Join Nostr
2026-08-24 10:48:46 UTC

yfaming on Nostr: SOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto ...

SOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto swap 业务的网站被迫停业,boltz.exchange 和 atomiq.exchange。

通知见 https://x.com/atomiqlabs/status/2090374622357102671 和 https://x.com/Boltzhq/status/2087636521746674168 。

它们都提到,作为小公司,无法抵挡 AI-assisted attack。

Boltz 2026-09-12 宣布彻底投降,5 个个人的创业公司根本无法应对,而且已经有攻击成功了。好在用户资金未受损失。
Boltz 把公司卖了,收购方将继续以 Boltz 品牌运营。但创始人全部退出。
我感觉,Boltz 应该遭受了很大损失,最后只剩下 Boltz 品牌还有些价值,最后变现一把。
不披露损失金额,只是为了保护品牌,避免恐慌。

Boltz 08-03 宣布暂停服务,到 08-12 就彻底投降。可以猜想,短短一周内发生的事件挺惊心动魄的。

atomiq.exchange 2026-08-20 宣布遭受攻击,暂停服务。
没有提到是否有资金损失,但强调了用户资金没受影响。
看来还没有服气。

在我看来,atomiq.exchange 的业务模式不对,天然会被对手方套利。
攻击方即便不是为了攻入系统盗币,仅仅套利就可以让它不断失血。
这里我要炫耀一下,在 2024 年我刚知道 atomiq.exchange 时,就意识到它存在这个根本缺陷了。
关键词是,free options。
Boltz 只做 BTC on-chain 和闪电网络之间的兑换,不做跨币种兑换,也是同样原因。

我怀疑,atomiq.exchange 创始人其实清楚问题所在,毕竟也算专业人士。
只是轻视了这个问题。
它的文档列过聘请第三方安全公司做的代码审计报告,也只字不提 free options。我感觉是在故意避开。

对于 atomiq.exchange 的未来,我很不乐观。


而这一切的开端,是 2026 年 4 月 Anthropic 发布的 Mythos。此后各家发布的大模型,在网络安全能力方面,似乎都越来越强大了。

据说,现在开源项目都在排除打补丁。7 月底 Linux 一口气发布了 440 个 CVE 安全漏洞编号,打破了历史记录。

现在,我们正处于新一轮再平衡中,不知要经过多久,才能达成新的均衡,形成新的安全最佳实践。

而在此之前,项目方都是脆弱的。

加密货币、DeFi 什么的,都是最佳攻击目标。毕竟,得手就等到拿到钱。

我现在最担心的是 DeFi。

相信攻击活动正在没日没夜地进行中。