Működteti
Crypto News

A mesterséges intelligencia által indított támadás leállította a Boltz szolgáltatást, és megrázta a Lightning Network felhasználóit

A Boltz – amely lehetővé teszi a felhasználók számára, hogy bitcoint mozgassanak a fő blokklánc, a Lightning Network és a Liquid oldallánc között – augusztus 3-án leállította valamennyi csere-szolgáltatását, miután hónapokig tartó automatizált támadásoknak volt kitéve, amelyek – saját állítása szerint – egyre inkább mesterséges intelligenciára (AI) támaszkodtak. Az időzítés megrázta a bitcoin-használókat, mivel a bejelentés szinte egy időben történt a Coldcard-katasztrófával, ahol egy firmware-hiba már kiürítette a pénztárcákat és megrendítette a bizalmat.

MEGOSZTÁS
A mesterséges intelligencia által indított támadás leállította a Boltz szolgáltatást, és megrázta a Lightning Network felhasználóit

Főbb tanulságok

  • A Boltz 2026. augusztus 3-án felfüggesztette a Lightning és a Liquid csere szolgáltatásait, miután a mesterséges intelligencia által vezérelt támadások túlterhelték a csapatát.
  • Három pénztárca – az Aqua, a Bull Bitcoin és a Zeus – a leállás után néhány órán belül elvesztette a Boltz által biztosított csere-hozzáférést.
  • 2026. augusztus 4-én a Boltz még nem adott meg helyreállítási határidőt, miközben a pénztárcák alternatív szolgáltatókat keresnek.

A vállalat aznap kora reggel magyarázat nélkül leállította rendszereit. Órákkal később közölte a felhasználókkal, hogy a szünet „további értesítésig” tart. A Boltz az X-en továbbá kifejtette, hogy a támadók hónapok óta vizsgálták a kódját, és az elmúlt napokban a támadások üteme hirtelen felgyorsult.

X screenshot
Kép forrása: X

„A támadók most már gyorsabban lépnek, mint amennyire egy ilyen méretű csapatunk képes a hibákat felderíteni és kijavítani” – áll a vállalat közleményében. Belső biztonsági vizsgálatok elvégzése után a Boltz arra a következtetésre jutott, hogy nem tudja biztonságosan újraindítani a szolgáltatásokat, miközben több képzett csoport is aktívan támadja a rendszert.

Ügyfeleik pénze nem veszett el. A Boltz soha nem tartotta közvetlenül a felhasználók pénzét. A cég egy úgynevezett „hash time-locked contracts” rendszerre támaszkodik, amely lehetővé teszi két fél számára, hogy eszközöket cseréljenek anélkül, hogy bármelyikük is előbb átvenné a másik pénzének őrzését. A felhasználók továbbra is saját maguk visszaszerezhetik a pénzüket, még akkor is, ha a Boltz nem elérhető, és a vállalat ügyfélszolgálati csatornái továbbra is nyitva állnak. A Boltz fedezte azoknak a támadásoknak a költségeit, amelyek átjutottak a védelmen.

A pénztárcák igyekeznek alkalmazkodni

A leállás gyorsan éreztette hatását, mivel több népszerű bitcoin-pénztárca a saját infrastruktúrája helyett a Boltz infrastruktúrájára építette fel Lightning-funkcióit.

A JAN3 által fejlesztett Aqua Wallet közölte a felhasználókkal, hogy Lightning- és Liquid-cserefunkciói a belátható jövőben nem lesznek elérhetők, bár a hagyományos bitcoin- és Liquid-tranzakciók továbbra is működnek. A JAN3 vezérigazgatója, Samson Mow elmondta, hogy e funkciók helyreállítása jelenleg a vállalat legfőbb prioritása, és hogy az Aqua több technikai megoldást is vizsgál, beleértve azt is, hogy közvetlenül segítséget nyújtson a Boltz-nak. Kijelentette, hogy a felhasználói pénzeszközök továbbra is teljes mértékben az ügyfelek ellenőrzése alatt állnak, és hogy továbbra is léteznek más útvonalak a Liquid Bitcoin hagyományos bitcoinra vagy USDT-re történő átváltására.

A Bull Bitcoin is hasonló problémákról számolt be: alkalmazásában ideiglenesen nem működnek a Lightning-fizetések és a Liquid-bitcoin átváltások. A Bull Bitcoin vezérigazgatója, Francis Pouliot hangsúlyozta, hogy a vállalat a funkciók helyreállításán dolgozik, és garantálta, hogy addig semmilyen ügyfélpénz nem ragadhat be a Liquid-en.

X screenshot
Kép forrása: X

A Zeus Wallet, amely a Boltz nyílt forráskódú szoftverének saját másolatát futtatta, szintén leállította a szolgáltatás saját verzióját. A vállalat közölte, hogy csatornaalapú Lightning-szolgáltatása és Lightning-címei továbbra is normálisan működnek. A Blockstream is kikapcsolta pénztárcájában az alkalmazáson belüli cseréket, mivel azok a Boltz-ra támaszkodtak, miközben a Liquid többi funkcióját továbbra is működésben tartotta.

X screenshot
Kép forrása: X

Nem minden pénztárca érezte meg a hatást. Seth For Privacy, a Cake Wallet operatív igazgatója elmagyarázta, hogy a Cake Wallet és a hozzá kapcsolódó Radarchat fizetési eszköz a leállás alatt is működött, mivel nem függ a Boltz-tól. Elmondta, hogy a Cake Pay Lightning-opciója rövid ideig nem volt elérhető, mert egy Boltz-bővítményt használt, de a csapat néhány órán belül átállította egy másik háttérrendszerre.

A bitcoin-fejlesztők megkérdőjelezik a „Lightning” elnevezést

A leállás újra felvetette azt a régóta folyó vitát, hogy mi számít a Lightning Network valódi használatának. Paul Sztorc, a Layertwo Labs alapítója és a Drivechain-javaslat megalkotója azzal érvelt, hogy sok, Lightning-pénztárcaként forgalmazott pénztárca valójában a háttérben olyan csere-szolgáltatásokra támaszkodik, mint a Boltz, ahelyett, hogy a kifizetéseket közvetlenül a Lightning-csatornákon keresztül irányítaná. Sztorc az X-en azt vetette fel, hogy azok, akik úgy gondolják, hogy naponta használják a Lightninget, gyakran nem tudják megkülönböztetni a kettőt.

X screenshot
Kép forrása: X

Francisco Calderón, aki az lnp2pBot és a mostroP2P peer-to-peer Lightning-botokat fejlesztette, elmondta, hogy saját projektjei a bevezetésük óta folyamatos támadásoknak vannak kitéve, és hogy csapata most már mesterséges intelligencia segítségével vizsgálja át a kódot, hogy lépést tudjon tartani a támadásokkal. Kifejtette, hogy ha a támadások száma valaha is meghaladná csapata reagálási képességét, inkább leállítaná a botot, mintsem kockáztatná annak működését. Ebben az esetben csak a saját csomópontjának pénzeszközei kerülnének veszélybe, a felhasználók pénze nem.

A Lightning Network adatai vegyes képet mutatnak

Az AMBOSS, a Lightning Network adatait nyomon követő vállalat, elutasította azt az elképzelést, hogy a leállás egy szélesebb körű összeomlást jelez. A cég kifejtette, hogy a zavar a Boltz és a Zeus swap-infrastruktúrára, valamint egy tőzsdéhez kapcsolódó csomópontra koncentrálódik, miközben a Lightning teljes kapacitása folyamatosan emelkedik, és a főbb tőzsdei csomópontok tovább növekednek. A vállalat adatai szerint a nyilvános csomópontok száma stabilizálódott, még akkor is, ha a csatornák egyre nagyobbak és egyre inkább magánjellegűek.

Ennek ellenére az eset olyan problémákra utal, amelyek már a Boltz leállítása előtt is fennálltak. A „csatorna-zárásnak” (channel jamming) nevezett támadási módszer, amely a tranzakciók végrehajtása nélkül zárolja a fizetési kapacitást, több mint hét éve nem kapott széles körben alkalmazott megoldást. Az új Lightning-felhasználók gyakran nem tudnak fizetéseket fogadni, amíg nem vásárolnak kapacitást egy szolgáltatótól. A Bitcoin.com News pedig már korábban is beszámolt arról, hogy a likviditás egyre inkább egy kis számú professzionális üzemeltető és felhőalapú csomópont kezében összpontosul.

Mi következik?

A Boltz augusztus 4-én még nem adott időkeretet a szolgáltatás helyreállítására. Az Aqua, a Bull Bitcoin, a Blockstream és a Zeus jelenleg mind tartalék swap-szolgáltatókat keresnek, vagy redundanciát építenek ki, hogy egy vállalat leállása ne tudja újra leállítani a Lightning-funkcióikat. A Bitcoin.com News figyelemmel kíséri a Boltz részéről érkező frissítéseket arról, hogy mikor indulhatnak újra a swap-tranzakciók, beugranak-e alternatív szolgáltatók a hiány pótlására, és vajon más kis csapatok is figyelembe veszik-e Calderón figyelmeztetését, miszerint a mesterséges intelligenciával vezérelt támadások őket is offline állapotba kényszeríthetik.

Az AI-vezérelt támadásokról szóló jelentések akkor érkeznek, amikor a nyomozók továbbra is vizsgálják, hogy az AI segíthetett-e feltárni a Coldcard sebezhetőségét, amely lehetővé tette egy távoli hardveres pénztárca kihasználását, és végül közel 2 000 BTC ellopásához vezetett. Ez az egybeesés csak tovább fokozta azokat a félelmeket, hogy a mesterséges intelligencia a támadók számára erőszaporító tényezővé válik, ahelyett, hogy csupán egy újabb eszköz lenne a biztonsági arzenálban.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben