বল্টজ (Boltz)—একটি কোম্পানি যা মানুষকে মূল ব্লকচেইন, লাইটনিং নেটওয়ার্ক এবং লিকুইড সাইডচেইনের মধ্যে বিটকয়েন সরাতে দেয়—৩ আগস্টে তার সব সোয়াপ সেবা বন্ধ করে দেয়, কয়েক মাস ধরে চলা স্বয়ংক্রিয় আক্রমণের পর; কোম্পানিটির ভাষ্য অনুযায়ী এসব আক্রমণ ক্রমেই কৃত্রিম বুদ্ধিমত্তা (AI) দ্বারা চালিত হচ্ছিল। সময়টা বিটকয়েনারদের কাঁপিয়ে দেয়, কারণ এই প্রকাশটি প্রায় একই সময়ে আসে কোল্ডকার্ড বিপর্যয়ের সঙ্গে, যেখানে একটি ফার্মওয়্যার ব্যর্থতা ইতিমধ্যেই ওয়ালেট খালি করে দিয়েছিল এবং আস্থা চূর্ণ করেছে।
এআই আক্রমণে বোল্টজ অচল, লাইটনিং নেটওয়ার্ক ব্যবহারকারীরা আতঙ্কিত

মূল বিষয়গুলো
- বল্টজ ৩ আগস্ট, ২০২৬-এ AI-চালিত আক্রমণ তাদের টিমকে ছাড়িয়ে যাওয়ার পর লাইটনিং এবং লিকুইড সোয়াপ স্থগিত করে।
- তিনটি ওয়ালেট—Aqua, Bull Bitcoin এবং Zeus—বন্ধের কয়েক ঘণ্টার মধ্যেই বল্টজ-চালিত সোয়াপ অ্যাক্সেস হারায়।
- ৪ আগস্ট, ২০২৬ পর্যন্ত বল্টজ কোনো পুনরুদ্ধার টাইমলাইন দেয়নি, এদিকে ওয়ালেটগুলো ব্যাকআপ প্রোভাইডার খুঁজছে।
কোম্পানিটি সেদিন ভোরেই ব্যাখ্যা ছাড়াই তার সিস্টেমগুলো অফলাইনে নেয়। কয়েক ঘণ্টা পর, তারা ব্যবহারকারীদের জানায় বিরতি “পরবর্তী নির্দেশ না দেওয়া পর্যন্ত” চলবে। বল্টজ X-এ আরও ব্যাখ্যা করে যে আক্রমণকারীরা কয়েক মাস ধরে তাদের কোড পরীক্ষা-নিরীক্ষা করছিল, এবং সাম্প্রতিক দিনগুলোতে গতি হঠাৎ বেড়ে যায়।

“আক্রমণকারীরা এখন আমাদের আকারের টিমের পক্ষে খুঁজে বের করে প্যাচ দেওয়ার চেয়ে দ্রুততর গতিতে ইটারেট করছে,” কোম্পানিটি তাদের বিবৃতিতে বলেছে। অভ্যন্তরীণ নিরাপত্তা স্ক্যান চালানোর পর, বল্টজ সিদ্ধান্তে পৌঁছায় যে একাধিক সক্ষম গ্রুপ সক্রিয়ভাবে তাদের লক্ষ্য করে থাকায় সেবাগুলো নিরাপদভাবে অনলাইনে ফিরিয়ে আনা সম্ভব নয়।
কোনো গ্রাহক তহবিল হারায়নি। বল্টজ কখনও সরাসরি ব্যবহারকারীদের অর্থ হেফাজতে রাখত না। তারা হ্যাশ টাইম-লকড কন্ট্র্যাক্টস নামের একটি সিস্টেমের ওপর নির্ভর করে, যা দুই পক্ষকে এমনভাবে অ্যাসেট সোয়াপ করতে দেয় যাতে আগে কাউকেই অন্য পক্ষের তহবিলের কাস্টডি নিতে না হয়। বল্টজ অফলাইনে থাকলেও ব্যবহারকারীরা নিজেরাই তাদের অর্থ পুনরুদ্ধার করতে পারেন, এবং কোম্পানির সাপোর্ট চ্যানেলগুলো খোলা আছে। যে আক্রমণগুলো ভেদ করতে পেরেছিল, সেগুলোর খরচ বল্টজ বহন করেছে।
সমন্বয় করতে হিমশিম খাচ্ছে ওয়ালেটগুলো
বন্ধটি দ্রুত আঘাত হানে কারণ বেশ কয়েকটি জনপ্রিয় বিটকয়েন ওয়ালেট নিজেদের লাইটনিং ফিচার চালাতে নিজস্ব অবকাঠামো চালু না করে বল্টজের ইনফ্রাস্ট্রাকচারের ওপর গড়ে তুলেছিল।
JAN3 নির্মিত Aqua Wallet ব্যবহারকারীদের জানিয়েছে যে তার লাইটনিং এবং লিকুইড সোয়াপ ফিচারগুলো অনির্দিষ্টকালের জন্য বন্ধই থাকবে, যদিও সাধারণ বিটকয়েন ও লিকুইড লেনদেন সচল ছিল। JAN3-এর সিইও স্যামসন মাও বলেন এই কার্যকারিতা পুনরুদ্ধার এখন কোম্পানিটির শীর্ষ অগ্রাধিকার, এবং Aqua কয়েকটি কারিগরি সমাধান দেখছে—এর মধ্যে সরাসরি বল্টজকে সাহায্য করার প্রস্তাবও রয়েছে। তিনি বলেন ব্যবহারকারীর তহবিল সম্পূর্ণভাবে গ্রাহকদের নিয়ন্ত্রণেই আছে এবং লিকুইড বিটকয়েনকে সাধারণ বিটকয়েন বা USDT-তে রূপান্তরের জন্য অন্য পথও এখনও রয়েছে।
Bull Bitcoin একই ধরনের সমস্যার কথা জানিয়েছে—তাদের অ্যাপে লাইটনিং পেমেন্ট এবং লিকুইড-টু-বিটকয়েন কনভার্সন সাময়িকভাবে বন্ধ। Bull Bitcoin-এর সিইও ফ্রান্সিস পুলিও জোর দিয়ে বলেছেন যে কোম্পানি এসব ফিচার পুনরুদ্ধারে কাজ করছে এবং নিশ্চিত করেছেন যে এ সময়ে লিকুইডে থাকা কোনো গ্রাহক তহবিল আটকে যাবে না।

Zeus Wallet, যা বল্টজের ওপেন-সোর্স সফটওয়্যারের নিজস্ব কপি চালাত, তার সেবার সংস্করণটিও বন্ধ করে দেয়। কোম্পানিটি বলেছে তাদের চ্যানেল-ভিত্তিক লাইটনিং সেবা এবং লাইটনিং ঠিকানাগুলো স্বাভাবিকভাবেই কাজ করছে। Blockstream-ও বল্টজের ওপর নির্ভরতার কারণে তাদের ওয়ালেটে ইন-অ্যাপ সোয়াপ বন্ধ করে দেয়, তবে বাকি লিকুইড ফিচারগুলো চালু রাখে।

সব ওয়ালেটই প্রভাবিত হয়নি। Cake Wallet-এর চিফ অপারেটিং অফিসার Seth For Privacy ব্যাখ্যা করেন যে Cake Wallet এবং এর সংশ্লিষ্ট পেমেন্ট টুল Radarchat এই আউটেজ জুড়ে কাজ করেছে কারণ তারা বল্টজের ওপর নির্ভর করে না। তিনি বলেন Cake Pay-এর লাইটনিং অপশনটি অল্প সময়ের জন্য বন্ধ হয়ে গিয়েছিল কারণ এটি একটি বল্টজ প্লাগইন ব্যবহার করত, কিন্তু টিম কয়েক ঘণ্টার মধ্যেই সেটিকে অন্য একটি ব্যাকএন্ডে বদলে দেয়।
বিটকয়েন ডেভেলপাররা “লাইটনিং” লেবেল নিয়ে প্রশ্ন তুলছেন
এই আউটেজটি লাইটনিং নেটওয়ার্কের প্রকৃত ব্যবহার কী হিসেবে গণ্য হবে—এ নিয়ে দীর্ঘদিনের বিতর্ক আবার উসকে দেয়। Layertwo Labs-এর প্রতিষ্ঠাতা এবং Drivechain প্রস্তাবের স্রষ্টা পল স্জটর্ক যুক্তি দেন যে অনেক ওয়ালেটকে “লাইটনিং ওয়ালেট” হিসেবে বাজারজাত করা হলেও, বাস্তবে তারা সরাসরি লাইটনিং চ্যানেলের মাধ্যমে পেমেন্ট রাউট না করে আড়ালে বল্টজের মতো সোয়াপ সেবার ওপর নির্ভর করে। স্জটর্ক X-এ প্রস্তাব করেন যে যারা বিশ্বাস করেন তারা প্রতিদিন লাইটনিং ব্যবহার করেন, তাদের অনেকেই এই দুইয়ের পার্থক্য বুঝতে পারেন না।

lnp2pBot এবং mostroP2P নামের পিয়ার-টু-পিয়ার লাইটনিং বট তৈরি করা ফ্রান্সিসকো কালদেরোন বলেন, তার নিজস্ব প্রকল্পগুলো চালুর পর থেকেই নিরবচ্ছিন্ন আক্রমণের মুখে পড়েছে এবং তাল মেলাতে তার টিম এখন AI সহায়তায় কোড রিভিউ করে। তিনি যুক্তি দেন, যদি আক্রমণের পরিমাণ কখনও তার টিমের প্রতিক্রিয়া সক্ষমতাকে ছাড়িয়ে যায়, তবে ঝুঁকি না নিয়ে তিনি বট বন্ধ করে দেবেন। সে পরিস্থিতিতে কেবল তার নিজের নোডের তহবিল ঝুঁকিতে থাকবে—ব্যবহারকারীদের অর্থ নয়।
লাইটনিং নেটওয়ার্কের সংখ্যাগুলো মিশ্র চিত্র দেখাচ্ছে
লাইটনিং নেটওয়ার্ক ডেটা ট্র্যাক করা কোম্পানি AMBOSS এ ধারণার বিরোধিতা করেছে যে এই আউটেজ কোনো বৃহত্তর ধসের ইঙ্গিত। প্রতিষ্ঠানটি ব্যাখ্যা করে যে বিঘ্নটি মূলত বল্টজ এবং Zeus সোয়াপ ইনফ্রাস্ট্রাকচার এবং একটি এক্সচেঞ্জ-সংযুক্ত নোডে কেন্দ্রীভূত, যেখানে মোট লাইটনিং ক্যাপাসিটি বাড়তেই থাকে এবং বড় এক্সচেঞ্জ নোডগুলোও বৃদ্ধি পাচ্ছে। কোম্পানির ডেটা অনুযায়ী পাবলিক নোড কাউন্ট স্থিতিশীল হয়েছে, যদিও চ্যানেলগুলো বড় এবং আরও ব্যক্তিগত হওয়ার প্রবণতা দেখাচ্ছে।
তবুও, এই ঘটনাটি বল্টজ বন্ধ হওয়ার আগের সমস্যাগুলোর দিকেও ইঙ্গিত করে। চ্যানেল জ্যামিং নামে একটি আক্রমণ পদ্ধতি, যা লেনদেন সম্পন্ন না করেই পেমেন্ট ক্যাপাসিটি আটকে দেয়, সাত বছরেরও বেশি সময় ধরে ব্যাপকভাবে মোতায়েনযোগ্য সমাধান পায়নি। নতুন লাইটনিং ব্যবহারকারীরা প্রায়ই সার্ভিস প্রোভাইডারের কাছ থেকে ক্যাপাসিটি না কেনা পর্যন্ত পেমেন্ট গ্রহণ করতে পারেন না। এবং Bitcoin.com News আগে রিপোর্ট করেছে যে লিকুইডিটি ক্রমেই অল্প কিছু পেশাদার অপারেটর ও ক্লাউড-হোস্টেড নোডের মধ্যে কেন্দ্রীভূত হচ্ছে।
এরপর কী
৪ আগস্ট পর্যন্ত বল্টজ সেবা পুনরুদ্ধারের কোনো সময়সূচি দেয়নি। Aqua, Bull Bitcoin, Blockstream এবং Zeus—সবাই এখন ব্যাকআপ সোয়াপ প্রোভাইডার খুঁজছে বা রিডান্ড্যান্সি তৈরি করছে, যাতে কোনো একক কোম্পানির আউটেজ আবার তাদের লাইটনিং ফিচার নামিয়ে দিতে না পারে। Bitcoin.com News বল্টজের আপডেটের দিকে নজর রাখছে—কবে সোয়াপ আবার শুরু হতে পারে, বিকল্প প্রোভাইডাররা কি ফাঁক পূরণে এগিয়ে আসে, এবং AI-চালিত আক্রমণ ছোট টিমগুলোকে অফলাইনে বাধ্য করতে পারে—কালদেরোনের সেই সতর্কবার্তা অনুযায়ী—আরও কেউ কি একই পথে হাঁটে।
AI-চালিত আক্রমণের এসব রিপোর্ট এমন সময়ে এসেছে যখন তদন্তকারীরা খতিয়ে দেখছেন, AI কি কোল্ডকার্ডের সেই দুর্বলতাটি উন্মোচনে সাহায্য করেছিল, যা দূরবর্তী হার্ডওয়্যার ওয়ালেট এক্সপ্লয়েট সম্ভব করেছিল—অবশেষে প্রায় ২,০০০ BTC চুরির দিকে নিয়ে যায়। এই ওভারল্যাপ কেবল এই আশঙ্কা বাড়িয়েছে যে নিরাপত্তা অস্ত্রাগারে আরেকটি টুল হওয়ার বদলে, AI আক্রমণকারীদের জন্য “ফোর্স মাল্টিপ্লায়ার” হয়ে উঠছে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।












