Boltz, un puente de Bitcoin líder no custodial, ha anunciado la suspensión indefinida de sus servicios de intercambio. La decisión surge como resultado de una ola creciente de intentos de ataque impulsados por IA que, según la compañía, han superado su capacidad para asegurar sus operaciones de manera efectiva.
Boltz detiene servicios de intercambio en medio de amenazas de seguridad basadas en IA
Boltz opera una plataforma que permite a los usuarios mover Bitcoin entre la Lightning Network y la cadena principal de Bitcoin. En un comunicado en X, la compañía declaró que todas las operaciones de intercambio están pausadas “hasta nuevo aviso”, sin un calendario claro para reanudar la actividad normal.
El equipo aclaró que esto no se debe a una sola brecha, sino a un aumento constante en los sondeos automatizados asistidos por IA y varios exploits contenidos en los últimos meses. Según Boltz, estos intentos de ataque han alcanzado un ritmo en el que su pequeño equipo no puede identificar y parchear vulnerabilidades de manera consistente antes de que los adversarios ataquen nuevamente.
En su actualización oficial, Boltz declaró: “Los atacantes ahora iteran más rápido de lo que un equipo de nuestro tamaño puede encontrar y parchear”. La compañía describió este cambio como un “cambio de paradigma importante para los servicios de Bitcoin que operan en un stack de código abierto”, advirtiendo a los usuarios que no esperen una pronta restauración de la funcionalidad de intercambio.
Los servicios de intercambio permanecerán fuera de línea debido a ataques dirigidos en curso por múltiples grupos sofisticados, lo que nos impide reanudar responsablemente las operaciones mientras corremos para implementar soluciones. No hubo riesgo para los fondos de los usuarios, y los reembolsos unilaterales no dependen de nuestra infraestructura.
La API sigue disponible para procesar reembolsos, y los servicios de soporte continúan operando. Al funcionar Boltz como un servicio no custodial, nunca toma control directo de los fondos de los usuarios. Todos los intercambios utilizan contratos de tiempo bloqueado con hash, asegurando que las operaciones se completen o reviertan en la cadena en un solo bloque.
Boltz confirmó que, a pesar de los ataques, “ningún fondo de usuario estuvo en riesgo. Las pérdidas fueron solo nuestras.” El sistema facilita transferencias entre Bitcoin tradicional, Lightning BTC y Liquid Network BTC. El valor total bloqueado en Boltz se situaba en aproximadamente $262,000, según DeFiLlama.
Los usuarios todavía pueden realizar reembolsos cooperativos a través de la API; los reembolsos unilaterales permanecen funcionales ya que no dependen de la infraestructura de Boltz.
Mini diccionario: Contrato de tiempo bloqueado con hash (HTLC), un contrato inteligente utilizado en el ecosistema de Bitcoin para habilitar intercambios sin confianza entre partes, que requiere una revelación exitosa del secreto dentro de un límite de tiempo o un retroceso de la transacción al propietario original.
Impacto en monederos y socios del ecosistema Lightning
La detención repentina por parte de Boltz ha impactado a otras plataformas integradas con su infraestructura. Bull Bitcoin, una empresa canadiense de servicios de Bitcoin, notificó a los usuarios de monederos que los phaces Lightning y los intercambios de Liquid a Bitcoin “fallarían sin explicación” mientras se trabaja en una solución alternativa. Aqua Wallet también ha emitido una advertencia y actualmente está colaborando con Boltz para encontrar rutas de phace diferentes para los intercambios Lightning.
Estos desarrollos subrayan el riesgo para los proyectos que construyen sobre stacks financieros de código abierto con personal limitado. Yan Pritzker, cofundador de Swan, señaló que las pequeñas startups pueden quedar fuera del mercado por el creciente costo y la complejidad de mantener una seguridad robusta en un entorno donde los ataques aumentados por IA avanzan rápidamente.
Las herramientas de ataque potenciadas por IA significan que el estándar para mantener seguridad de nivel empresarial sigue aumentando, expulsando a múltiples innovadores de Bitcoin del mercado, especialmente en servicios no custodiales.
Amenazas de IA aumentan en el panorama cripto
Los incidentes atribuidos a la IA se están volviendo cada vez más comunes en el sector de las criptomonedas. Se ha informado que las herramientas de IA han facilitado exploits de alto perfil como el ataque de frase semilla dirigido a Coldcard, un monedero de hardware vinculado a robos que superan los $100 millones en Bitcoin. En el espacio de finanzas descentralizadas (DeFi), GoPlus Security reportó cuatro ataques a contratos inteligentes en un lapso de 48 horas, resultando en más de $1.5 millones en pérdidas.
La investigación cripto de A16z encontró que la tasa de éxito de los agentes de IA disponibles para explotar vulnerabilidades de software conocidas aumentó del 10% al 70% cuando se les proporcionaron detalles estructurados del ataque, destacando la creciente severidad de esta amenaza en la seguridad de los activos digitales.


