메인 블록체인, 라이트닝 네트워크(Lightning Network), 리퀴드(Liquid) 사이드체인 간에 비트코인을 이동할 수 있게 해주는 기업 볼츠(Boltz)는, 인공지능(AI)을 활용한 자동화된 공격이 점점 더 심해지고 있다고 밝힌 가운데, 수개월에 걸친 공격 끝에 8월 3일 모든 스왑 서비스를 중단했다. 이번 발표 시점이 펌웨어 오류로 인해 지갑 자금이 모두 유출되고 신뢰가 무너진 ‘콜드카드(Coldcard)’ 사태와 거의 겹치면서, 비트코인 사용자들 사이에 큰 파장을 일으켰다.
AI 공격으로 볼츠가 마비되고, 라이트닝 네트워크 이용자들이 동요하고 있다

주요 내용
- 볼츠는 AI 기반 공격이 개발팀의 대응 능력을 압도하자 2026년 8월 3일 라이트닝 및 리퀴드 스왑 서비스를 중단했다.
- 아쿠아(Aqua), 불 비트코인(Bull Bitcoin), 제우스(Zeus) 등 세 개의 지갑은 서비스 중단 후 몇 시간 만에 볼츠 기반 스왑 접근 권한을 상실했다.
- 2026년 8월 4일 현재, 볼츠는 서비스 복구 일정을 밝히지 않은 상태이며, 지갑 제공업체들은 대체 서비스 제공업체를 모색 중이다.
이 회사는 그날 이른 아침 아무런 설명 없이 시스템을 중단했다. 몇 시간 후, 사용자에게 중단 조치가 “추후 공지가 있을 때까지” 지속될 것이라고 알렸다. 볼츠는 X를 통해 공격자들이 수개월 동안 자사 코드를 탐색해 왔으며, 최근 며칠간 그 속도가 급격히 빨라졌다고 추가로 설명했다.

"현재 공격자들의 공격 속도가 우리 규모의 팀이 취약점을 찾아 패치할 수 있는 속도를 앞지르고 있습니다"라고 회사는 성명에서 밝혔습니다. 내부 보안 스캔을 실시한 후, 볼츠는 다수의 유능한 공격 그룹이 적극적으로 표적으로 삼고 있는 상황에서 서비스를 안전하게 재개할 수 없다고 결론지었습니다.
고객 자금은 손실되지 않았습니다. 볼츠는 사용자의 자금을 직접 보관한 적이 없습니다. 이 회사는 ‘해시 타임락 계약(hash time-locked contracts)’이라는 시스템을 활용하는데, 이를 통해 양 당사자는 상대방의 자금을 먼저 보관하지 않고도 자산을 교환할 수 있습니다. Boltz가 오프라인 상태라 하더라도 사용자는 여전히 스스로 자금을 회수할 수 있으며, 회사의 지원 채널도 계속 운영되고 있다. Boltz는 방어망을 뚫고 들어온 공격으로 인한 손실 비용을 전액 부담했다.
지갑 서비스들, 대응에 분주
이번 서비스 중단은 여러 인기 비트코인 지갑들이 자체 인프라를 운영하기보다는 볼츠의 인프라를 기반으로 라이트닝 기능을 구축해 왔기 때문에 급속히 확산되었습니다. JAN3가 개발한 아쿠아 월렛(Aqua Wallet)은 일반 비트코인 및 리퀴드(Liquid) 거래는 정상적으로 작동하지만, 라이트닝 및 리퀴드 스왑 기능은 당분간 중단될 것이라고 사용자에게 알렸습니다. JAN3의 샘슨 모우(Samson Mow) CEO는 해당 기능 복구가 현재 회사의 최우선 과제이며, 아쿠아(Aqua)가 볼츠에 직접 도움을 제공하는 것을 포함해 여러 기술적 해결 방안을 모색 중이라고 밝혔다. 그는 사용자 자금이 여전히 전적으로 고객의 통제하에 있으며, 리퀴드 비트코인을 일반 비트코인이나 USDT로 전환할 수 있는 다른 경로가 여전히 존재한다고 덧붙였다.
불 비트코인(Bull Bitcoin) 역시 앱 내 라이트닝 결제 및 리퀴드-비트코인 전환 기능이 일시적으로 중단되는 유사한 문제를 보고했다. 불 비트코인의 프랜시스 풀리오(Francis Pouliot) CEO는 회사가 해당 기능 복구를 위해 노력 중이라고 강조하며, 그 동안 리퀴드에 있는 고객 자금이 묶이는 일은 없을 것이라고 보장했다.

볼츠(Boltz)의 오픈소스 소프트웨어를 자체적으로 운영하던 제우스 월렛(Zeus Wallet)도 자사 버전의 서비스를 중단했다. 이 회사는 채널 기반 라이트닝 서비스와 라이트닝 주소는 여전히 정상적으로 작동한다고 밝혔다. 블록스트림(Blockstream) 역시 볼츠(Boltz)에 의존하고 있다는 이유로 지갑 내 앱 내 스왑 기능을 중단했으나, 나머지 리퀴드 기능들은 계속 운영 중이다.

모든 지갑이 영향을 받은 것은 아닙니다. 케이크 월렛(Cake Wallet)의 최고운영책임자(COO)인 세스 포 프라이버시(Seth For Privacy)는 케이크 월렛과 관련 결제 도구인 라다르챗(Radarchat)이 볼츠에 의존하지 않기 때문에 서비스 중단 기간 동안에도 계속 작동했다고 설명했다. 그는 케이크 페이(Cake Pay)의 라이트닝 옵션이 볼츠 플러그인을 사용했기 때문에 잠시 중단되었으나, 팀이 몇 시간 내에 다른 백엔드로 전환했다고 덧붙였다.
비트코인 개발자들, “라이트닝” 명칭에 의문 제기
이번 장애로 인해 라이트닝 네트워크의 진정한 활용이 무엇인지에 대한 오랜 논쟁이 다시 불거졌습니다. 레이어투 랩스(Layertwo Labs)의 창립자이자 드라이브체인(Drivechain) 제안의 창시자인 폴 슈토르크(Paul Sztorc)는, 라이트닝 지갑으로 마케팅되는 많은 지갑들이 실제로는 라이트닝 채널을 통해 직접 결제를 처리하기보다는 뒤에서 볼츠(Boltz)와 같은 스왑 서비스에 의존하고 있다고 주장했습니다. 슈토르크는 X를 통해 매일 라이트닝을 사용한다고 믿는 사람들조차 종종 이 둘의 차이를 구분하지 못한다고 지적했다.

피어투피어(P2P) 라이트닝 봇인 lnp2pBot과 mostroP2P를 개발한 프란시스코 칼데론(Francisco Calderón)은 자신의 프로젝트가 출시 이후 끊임없는 공격을 받아왔으며, 이를 감당하기 위해 현재 팀이 AI의 도움을 받아 코드를 검토하고 있다고 말했다. 그는 공격 규모가 팀의 대응 능력을 넘어설 경우, 위험을 감수하기보다는 봇을 중단하겠다고 주장했다. 이러한 시나리오에서는 사용자의 자금이 아닌, 자신의 노드에 있는 자금만 위험에 처하게 된다.
라이트닝 네트워크 수치, 엇갈린 양상 보여
라이트닝 네트워크 데이터를 추적하는 기업인 AMBOSS는 이번 서비스 중단이 더 광범위한 붕괴를 예고한다는 주장에 반박했다. 이 회사는 서비스 중단이 Boltz와 Zeus 스왑 인프라, 그리고 한 거래소 연계 노드에 집중된 반면, 라이트닝 네트워크의 총 용량은 계속 증가하고 있으며 주요 거래소 노드들도 지속적으로 성장하고 있다고 설명했다. 이 회사의 데이터에 따르면 채널이 더 커지고 비공개화되는 추세임에도 불구하고 공개 노드 수는 안정세를 보이고 있다. 그럼에도 불구하고 이번 사건은 Boltz의 중단 이전부터 존재해 온 문제들을 드러내고 있다. 거래를 완료하지 않은 채 결제 용량을 잠그는 ‘채널 재밍(channel jamming)’이라는 형태의 공격에 대해서는 7년 넘게 널리 적용된 해결책이 마련되지 않은 상태다. 라이트닝 신규 사용자들은 종종 서비스 제공업체로부터 용량을 구매하기 전까지는 결제를 수령할 수 없습니다. 또한 Bitcoin.com News는 과거에 유동성이 소수의 전문 운영자와 클라우드 호스팅 노드에 계속 집중되고 있다고 보도한 바 있습니다.
향후 전망
8월 4일 현재 볼츠는 서비스 복구 일정을 밝히지 않았다. 아쿠아(Aqua), 불 비트코인(Bull Bitcoin), 블록스트림(Blockstream), 제우스(Zeus)는 모두 현재 백업 스왑 제공업체를 찾거나 중복 시스템을 구축하여, 단일 기업의 서비스 중단으로 인해 라이트닝 기능이 다시 마비되는 일이 없도록 대비하고 있다. Bitcoin.com 뉴스는 스왑 서비스가 언제 재개될지, 대체 제공업체가 공백을 메울지, 그리고 다른 소규모 팀들이 AI 기반 공격으로 인해 자신들도 서비스 중단에 직면할 수 있다는 칼데론의 경고를 따를지 여부에 대한 볼츠 측의 최신 소식을 주시하고 있습니다.
AI 기반 공격에 대한 보도가 나오는 가운데, 수사 당국은 AI가 원격 하드웨어 지갑 악용을 가능하게 한 콜드카드(Coldcard)의 취약점을 발견하는 데 일조했을 가능성을 계속 조사하고 있으며, 이 취약점으로 인해 결국 약 2,000 BTC가 도난당했다. 이러한 연관성은 AI가 단순한 보안 수단이 아닌, 공격자들의 전투력을 배가시키는 수단이 되고 있다는 우려를 더욱 심화시키고 있다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.












