बोल्ट्ज, जो बिटकॉइन के मेनचेन, लाइटनिंग नेटवर्क और लिक्विड के बीच स्वैप्स को रूट करने वाला नॉन-कस्टोडियल ब्रिज है, ने सोमवार को अपनी सेवा को अनिश्चित काल के लिए बंद कर दिया, कहते हुए कि उसकी बुनियादी ढांचे पर हुए महीनों के स्वचालित, एआई-सहायता वाले हमलों ने उसकी सुधार लाने की क्षमता को पार कर लिया है।
बोल्ट्ज ने 3 अगस्त को ET सुबह 5:54 बजे किसी स्पष्टीकरण के बिना अपनी स्वैप सेवाओं को ऑफलाइन कर दिया। लगभग छह घंटे बाद, एक अनुसरण बयान में, टीम ने कहा कि निलंबन "आगे की सूचना तक" रहेगा और महीनों तक चलने वाले अनुसंधानों का वर्णन किया।
"पिछले महीनों में हमने हमारी बुनियादी ढांचे की स्वचालित, एआई-सहायता वाली जांच में स्थिर वृद्धि देखी है, और हमने कई दुरुपयोगों से निपटा है," टीम ने लिखा। "प्रत्येक को नियंत्रित कर लिया गया, लेकिन पैटर्न स्पष्ट है: हमलावर अब हमारे आकार की टीम द्वारा पाए जाने और ठीक किए जाने से तेजी से दोहराते हैं।"
बंद होने से बुल बिटकॉइन और एक्वा जैसे वॉलेट्स में लाइटनिंग और लिक्विड भुगतान के पीछे के स्वैप रेल्स कट जाते हैं, और यह ओपन-सोर्स डेवलपर्स के बीच बढ़ती डर को एक नाम देता है: AI टूलिंग से सुसज्जित हमलावरों के खिलाफ सार्वजनिक कोडबेस की रक्षा करने वाली छोटी टीमें।
टीम ने कहा कि पिछले कुछ दिनों में दबाव बढ़ गया क्योंकि इसे "ऐसे कई संसाधनयुक्त समूहों द्वारा सक्रिय रूप से लक्षित किया जा रहा है," और अपनी सुरक्षा स्कैन की समीक्षा के बाद इसे "बोल्ट्ज स्वैप्स को जिम्मेदारी से पुनः सक्षम नहीं किया जा सकता।"
"जो हम देख रहे हैं, वह एक ओपन सोर्स स्टैक पर काम करने वाली बिटकॉइन सेवाओं के लिए एक प्रमुख परिप्रेक्ष्य परिवर्तन है, और इसका सावधानीपूर्वक विश्लेषण किया जाना चाहिए," कथन में कहा गया। "स्वैप सेवाओं को जल्द ही पुनः शुरू होने की उम्मीद मत करें।"
नुकसान हमारे अकेले का था
बोल्ट्ज ने कहा कि इसमें शामिल दुरुपयोग ने कंपनी को पैसा खर्च करने पर मजबूर किया, लेकिन कभी उपयोगकर्ता फंड को खतरे में नहीं डाला, क्योंकि इसका परमाणु स्वैप डिज़ाइन उपयोगकर्ताओं को स्वैप के दौरान अपने सिक्कों पर नियंत्रण छोड़ता है।
स्पष्टता के लिए: कभी किसी उपयोगकर्ता की धनराशि जोखिम में नहीं थी। बोल्ट्ज डिजाइन के अनुसार नॉन-कस्टोडियल है। और एक पूर्णतः स्वयं-समर्थित कंपनी के रूप में, हानियाँ केवल हमारी थीं," टीम ने लिखा।
बोल्ट्ज API अभी भी ऑनलाइन है ताकि चल रहे स्वैप्स के लिए सहयोग से रिफंड प्रोसेस किए जा सकें, और टीम ने नोट किया कि एकतरफा रिफंड इसकी इंफ्रास्ट्रक्चर के बिना काम करते हैं।
प्रकटीकरण एक 1 अगस्त की सूचना को पुनः प्रस्तुत करता है, जिसमें बोल्ट्ज ने अपने EVM स्वैप्स — USDT, USDC, TBTC, WBTC और RBTC — को "हमारे EVM एकीकरण में एक बग" के कारण अक्षम कर दिया, जबकि यह सुनिश्चित किया कि Lightning, Liquid और onchain BTC स्वैप्स सामान्य रूप से चल रहे हैं।
बोल्ट्ज अप्रैल 2019 में लॉन्च किया गया और बिटकॉइन की परतों के भीतर डिफ़ॉल्ट स्वैप प्लंबिंग बन गया, जिसमें रूटस्टॉक, लिक्विड और मेनचेन के बीच चेन स्वैप, एक BTCPay सर्वर प्लगइन, और Tron, Solana और EVM चेन पर स्टेबलकॉइन स्वैप शामिल हैं।
वॉलेट रेल्स के लिए भाग रहे हैं
बोल्ट्ज को बैकएंड के रूप में उपयोग करने वाले वॉलेट्स कुछ घंटों में चल पड़े। बुल बिटकॉइन के सीईओ, फ्रांसिस पूलियोट, ने कहा कि कंपनी "अपनी प्राथमिकताओं को तुरंत बदल रही है" ताकि अपने वॉलेट उपयोगकर्ताओं के लिए लाइटनिंग भुगतान और लिक्विड-टू-बिटकॉइन स्वैप्स को पुनः स्थापित किया जा सके, और चेतावनी दी कि उससे पहले ये कार्य बिना किसी स्पष्टीकरण के विफल हो जाएंगे। चूंकि बुल बिटकॉइन लिक्विड फेडरेशन का सदस्य है, उन्होंने कहा, कोई भी उपयोगकर्ता की राशि लिक्विड पर फंसी नहीं रहेगी।
"मैं इस स्थिति को लंबे समय तक नहीं रहने दूंगा। मैं इसे ठीक कर दूंगा, चाहे जो भी करना पड़े," पूलियोट ने लिखा।
सैमसन मो, जेएएन3 के सीईओ, जो एक्वा वॉलेट के पीछे है, ने कहा कि लिक्विड और लाइटनिंग स्वैप्स को पुनः स्थापित करना टीम की सर्वोच्च प्राथमिकता है और एक्वा ने "बोल्ट्ज को उनके अवसंरचना में समस्याओं का समाधान करने में मदद करने का प्रस्ताव दिया है।" उन्होंने कहा कि एक्वा पर उपयोगकर्ता की धनराशि सुरक्षित है और उपयोगकर्ता के नियंत्रण में है।
लाइटनिंग वॉलेट ZEUS, जो बोल्ट्ज के ओपन-सोर्स स्टैक का अपना उदाहरण चलाता है, ने इसे ऑफलाइन भी कर दिया। "हम अपना उदाहरण swaps.zeuslsp.com पर भी इसी तरह फॉलो कर रहे हैं," टीम ने लिखा।
बिटकॉइन शिक्षक BTC Sessions ने तुरंत क्षति का सारांश दिया: बोल्ट्ज का उपयोग करने वाले लाइटनिंग स्वैप के लिए वॉलेट "अब अपेक्षित तरीके से काम नहीं करेंगे," जबकि लिक्विड लेनदेन स्वयं काम करते रहते हैं।
'द टोकन वॉर'
यह निलंबन बिटकॉइन सुरक्षा के लिए कई वर्षों का सबसे खराब हफ्ता है। कोल्डकार्ड हार्डवेयर वॉलेट के एक दुरुपयोग को 2021 के फर्मवेयर बग से जोड़ा गया है, जिसके कारण सीड फ्रेज अनुमानित किए जा सकते थे, जिससे 30 जुलाई से लगभग $114 मिलियन का BTC खाली कर दिया गया है, और सोमवार को चौथी लहर की चोरियाँ हुईं।
पौलियो ने दोनों घटनाओं के बीच सीधे सीमा खींची: "पहले, कोल्डकार्ड दुरुपयोग। अब, लाइटनिंग इंफ्रास्ट्रक्चर का एक महत्वपूर्ण घटक ऑफलाइन हो गया। हम अवश्य ही टोकन युद्ध के हारने वाली ओर पर हैं।"
लूकस फेरेयरा, बिटकॉइन अनुसंधान और विकास के गैर-लाभकारी संगठन विंटीयम के निष्ठापूर्ण निदेशक, ने कहा कि यह घटना बिटकॉइन के बुनियादी ढांचे निर्माताओं के सामने आने वाले संसाधन अंतर को दर्शाती है। "बोल्ट्ज के पास एक बहुत ही बुद्धिमान टीम है, लेकिन यह एक छोटी टीम है जो बढ़ते हुए, एआई-सशक्त हैकर समूहों का सामना कर रही है," उन्होंने लिखा। "अगर हम चाहते हैं कि हमारा बुनियादी ढांचा सुरक्षित और मजबूत बना रहे, तो हमें ओपन-सोर्स स्थान के लिए अधिक वित्तपोषण की आवश्यकता होगी।"

