Drivs av
Crypto News

AI-attack lamslår Boltz och skapar oro bland Lightning Network-användare

Boltz, ett företag som gör det möjligt för användare att överföra bitcoin mellan huvudblockkedjan, Lightning Network och sidokedjan Liquid, stängde ner alla sina växlingstjänster den 3 augusti efter månader av automatiserade attacker som enligt företaget i allt högre grad drevs av artificiell intelligens (AI). Tidpunkten skakade om bitcoinanvändarna eftersom nyheten kom nästan samtidigt som Coldcard-katastrofen, där ett fel i firmware redan hade tömt plånböcker och krossat förtroendet.

SKRIVEN AV
DELA
AI-attack lamslår Boltz och skapar oro bland Lightning Network-användare

Viktiga punkter

  • Boltz avbröt Lightning- och Liquid-växlingarna den 3 augusti 2026, efter att AI-drivna attacker överväldigat företagets team.
  • Tre plånböcker – Aqua, Bull Bitcoin och Zeus – förlorade tillgången till Boltz-drivna swappar inom några timmar efter avstängningen.
  • Boltz hade den 4 augusti 2026 inte angett någon tidsplan för återställning, medan plånböckerna letar efter reservleverantörer.

Företaget tog sina system ur drift tidigt på morgonen utan förklaring. Några timmar senare meddelade man användarna att avbrottet skulle pågå ”tills vidare”. Boltz förklarade vidare på X att angripare hade undersökt företagets kod i flera månader, och att takten hade ökat kraftigt de senaste dagarna.

X screenshot
Bildkälla: X

”Angriparna agerar nu snabbare än vad ett team av vår storlek hinner upptäcka och åtgärda”, uppgav företaget i sitt uttalande. Efter att ha genomfört interna säkerhetsskanningar drog Boltz slutsatsen att man inte på ett säkert sätt kunde återuppta tjänsterna medan flera kompetenta grupper aktivt riktade in sig på företaget.

Inga kundmedel gick förlorade. Boltz förvarade aldrig användarnas pengar direkt. Företaget förlitar sig på ett system som kallas hash time-locked contracts, vilket gör det möjligt för två parter att byta tillgångar utan att någon av dem först tar förvar av den andras medel. Användarna kan fortfarande återfå sina pengar på egen hand, även när Boltz är offline, och företagets supportkanaler förblir öppna. Boltz täckte kostnaden för de attacker som faktiskt kom igenom.

Plånböcker kämpar för att anpassa sig

Nedstängningen fick snabba konsekvenser eftersom flera populära bitcoin-plånböcker hade byggt sina Lightning-funktioner på Boltz infrastruktur istället för att driva egna.

Aqua Wallet, utvecklat av JAN3, meddelade användarna att dess Lightning- och Liquid-swap-funktioner skulle förbli ur funktion under överskådlig framtid, även om vanliga bitcoin- och Liquid-transaktioner fortsatte att fungera. JAN3:s VD Samson Mow sa att återställandet av dessa funktioner nu är företagets högsta prioritet och att Aqua utvärderar flera tekniska lösningar, däribland att erbjuda direkt hjälp till Boltz. Han sa att användarnas medel förblir helt under kundernas kontroll och att det fortfarande finns andra sätt att konvertera Liquid Bitcoin till vanlig bitcoin eller USDT.

Bull Bitcoin rapporterade liknande problem, där Lightning-betalningar och konverteringar från Liquid till Bitcoin tillfälligt inte fungerade i deras app. Bull Bitcoins VD Francis Pouliot betonade att företaget arbetar för att återställa dessa funktioner och garanterade att inga kundmedel på Liquid kommer att fastna under tiden.

X screenshot
Bildkälla: X

Zeus Wallet, som körde sin egen kopia av Boltz open source-programvara, stängde också ner sin version av tjänsten. Företaget uppgav att dess kanalbaserade Lightning-tjänst och Lightning-adresser fortfarande fungerar som vanligt. Blockstream stängde också av byten i appen i sin plånbok på grund av sitt beroende av Boltz, samtidigt som resten av dess Liquid-funktioner fortsatte att fungera.

X screenshot
Bildkälla: X

Inte alla plånböcker drabbades av avbrottet. Seth For Privacy, operativ chef på Cake Wallet, förklarade att Cake Wallet och dess tillhörande betalningsverktyg Radarchat fortsatte att fungera under avbrottet eftersom de inte är beroende av Boltz. Han sa att Cake Pays Lightning-alternativ slogs ut tillfälligt eftersom det använde ett Boltz-plugin, men teamet bytte till en annan backend inom några timmar.

Bitcoin-utvecklare ifrågasätter beteckningen ”Lightning”

Avbrottet återuppväckte en långvarig debatt om vad som räknas som äkta användning av Lightning-nätverket. Paul Sztorc, grundare av Layertwo Labs och upphovsman till Drivechain-förslaget, hävdade att många plånböcker som marknadsförs som Lightning-plånböcker i själva verket är beroende av swaptjänster som Boltz bakom kulisserna, snarare än att dirigera betalningar direkt via Lightning-kanaler. Sztorc påpekade på X att personer som tror att de använder Lightning varje dag ofta inte kan se skillnaden mellan de två.

X screenshot
Bildkälla: X

Francisco Calderón, som har utvecklat peer-to-peer-Lightning-botarna lnp2pBot och mostroP2P, sa att hans egna projekt har utsatts för ständiga attacker sedan lanseringen och att hans team nu granskar koden med hjälp av AI för att hinna med. Han hävdade att om attackvolymen någonsin skulle överstiga hans teams förmåga att reagera, skulle han stänga ner boten snarare än att ta risken. Endast medlen på hans egen nod, inte användarnas pengar, skulle vara i fara i det scenariot.

Siffrorna för Lightning Network visar en blandad bild

AMBOSS, ett företag som spårar data från Lightning Network, avvisade tanken att avbrottet signalerar en mer omfattande kollaps. Företaget förklarade att störningen är koncentrerad till Boltz och Zeus swap-infrastruktur samt en börsanknuten nod, medan den totala Lightning-kapaciteten fortsätter att stiga och de stora börsnoderna fortsätter att växa. Antalet offentliga noder har stabiliserats, enligt företagets data, även om kanalerna tenderar att bli större och mer privata.

Ändå pekar händelsen på problem som går tillbaka till tiden före Boltz nedstängning. En typ av attack som kallas ”channel jamming”, vilken låser betalningskapaciteten utan att transaktionerna slutförs, har saknat en allmänt tillämpad lösning i mer än sju år. Nya Lightning-användare kan ofta inte ta emot betalningar förrän de köper kapacitet från en tjänsteleverantör. Och Bitcoin.com News har tidigare rapporterat att likviditeten fortsätter att koncentreras till ett litet antal professionella operatörer och molnbaserade noder.

Vad händer härnäst

Boltz hade den 4 augusti inte angett någon tidsplan för när tjänsten ska återupptas. Aqua, Bull Bitcoin, Blockstream och Zeus letar nu alla efter reservleverantörer för swappar eller bygger upp redundans så att ett enskilt företags driftstopp inte kan slå ut deras Lightning-funktioner igen. Bitcoin.com News följer utvecklingen för att se om Boltz kommer med uppdateringar om när swapparna kan återupptas, om alternativa leverantörer kliver in för att fylla luckan och om andra små team följer Calderóns varning om att AI-drivna attacker kan tvinga även dem offline.

Rapporterna om AI-drivna attacker kommer samtidigt som utredare fortsätter att undersöka om AI kan ha bidragit till att avslöja sårbarheten i Coldcard som möjliggjorde en fjärrstyrd attack mot en hårdvaruplånbok, vilket i slutändan ledde till stölden av nästan 2 000 BTC. Denna koppling har bara förstärkt farhågorna om att AI håller på att bli en kraftförstärkare för angripare snarare än bara ytterligare ett verktyg i säkerhetsarsenalen.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel