Boltz, et selskap som lar folk flytte bitcoin mellom hovedblokkjeden, Lightning Network og Liquid-sidekjeden, stengte ned alle sine swap-tjenester 3. august etter måneder med automatiserte angrep som de sa i økende grad var drevet av kunstig intelligens (KI). Tidspunktet rystet bitcoinere fordi avsløringen kom nesten samtidig med Coldcard-katastrofen, der en fastvarefeil allerede hadde tømt lommebøker og knust tilliten.
AI-angrep fryser Boltz, ryster Lightning Network-brukere

Viktige punkter
- Boltz suspenderte Lightning- og Liquid-swaps 3. august 2026, etter at KI-drevne angrep overgikk teamets kapasitet.
- Tre lommebøker, Aqua, Bull Bitcoin og Zeus, mistet Boltz-drevet swap-tilgang i løpet av timer etter stansen.
- Boltz hadde ikke gitt noen tidslinje for gjenoppretting per 4. august 2026, mens lommebøkene leter etter резервleverandører.
Selskapet tok systemene sine offline tidlig den morgenen uten forklaring. Timer senere sa det til brukerne at pausen ville vare «inntil videre». Boltz forklarte videre på X at angripere hadde sondert koden deres i månedsvis, og at tempoet hadde økt kraftig de siste dagene.

«Angripere itererer nå raskere enn et team på vår størrelse kan finne og tette hull», sa selskapet i sin uttalelse. Etter å ha kjørt interne sikkerhetsskanninger konkluderte Boltz med at de ikke trygt kunne sette tjenestene online igjen mens flere kapable grupper aktivt var ute etter å angripe dem.
Ingen kundemidler gikk tapt. Boltz holdt aldri brukernes penger direkte. De baserer seg på et system kalt hash time-locked contracts, som lar to parter bytte aktiva uten at noen av dem først tar forvaring over den andres midler. Brukere kan fortsatt hente tilbake pengene sine på egen hånd, selv med Boltz offline, og selskapets støttekanaler er fortsatt åpne. Boltz dekket kostnadene for angrepene som faktisk kom gjennom.
Lommebøker kjemper for å tilpasse seg
Nedstengningen traff raskt fordi flere populære bitcoin-lommebøker hadde bygget Lightning-funksjonene sine oppå Boltz’ infrastruktur i stedet for å kjøre sin egen.
Aqua Wallet, bygget av JAN3, sa til brukerne at Lightning- og Liquid-swap-funksjonene ville forbli nede i overskuelig fremtid, selv om vanlige bitcoin- og Liquid-transaksjoner fortsatte å fungere. JAN3-sjef Samson Mow sa at å gjenopprette den funksjonaliteten nå er selskapets høyeste prioritet, og at Aqua ser på flere tekniske løsninger, inkludert å tilby å hjelpe Boltz direkte. Han sa at brukermidler fortsatt er fullt ut under kundenes kontroll, og at andre ruter fortsatt finnes for å konvertere Liquid Bitcoin til vanlig bitcoin eller USDT.
Bull Bitcoin rapporterte lignende problemer, med Lightning-betalinger og Liquid-til-Bitcoin-konverteringer midlertidig nede i appen. Bull Bitcoin-sjef Francis Pouliot understreket at selskapet jobber med å gjenopprette disse funksjonene og garanterte at ingen kundemidler på Liquid vil bli sittende fast i mellomtiden.

Zeus Wallet, som kjørte sin egen kopi av Boltz’ åpen kildekode-programvare, stengte også ned sin versjon av tjenesten. Selskapet sa at den kanalbaserte Lightning-tjenesten og Lightning-adressene deres fortsatt fungerer normalt. Blockstream slo også av in-app-swaps i sin lommebok på grunn av avhengigheten av Boltz, mens resten av Liquid-funksjonene fortsatt kjører.

Ikke alle lommebøker merket konsekvensene. Seth For Privacy, driftsdirektør i Cake Wallet, forklarte at Cake Wallet og det tilknyttede betalingsverktøyet Radarchat fortsatte å fungere gjennom avbruddet fordi de ikke er avhengige av Boltz. Han sa at Cake Pays Lightning-alternativ kortvarig ble slått ut fordi det brukte en Boltz-plugin, men teamet byttet det til en annen backend i løpet av noen timer.
Bitcoin-utviklere stiller spørsmål ved «Lightning»-merkelappen
Avbruddet gjenåpnet en lengre debatt om hva som regnes som ekte bruk av Lightning Network. Paul Sztorc, grunnlegger av Layertwo Labs og skaper av Drivechain-forslaget, hevdet at mange lommebøker markedsført som Lightning-lommebøker i praksis er avhengige av swap-tjenester som Boltz i bakgrunnen, i stedet for å rute betalinger direkte gjennom Lightning-kanaler. Sztorc foreslo på X at folk som tror de bruker Lightning hver dag ofte ikke kan se forskjellen på de to.

Francisco Calderón, som bygde peer-to-peer Lightning-botene lnp2pBot og mostroP2P, sa at hans egne prosjekter har vært utsatt for konstante angrep siden lansering, og at teamet hans nå gjennomgår kode med KI-assistanse for å holde tritt. Han argumenterte for at hvis angrepsvolumet noen gang overgår teamets evne til å reagere, ville han stenge boten i stedet for å risikere den. I et slikt scenario ville kun midlene på hans egen node, ikke brukernes penger, være i fare.
Tallene for Lightning Network gir et blandet bilde
AMBOSS, et selskap som sporer data fra Lightning Network, gikk imot ideen om at avbruddet signaliserer en bredere kollaps. Selskapet forklarte at forstyrrelsen er konsentrert i Boltz- og Zeus-swap-infrastrukturen og én børs-tilknyttet node, mens total Lightning-kapasitet fortsetter å stige og store børsnoder fortsetter å vokse. Antallet offentlige noder har stabilisert seg, ifølge selskapets data, selv om kanaler tenderer mot å bli større og mer private.
Likevel peker episoden på problemer som går forut for Boltz’ nedstengning. En angrepsform kalt channel jamming, som låser betalingskapasitet uten å fullføre transaksjoner, har manglet en bredt utrullet løsning i mer enn sju år. Nye Lightning-brukere kan ofte ikke motta betalinger før de kjøper kapasitet fra en tjenesteleverandør. Og Bitcoin.com News har tidligere rapportert at likviditet fortsetter å konsentrere seg hos et lite antall profesjonelle operatører og sky-hostede noder.
Hva skjer videre
Boltz ga ingen tidslinje for gjenoppretting av tjenesten per 4. august. Aqua, Bull Bitcoin, Blockstream og Zeus leter nå alle etter reserveleverandører for swaps eller bygger redundans slik at én enkelt leverandørs nedetid ikke kan slå ut Lightning-funksjonene deres igjen. Bitcoin.com News følger med på oppdateringer fra Boltz om når swaps kan gjenopptas, om alternative leverandører trår til for å fylle gapet, og om andre små team følger Calderóns advarsel om at KI-drevne angrep også kan tvinge dem offline.
Rapportene om KI-drevne angrep kommer mens etterforskere fortsetter å undersøke om KI kan ha bidratt til å avdekke Coldcard-sårbarheten som muliggjorde en fjernutnyttelse av en maskinvarelommebok, som til slutt førte til tyveriet av nær 2 000 BTC. Overlappet har bare forsterket frykten for at KI blir en kraftmultiplikator for angripere, snarere enn bare et nytt verktøy i sikkerhetsarsenalet.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












