공격자들은 AI를 이용해 기계적인 속도로 취약점을 찾아내 공격했습니다 . Boltz는 단 하나의 치명적인 버그 때문에 중단된 것이 아니라, 보안 경쟁에서 속도 차이를 극복하지 못했기 때문입니다 .
Boltz가 여러 주요 지갑의 스왑 백엔드를 담당했기 때문에, 그 중단으로 인해 AQUA Wallet, Bull Bitcoin, ZEUS의 라이트닝 및 리퀴드 스왑 기능이 몇 시간 만에 작동을 멈췄습니다 . AQUA의 중단은 별도의 해킹이 아닌, Boltz의 스왑 레일을 잃었기 때문에 발생한 직접적인 종속 서비스 중단이었습니다 . AQUA는 일반적인 비트코인 및 리퀴드 거래를 포함한 다른 모든 기능은 정상 작동한다고 확인했습니다 .
같은 기간, 이미 Boltz 스왑 접근권을 잃었던 ZEUS Wallet은 2026년 8월 5일 자체적인 사이버 보안 사고를 겪었습니다. ZEUS는 인프라에 대한 공격을 발견하고 예방 차원에서 전체 시스템을 오프라인으로 전환했습니다 . 이로써 ZEUS는 약 72시간 동안 세 번째로 중단된 주요 라이트닝 서비스 제공업체가 되었습니다 .
중요한 점은, ZEUS의 조사 결과 이번 공격이 라이트닝 네트워크 프로토콜이나 라이트닝 노드 소프트웨어 자체의 결함으로 인한 것이 아니라는 점입니다 . 침해는 ZEUS의 내부 인프라에 국한되었습니다 .
서비스 중단 시 가장 중요한 질문은 사용자가 돈을 잃었는지 여부입니다. 세 제공업체 모두에 대한 답변은 아니오입니다. 증거는 다음과 같습니다.
Boltz와 AQUA의 연관성은 직접적이고 명확합니다. AQUA는 Boltz의 스왑 API에 의존했고, Boltz 중단의 직접적인 결과로 서비스가 중단된 것입니다 . ZEUS와의 연관성은 시간적, 간접적입니다. ZEUS는 8월 3일 Boltz 스왑 기능을 잃었지만, 8월 5일 자체 인프라 해킹은 별개의 독립적인 사건입니다 . Boltz의 AI 기반 공격과 ZEUS의 사이버 공격이 동일한 공격 그룹에 의한 것이라는 증거는 없습니다. 72시간 내에 사건이 연달아 발생하면서 라이트닝 인프라 보안에 대한 관심이 높아졌지만, 직접적인 원인은 서로 다릅니다 .
Boltz:
AQUA Wallet:
ZEUS Wallet: