Зловмисники використовували AI для автоматизованого пошуку експлойтів на машинній швидкості, що перевищувало можливості ручної реакції команди . Boltz зупинили не через одну критичну помилку, а через нестійкий розрив у швидкості реагування на загрози .
Оскільки Boltz був основою для обміну для кількох великих гаманців, його відключення негайно вимкнуло функціонал Lightning і Liquid swap для AQUA Wallet, Bull Bitcoin та ZEUS протягом кількох годин . Збій AQUA став прямим наслідком втрати доступу до обмінної інфраструктури Boltz — це було переривання залежного сервісу, а не окремий злам . AQUA підтвердила, що всі інші функції, включаючи звичайні транзакції Bitcoin та Liquid, залишалися працездатними .
Окремо, 5 серпня 2026 року, ZEUS Wallet — який вже втратив доступ до обміну Boltz — зазнав власного інциденту кібербезпеки. ZEUS виявив атаку на свою інфраструктуру та проактивно вимкнув всю свою систему як запобіжний захід . Таким чином, ZEUS став третім значним провайдером Lightning, який припинив роботу протягом приблизно 72 годин .
Важливо, що ZEUS підтвердив: його розслідування не знайшло доказів того, що атака була спричинена вразливістю в протоколі Lightning Network або програмному забезпеченні вузла Lightning . Порушення обмежилося внутрішньою інфраструктурою ZEUS .
Головне питання для будь-якого збою — чи втратили користувачі гроші. Відповідь для всіх трьох провайдерів — ні. Ось докази:
Зв'язок між Boltz та AQUA є прямим і очевидним: AQUA покладався на API обміну Boltz і згас як прямий наслідок зупинки Boltz . Зв'язок із ZEUS є часовим та непрямим — ZEUS втратив функціонал обміну Boltz 3 серпня, але його власний злам інфраструктури 5 серпня був окремим, відмінним інцидентом . Немає доказів того, що та сама група зловмисників відповідальна як за атаки Boltz з використанням AI, так і за кібератаку на ZEUS. Група збоїв протягом 72 годин посилила увагу до безпеки інфраструктури Lightning, але безпосередні причини різні .
Boltz:
AQUA Wallet:
ZEUS Wallet: