Bitcoin Forum
August 07, 2026, 01:02:07 AM *
News: COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Mais um serviço suspenso por causa da IA  (Read 40 times)
joker_josue (OP)
Legendary
*
Offline

Activity: 2478
Merit: 7336


**In BTC since 2013**


View Profile WWW
August 06, 2026, 12:59:17 AM
Merited by sabotag3x (2), bitmover (2)
 #1

Hoje passei pelo o site da Boltz, que é um serviço de swap LN, e encontrei esta mensagem:

Atualização: a Boltz permanecerá desativada até novo aviso.

Nossa API continua disponível para processar reembolsos de forma cooperativa. De qualquer forma, os reembolsos unilaterais funcionarão, pois não dependem da nossa infraestrutura.

Nossa equipe de suporte continua acessível.

Para deixar claro: esta não é uma resposta a um único incidente. Nos últimos meses vimos um aumento constante de sondagens automatizadas e assistidas por IA na nossa infraestrutura, e lidamos com vários exploits. Cada um foi contido, mas o padrão é claro: os atacantes agora iteram mais rápido do que uma equipe do nosso tamanho consegue encontrar e corrigir. Só nos últimos dias vimos uma aceleração drástica, e não acreditamos que essa assimetria vá se reverter. Depois de revisar os resultados das nossas próprias verificações de segurança recentes, não podemos reativar os swaps da Boltz de forma responsável, especialmente enquanto somos alvo ativo do que parecem ser vários grupos com muitos recursos, e enquanto corremos para implantar correções.

O que estamos vendo é uma grande mudança de paradigma para serviços de Bitcoin que operam sobre uma stack de código aberto, e isso exige uma análise cuidadosa. Não espere que os serviços de swap voltem em breve.

Para ser explícito: os fundos dos usuários nunca estiveram em risco. A Boltz é non-custodial por design. E, como empresa totalmente autofinanciada, os prejuízos foram só nossos.

Ainda não sabemos como as coisas seguirão a partir daqui, mas manteremos você informado assim que tivermos tido tempo de respirar e tomar uma decisão 🙏

Em resumo, eles detectaram que estavam a sofrer "ataques" para tentar explorar alguma falha. Apos eles analisarem o código com IA, também verificar alguns pontos a ser corrigidos.

Mas, como o que estão a encontrar é mais do que o tempo de resposta, optaram por suspender o serviço.

De facto a IA, veio criar alguns problemas a serviços ligados ao BTC, principalmente com código aberto.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
alegotardo
Legendary
*
Offline

Activity: 3234
Merit: 1757


☢️ alegotardo™


View Profile WWW
August 06, 2026, 01:26:19 AM
 #2

De facto a IA, veio criar alguns problemas a serviços ligados ao BTC, principalmente com código aberto.

Cara, pior que não é só BTC, é tudo que tem código aberto....

Uma vez código aberto era sinônimo de qualidade porque garantia que tinha muito mais pessoas que podiam olhar o código e fazer o bem do que pessoas más intencionadas.
Mas hoje isso não existe mais, com a IA uma única pessoa consegue automatizar a leitura de qualquer código público, mapear endpoints, fluxos, o que causa erro e aí criar casos de teste pra explorar eles ver se encontra uma vulnerabilidade em cima... uma única pessoa com uma boa IA consegue ser superior do que uma comunidade inteira do bem, acho que o open-source em projetos menores ou em ascensão tá pra morrer mesmo, infelizmente.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
joker_josue (OP)
Legendary
*
Offline

Activity: 2478
Merit: 7336


**In BTC since 2013**


View Profile WWW
August 06, 2026, 06:29:34 AM
 #3

uma única pessoa com uma boa IA consegue ser superior do que uma comunidade inteira do bem, acho que o open-source em projetos menores ou em ascensão tá pra morrer mesmo, infelizmente.

Não diria que esteja. Os que forem humildes, não se vão importar de usar IA para melhorar os seus projetos.

Infelizmente, o que reinou durante anos, foi a "arrogância" dos titulares de muitos projetos, que se achavam os melhores e que por ser open era o melhor do mundo, saindo criticando tudo e todos.

Muitos continuam achar que não precisam da IA e a criticar porque agora existe "pseud. programadores" por causa da IA. E que esses só estão atrapalhar o "excelente trabalho" que eles fazem.

Claro que não são todos, mas enquanto não houver uma maior abertura para assumir que um software pode ter erros, apesar de durante anos foi dos mais seguros do mundo, vamos ver mais projetos a sofrer complicações.


 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
sabotag3x
Legendary
*
Offline

Activity: 3234
Merit: 3427


♻️ DEX.fo


View Profile
August 06, 2026, 05:46:02 PM
 #4

Tem uns caras que estão gastando US$ 10 mil por dia para encontrar vulnerabilidades em projetos ligados ao Bitcoin.. estão rodando tudo que é tipo de repositório, desde carteiras, bibliotecas, até pools e exchanges..

Dá uma olhada: https://x.com/callebtc/status/2085024458012586286

Até agora, encontraram 84 vulnerabildiades consideradas críticas e outras 624 de alta gravidade..

Acho legal terceiros fazerem esse trabalho.. tem muito projeto pequeno que não tem dinheiro/conhecimento para fazer isso.. (não que esses caras ai tenham.. estão tocando com base em doações)

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
bitmover
Legendary
*
Offline

Activity: 3122
Merit: 7656


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
August 06, 2026, 08:09:49 PM
 #5

De facto a IA, veio criar alguns problemas a serviços ligados ao BTC, principalmente com código aberto.

Cara, pior que não é só BTC, é tudo que tem código aberto....

Uma vez código aberto era sinônimo de qualidade porque garantia que tinha muito mais pessoas que podiam olhar o código e fazer o bem do que pessoas más intencionadas.
Mas hoje isso não existe mais, com a IA uma única pessoa consegue automatizar a leitura de qualquer código público, mapear endpoints, fluxos, o que causa erro e aí criar casos de teste pra explorar eles ver se encontra uma vulnerabilidade em cima... uma única pessoa com uma boa IA consegue ser superior do que uma comunidade inteira do bem, acho que o open-source em projetos menores ou em ascensão tá pra morrer mesmo, infelizmente.

Mas código fechado tb sofrem ataques. Mas ataques diferentes.
Voce tb consegue acessar endpoints parâmetros tb em código fechado. É assim que hackers roubam bancos, plataformas variadas e tal.

Código aberto nunca foi sinônimo de seguranca. É mais uma questão de ideologia..

No fim das contas, uma equipe maior e mais capacitada acaba tendo um software mais seguro do que uma empresa menor. Pois eles tem mais capacidade de encontrar error e corrigir falhas.

Nem todo aplicativo de código aberto tem gente rodando testes e corrigindo erros... a maior parte qusse ngm olha, e uma pessoa boa nao vai perder tempo de graca sendo que poderia estar sendo bem pago no mesmo trabalho

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!