交易见 https://mempool.space/tx/c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19
攻击者在交易里留了一句话:we are whitehats. contact us on chain。
希望真的是白帽子,不然就得损失 3.2 亿美金了。😂
目前双方正在链上互相留言,沟通礼貌而愉快的。攻击方表示,最新代码有漏洞,需要确保每个节点都修复。如果确定漏洞修复了,就会转 BTC 回来。😂
Liquid Network 是 BTC 侧链,号称要做 BTC 金融市场的结算层,由 Blockstream 公司开发。
Blockstream 是 Bitcoin / Lightning Network 的重要选手。除了 Liquid Network,它还开发了闪电网络节点 Core Lightning (CLN),硬件钱包 Jade,云端闪电网络节点服务 Greenlight 等等。
我用过的闪电网络钱包 Breez (以及 Breez SDK),背后就是 Greenlight 提供的服务。
quotingSOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto swap 业务的网站被迫停业,boltz.exchange 和 atomiq.exchange。
nevent1q…09dz
通知见 https://x.com/atomiqlabs/status/2090374622357102671 和 https://x.com/Boltzhq/status/2087636521746674168 。
它们都提到,作为小公司,无法抵挡 AI-assisted attack。
Boltz 2026-09-12 宣布彻底投降,5 个个人的创业公司根本无法应对,而且已经有攻击成功了。好在用户资金未受损失。
Boltz 把公司卖了,收购方将继续以 Boltz 品牌运营。但创始人全部退出。
我感觉,Boltz 应该遭受了很大损失,最后只剩下 Boltz 品牌还有些价值,最后变现一把。
不披露损失金额,只是为了保护品牌,避免恐慌。
Boltz 08-03 宣布暂停服务,到 08-12 就彻底投降。可以猜想,短短一周内发生的事件挺惊心动魄的。
atomiq.exchange 2026-08-20 宣布遭受攻击,暂停服务。
没有提到是否有资金损失,但强调了用户资金没受影响。
看来还没有服气。
在我看来,atomiq.exchange 的业务模式不对,天然会被对手方套利。
攻击方即便不是为了攻入系统盗币,仅仅套利就可以让它不断失血。
这里我要炫耀一下,在 2024 年我刚知道 atomiq.exchange 时,就意识到它存在这个根本缺陷了。
关键词是,free options。
Boltz 只做 BTC on-chain 和闪电网络之间的兑换,不做跨币种兑换,也是同样原因。
我怀疑,atomiq.exchange 创始人其实清楚问题所在,毕竟也算专业人士。
只是轻视了这个问题。
它的文档列过聘请第三方安全公司做的代码审计报告,也只字不提 free options。我感觉是在故意避开。
对于 atomiq.exchange 的未来,我很不乐观。
而这一切的开端,是 2026 年 4 月 Anthropic 发布的 Mythos。此后各家发布的大模型,在网络安全能力方面,似乎都越来越强大了。
据说,现在开源项目都在排除打补丁。7 月底 Linux 一口气发布了 440 个 CVE 安全漏洞编号,打破了历史记录。
现在,我们正处于新一轮再平衡中,不知要经过多久,才能达成新的均衡,形成新的安全最佳实践。
而在此之前,项目方都是脆弱的。
加密货币、DeFi 什么的,都是最佳攻击目标。毕竟,得手就等到拿到钱。
我现在最担心的是 DeFi。
相信攻击活动正在没日没夜地进行中。
