” و چندین سوءاستفاده خبر داد که با شتاب ناگهانی حملات در روزهای منتهی به تعطیلی همراه شد. پس از بررسی اسکنهای امنیتی خود، شرکت اعلام کرد که نمیتواند به طور مسئولانه مبادلات را از سر بگیرد در حالی که چندین گروه به نظر میرسد زیرساخت آن را هدف قرار دادهاند.
بولتز بعداً اعلام کرد که تیم پنج نفره آن منابع کافی برای مقاومت در برابر این سطح از فشار در بلندمدت را ندارد. اکنون شرکت مسیر جدیدی در پیش گرفته است. گروهی از بیتکوینرهای باسابقه سرمایه و منابع مهندسی فراهم کردهاند و موافقت کردهاند که بولتز را در دست بگیرند.
کار شناسایی و رفع آسیبپذیریها از هماکنون آغاز شده است، هرچند جدول زمانی برای بازگشت مبادلات ارائه نشده است. نام گروه جدید هنوز اعلام نشده است.
هر سه بنیانگذار اصلی، کیلیان، مایکل و کارل، کنارهگیری کردهاند و هیچ نقش رسمی در پروژه نخواهند داشت.
هوش مصنوعی هر دو سوی امنیت بیتکوین را تغییر میدهد
تجربه بولتز در حالی رخ میدهد که گزارشهای دیگر به استفاده گستردهتر از هوش مصنوعی در کارهای امنیتی مرتبط با رمزارز اشاره دارند. در ۱۰ اوت، گزارشی درباره گروه Kimsuky وابسته به کره شمالی اعلام کرد که این گروه محیطهای محلی هوش مصنوعی با استفاده از ابزارهایی مانند Ollama، GPT4AI و Msty راهاندازی کرده است. محققان گفتند این تنظیمات میتواند به توسعه بدافزار، تحلیل اسناد و سایر تکنیکهای حمله کمک کند.
یک کمپین امنیتی جداگانه جنبه دیگر ماجرا را نشان داد. شانزده پژوهشگر با استفاده از روشهای مبتنی بر هوش مصنوعی، ۳۹۰ پروژه متنباز مرتبط با بیتکوین را بررسی کردند و ۴۹۶۲ مشکل نرمافزاری از جمله ۸۵ مورد بحرانی و ۶۳۵ مورد با شدت بالا گزارش دادند.
این تضاد نشان میدهد که هوش مصنوعی میتواند به مدافعان کمک کند تا کد را با سرعتی که به صورت دستی دشوار است بررسی کنند، اما همین ابزارها میتوانند به مهاجمان راههای سریعتری برای بررسی سیستمهای آسیبپذیر بدهند. بنیانگذاران بولتز گفتند به نقطهای رسیدهاند که تیمشان دیگر قادر به همگام شدن نیست.


