بولتز، شرکتی که به افراد امکان میدهد بیتکوین را بین بلاکچین اصلی، شبکه لایتنینگ و سایدچین لیکوئید جابهجا کنند، پس از ماهها حملات خودکار که میگفتند بهطور فزایندهای با هوش مصنوعی (AI) تقویت شدهاند، در ۳ اوت تمام خدمات سواپ خود را متوقف کرد. زمانبندی این رویداد بیتکوینرها را نگران کرد، زیرا این افشاگری تقریباً همزمان با فاجعه کلدکارد منتشر شد؛ جایی که یک خرابی فریمور از قبل کیفپولها را خالی کرده و اعتماد را درهم شکسته بود.
حمله هوش مصنوعی Boltz را از کار انداخت و کاربران شبکه لایتنینگ را نگران کرد

نکات کلیدی
- بولتز در ۳ اوت ۲۰۲۶، پس از آنکه حملات مبتنی بر هوش مصنوعی از تیمش پیشی گرفت، سواپهای لایتنینگ و لیکوئید را تعلیق کرد.
- سه کیفپول Aqua، Bull Bitcoin و Zeus ظرف چند ساعت پس از توقف، دسترسی به سواپهای مبتنی بر بولتز را از دست دادند.
- بولتز تا ۴ اوت ۲۰۲۶ هیچ جدول زمانی برای بازیابی ارائه نکرده بود، در حالی که کیفپولها به دنبال ارائهدهندگان پشتیبان هستند.
این شرکت اوایل همان صبح سیستمهای خود را بدون توضیح از دسترس خارج کرد. چند ساعت بعد به کاربران گفت این توقف «تا اطلاع ثانوی» ادامه خواهد داشت. بولتز همچنین در X توضیح داد که مهاجمان ماههاست کد آن را میآزمایند و در روزهای اخیر سرعت این روند بهطور چشمگیری افزایش یافته است.

این شرکت در بیانیه خود گفت: «مهاجمان اکنون سریعتر از آنکه تیمی با اندازه ما بتواند پیدا کند و وصله کند، تکرار و آزمایش میکنند.» بولتز پس از اجرای اسکنهای امنیتی داخلی به این نتیجه رسید که در حالی که چندین گروه توانمند بهطور فعال آن را هدف قرار دادهاند، نمیتواند خدمات را با ایمنی به حالت آنلاین برگرداند.
هیچیک از داراییهای مشتریان از دست نرفت. بولتز هرگز مستقیماً پول کاربران را نگه نمیداشت. این سرویس بر سیستمی به نام «قراردادهای هشِ قفلشده با زمان» تکیه دارد که به دو طرف اجازه میدهد بدون آنکه ابتدا یکی متولی دارایی طرف دیگر شود، داراییها را با هم سواپ کنند. کاربران حتی با آفلاین بودن بولتز هم میتوانند خودشان وجوهشان را بازیابی کنند و کانالهای پشتیبانی شرکت همچنان باز است. بولتز هزینه حملاتی را که از سد دفاعها عبور کرده بودند، پوشش داد.
کیفپولها برای تطبیق دستبهکار شدند
این تعطیلی سریع اثر گذاشت، چون چندین کیفپول محبوب بیتکوین قابلیتهای لایتنینگ خود را بهجای اجرای زیرساخت اختصاصی، بر پایه زیرساخت بولتز ساخته بودند.
کیفپول Aqua که توسط JAN3 ساخته شده، به کاربران گفت قابلیتهای سواپ لایتنینگ و لیکوئید آن برای آینده قابل پیشبینی از کار افتاده میماند، هرچند تراکنشهای معمول بیتکوین و لیکوئید همچنان کار میکردند. مدیرعامل JAN3، سمسون مو گفت بازیابی آن قابلیت اکنون اولویت اصلی شرکت است و Aqua چندین راهکار فنی را بررسی میکند؛ از جمله پیشنهاد کمک مستقیم به بولتز. او گفت وجوه کاربران کاملاً تحت کنترل مشتریان باقی میماند و مسیرهای دیگری هم برای تبدیل Liquid Bitcoin به بیتکوین معمولی یا USDT وجود دارد.
Bull Bitcoin مشکلات مشابهی را گزارش کرد؛ بهطوری که پرداختهای لایتنینگ و تبدیل لیکوئید به بیتکوین در اپ آن بهطور موقت از کار افتاده است. فرانسیس پولیو، مدیرعامل Bull Bitcoin تأکید کرد که شرکت در حال کار برای بازگرداندن این قابلیتهاست و تضمین داد که در این بین هیچیک از وجوه مشتریان روی لیکوئید گیر نخواهد کرد.

کیفپول Zeus که نسخه خودش از نرمافزار متنباز بولتز را اجرا میکرد، نسخه خود از این سرویس را نیز خاموش کرد. این شرکت گفت سرویس لایتنینگ مبتنی بر کانال و آدرسهای لایتنینگ آن همچنان بهطور عادی کار میکنند. بلاکاستریم نیز به دلیل اتکایش به بولتز، سواپهای درونبرنامهای را در کیفپول خود غیرفعال کرد، در حالی که سایر قابلیتهای لیکوئید آن را فعال نگه داشت.

همه کیفپولها تحت تأثیر قرار نگرفتند. ست فور پرایوسی، مدیر عملیات Cake Wallet، توضیح داد که Cake Wallet و ابزار پرداخت مرتبط آن Radarchat در طول این اختلال به کار خود ادامه دادند زیرا به بولتز وابسته نیستند. او گفت گزینه لایتنینگ در Cake Pay بهطور کوتاه از کار افتاد چون از یک افزونه بولتز استفاده میکرد، اما تیم ظرف چند ساعت آن را به یک بکاند دیگر منتقل کرد.
توسعهدهندگان بیتکوین برچسب «لایتنینگ» را زیر سؤال میبرند
این اختلال دوباره بحثی قدیمیتر را زنده کرد درباره اینکه چه چیزی «استفاده واقعی» از شبکه لایتنینگ محسوب میشود. پل ستورک، بنیانگذار Layertwo Labs و خالق پیشنهاد Drivechain، استدلال کرد که بسیاری از کیفپولهایی که بهعنوان کیفپول لایتنینگ بازاریابی میشوند، در عمل پشت صحنه به سرویسهای سواپی مثل بولتز وابستهاند، نه اینکه پرداختها را مستقیماً از طریق کانالهای لایتنینگ مسیریابی کنند. ستورک در X پیشنهاد کرد افرادی که فکر میکنند هر روز از لایتنینگ استفاده میکنند، اغلب نمیتوانند تفاوت این دو را تشخیص دهند.

فرانسیسکو کالدرون، که باتهای همتابههمتای لایتنینگ lnp2pBot و mostroP2P را ساخته است، گفت پروژههای خودش از زمان راهاندازی با حملات مداوم مواجه بودهاند و تیمش اکنون برای همگام شدن، کد را با کمک هوش مصنوعی بازبینی میکند. او استدلال کرد اگر حجم حملات روزی از توان پاسخگویی تیمش پیشی بگیرد، بهجای به خطر انداختن آن، بات را خاموش خواهد کرد. در آن سناریو فقط وجوه نود خودش در معرض خطر است، نه پول کاربران.
اعداد شبکه لایتنینگ روایت دوگانهای ارائه میدهند
AMBOSS، شرکتی که دادههای شبکه لایتنینگ را رصد میکند، با این ایده مقابله کرد که این اختلال نشانه فروپاشی گستردهتر است. این شرکت توضیح داد که اختلال عمدتاً در زیرساخت سواپ بولتز و زئوس و یک نود مرتبط با صرافی متمرکز است، در حالی که ظرفیت کل لایتنینگ همچنان رو به افزایش است و نودهای صرافیهای بزرگ نیز به رشد ادامه میدهند. بر اساس دادههای این شرکت، شمار نودهای عمومی تثبیت شده، حتی در حالی که کانالها به سمت بزرگتر و خصوصیتر شدن گرایش دارند.
با این حال، این رخداد به مشکلاتی اشاره میکند که پیش از تعطیلی بولتز وجود داشتهاند. نوعی حمله به نام «جمینگ کانال» که بدون تکمیل تراکنشها ظرفیت پرداخت را قفل میکند، بیش از هفت سال است که راهحلِ بهطور گسترده مستقرشدهای ندارد. کاربران تازهوارد لایتنینگ اغلب تا زمانی که ظرفیت را از یک ارائهدهنده خدمات نخرند، نمیتوانند پرداخت دریافت کنند. و Bitcoin.com News پیشتر گزارش داده است که نقدینگی همچنان در میان تعداد کمی اپراتور حرفهای و نودهای میزبانیشده در فضای ابری متمرکزتر میشود.
گام بعدی چیست
بولتز تا ۴ اوت هیچ زمانبندیای برای بازگرداندن سرویس ارائه نکرد. Aqua، Bull Bitcoin، Blockstream و Zeus اکنون همگی به دنبال ارائهدهندگان پشتیبان سواپ هستند یا در حال ساخت افزونگیاند تا قطعی یک شرکت نتواند دوباره قابلیتهای لایتنینگ آنها را زمینگیر کند. Bitcoin.com News منتظر بهروزرسانیهای بولتز درباره این است که چه زمانی سواپها ممکن است از سر گرفته شوند، آیا ارائهدهندگان جایگزین برای پر کردن خلأ وارد میشوند یا نه، و آیا تیمهای کوچک دیگر هم طبق هشدار کالدرون با این واقعیت مواجه میشوند که حملات مبتنی بر هوش مصنوعی میتواند آنها را نیز مجبور به آفلاین شدن کند.
گزارشهای مربوط به حملات مبتنی بر هوش مصنوعی در حالی منتشر میشود که بازرسان همچنان بررسی میکنند آیا هوش مصنوعی ممکن است به کشف آسیبپذیری کلدکارد کمک کرده باشد؛ آسیبپذیریای که امکان سوءاستفاده از کیفپول سختافزاری از راه دور را فراهم کرد و در نهایت به سرقت نزدیک به ۲,۰۰۰ BTC انجامید. این همپوشانی تنها نگرانیها را تشدید کرده است که هوش مصنوعی در حال تبدیل شدن به «چندبرابرکننده نیرو» برای مهاجمان است، نه صرفاً ابزاری دیگر در زرادخانه امنیتی.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












