द्वारा संचालित
Crypto News

एआई हमले ने बोल्ट्ज़ को ठप किया, लाइटनिंग नेटवर्क उपयोगकर्ताओं में हलचल मचाई

बोल्ट्ज़, एक कंपनी जो लोगों को मुख्य ब्लॉकचेन, लाइटनिंग नेटवर्क और लिक्विड साइडचेन के बीच बिटकॉइन स्थानांतरित करने की सुविधा देती है, ने 3 अगस्त को अपनी सभी स्वैप सेवाएं बंद कर दीं, महीनों के स्वचालित हमलों के बाद, जिनके बारे में उसने कहा कि वे तेजी से आर्टिफिशियल इंटेलिजेंस (एआई) द्वारा संचालित हो रहे थे। इस समय ने बिटकॉइनर्स को हिला दिया क्योंकि यह खुलासा लगभग Coldcard आपदा के साथ हुआ, जहाँ एक फर्मवेयर विफलता ने पहले ही वॉलेट्स को खाली कर दिया था और विश्वास को चकनाचूर कर दिया था।

लेखक
शेयर
एआई हमले ने बोल्ट्ज़ को ठप किया, लाइटनिंग नेटवर्क उपयोगकर्ताओं में हलचल मचाई

मुख्य बातें

  • बोल्ट्ज़ ने 3 अगस्त, 2026 को लाइटनिंग और लिक्विड स्वैप निलंबित कर दिए, क्योंकि एआई-संचालित हमले उसकी टीम से आगे निकल गए थे।
  • तीन वॉलेट, एक्वा, बुल बिटकॉइन और ज़ीउस, ने रोक लगने के कुछ ही घंटों के भीतर बोल्ट्ज़-संचालित स्वैप एक्सेस खो दिया।
  • 4 अगस्त, 2026 तक बोल्ट्ज़ ने बहाली की कोई समय-सीमा नहीं दी थी, जबकि वॉलेट बैकअप प्रदाताओं की तलाश कर रहे हैं।

कंपनी ने उस सुबह बिना किसी स्पष्टीकरण के अपने सिस्टम को ऑफ़लाइन कर दिया। कुछ घंटों बाद, उसने उपयोगकर्ताओं को बताया कि यह रुकावट "आगे की सूचना तक" रहेगी। बोल्ट्ज़ ने एक्स पर आगे बताया कि हमलावर महीनों से उसके कोड की जांच कर रहे थे, और हाल के दिनों में इसकी गति में तेज़ी आई थी।

X screenshot
छवि स्रोत: एक्स

कंपनी ने अपने बयान में कहा, "हमलावर अब इतनी तेजी से दोहराव कर रहे हैं कि हमारी टीम जैसे आकार की टीम उन्हें ढूंढकर ठीक नहीं कर सकती।" आंतरिक सुरक्षा स्कैन चलाने के बाद, बोल्ट्ज़ ने निष्कर्ष निकाला कि जब तक कई सक्षम समूह सक्रिय रूप से इसे निशाना बना रहे हैं, तब तक वह अपनी सेवाओं को सुरक्षित रूप से वापस ऑनलाइन नहीं ला सकता।

किसी भी ग्राहक का धन नहीं खोया। बोल्ट्ज़ ने कभी भी उपयोगकर्ताओं का पैसा सीधे तौर पर नहीं रखा। यह हैश टाइम-लॉक्ड कॉन्ट्रैक्ट्स नामक एक प्रणाली पर निर्भर करता है, जो दो पक्षों को बिना किसी के दूसरे के धन को पहले अपने कब्जे में लिए, संपत्ति का आदान-प्रदान करने देती है। उपयोगकर्ता अभी भी अपना पैसा स्वयं पुनः प्राप्त कर सकते हैं, भले ही बोल्ट्ज़ ऑफ़लाइन हो, और कंपनी के सहायता चैनल खुले हुए हैं। बोल्ट्ज़ ने उन हमलों की लागत को वहन किया जो सफल हो गए थे।

वॉलेट समायोजन के लिए संघर्ष कर रहे हैं

शटडाउन तेजी से हुआ क्योंकि कई लोकप्रिय बिटकॉइन वॉलेट्स ने अपनी खुद की सुविधा चलाने के बजाय बोल्ट्ज़ के बुनियादी ढांचे पर अपनी लाइटनिंग सुविधाएं बनाई थीं।

JAN3 द्वारा निर्मित एक्वा वॉलेट ने उपयोगकर्ताओं को बताया कि उसकी लाइटनिंग और लिक्विड स्वैप सुविधाएं निकट भविष्य के लिए बंद रहेंगी, हालांकि नियमित बिटकॉइन और लिक्विड लेनदेन काम करते रहे। JAN3 के सीईओ सैमसन मो ने कहा कि उस कार्यक्षमता को बहाल करना अब कंपनी की सर्वोच्च प्राथमिकता है और एक्वा कई तकनीकी समाधानों पर विचार कर रहा है, जिसमें बोल्ट्ज़ की सीधे मदद करने की पेशकश भी शामिल है। उन्होंने कहा कि उपयोगकर्ताओं का धन पूरी तरह से ग्राहकों के नियंत्रण में है और लिक्विड बिटकॉइन को नियमित बिटकॉइन या USDT में बदलने के लिए अन्य रास्ते अभी भी मौजूद हैं।

बुल बिटकॉइन ने भी इसी तरह की समस्याओं की सूचना दी, जिसके ऐप में लाइटनिंग भुगतान और लिक्विड-से-बिटकॉइन रूपांतरण अस्थायी रूप से बंद थे। बुल बिटकॉइन के सीईओ फ्रांसिस पौलियोट ने जोर देकर कहा कि कंपनी उन सुविधाओं को बहाल करने के लिए काम कर रही है और उन्होंने गारंटी दी कि इस बीच लिक्विड पर किसी भी ग्राहक का धन अटका नहीं रहेगा।

X screenshot
छवि स्रोत: एक्स

ज़ीउस वॉलेट, जो बोल्ट्ज़ के ओपन-सोर्स सॉफ़्टवेयर की अपनी प्रति चला रहा था, ने भी अपनी सेवा का संस्करण बंद कर दिया। कंपनी ने कहा कि उसकी चैनल-आधारित लाइटनिंग सेवा और लाइटनिंग पते अभी भी सामान्य रूप से काम कर रहे हैं। ब्लॉकस्ट्रीम ने भी बोल्ट्ज़ पर निर्भरता के कारण अपने वॉलेट में इन-ऐप स्वैप बंद कर दिए, जबकि अपनी बाकी लिक्विड सुविधाओं को चालू रखा।

X screenshot
छवि स्रोत: एक्स

हर वॉलेट पर इसका असर नहीं पड़ा। केक वॉलेट के मुख्य परिचालन अधिकारी, सेठ फॉर प्राइवेसी ने समझाया कि केक वॉलेट और इसके संबंधित भुगतान टूल रैडार्चैट आउटेज के दौरान काम करते रहे क्योंकि वे बोल्ट्ज़ पर निर्भर नहीं हैं। उन्होंने कहा कि केक पे का लाइटनिंग विकल्प थोड़ी देर के लिए बंद हो गया था क्योंकि इसमें बोल्ट्ज़ प्लगइन का उपयोग किया जाता था, लेकिन टीम ने इसे कुछ ही घंटों में एक अलग बैकएंड पर स्विच कर दिया।

बिटकॉइन डेवलपर्स ने "लाइटनिंग" लेबल पर सवाल उठाया

इस आउटेज ने लाइटनिंग नेटवर्क के वास्तविक उपयोग के रूप में क्या गिना जाता है, इस पर एक लंबे समय से चली आ रही बहस को फिर से खोल दिया है। लेयरटू लैब्स के संस्थापक और ड्राइवचेन प्रस्ताव के निर्माता पॉल स्टॉर्क ने तर्क दिया कि लाइटनिंग वॉलेट के रूप में विपणन किए जाने वाले कई वॉलेट वास्तव में सीधे लाइटनिंग चैनलों के माध्यम से भुगतान राउट करने के बजाय पर्दे के पीछे बोल्ट्ज़ जैसी स्वैप सेवाओं पर निर्भर करते हैं। स्टॉर्क ने एक्स पर सुझाव दिया कि जो लोग मानते हैं कि वे हर दिन लाइटनिंग का उपयोग करते हैं, वे अक्सर दोनों के बीच अंतर नहीं कर पाते हैं।

X screenshot
छवि स्रोत: एक्स

फ्रांसिस्को कैल्डेरोन, जिन्होंने पीयर-टू-पीयर लाइटनिंग बॉट्स lnp2pBot और mostroP2P बनाए हैं, ने कहा कि उनके अपने प्रोजेक्ट्स को लॉन्च होने के बाद से लगातार हमलों का सामना करना पड़ा है और उनकी टीम अब तालमेल बनाए रखने के लिए एआई सहायता से कोड की समीक्षा करती है। उन्होंने तर्क दिया कि यदि हमले की मात्रा उनकी टीम की प्रतिक्रिया देने की क्षमता से अधिक हो जाती है, तो वह जोखिम उठाने के बजाय बॉट को बंद कर देंगे। उस स्थिति में केवल उनके अपने नोड के फंड, न कि उपयोगकर्ताओं के पैसे, जोखिम में होंगे।

लाइटनिंग नेटवर्क के आँकड़े मिली-जुली कहानी बताते हैं

लाइटनिंग नेटवर्क डेटा को ट्रैक करने वाली कंपनी एम्बॉस (AMBOSS) ने इस विचार का खंडन किया कि यह आउटेज एक व्यापक पतन का संकेत है। फर्म ने समझाया कि यह व्यवधान बोल्ट्ज़ और ज़ीउस स्वैप इंफ्रास्ट्रक्चर और एक एक्सचेंज-लिंक्ड नोड में केंद्रित है, जबकि कुल लाइटनिंग क्षमता लगातार बढ़ रही है और प्रमुख एक्सचेंज नोड्स का विकास जारी है। कंपनी के डेटा के अनुसार, सार्वजनिक नोड की संख्या स्थिर हो गई है, भले ही चैनल बड़े और अधिक निजी होते जा रहे हैं।

फिर भी, यह घटना उन समस्याओं की ओर इशारा करती है जो बोल्ट्ज़ के बंद होने से पहले से मौजूद थीं। चैनल जैमिंग नामक एक प्रकार के हमले, जो लेनदेन पूरे किए बिना भुगतान क्षमता को लॉक कर देता है, का सात से अधिक वर्षों से कोई व्यापक रूप से लागू किया गया समाधान नहीं है। नए लाइटनिंग उपयोगकर्ता अक्सर तब तक भुगतान प्राप्त नहीं कर सकते जब तक कि वे किसी सेवा प्रदाता से क्षमता न खरीद लें। और Bitcoin.com न्यूज़ ने पहले भी रिपोर्ट किया है कि तरलता कुछ पेशेवर ऑपरेटरों और क्लाउड-होस्टेड नोड्स के बीच केंद्रित होती जा रही है।

अब आगे क्या

4 अगस्त तक बोल्ट्ज़ ने सेवा बहाल करने के लिए कोई समय-सीमा नहीं दी है। एक्वा, बुल बिटकॉइन, ब्लॉकस्ट्रीम और ज़ीउस अब सभी बैकअप स्वैप प्रदाताओं की तलाश कर रहे हैं या अतिरिक्त व्यवस्था बना रहे हैं ताकि एक ही कंपनी की सेवा बाधित होने से उनकी लाइटनिंग सुविधाएँ फिर से बंद न हो सकें। Bitcoin.com News इस बात पर नजर रखे हुए है कि स्वैप फिर से कब शुरू हो सकते हैं, क्या वैकल्पिक प्रदाता इस कमी को पूरा करने के लिए आगे आएंगे, और क्या अन्य छोटी टीमें कैल्डेरॉन की इस चेतावनी का पालन करेंगी कि एआई-संचालित हमले उन्हें भी ऑफ़लाइन करने के लिए मजबूर कर सकते हैं।

एआई-संचालित हमलों की रिपोर्ट ऐसे समय में आ रही है जब जांचकर्ता यह जांच करना जारी रखे हुए हैं कि क्या एआई ने कोल्डकार्ड भेद्यता (vulnerability) का पता लगाने में मदद की होगी, जिसने एक रिमोट हार्डवेयर वॉलेट एक्सप्लॉइट को सक्षम किया, जिसके परिणामस्वरूप अंततः लगभग 2,000 बीटीसी की चोरी हुई। इस मेल से केवल यह डर और बढ़ गया है कि एआई सुरक्षा के शस्त्रागार में सिर्फ एक और उपकरण होने के बजाय हमलावरों के लिए एक शक्ति गुणक बन रहा है।

क्या कोल्डकार्ड सुरक्षा दोष खोजने के लिए एआई जिम्मेदार था?

क्या कोल्डकार्ड सुरक्षा दोष खोजने के लिए एआई जिम्मेदार था?

कोल्डकार्ड का कहना है कि एआई ने संभवतः एक मल्टी-मिलियन डॉलर बिटकॉइन स्वीप से जुड़ी पांच साल पुरानी वॉलेट खामी को उजागर करने में मदद की।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग