
Les fondateurs du service Bitcoin non dépositaire Boltz ont annoncé leur départ du projet après une série d'attaques. Vraisemblablement, les attaquants les ont exécutés en utilisant l’IA.
Selon les développeurs, les incidents sont devenus plus fréquents, intenses et complexes. Plusieurs attaques ont réussi, entraînant des pertes pour le service lui-même.
L'équipe a souligné que les fonds des utilisateurs n'étaient pas affectés, puisque Boltz ne stocke pas les actifs des clients, de sorte que les développeurs supportent eux-mêmes tous les risques financiers.
La plate-forme permet des échanges atomiques, prenant en charge les transferts entre le réseau principal Bitcoin, Lightning Network et Liquid Network. Pour éviter d'autres dommages causés par les pirates informatiques, les développeurs ont suspendu leurs opérations le 3 août. Au moment de la rédaction de cet article, le service ne fonctionne toujours pas ; un message concernant le transfert du projet est joint à la page.
Les créateurs ont admis qu'il était difficile pour une petite équipe de cinq personnes de résister à long terme à des attaques de ce niveau. Boltz sera désormais repris par un groupe anonyme de « vétérans du Bitcoin » qui fourniront du capital et des ressources d’ingénierie supplémentaires au projet.
Les nouveaux propriétaires ont déjà commencé à rechercher et à éliminer les vulnérabilités et prévoient de reprendre le fonctionnement des swaps. L'équipe n'a pas divulgué les noms des investisseurs.
Tous les fondateurs originaux de Boltz ont démissionné de l'entreprise avec effet immédiat et n'occuperont plus de rôles formels ou de direction dans le projet. Ils conserveront la possibilité de participer volontairement à l'amélioration du code open source du service.
« Les défenseurs ont besoin de la même IA que les attaquants »
Presque simultanément avec l'histoire de Boltz, un appel du groupe Bitcoin Policy Institute (BPI) et des représentants de l'industrie de la cryptographie aux principaux développeurs d'IA est apparu.
Ils ont appelé les entreprises à créer des programmes spéciaux pour un accès fiable aux modèles les plus puissants pour les développeurs Bitcoin et autres infrastructures financières critiques open source. Les signataires incluent Block, Coinbase, Strategy, BitGo, Kraken, Ledger, Trezor, MARA, Galaxy et un certain nombre d'autres sociétés du secteur.
Les auteurs de la lettre estiment que le développement de l’IA modifie l’équilibre entre attaquants et défenseurs. Les modèles avancés sont déjà capables d’analyser de grandes bases de codes, de détecter des vulnérabilités potentielles et d’accélérer les travaux complexes de cybersécurité. Mais l'accès à de tels outils pour les développeurs open source peut être limité par les mécanismes de sécurité des services d'IA eux-mêmes ou par le manque d'accès à des programmes de sécurité spécialisés.
Le paradoxe qui en résulte est que, alors que les attaquants disposent d’outils d’IA de plus en plus puissants, les chercheurs légitimes peuvent être contraints d’utiliser des modèles moins performants. BPI propose donc de ne pas supprimer les restrictions pour tout le monde, mais de créer des programmes contrôlés pour les développeurs vérifiés et d'ouvrir des lignes de communication directes avec les équipes de cybersécurité.
Rappelons qu'au premier semestre 2026, les projets de cryptographie ont perdu environ 1,1 milliard de dollars à cause des piratages, et le nombre d'exploits confirmés était un record depuis six mois, selon Blockaid.
Voir l’article original en russe
