Boltz无限期暂停比特币跨层兑换,称遭遇AI辅助攻击

Boltz无限期暂停比特币跨层兑换,称遭遇AI辅助攻击

N
News Editor
2026-08-03 19:09:03
比特币非托管桥接服务 Boltz 已无限期关闭兑换功能,称其基础设施数月来持续遭到自动化、AI 辅助探测与多次攻击,修复速度已跟不上攻击迭代。Boltz 表示用户资金从未面临风险,损失由公司自行承担。受影响的钱包包括 Bull Bitcoin、Aqua 和 ZEUS,它们已着手调整或下线相关服务。

比特币非托管桥接服务 Boltz 于周一无限期暂停兑换服务。该团队表示,其基础设施在过去数月持续遭到自动化、AI 辅助的探测与攻击,团队当前已无法在安全上负责任地重新开放服务。

Boltz 最初在美国东部时间 8 月 3 日上午 5:54 下线其兑换服务,当时未说明原因。约 6 小时后,团队发布后续声明,称暂停将持续“直至另行通知”,并披露这类入侵已持续数月。

团队写道,过去几个月里,其基础设施遭遇的自动化、AI 辅助探测持续增加,并且已经处理了数次漏洞利用事件。Boltz 表示,这些事件都已被控制住,但攻击者的迭代速度,已经快于其团队发现并修补问题的速度。

这次停摆切断了 Lightning Network 与 Liquid 支付背后的兑换通道,Bull Bitcoin 和 Aqua 等钱包均会受到影响。报道指出,这也将开源开发者近来愈发担心的一点摆到台前:维护公开代码库的小团队,正在面对配备 AI 工具的攻击者。

Boltz 表示,最近几天压力继续上升,因为团队发现自己正“被多个看似资源充足的团体主动针对”。在重新审查自身安全扫描结果后,团队称“无法负责任地重新启用 Boltz swaps”。

团队在声明中还说:“我们看到的是,运行在开源技术栈上的比特币服务正面临一次重大的范式转变,这需要谨慎分析。” 同时提醒用户,“不要指望兑换服务会很快恢复。”

Boltz:损失由公司承担,用户资金未受威胁

Boltz 表示,已被控制住的这些漏洞利用事件给公司造成了资金损失,但从未让用户资金处于风险之中,因为其原子兑换设计让用户在整个兑换过程中始终掌控自己的资产。

团队写道:“明确地说:用户资金从未面临风险。Boltz 在设计上就是非托管的。作为一家完全自筹资金的公司,损失由我们自己承担。”

目前,Boltz API 仍在线,用于协作处理正在进行中的兑换退款。团队还提到,单边退款不依赖其基础设施,也可以完成。

这次披露也重新解释了 Boltz 在 8 月 1 日发布的一则通知。Boltz 当时关闭了其 EVM 兑换服务,涉及 USDT、USDC、TBTC、WBTC 和 RBTC,理由是“EVM 集成中存在一个 bug”,同时向用户表示,Lightning、Liquid 以及比特币链上 BTC 兑换仍在正常运行。如今,这些原本仍可使用的服务也已暂停。

自 2019 年上线后,Boltz成为比特币多层兑换基础设施

Boltz 于 2019 年 4 月上线,随后逐步成为比特币各层之间默认的兑换底层设施之一。其后新增的支持包括 Rootstock、Liquid 与比特币主链之间的链间兑换、BTCPay Server 插件,以及 Tron、Solana 和 EVM 链上的稳定币兑换。

依赖 Boltz 的钱包数小时内开始调整

依赖 Boltz 作为后端的钱包和服务商在消息发布后数小时内开始应对。

Bull Bitcoin 首席执行官 Francis Pouliot 表示,公司正“立即调整优先事项”,以恢复钱包用户的 Lightning 支付和 Liquid 到比特币的兑换功能。他提醒称,在恢复之前,这些功能会在没有额外提示的情况下失效。

他还表示,由于 Bull Bitcoin 是 Liquid 联盟成员,用户资金不会被卡在 Liquid 上。Pouliot 写道:“我不会让这种情况拖下去。无论付出什么代价,我都会修好它。”

JAN3 首席执行官 Samson Mow 表示,恢复 Liquid 和 Lightning 兑换是团队当前的首要任务。JAN3 是 Aqua 钱包背后的公司。Mow 还称,Aqua 已“提出协助 Boltz 解决其基础设施中的问题”。他说,Aqua 用户资金仍然安全,并继续由用户自己控制。

运行 Boltz 开源技术栈自有实例的 Lightning 钱包 ZEUS 也已将其实例下线。该团队表示:“我们也在关闭自己的实例,地址是 swaps.zeuslsp.com。”

比特币教育者 BTC Sessions 概括了眼前的影响:使用 Boltz 进行 Lightning 兑换的钱包“现在将无法按预期工作”,不过 Liquid 交易本身仍可继续运行。

事件发生在比特币安全问题集中爆发的一周

报道指出,Boltz 暂停服务之际,正值比特币安全近年来最糟糕的一周之一。

一项针对 Coldcard 硬件钱包的漏洞利用,已被追溯到 2021 年的一个固件 bug,该问题会让助记词变得可猜测。自 7 月 30 日以来,这一事件已导致大约 1.14 亿美元的 BTC 被盗,周一还出现了第四波盗窃。

Pouliot 直接把两起事件联系在一起。他写道:“先是 Coldcard 漏洞利用。现在,又一个关键的 Lightning 基础设施下线。毫无疑问,我们正在这场 Token War 中处于下风。”

比特币研究与开发非营利组织 Vinteum 的执行董事 Lucas Ferreira 表示,这次事件暴露出比特币基础设施建设者面临的资源差距。他写道:“Boltz 拥有一支出色的团队,但这仍是一支小团队,而他们面对的是越来越复杂、由 AI 驱动的黑客团体。若想让我们的基础设施保持安全与韧性,开源领域需要更多资金支持。”

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
560

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。