# Boltz: informações e cautelas 🚨
Vejo um monte de notícias separadas, então decidi compilar a situação atual pra vocês.
Nos últimos dias, a Boltz anunciou que seus swaps permaneceriam desativados após meses de ataques automatizados e assistidos por IA contra sua infraestrutura. A equipe afirmou que os atacantes estavam conseguindo iterar mais rapidamente do que uma equipe pequena conseguia identificar e corrigir vulnerabilidades.
Pouco depois, os fundadores anunciaram sua saída e informaram que um grupo de “veteran Bitcoiners” assumiria o projeto, fornecendo capital e recursos de engenharia. As identidades desse novo grupo ainda não foram divulgadas.
Outro ponto que chamou atenção foi o warrant canary PGP. O canary anterior expirou por alguns dias. Posteriormente, a Boltz publicou um novo canário assinado.
Isso não prova comprometimento imediato, porém a combinação de uma sequência de ataques, suspensão dos serviços, saída dos fundadores, entrada de uma equipe ainda não identificada e a expiração temporária do canário é suficiente para justificar atenção mais que redobrada.
## O que fazer?
1. Por enquanto, evitar utilizar os swaps da Boltz
O serviço permanece oficialmente desativado, então não há razão para correr riscos enquanto a situação não estiver plenamente esclarecida.
2. Aguardar a identificação da nova equipe
Quando os novos responsáveis forem apresentados, é mais que necessário verificar:
• identidade e histórico dos integrantes;
• chaves PGP e assinaturas;
• código-fonte e alterações recentes;
• infraestrutura;
• auditorias independentes;
• vulnerabilidades encontradas e corrigidas;
• modelo de privacidade e coleta de dados;
• documentação das integrações.
Não basta simplesmente afirmar que são “Bitcoiners experientes”. A identidade precisa ser verificável e o novo sistema de confiança precisa ser auditável.
3. Depois da retomada, auditar antes de voltar a usar
A comunidade deve analisar as mudanças realizadas durante a transição, especialmente porque o próprio projeto afirmou que está trabalhando na correção de vulnerabilidades. Especialmente o Github oficial deve passar por uma revisão pesada da comunidade, em especial as mudanças mais recentes.
4. Adicionar uma camada de privacidade de rede
Quando e se voltar a utilizar o serviço, considero prudente utilizar Tor ou uma VPN confiável, especialmente para evitar expor diretamente o IP.
Isso não proporciona anonimato absoluto, mas reduz uma fonte importante de metadados.
E vale lembrar:
Não custodial não significa privado.
Um serviço pode não conseguir gastar seus fundos e, ao mesmo tempo, observar informações sobre as operações e a conexão do usuário.
Fontes:
- Boltz, anúncio sobre a nova equipe: https://x.com/Boltzhq
- Boltz, status atual do serviço: https://boltz.exchange/
- Post sobre a renovação do warrant canary: https://x.com/BitcoinNewsCom/status/2085006825808654737
- Notícia sobre a saída dos fundadores e entrada da nova equipe: https://thedefiant.io/news/infrastructure/boltz-founders-exit-as-unnamed-bitcoin-group-agrees-to-take-over-suspended-swap-service
- Informações sobre a expiração e posterior renovação do canário: https://cryptonews.net/news/security/33254221/
É difícil afirmar com certeza se a Boltz foi comprometida ou não.
Minha recomendação é simplesmente: não confiar automaticamente em uma infraestrutura que acaba de passar por uma mudança tão profunda. Esperar a identificação dos responsáveis, verificar as informações, auditar as mudanças e só então decidir se vale a pena voltar a utilizar a Boltz.
#news #btc #bitcoin #boltz #crypto #canary #pgp

