Tarjoaa
Crypto News

Tekoälyhyökkäys lamauttaa Boltz-palvelun ja hermostuttaa Lightning Networkin käyttäjiä

Boltz, yritys, joka tarjoaa käyttäjille mahdollisuuden siirtää bitcoineja päälohkoketjun, Lightning Networkin ja Liquid-sivuketjun välillä, sulki kaikki vaihtopalvelunsa 3. elokuuta kuukausia kestäneiden automaattisten hyökkäysten jälkeen, joiden se totesi perustuvan yhä enemmän tekoälyyn (AI). Ajankohta järkytti bitcoin-käyttäjiä, sillä uutinen tuli julki lähes samaan aikaan kuin Coldcard-katastrofi, jossa laiteohjelmistovirhe oli jo tyhjentänyt lompakot ja romuttanut luottamuksen.

KIRJOITTAJA
JAA
Tekoälyhyökkäys lamauttaa Boltz-palvelun ja hermostuttaa Lightning Networkin käyttäjiä

Tärkeimmät kohdat

  • Boltz keskeytti Lightning- ja Liquid-vaihdot 3. elokuuta 2026, kun tekoälypohjaiset hyökkäykset ylittivät sen tiimin kyvyt.
  • Kolme lompakkoa – Aqua, Bull Bitcoin ja Zeus – menettivät Boltzin tarjoaman vaihtopalvelun käytön muutaman tunnin kuluessa keskeytyksestä.
  • Boltz ei ollut 4. elokuuta 2026 mennessä ilmoittanut palautuksen aikataulua, ja lompakot etsivät nyt varapalveluntarjoajia.

Yritys otti järjestelmänsä pois käytöstä varhain aamulla ilman selitystä. Muutamaa tuntia myöhemmin se ilmoitti käyttäjille, että keskeytyksen kesto olisi ”toistaiseksi”. Boltz selitti lisäksi X:ssä, että hyökkääjät olivat tutkineet sen koodia jo kuukausien ajan, ja että hyökkäysten tahti oli kiihtynyt jyrkästi viime päivinä.

X screenshot
Kuvan lähde: X

”Hyökkääjät toimivat nyt niin nopeasti, ettei meidän kokoisemme tiimi ehdi löytää ja korjata haavoittuvuuksia”, yhtiö totesi lausunnossaan. Suoritettuaan sisäiset tietoturvatarkistukset Boltz päätyi siihen, ettei se voi turvallisesti palauttaa palveluita verkkoon, kun useat pätevät ryhmät kohdistavat aktiivisesti hyökkäyksiä sitä vastaan.

Asiakkaiden varoja ei menetetty. Boltz ei ole koskaan pitänyt käyttäjien rahoja suoraan hallussaan. Se käyttää järjestelmää, jota kutsutaan hash time-locked contractsiksi, jonka avulla kaksi osapuolta voi vaihtaa varoja ilman, että kumpikaan ottaa ensin toisen osapuolen varoja haltuunsa. Käyttäjät voivat edelleen noutaa rahansa itse, vaikka Boltz olisi pois käytöstä, ja yrityksen tukikanavat ovat edelleen auki. Boltz kattoi niiden hyökkäysten kustannukset, jotka pääsivät läpi.

Lompakot pyrkivät kiireesti sopeutumaan

Sulkeminen iski nopeasti, koska useat suositut bitcoin-lompakot olivat rakentaneet Lightning-ominaisuutensa Boltzin infrastruktuurin päälle sen sijaan, että olisivat käyttäneet omaa järjestelmäänsä.

JAN3:n kehittämä Aqua Wallet ilmoitti käyttäjilleen, että sen Lightning- ja Liquid-vaihto-ominaisuudet pysyvät poissa käytöstä toistaiseksi, vaikka tavalliset bitcoin- ja Liquid-transaktiot toimivat edelleen. JAN3:n toimitusjohtaja Samson Mow sanoi, että kyseisten toimintojen palauttaminen on nyt yhtiön ensisijainen tavoite ja että Aqua tutkii useita teknisiä korjausratkaisuja, mukaan lukien tarjouksen auttaa Boltzia suoraan. Hän totesi, että käyttäjien varat ovat edelleen täysin asiakkaiden hallinnassa ja että Liquid-bitcoinin muuntamiseen tavalliseksi bitcoiniksi tai USDT:ksi on edelleen olemassa muita reittejä.

Bull Bitcoin ilmoitti vastaavista ongelmista: Lightning-maksut ja Liquid-bitcoin-muunnokset olivat tilapäisesti poissa käytöstä sen sovelluksessa. Bull Bitcoinin toimitusjohtaja Francis Pouliot korosti, että yhtiö työskentelee näiden toimintojen palauttamiseksi, ja takasi, ettei asiakkaiden varoja jää väliaikaisesti jumiin Liquid-palvelussa.

X screenshot
Kuvan lähde: X

Zeus Wallet, joka käytti omaa versiota Boltzin avoimen lähdekoodin ohjelmistosta, sulki myös oman palvelunsa. Yritys ilmoitti, että sen kanavapohjainen Lightning-palvelu ja Lightning-osoitteet toimivat edelleen normaalisti. Myös Blockstream poisti lompakostaan sovelluksen sisäiset vaihdot, koska ne olivat riippuvaisia Boltzista, mutta piti muut Liquid-ominaisuudet toiminnassa.

X screenshot
Kuvan lähde: X

Kaikki lompakot eivät kärsineet häiriöstä. Cake Walletin operatiivinen johtaja Seth For Privacy selitti, että Cake Wallet ja siihen liittyvä maksutyökalu Radarchat jatkoivat toimintaansa katkon aikana, koska ne eivät ole riippuvaisia Boltzin palvelusta. Hän kertoi, että Cake Payn Lightning-toiminto oli hetkellisesti poissa käytöstä, koska se käytti Boltz-laajennusta, mutta tiimi siirsi sen toiseen taustajärjestelmään muutamassa tunnissa.

Bitcoin-kehittäjät kyseenalaistavat ”Lightning”-nimityksen

Katkos herätti uudelleen pitkään jatkuneen keskustelun siitä, mikä lasketaan Lightning-verkon aidoksi käytöksi. Layertwo Labsin perustaja ja Drivechain-ehdotuksen luoja Paul Sztorc väitti, että monet Lightning-lompakoina markkinoidut lompakot riippuvat todellisuudessa taustalla Boltzin kaltaisista vaihtopalveluista sen sijaan, että ne reitittäisivät maksut suoraan Lightning-kanavien kautta. Sztorc totesi X:ssä, että ihmiset, jotka uskovat käyttävänsä Lightningia päivittäin, eivät useinkaan osaa erottaa näitä kahta toisistaan.

X screenshot
Kuvan lähde: X

Francisco Calderón, joka on kehittänyt vertaisverkkoon perustuvat Lightning-botit lnp2pBot ja mostroP2P, kertoi, että hänen omat projektinsa ovat joutuneet jatkuvien hyökkäysten kohteeksi lanseerauksesta lähtien ja että hänen tiiminsä tarkistaa koodia nyt tekoälyn avulla pysyäkseen hyökkäysten edellä. Hän totesi, että jos hyökkäysten määrä joskus ylittäisi hänen tiiminsä kyvyn reagoida, hän sulkisi botin mieluummin kuin ottaisi riskiä. Tällaisessa tilanteessa vaarassa olisivat vain hänen oman solmunsa varat, eivätkä käyttäjien rahat.

Lightning-verkon luvut kertovat sekavan tarinan

Lightning Networkin tietoja seuraava yritys AMBOSS kiisti ajatuksen, että käyttökatkos merkitsisi laajempaa romahdusta. Yritys selitti, että häiriö keskittyy Boltz- ja Zeus-swap-infrastruktuuriin sekä yhteen pörssiin linkitettyyn solmuun, kun taas Lightning-verkon kokonaiskapasiteetti jatkaa kasvuaan ja suurten pörssisolmujen määrä kasvaa edelleen. Yrityksen tietojen mukaan julkisten solmujen määrä on vakiintunut, vaikka kanavat ovatkin suuntaukseltaan yhä suurempia ja yksityisempiä.

Tapahtuma viittaa kuitenkin ongelmiin, jotka ovat peräisin jo ennen Boltzin sulkemista. Kanavien tukkimiseksi kutsutulle hyökkäysmuodolle, joka lukitsee maksukapasiteetin ilman, että transaktioita saatetaan loppuun, ei ole löytynyt laajasti käyttöönotettua korjausta yli seitsemään vuoteen. Uudet Lightning-käyttäjät eivät useinkaan voi vastaanottaa maksuja, ennen kuin he ostavat kapasiteettia palveluntarjoajalta. Bitcoin.com News on aiemmin raportoinut, että likviditeetti keskittyy jatkuvasti pienelle joukolle ammattimaisia operaattoreita ja pilvipohjaisia solmuja.

Mitä seuraavaksi

Boltz ei 4. elokuuta mennessä antanut aikataulua palvelun palauttamiselle. Aqua, Bull Bitcoin, Blockstream ja Zeus etsivät nyt kaikki varaswap-palveluntarjoajia tai rakentavat redundanssia, jotta yhden yrityksen toimintakatkos ei voi enää kaataa niiden Lightning-ominaisuuksia. Bitcoin.com News seuraa Boltzin päivityksiä siitä, milloin vaihtotoiminta saattaa jatkua, astuvatko vaihtoehtoiset palveluntarjoajat täyttämään aukon ja noudattavatko muut pienet tiimit Calderónin varoitusta siitä, että tekoälypohjaiset hyökkäykset voisivat pakottaa myös heidät pois verkosta.

Raportit tekoälypohjaisista hyökkäyksistä tulevat samaan aikaan, kun tutkijat jatkavat selvittämistä, onko tekoäly saattanut auttaa paljastamaan Coldcard-haavoittuvuuden, joka mahdollisti etäkäytön laitteistolompakkoon kohdistuneen hyökkäyksen ja johti lopulta lähes 2 000 BTC:n varkauteen. Tämä yhteensattuma on vain vahvistanut pelkoja siitä, että tekoälystä on tulossa hyökkääjien voimankertoja sen sijaan, että se olisi vain yksi työkalu turvallisuusarsenaalissa.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa