Boltz, tvrtka koja ljudima omogućuje premještanje bitcoina između glavnog blockchaina, Lightning Networka i Liquid sidechaina, ugasila je sve svoje swap usluge 3. kolovoza nakon mjeseci automatiziranih napada za koje je rekla da su sve više pogonjeni umjetnom inteligencijom (AI). Tajming je uzdrmao bitcoinere jer je objava stigla gotovo usporedno s katastrofom Coldcarda, gdje je kvar firmvera već ispraznio novčanike i srušio povjerenje.
AI napad zamrzava Boltz, uznemiruje korisnike Lightning mreže

Ključni zaključci
- Boltz je 3. kolovoza 2026. obustavio Lightning i Liquid swapove nakon što su AI-pokretani napadi nadmašili njegov tim.
- Tri novčanika, Aqua, Bull Bitcoin i Zeus, izgubila su pristup swapovima pogonjenima Boltzom u roku od nekoliko sati nakon obustave.
- Boltz do 4. kolovoza 2026. nije dao vremenski okvir za obnovu, dok novčanici traže zamjenske pružatelje usluga.
Tvrtka je ugasila svoje sustave rano tog jutra bez objašnjenja. Nekoliko sati kasnije korisnicima je poručila da će pauza trajati „do daljnjega”. Boltz je dodatno objasnio na X-u da su napadači mjesecima ispitivali njihov kod, pri čemu se tempo posljednjih dana naglo ubrzao.

„Napadači sada iteriraju brže nego što tim naše veličine može pronaći i zakrpati,” poručila je tvrtka u svojoj izjavi. Nakon provođenja internih sigurnosnih skeniranja, Boltz je zaključio da ne može sigurno ponovno pokrenuti usluge dok ga više sposobnih skupina aktivno cilja.
Sredstva korisnika nisu izgubljena. Boltz nikada nije izravno držao korisnički novac. Oslanja se na sustav koji se zove hash time-locked contracts, koji dvjema stranama omogućuje zamjenu imovine bez toga da ijedna prethodno preuzme skrbništvo nad sredstvima druge. Korisnici i dalje mogu sami povratiti svoj novac, čak i dok je Boltz izvan mreže, a kanali podrške tvrtke ostaju otvoreni. Boltz je pokrio trošak napada koji su ipak uspjeli proći.
Novčanici se užurbano prilagođavaju
Gašenje je snažno odjeknulo jer je nekoliko popularnih bitcoin novčanika izgradilo svoje Lightning značajke povrh Boltzove infrastrukture, umjesto da pokreću vlastitu.
Aqua Wallet, koji je izradio JAN3, korisnicima je poručio da će njegove Lightning i Liquid swap značajke ostati nedostupne u doglednoj budućnosti, iako su uobičajene bitcoin i Liquid transakcije nastavile raditi. CEO JAN3 Samson Mow rekao je da je vraćanje te funkcionalnosti sada najveći prioritet tvrtke i da Aqua razmatra nekoliko tehničkih rješenja, uključujući ponudu da izravno pomogne Boltzu. Rekao je da sredstva korisnika ostaju u potpunosti pod kontrolom kupaca te da i dalje postoje drugi načini za pretvaranje Liquid Bitcoina u obični bitcoin ili USDT.
Bull Bitcoin prijavio je slične probleme, pri čemu su Lightning plaćanja i konverzije Liquid-u-Bitcoin privremeno nedostupne u njihovoj aplikaciji. CEO Bull Bitcoina Francis Pouliot naglasio je da tvrtka radi na vraćanju tih značajki i jamčio da se nijedna korisnička sredstva na Liquidu u međuvremenu neće zaglaviti.

Zeus Wallet, koji je pokretao vlastitu kopiju Boltzovog softvera otvorenog koda, također je ugasio svoju verziju usluge. Tvrtka je rekla da njezina Lightning usluga temeljena na kanalima i Lightning adrese i dalje normalno rade. Blockstream je također isključio in-app swapove u svom novčaniku zbog oslanjanja na Boltz, dok je ostatak Liquid značajki ostavio u funkciji.

Nisu svi novčanici osjetili utjecaj. Seth For Privacy, operativni direktor u Cake Walletu, objasnio je da su Cake Wallet i njegov povezani alat za plaćanja Radarchat nastavili raditi unatoč prekidu jer ne ovise o Boltzu. Rekao je da je Lightning opcija u Cake Payu nakratko bila izbačena iz pogona jer je koristila Boltz dodatak, ali je tim u roku od nekoliko sati prebacio na drugačiji backend.
Bitcoin developeri dovode u pitanje oznaku „Lightning”
Prekid je ponovno otvorio dulje trajajuću raspravu o tome što se smatra stvarnim korištenjem Lightning Networka. Paul Sztorc, osnivač Layertwo Labsa i autor prijedloga Drivechain, tvrdio je da mnogi novčanici koji se marketinški predstavljaju kao Lightning novčanici zapravo u pozadini ovise o swap uslugama poput Boltza, umjesto da plaćanja izravno usmjeravaju kroz Lightning kanale. Sztorc je na X-u sugerirao da ljudi koji vjeruju da svakodnevno koriste Lightning često ne mogu razlikovati ta dva pristupa.

Francisco Calderón, koji je izradio peer-to-peer Lightning botove lnp2pBot i mostroP2P, rekao je da su se i njegovi projekti od lansiranja suočavali s konstantnim napadima te da njegov tim sada pregledava kod uz pomoć AI-a kako bi držao korak. Tvrdio je da bi, ako bi obujam napada ikad nadmašio sposobnost njegova tima da reagira, ugasio bota umjesto da riskira. U tom scenariju bila bi ugrožena samo sredstva njegovog vlastitog noda, a ne korisnički novac.
Brojke Lightning Networka daju mješovitu sliku
AMBOSS, tvrtka koja prati podatke o Lightning Networku, suprotstavila se ideji da prekid signalizira širi kolaps. Tvrtka je objasnila da je poremećaj koncentriran na Boltz i Zeus swap infrastrukturu te jedan node povezan s burzom, dok ukupni Lightning kapacitet nastavlja rasti, a veliki burzovni nodeovi nastavljaju rasti. Prema podacima tvrtke, broj javnih nodova stabilizirao se, čak i dok kanali postaju veći i privatniji.
Ipak, epizoda ukazuje na probleme koji prethode Boltzovom gašenju. Oblik napada nazvan channel jamming, koji blokira kapacitet plaćanja bez dovršavanja transakcija, već više od sedam godina nema široko uvedeno rješenje. Novi Lightning korisnici često ne mogu primati uplate dok ne kupe kapacitet od pružatelja usluga. A Bitcoin.com News je ranije izvještavao da se likvidnost sve više koncentrira među malim brojem profesionalnih operatera i nodova hostanih u oblaku.
Što slijedi
Boltz do 4. kolovoza nije dao vremenski okvir za vraćanje usluge. Aqua, Bull Bitcoin, Blockstream i Zeus sada traže zamjenske pružatelje swapova ili grade redundanciju kako ispad jedne tvrtke više ne bi mogao srušiti njihove Lightning značajke. Bitcoin.com News prati ažuriranja Boltza o tome kada bi se swapovi mogli nastaviti, hoće li alternativni pružatelji uskočiti kako bi popunili prazninu i hoće li drugi mali timovi slijediti Calderónovo upozorenje da bi ih AI-pokretani napadi mogli prisiliti da također odu izvan mreže.
Izvješća o AI-pokretanim napadima stižu dok istražitelji nastavljaju ispitivati je li AI možda pomogao otkriti ranjivost Coldcarda koja je omogućila udaljeni exploit hardverskog novčanika, u konačnici dovodeći do krađe gotovo 2.000 BTC. Preklapanje je samo pojačalo strahove da AI postaje multiplikator sile za napadače, a ne tek još jedan alat u sigurnosnom arsenalu.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












