Компанія Boltz, яка дозволяє користувачам переказувати біткойни між основним блокчейном, мережею Lightning Network та сайдчейном Liquid, 3 серпня призупинила роботу всіх своїх сервісів обміну після кількох місяців автоматизованих атак, які, за її словами, дедалі частіше здійснювалися з використанням штучного інтелекту (ШІ). Такий збіг обставин стривожив біткойнерів, оскільки ця новина з’явилася майже одночасно з катастрофою Coldcard, де через збій у прошивці гаманці вже були спустошені, а довіра — підірвана.
Атака на основі штучного інтелекту паралізувала Boltz і викликала паніку серед користувачів Lightning Network

Основні висновки
- 3 серпня 2026 року Boltz призупинила обмінні операції через Lightning і Liquid після того, як атаки на основі ШІ перевершили можливості її команди.
- Три гаманці — Aqua, Bull Bitcoin та Zeus — втратили доступ до обміну через Boltz вже за кілька годин після зупинки.
- Станом на 4 серпня 2026 року Boltz не назвав термінів відновлення роботи, а гаманці шукають альтернативних постачальників послуг.
Рано вранці того дня компанія відключила свої системи без пояснень. Кілька годин потому вона повідомила користувачам, що призупинення триватиме «до подальшого повідомлення». Крім того, Boltz пояснила в X, що зловмисники вже кілька місяців досліджували її код, а в останні дні темпи цих атак різко зросли.

«Зараз зловмисники діють швидше, ніж наша команда такого розміру може виявляти та усувати вразливості», — йдеться у заяві компанії. Після проведення внутрішніх перевірок безпеки Boltz дійшла висновку, що не може безпечно відновити роботу сервісів, поки на неї активно націлені кілька потужних угруповань.
Кошти клієнтів не були втрачені. Boltz ніколи не зберігала кошти користувачів безпосередньо. Компанія використовує систему, яка називається «контракти з хеш-блокуванням за часом» (hash time-locked contracts), що дозволяє двом сторонам обмінюватися активами без того, щоб одна зі сторін спочатку брала під контроль кошти іншої. Користувачі все ще можуть самостійно повернути свої кошти, навіть коли Boltz не працює, а канали підтримки компанії залишаються відкритими. Boltz покрила витрати, пов’язані з атаками, які все-таки пройшли.
Гаманці поспішають пристосуватися
Зупинка роботи сталася раптово, оскільки кілька популярних біткойн-гаманців побудували свої функції Lightning на базі інфраструктури Boltz, а не використовували власну.
Aqua Wallet, розроблений компанією JAN3, повідомив користувачам, що функції Lightning та обміну Liquid залишатимуться недоступними у найближчому майбутньому, хоча звичайні транзакції з біткойнами та Liquid продовжують працювати. Генеральний директор JAN3 Семсон Моу заявив, що відновлення цієї функціональності наразі є головним пріоритетом компанії, і що Aqua розглядає кілька технічних рішень, зокрема пропозицію безпосередньо допомогти Boltz. Він зазначив, що кошти користувачів залишаються повністю під контролем клієнтів і що існують інші способи конвертації Liquid Bitcoin у звичайні біткойни або USDT.
Bull Bitcoin повідомила про подібні проблеми: у її додатку тимчасово не працюють платежі через Lightning та конвертація Liquid у біткойни. Генеральний директор Bull Bitcoin Френсіс Пуліо підкреслив, що компанія працює над відновленням цих функцій, і запевнив, що кошти клієнтів на Liquid тим часом не застрягнуть.

Zeus Wallet, який використовував власну версію програмного забезпечення Boltz з відкритим кодом, також припинив роботу своєї версії сервісу. Компанія повідомила, що її канальна Lightning-служба та Lightning-адреси й надалі працюють у звичайному режимі. Blockstream також вимкнув обмін у своєму гаманці через залежність від Boltz, проте залишив у дії решту функцій Liquid.

Не всі гаманці відчули на собі наслідки збою. Сет Фор Прайвасі (Seth For Privacy), операційний директор Cake Wallet, пояснив, що Cake Wallet та пов'язаний з ним платіжний інструмент Radarchat продовжували працювати під час збою, оскільки не залежать від Boltz. Він зазначив, що опція Lightning у Cake Pay на короткий час не працювала, оскільки використовувала плагін Boltz, але команда перевела її на інший бекенд протягом кількох годин.
Розробники біткойна ставлять під сумнів позначку «Lightning»
Цей збій знову розпалив тривалу дискусію про те, що саме вважається справжнім використанням мережі Lightning. Пол Шторц (Paul Sztorc), засновник Layertwo Labs та автор пропозиції Drivechain, стверджував, що багато гаманців, які позиціонуються як Lightning-гаманці, насправді за лаштунками залежать від сервісів обміну, таких як Boltz, а не маршрутизують платежі безпосередньо через канали Lightning. Шторц висловив на X думку, що люди, які вважають, що щодня користуються Lightning, часто не можуть відрізнити одне від іншого.

Франсіско Кальдерон, який створив пірингові боти Lightning — lnp2pBot та mostroP2P, — зазначив, що його власні проєкти з моменту запуску постійно зазнають атак і що його команда тепер перевіряє код за допомогою штучного інтелекту, щоб встигати реагувати. Він стверджував, що якщо обсяг атак коли-небудь перевищить здатність його команди реагувати, він вимкне бота, а не ризикуватиме. У такому сценарії під загрозою опиняться лише кошти його власного вузла, а не гроші користувачів.
Цифри щодо мережі Lightning свідчать про неоднозначну ситуацію
Компанія AMBOSS, яка відстежує дані Lightning Network, заперечила думку, що цей збій свідчить про більш масштабний колапс. Компанія пояснила, що перебої зосереджені в інфраструктурі свопів Boltz і Zeus та в одному вузлі, пов’язаному з біржею, тоді як загальна пропускна здатність Lightning продовжує зростати, а основні біржові вузли продовжують розширюватися. За даними компанії, кількість публічних вузлів стабілізувалася, навіть попри те, що канали стають більшими та більш приватними.
Проте цей випадок вказує на проблеми, що існували ще до відключення Boltz. Для форми атаки, відомої як «заглушення каналів» (channel jamming), яка блокує платіжну пропускну здатність без завершення транзакцій, вже понад сім років не існує широко впровадженого рішення. Нові користувачі Lightning часто не можуть отримувати платежі, доки не придбають пропускну здатність у постачальника послуг. А Bitcoin.com News раніше повідомляв, що ліквідність продовжує концентруватися серед невеликої кількості професійних операторів та вузлів, розміщених у хмарі.
Що буде далі
Станом на 4 серпня Boltz не назвав термінів відновлення роботи. Aqua, Bull Bitcoin, Blockstream та Zeus зараз шукають резервних постачальників послуг обміну або створюють дублюючі системи, щоб збій у роботі однієї компанії не міг знову вивести з ладу їхні функції Lightning. Bitcoin.com News стежить за оновленнями від Болца щодо того, коли обмін може відновитися, чи втрутяться альтернативні провайдери, щоб заповнити прогалину, та чи дослухаються інші невеликі команди до попередження Кальдерона про те, що атаки на основі штучного інтелекту можуть змусити їх також відключитися від мережі.
Повідомлення про атаки на основі штучного інтелекту з’являються на тлі того, як слідчі продовжують вивчати, чи міг штучний інтелект допомогти виявити вразливість Coldcard, яка дозволила дистанційну атаку на апаратний гаманець, що в підсумку призвело до крадіжки майже 2 000 BTC. Цей збіг обставин лише посилив побоювання, що ШІ стає мультиплікатором сили для зловмисників, а не просто ще одним інструментом в арсеналі засобів безпеки.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












