
Un nouveau groupe de Bitcoiners vétérans reprendra les opérations après avoir fourni de nouveaux capitaux et des ressources d'ingénierie.
Boltz a suspendu son service d'échange de Bitcoin après qu'une série d'attaques assistées par l'IA ait causé des pertes à l'entreprise de cinq personnes, avec la fermeture annoncée le 3 août et un nouveau groupe de Bitcoiners vétérans se préparant maintenant à reprendre le projet.
L’épisode souligne un problème de sécurité croissant pour les petits services de cryptographie open source, où les attaquants automatisés peuvent se déplacer plus rapidement que les petites équipes ne peuvent enquêter et corriger les vulnérabilités.
Boltz a suspendu l'échange après des attaques répétées
Boltz a déclaré que les attaquants avaient ciblé son infrastructure avec une fréquence, une intensité et une sophistication croissantes au cours des derniers mois. Plusieurs attaques ont réussi, mais la société a souligné que sa conception non dépositaire gardait les fonds des clients hors de portée.
« L'intégralité du risque était notre responsabilité », a déclaré l'équipe, expliquant que les pertes causées par les attaques l'avaient amenée à suspendre le service le 3 août pour éviter de nouveaux dégâts. La société a également déclaré que son API restait disponible pour les remboursements coopératifs, tandis que les remboursements unilatéraux continuaient de fonctionner sans dépendre de l'infrastructure Boltz.
Cette décision fait suite à une période difficile pour le service. Le 1er août, Boltz a temporairement désactivé les swaps EVM impliquant USDT, USDC, TBTC, WBTC et RBTC tout en corrigeant un bug dans son intégration EVM. Les swaps Lightning, Liquid et BTC en chaîne étaient toujours en cours à ce stade.
Avant cela, il avait été confronté à d'autres problèmes, notamment une interruption en juin de son API et des services associés, ainsi que la désactivation de ses swaps USDT sur son site .onion en avril.
Le 3 août, cependant, Boltz a déclaré que le problème était devenu plus large. L’équipe a signalé une « augmentation constante des sondages automatisés assistés par l’IA » et plusieurs exploits, suivis d’une forte accélération des attaques au cours des jours précédant immédiatement l’arrêt. Après avoir examiné ses propres analyses de sécurité, la société a déclaré qu'elle ne pouvait pas redémarrer les swaps de manière responsable alors que plusieurs groupes semblaient cibler son infrastructure.
Vous aimerez peut-être aussi :
Boltz a déclaré plus tard que son équipe de cinq personnes n'avait pas les ressources nécessaires pour résister à ce niveau de pression sur le long terme. L’entreprise a désormais une nouvelle voie à suivre. Un groupe de Bitcoiners vétérans a fourni du capital et des ressources d’ingénierie et a accepté de reprendre Boltz.
Les travaux d'identification et de correction des vulnérabilités ont déjà commencé, même si aucun calendrier pour le retour des swaps n'a été donné. Le groupe entrant n’a pas encore été nommé.
Les trois fondateurs originaux, Kilian, Michael et Karl, ont démissionné et n'auront aucun rôle formel dans le projet.
L'IA change les deux côtés de la sécurité Bitcoin
L'expérience de Boltz intervient alors que d'autres rapports soulignent une utilisation plus large de l'IA dans les travaux de sécurité liés aux cryptomonnaies. Le 10 août, un rapport sur Kimsuky, lié à la Corée du Nord, a déclaré que le groupe avait créé des environnements locaux d'IA à l'aide d'outils tels qu'Ollama, GPT4AI et Msty. Les enquêteurs ont déclaré que cette configuration pourrait faciliter le développement de logiciels malveillants, l'analyse de documents et d'autres techniques d'attaque.
Une campagne de sécurité distincte a montré l’autre côté de l’équation. Seize chercheurs ont utilisé des méthodes assistées par l'IA pour examiner 390 projets open source liés au Bitcoin et ont signalé 4 962 problèmes logiciels, dont 85 critiques et 635 de haute gravité.
Ce contraste montre que l’IA peut aider les défenseurs à examiner le code à un rythme qui serait difficile manuellement, mais que les mêmes outils peuvent donner aux attaquants des moyens plus rapides de sonder les systèmes exposés. Les fondateurs de Boltz ont déclaré qu'ils avaient atteint le point où leur équipe ne pouvait plus suivre le rythme.
Voir l’article original en anglais
