yfaming on Nostr: SOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto ...
SOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto swap 业务的网站被迫停业,boltz.exchange 和 atomiq.exchange。
通知见
https://x.com/atomiqlabs/status/2090374622357102671 和
https://x.com/Boltzhq/status/2087636521746674168 。
它们都提到,作为小公司,无法抵挡 AI-assisted attack。
Boltz 2026-09-12 宣布彻底投降,5 个个人的创业公司根本无法应对,而且已经有攻击成功了。好在用户资金未受损失。
Boltz 把公司卖了,收购方将继续以 Boltz 品牌运营。但创始人全部退出。
我感觉,Boltz 应该遭受了很大损失,最后只剩下 Boltz 品牌还有些价值,最后变现一把。
不披露损失金额,只是为了保护品牌,避免恐慌。
Boltz 08-03 宣布暂停服务,到 08-12 就彻底投降。可以猜想,短短一周内发生的事件挺惊心动魄的。
atomiq.exchange 2026-08-20 宣布遭受攻击,暂停服务。
没有提到是否有资金损失,但强调了用户资金没受影响。
看来还没有服气。
在我看来,atomiq.exchange 的业务模式不对,天然会被对手方套利。
攻击方即便不是为了攻入系统盗币,仅仅套利就可以让它不断失血。
这里我要炫耀一下,在 2024 年我刚知道 atomiq.exchange 时,就意识到它存在这个根本缺陷了。
关键词是,free options。
Boltz 只做 BTC on-chain 和闪电网络之间的兑换,不做跨币种兑换,也是同样原因。
我怀疑,atomiq.exchange 创始人其实清楚问题所在,毕竟也算专业人士。
只是轻视了这个问题。
它的文档列过聘请第三方安全公司做的代码审计报告,也只字不提 free options。我感觉是在故意避开。
对于 atomiq.exchange 的未来,我很不乐观。
而这一切的开端,是 2026 年 4 月 Anthropic 发布的 Mythos。此后各家发布的大模型,在网络安全能力方面,似乎都越来越强大了。
据说,现在开源项目都在排除打补丁。7 月底 Linux 一口气发布了 440 个 CVE 安全漏洞编号,打破了历史记录。
现在,我们正处于新一轮再平衡中,不知要经过多久,才能达成新的均衡,形成新的安全最佳实践。
而在此之前,项目方都是脆弱的。
加密货币、DeFi 什么的,都是最佳攻击目标。毕竟,得手就等到拿到钱。
我现在最担心的是 DeFi。
相信攻击活动正在没日没夜地进行中。
Published at
2026-08-24 10:48:46 UTCEvent JSON
{
"id": "41e1901d2191990e106e0ede6654a39eff6348997a49b15f56427f763b56a469",
"pubkey": "908fbc3babc322eea473a0ab1e6bf6b3adcf899288ac97b2fa79f34ad408d4e4",
"created_at": 1787568526,
"kind": 1,
"tags": [],
"content": "SOTA 大模型的网络安全能力太强悍,最近我看到两个从事 crypto swap 业务的网站被迫停业,boltz.exchange 和 atomiq.exchange。\n\n通知见 https://x.com/atomiqlabs/status/2090374622357102671 和 https://x.com/Boltzhq/status/2087636521746674168 。\n\n它们都提到,作为小公司,无法抵挡 AI-assisted attack。\n\nBoltz 2026-09-12 宣布彻底投降,5 个个人的创业公司根本无法应对,而且已经有攻击成功了。好在用户资金未受损失。\nBoltz 把公司卖了,收购方将继续以 Boltz 品牌运营。但创始人全部退出。\n我感觉,Boltz 应该遭受了很大损失,最后只剩下 Boltz 品牌还有些价值,最后变现一把。\n不披露损失金额,只是为了保护品牌,避免恐慌。\n\nBoltz 08-03 宣布暂停服务,到 08-12 就彻底投降。可以猜想,短短一周内发生的事件挺惊心动魄的。\n\natomiq.exchange 2026-08-20 宣布遭受攻击,暂停服务。\n没有提到是否有资金损失,但强调了用户资金没受影响。\n看来还没有服气。\n\n在我看来,atomiq.exchange 的业务模式不对,天然会被对手方套利。\n攻击方即便不是为了攻入系统盗币,仅仅套利就可以让它不断失血。\n这里我要炫耀一下,在 2024 年我刚知道 atomiq.exchange 时,就意识到它存在这个根本缺陷了。\n关键词是,free options。\nBoltz 只做 BTC on-chain 和闪电网络之间的兑换,不做跨币种兑换,也是同样原因。\n\n我怀疑,atomiq.exchange 创始人其实清楚问题所在,毕竟也算专业人士。\n只是轻视了这个问题。\n它的文档列过聘请第三方安全公司做的代码审计报告,也只字不提 free options。我感觉是在故意避开。\n\n对于 atomiq.exchange 的未来,我很不乐观。\n\n\n而这一切的开端,是 2026 年 4 月 Anthropic 发布的 Mythos。此后各家发布的大模型,在网络安全能力方面,似乎都越来越强大了。\n\n据说,现在开源项目都在排除打补丁。7 月底 Linux 一口气发布了 440 个 CVE 安全漏洞编号,打破了历史记录。\n\n现在,我们正处于新一轮再平衡中,不知要经过多久,才能达成新的均衡,形成新的安全最佳实践。\n\n而在此之前,项目方都是脆弱的。\n\n加密货币、DeFi 什么的,都是最佳攻击目标。毕竟,得手就等到拿到钱。\n\n我现在最担心的是 DeFi。\n\n相信攻击活动正在没日没夜地进行中。",
"sig": "78b8e324f3593678a6ddd84e2ec834913cac0391052f3d23d27d810fc58aa46bfec0f9ed588ac28df4e4aaa660c741c041a4092fa1115da7adec71a539b22ef5"
}