关键要点
- Boltz于2026年8月3日暂停了Lightning和Liquid兑换服务,原因是人工智能驱动的攻击超出了其团队的应对能力。
- 三个钱包,Aqua、Bull Bitcoin和Zeus,在暂停后数小时内失去了Boltz支持的兑换访问权限。
- 截至2026年8月4日,Boltz尚未给出恢复时间表,而钱包们正在寻找备份提供商。
该公司在当天早上早些时候关闭了系统,未提供解释。几小时后,它通知用户暂停将持续“直到另行通知”。Boltz进一步在X上解释称,攻击者已经对其代码进行了数月的探测,近期攻击速度显著加快。

图片来源:X
“攻击者现在的迭代速度超过了我们团队的修复速度,”公司在声明中表示。经过内部安全扫描后,Boltz得出结论,在多个能力强大的团体对其进行积极攻击的情况下,它无法安全地恢复服务。
没有客户资金损失。Boltz从未直接持有用户资金。它依赖一种称为哈希时间锁定合约的系统,允许双方在未先接管对方资金的情况下交换资产。即使在Boltz离线的情况下,用户仍然可以自行恢复他们的资金,并且公司的支持渠道保持开放。Boltz承担了通过的攻击造成的成本。
停机迅速发生,因为几个流行的比特币钱包是在Boltz的基础架构上构建其Lightning功能,而不是运行自己的基础设施。
由JAN3构建的Aqua Wallet告知用户其Lightning和Liquid兑换功能将在可预见的未来持续关闭,不过常规比特币和Liquid交易仍在正常进行。JAN3首席执行官Samson Mow表示,恢复这些功能现在是公司的首要任务,Aqua正在考虑几个技术修复方案,包括直接帮助Boltz。他表示用户资金仍然完全掌控在客户手中,还有其他途径可以将Liquid比特币转换为常规比特币或USDT。
Bull Bitcoin报告了类似的问题,其应用程序中的Lightning支付和Liquid到比特币转换暂时中断。Bull Bitcoin首席执行官Francis Pouliot强调,公司正在努力恢复这些功能,并保证在此期间Liquid上的客户资金不会被卡住。

图片来源:X
Zeus Wallet,该公司运行着Boltz的开源软件副本,也关闭了其服务版本。该公司表示,它的基于通道的Lightning服务和Lightning地址仍然正常工作。Blockstream由于依赖Boltz,也关闭了其钱包中的应用内兑换功能,同时保持了其其他Liquid功能的运行。

图片来源:X
并非每个钱包都感受到影响。Cake Wallet的首席运营官Seth For Privacy解释说,Cake Wallet及其相关支付工具Radarchat在停机期间保持正常工作,因为它们不依赖Boltz。他表示,Cake Pay的Lightning选项因使用Boltz插件而短暂中断,但团队在几小时内将其切换到不同的后端。
此次停机重新引发了一个长期争论,即什么算作真正的Lightning网络使用。Layertwo Labs的创始人Paul Sztorc及Drivechain提案的创建者认为,许多被营销为Lightning钱包的钱包实际上在幕后依赖像Boltz这样的兑换服务,而不是直接通过Lightning通道进行支付。Sztorc在X上提到,认为自己每天都在使用Lightning的人往往无法分辨两者之间的区别。

图片来源:X
构建了点对点Lightning机器人lnp2pBot和mostroP2P的Francisco Calderón表示,他自己的项目自启动以来就面临着不断的攻击,并且他的团队现在正在AI辅助下审查代码以跟上。他表示,如果攻击量超过他的团队的响应能力,他将选择关闭机器人而不是冒险。在这种情况下,仅有他自己的节点资金,而不是用户的钱,会面临风险。
跟踪Lightning网络数据的公司AMBOSS对停机是否信号更大范围崩溃的观点表示反对。该公司解释称,干扰集中于Boltz和Zeus的兑换基础设施以及一个与交易所相关的节点,而总的Lightning容量仍在攀升,大型交易所节点也在不断增长。根据公司的数据,公共节点数量已稳定,即使通道的趋势是更大和更私密。
尽管如此,这一事件指出了在Boltz停机之前就存在的问题。一种称为通道阻塞的攻击形式,锁定支付能力而不完成交易,已经超过七年没有广泛部署的修复。新的Lightning用户通常无法接收付款,直到他们从服务提供商购买能力。Bitcoin.com News过去报道过流动性在少数专业操作员和云托管节点之间不断集中。
截至2026年8月4日,Boltz尚未给出恢复服务的时间表。Aqua、Bull Bitcoin、Blockstream和Zeus目前都在寻找备份兑换提供商或建立冗余,以便单一公司的停机不会再次导致他们的Lightning功能中断。Bitcoin.com News正在关注Boltz何时可能恢复兑换、是否有替代提供商填补空缺,以及其他小团队是否会遵循Calderón的警告,即人工智能驱动的攻击可能也会迫使他们下线。
关于人工智能驱动的攻击的报道出现,正值调查人员继续审查人工智能是否帮助发现Coldcard漏洞,该漏洞使得远程硬件钱包遭到利用,最终导致近2000个比特币被盗。这种重叠愈加加深了人们对人工智能可能成为攻击者的力量倍增器而不仅仅是安全工具的担忧。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。