В посте от 3 августа Bitcoin-мост Boltz сообщил, что автоматизированный AI-зондаж привел к нескольким локализованным эксплойтам, прежде чем атака резко ускорилась. Неконтролируемая архитектура Boltz сохраняла средства всех пользователей в безопасности на протяжении месяцев атак. Тем не менее, сервис обмена Bitcoin все равно прекратил работу.
Boltz заявил, что его команда больше не могла поддерживать темп, поэтому обмены останутся офлайн до дальнейшего уведомления.
До остановки Boltz соединял уровни Bitcoin, переключаясь между on-chain BTC, Lightning Network и Liquid. Его неконтролируемая структура означала, что пользователи сохраняли контроль над своими монетами на протяжении каждого обмена, со встроенным путем возврата средств в случае сбоя до расчетов.
Эта структура защищала балансы пользователей, но поддержание бизнеса было отдельной проблемой. Boltz покрывал убытки от эксплойтов за свой счет, а затем решил, что продукт обмена больше не может работать безопасно.
| Уровень | Что работало | Что сломалось |
|---|---|---|
| Контроль пользователя | Пользователи сохраняли контроль над средствами | Сервис обмена все равно пришлось закрыть |
| Путь возврата | Возвраты оставались доступны | Нормальный поток обмена оставался отключен |
| Дизайн протокола | Неконтролируемая структура ограничивала риск для средств пользователей | Убытки от эксплойтов напрямую ударили по Boltz |
| Бизнес-операции | Поддержка и API-возвраты продолжались | Доступность продукта стала неустойчивой |
| Реагирование на угрозы | Эксплойты были локализованы | Темп атак превысил возможности команды |
Игра в кошки-мышки
Реальное преимущество AI получает тот, кто может автоматизировать всю цепочку защиты. Эта цепочка включает подтверждение находки, оценку ее серьезности, создание и тестирование исправления, а также его развертывание без нарушения работы других компонентов. Защитники затем должны следить за следующим шагом.
Небольшая команда может не успевать проверять и исправлять уязвимости так же быстро, как атакующие находят и эксплуатируют их. Заявление Boltz указывает на то, что его атакующие достигли такой скорости раньше, чем его защита.
Google в посте от 30 июля о Chrome отметил, что автоматизированная триажировка теперь фильтрует шум, воспроизводит баги и направляет проблемы нужному владельцу. Компания оценила, что этот процесс экономит сотни часов работы разработчиков в месяц.
Большие языковые модели генерируют кандидаты исправлений для большинства уязвимостей, которые находит Chrome. Отдельные AI-агенты проверяют эту работу и пишут тесты, прежде чем человек дает добро. Этот разрыв между хорошо финансируемой защитой и всеми остальными — вот с чем сталкиваются небольшие команды.
Anthropicпроанализировал 832 аккаунта, которые он заблокировал за AI-активность в киберпространстве в период с марта 2025 по март 2026 года. Его исследователи обнаружили, что атакующие все чаще полагаются на AI для сканирования целей и сбора данных.
Группа угроз Google описала тот же переход к промышленному масштабу использования генеративных моделей в атакующих рабочих процессах.
CISA двинулась в том же направлении в июне, сообщив федеральным агентствам, что AI помогает исследователям и атакующим находить уязвимости с одинаковой скоростью. Она сместила наиболее рискованные уязвимости к окнам патчей, измеряемым днями, что является резким отходом от обычного цикла.
Фонд безопасности открытого исходного кода сейчас создает инструменты для триажировки и проверки AI-сгенерированных отчетов об уязвимостях до того, как они попадут к мейнтейнеру.
OpenJS отдельно предупредил, что поток низкокачественных, написанных AI отчетов может поглощать время мейнтейнеров, даже если реальной уязвимости нет.
Небольшие команды в итоге сражаются на два фронта одновременно: реальные автоматизированные попытки эксплойтов и автоматизированный шум, который отвлекает внимание, необходимое для их обнаружения.
| Шаг в цепочке безопасности | Преимущество атакующего | Нагрузка на защитника |
|---|---|---|
| Обнаружение | Непрерывное сканирование целей с низкой стоимостью | Непрерывный мониторинг кода, инфраструктуры и зависимостей |
| Валидация | Достаточно одного успешного эксплойта | Каждое правдоподобное обнаружение должно быть проверено |
| Триажировка | Игнорирование неудачных попыток | Ранжирование серьезности без пропуска реальной угрозы |
| Разработка патча | Итерации до тех пор, пока что-то не сломается | Создание исправления, которое не вызывает новых сбоев |
| Тестирование | Быстрый переход к следующей цели | Проверка исправления на живых системах |
| Развертывание | Эксплойт до выхода патча | Безопасная поставка без нарушения работы пользователей |
| Последующие действия | Смена тактики после каждого исправления | Мониторинг адаптации атакующего |
Небольшие команды несут основное бремя
Эта двухфронтовая проблема превращает безопасность в барьер для входа в криптоинфраструктуру.
Для обеспечения безопасности теперь требуются непрерывное автоматизированное тестирование, команда, достаточно большая для триажировки результатов, и быстрый, безопасный процесс выпуска патчей. Командам также нужен круглосуточный мониторинг, внешние аудиты и баг-баунти. Они должны иметь возможность отключить один сломанный компонент, не выводя из строя весь продукт.
Небольшие команды, столкнувшиеся с этим счетом, имеют несколько вариантов: привлечь средства специально на безопасность, передать ее на аутсорсинг, объединиться с более крупным провайдером, сузить ассортимент или закрыть продукт.
TRM Labs обнаружила, что на инфраструктурные и операционные компрометации пришлось примерно 76% потерь от крипто-взломов в первой половине 2026 года. Эти атаки были нацелены на системы, учетные данные и инфраструктуру подписи, хотя они составляли лишь около 15% инцидентов.
CertiK определил компрометацию кошельков как самую дорогостоящую категорию за тот же период: более 444 миллионов долларов было украдено в результате 33 инцидентов. Атакующие переходят на операционный уровень, то есть на команды и процессы, управляющие системами, и отходят от лежащей в основе криптографии.
Что может означать остановка Boltz
Оптимистичный сценарий заключается в том, что инструменты безопасности с открытым исходным кодом догоняют достаточно быстро, чтобы небольшие команды могли поддерживать темп. Общие системы триажировки и объединенные инструменты AI-защиты могли бы позволить компании размером с Boltz автоматизировать тот же конвейер от обнаружения до патча, который Google использует внутри. Задача в том, чтобы сделать это в масштабе, который она может себе позволить.
В этой версии AI становится множителем силы и для защитников, а небольшие Bitcoin-нативные сервисы остаются жизнеспособными, не сравниваясь с бюджетом безопасности технологического гиганта строка за строкой.
Пессимистичный сценарий заключается в том, что затраты на безопасность превышают доходы для всех, кто ниже определенного размера. Все больше AI-зондажа поражает мосты, обменники, кошельки и Lightning-сервисы быстрее, чем небольшие команды могут финансировать исправления.
Это заставляет их сужать линейки продуктов, полностью передавать безопасность на аутсорсинг или приостанавливать наиболее рискованные части своего бизнеса, как только что сделал Boltz.
Трафик затем дрейфует в сторону бирж, кастодианов и инфраструктурных платформ с бюджетами на машинную защиту. Это сконцентрировало бы отрасль, созданную для того, чтобы избегать именно такой зависимости.
| Сценарий | Что меняется | Вероятный исход | Риск для Bitcoin-нативных сервисов |
|---|---|---|---|
| Оптимистичный | Совместные инструменты AI-защиты созревают | Небольшие команды автоматизируют триажировку и патчинг по доступной цене | Сервисы с открытым исходным кодом остаются конкурентоспособными |
| Базовый | Безопасность становится более крупной фиксированной стоимостью | Команды сужают продукты и передают больше защиты на аутсорсинг | Инновации замедляются, но не рушатся |
| Пессимистичный | Скорость атак опережает бюджеты небольших команд | Больше сервисов приостанавливают высокорисковые продукты | Трафик смещается к крупным провайдерам |
| Консолидация | Пользователи ставят доступность выше децентрализации | Биржи, кастодианы и крупная инфраструктура наращивают долю | Зависимость возвращается через бюджет безопасности |
| Черный лебедь | Множество крипто-сервисов с открытым исходным кодом атакованы одновременно | Экстренные остановки распространяются по всему стеку | Машинные атаки становятся шоком централизации |
AI сделал проектирование и запуск открытого финансового ПО дешевле. Пример Boltz показывает, что это ПО может стать дороже в защите, когда на него полагаются реальные пользователи.
Следующим конкурентным испытанием для отрасли может стать то, сможет ли команда пережить машинный зондаж, не закрывая свои двери.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Gino Matos




