ارائه توسط
Crypto News

حمله هوش مصنوعی Boltz را از کار انداخت و کاربران شبکه لایتنینگ را نگران کرد

بولتز، شرکتی که به افراد امکان می‌دهد بیت‌کوین را بین بلاک‌چین اصلی، شبکه لایتنینگ و سایدچین لیکوئید جابه‌جا کنند، پس از ماه‌ها حملات خودکار که می‌گفتند به‌طور فزاینده‌ای با هوش مصنوعی (AI) تقویت شده‌اند، در ۳ اوت تمام خدمات سواپ خود را متوقف کرد. زمان‌بندی این رویداد بیت‌کوینرها را نگران کرد، زیرا این افشاگری تقریباً هم‌زمان با فاجعه کلدکارد منتشر شد؛ جایی که یک خرابی فریم‌ور از قبل کیف‌پول‌ها را خالی کرده و اعتماد را درهم شکسته بود.

نویسنده
اشتراک
حمله هوش مصنوعی Boltz را از کار انداخت و کاربران شبکه لایتنینگ را نگران کرد

نکات کلیدی

  • بولتز در ۳ اوت ۲۰۲۶، پس از آن‌که حملات مبتنی بر هوش مصنوعی از تیمش پیشی گرفت، سواپ‌های لایتنینگ و لیکوئید را تعلیق کرد.
  • سه کیف‌پول Aqua، Bull Bitcoin و Zeus ظرف چند ساعت پس از توقف، دسترسی به سواپ‌های مبتنی بر بولتز را از دست دادند.
  • بولتز تا ۴ اوت ۲۰۲۶ هیچ جدول زمانی برای بازیابی ارائه نکرده بود، در حالی که کیف‌پول‌ها به دنبال ارائه‌دهندگان پشتیبان هستند.

این شرکت اوایل همان صبح سیستم‌های خود را بدون توضیح از دسترس خارج کرد. چند ساعت بعد به کاربران گفت این توقف «تا اطلاع ثانوی» ادامه خواهد داشت. بولتز همچنین در X توضیح داد که مهاجمان ماه‌هاست کد آن را می‌آزمایند و در روزهای اخیر سرعت این روند به‌طور چشمگیری افزایش یافته است.

X screenshot
منبع تصویر: X

این شرکت در بیانیه خود گفت: «مهاجمان اکنون سریع‌تر از آن‌که تیمی با اندازه ما بتواند پیدا کند و وصله کند، تکرار و آزمایش می‌کنند.» بولتز پس از اجرای اسکن‌های امنیتی داخلی به این نتیجه رسید که در حالی که چندین گروه توانمند به‌طور فعال آن را هدف قرار داده‌اند، نمی‌تواند خدمات را با ایمنی به حالت آنلاین برگرداند.

هیچ‌یک از دارایی‌های مشتریان از دست نرفت. بولتز هرگز مستقیماً پول کاربران را نگه نمی‌داشت. این سرویس بر سیستمی به نام «قراردادهای هشِ قفل‌شده با زمان» تکیه دارد که به دو طرف اجازه می‌دهد بدون آن‌که ابتدا یکی متولی دارایی طرف دیگر شود، دارایی‌ها را با هم سواپ کنند. کاربران حتی با آفلاین بودن بولتز هم می‌توانند خودشان وجوهشان را بازیابی کنند و کانال‌های پشتیبانی شرکت همچنان باز است. بولتز هزینه حملاتی را که از سد دفاع‌ها عبور کرده بودند، پوشش داد.

کیف‌پول‌ها برای تطبیق دست‌به‌کار شدند

این تعطیلی سریع اثر گذاشت، چون چندین کیف‌پول محبوب بیت‌کوین قابلیت‌های لایتنینگ خود را به‌جای اجرای زیرساخت اختصاصی، بر پایه زیرساخت بولتز ساخته بودند.

کیف‌پول Aqua که توسط JAN3 ساخته شده، به کاربران گفت قابلیت‌های سواپ لایتنینگ و لیکوئید آن برای آینده قابل پیش‌بینی از کار افتاده می‌ماند، هرچند تراکنش‌های معمول بیت‌کوین و لیکوئید همچنان کار می‌کردند. مدیرعامل JAN3، سمسون مو گفت بازیابی آن قابلیت اکنون اولویت اصلی شرکت است و Aqua چندین راهکار فنی را بررسی می‌کند؛ از جمله پیشنهاد کمک مستقیم به بولتز. او گفت وجوه کاربران کاملاً تحت کنترل مشتریان باقی می‌ماند و مسیرهای دیگری هم برای تبدیل Liquid Bitcoin به بیت‌کوین معمولی یا USDT وجود دارد.

Bull Bitcoin مشکلات مشابهی را گزارش کرد؛ به‌طوری که پرداخت‌های لایتنینگ و تبدیل لیکوئید به بیت‌کوین در اپ آن به‌طور موقت از کار افتاده است. فرانسیس پولیو، مدیرعامل Bull Bitcoin تأکید کرد که شرکت در حال کار برای بازگرداندن این قابلیت‌هاست و تضمین داد که در این بین هیچ‌یک از وجوه مشتریان روی لیکوئید گیر نخواهد کرد.

X screenshot
منبع تصویر: X

کیف‌پول Zeus که نسخه خودش از نرم‌افزار متن‌باز بولتز را اجرا می‌کرد، نسخه خود از این سرویس را نیز خاموش کرد. این شرکت گفت سرویس لایتنینگ مبتنی بر کانال و آدرس‌های لایتنینگ آن همچنان به‌طور عادی کار می‌کنند. بلاک‌استریم نیز به دلیل اتکایش به بولتز، سواپ‌های درون‌برنامه‌ای را در کیف‌پول خود غیرفعال کرد، در حالی که سایر قابلیت‌های لیکوئید آن را فعال نگه داشت.

X screenshot
منبع تصویر: X

همه کیف‌پول‌ها تحت تأثیر قرار نگرفتند. ست فور پرایوسی، مدیر عملیات Cake Wallet، توضیح داد که Cake Wallet و ابزار پرداخت مرتبط آن Radarchat در طول این اختلال به کار خود ادامه دادند زیرا به بولتز وابسته نیستند. او گفت گزینه لایتنینگ در Cake Pay به‌طور کوتاه از کار افتاد چون از یک افزونه بولتز استفاده می‌کرد، اما تیم ظرف چند ساعت آن را به یک بک‌اند دیگر منتقل کرد.

توسعه‌دهندگان بیت‌کوین برچسب «لایتنینگ» را زیر سؤال می‌برند

این اختلال دوباره بحثی قدیمی‌تر را زنده کرد درباره این‌که چه چیزی «استفاده واقعی» از شبکه لایتنینگ محسوب می‌شود. پل ستورک، بنیان‌گذار Layertwo Labs و خالق پیشنهاد Drivechain، استدلال کرد که بسیاری از کیف‌پول‌هایی که به‌عنوان کیف‌پول لایتنینگ بازاریابی می‌شوند، در عمل پشت صحنه به سرویس‌های سواپی مثل بولتز وابسته‌اند، نه این‌که پرداخت‌ها را مستقیماً از طریق کانال‌های لایتنینگ مسیریابی کنند. ستورک در X پیشنهاد کرد افرادی که فکر می‌کنند هر روز از لایتنینگ استفاده می‌کنند، اغلب نمی‌توانند تفاوت این دو را تشخیص دهند.

X screenshot
منبع تصویر: X

فرانسیسکو کالدرون، که بات‌های همتابه‌همتای لایتنینگ lnp2pBot و mostroP2P را ساخته است، گفت پروژه‌های خودش از زمان راه‌اندازی با حملات مداوم مواجه بوده‌اند و تیمش اکنون برای همگام شدن، کد را با کمک هوش مصنوعی بازبینی می‌کند. او استدلال کرد اگر حجم حملات روزی از توان پاسخ‌گویی تیمش پیشی بگیرد، به‌جای به خطر انداختن آن، بات را خاموش خواهد کرد. در آن سناریو فقط وجوه نود خودش در معرض خطر است، نه پول کاربران.

اعداد شبکه لایتنینگ روایت دوگانه‌ای ارائه می‌دهند

AMBOSS، شرکتی که داده‌های شبکه لایتنینگ را رصد می‌کند، با این ایده مقابله کرد که این اختلال نشانه فروپاشی گسترده‌تر است. این شرکت توضیح داد که اختلال عمدتاً در زیرساخت سواپ بولتز و زئوس و یک نود مرتبط با صرافی متمرکز است، در حالی که ظرفیت کل لایتنینگ همچنان رو به افزایش است و نودهای صرافی‌های بزرگ نیز به رشد ادامه می‌دهند. بر اساس داده‌های این شرکت، شمار نودهای عمومی تثبیت شده، حتی در حالی که کانال‌ها به سمت بزرگ‌تر و خصوصی‌تر شدن گرایش دارند.

با این حال، این رخداد به مشکلاتی اشاره می‌کند که پیش از تعطیلی بولتز وجود داشته‌اند. نوعی حمله به نام «جمینگ کانال» که بدون تکمیل تراکنش‌ها ظرفیت پرداخت را قفل می‌کند، بیش از هفت سال است که راه‌حلِ به‌طور گسترده مستقرشده‌ای ندارد. کاربران تازه‌وارد لایتنینگ اغلب تا زمانی که ظرفیت را از یک ارائه‌دهنده خدمات نخرند، نمی‌توانند پرداخت دریافت کنند. و Bitcoin.com News پیش‌تر گزارش داده است که نقدینگی همچنان در میان تعداد کمی اپراتور حرفه‌ای و نودهای میزبانی‌شده در فضای ابری متمرکزتر می‌شود.

گام بعدی چیست

بولتز تا ۴ اوت هیچ زمان‌بندی‌ای برای بازگرداندن سرویس ارائه نکرد. Aqua، Bull Bitcoin، Blockstream و Zeus اکنون همگی به دنبال ارائه‌دهندگان پشتیبان سواپ هستند یا در حال ساخت افزونگی‌اند تا قطعی یک شرکت نتواند دوباره قابلیت‌های لایتنینگ آن‌ها را زمین‌گیر کند. Bitcoin.com News منتظر به‌روزرسانی‌های بولتز درباره این است که چه زمانی سواپ‌ها ممکن است از سر گرفته شوند، آیا ارائه‌دهندگان جایگزین برای پر کردن خلأ وارد می‌شوند یا نه، و آیا تیم‌های کوچک دیگر هم طبق هشدار کالدرون با این واقعیت مواجه می‌شوند که حملات مبتنی بر هوش مصنوعی می‌تواند آن‌ها را نیز مجبور به آفلاین شدن کند.

گزارش‌های مربوط به حملات مبتنی بر هوش مصنوعی در حالی منتشر می‌شود که بازرسان همچنان بررسی می‌کنند آیا هوش مصنوعی ممکن است به کشف آسیب‌پذیری کلدکارد کمک کرده باشد؛ آسیب‌پذیری‌ای که امکان سوءاستفاده از کیف‌پول سخت‌افزاری از راه دور را فراهم کرد و در نهایت به سرقت نزدیک به ۲,۰۰۰ BTC انجامید. این هم‌پوشانی تنها نگرانی‌ها را تشدید کرده است که هوش مصنوعی در حال تبدیل شدن به «چندبرابرکننده نیرو» برای مهاجمان است، نه صرفاً ابزاری دیگر در زرادخانه امنیتی.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان