KI-gestützte Hacker zwingen Boltz, Bitcoin-Swaps einzustellen
Wichtige Erkenntnisse
- •Boltz sagte, seine Swaps seien bis auf Weiteres deaktiviert, und es gebe keinen Zeitplan für die Wiederaufnahme des Dienstes.
- •Das Unternehmen meldete in den vergangenen Monaten einen stetigen Anstieg KI-gestützter Sondierungen und mehrere eingedämmte Exploits.
- •Boltz sagte, Nutzergelder seien nie gefährdet gewesen, da Swaps Hashed Timelock Contracts verwenden und das Unternehmen keine Coins verwahrt.
- •Die API bleibt für kooperative und einseitige Rückerstattungen in Betrieb, und der Support ist weiterhin erreichbar.
- •Auch Bull Bitcoin und Aqua Wallet meldeten Störungen im Zusammenhang mit der Boltz-Aussetzung, während sie nach alternativen Routing-Optionen suchen.

Am Montag hat Boltz seine Swaps auf unbestimmte Zeit abgeschaltet. Der nicht-verwahrende Dienst, mit dem Nutzer Bitcoin zwischen dem Lightning Network und der Bitcoin-Basisschicht bewegen können, teilte mit, eine zunehmende Welle KI-gestützter Angriffe habe den Weiterbetrieb unsicher gemacht.
Lightning-Nutzer und die kleinen Open-Source-Teams, die einen Großteil der Bitcoin-Zahlungsinfrastruktur tragen, sind laut Boltz zunehmend davon betroffen, wie schnell Angreifer heute operieren können.
Boltz sagt, Angreifer iterieren schneller als Fixes
Boltz schrieb in Beiträgen auf X, dass die Swaps „until further notice“ ausgesetzt seien, ohne Zeitplan für eine mögliche Rückkehr.
„To be clear: this is not a response to a single incident“, sagte der Bitcoin-Bridge-Betreiber. In den vergangenen Monaten habe das Unternehmen einen stetigen Anstieg automatisierter, KI-gestützter Sondierungen seiner Systeme beobachtet und mehrere Exploits bewältigt, von denen jeder eingedämmt worden sei.
„Attackers now iterate faster than a team our size can find and patch“, sagte Boltz. Die jüngsten Sicherheitsprüfungen hätten es dem Unternehmen unmöglich gemacht, die Swaps verantwortungsvoll wieder zu aktivieren, während es „being actively targeted by what appear to be multiple resourceful groups while we race to deploy fixes“.
Das Unternehmen bezeichnete die Änderung als „a major paradigm shift for Bitcoin services operating on an open source stack.“ Es teilte den Nutzern mit: „Do not expect swap services to resume shortly.“
Update: Boltz will stay disabled until further notice.
Our API remains available to process refunds cooperatively. In any case, unilateral refunds will work, as they do not depend on our infrastructure.
Our support team stays reachable.
To be clear: this is not a response to a…
— Boltz – Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026
Boltz bestätigte, dass niemand Geld verloren habe, da das Unternehmen niemals die Kontrolle über Kundencoins übernimmt. Die Swaps werden über Hashed Timelock Contracts abgewickelt, einen Mechanismus, der einen Handel entweder vollständig abschließt oder ihn innerhalb eines einzelnen Blocks rückgängig macht.
Swaps verschieben Werte zwischen regulärem BTC, Lightning BTC und Liquid Network BTC. „No user funds were ever at risk“, sagte Boltz. Das Unternehmen ergänzte: „Losses were ours alone.“
Boltz hat seine Transaktionsvolumina nicht offengelegt, während DeFiLlama den Total Value Locked bei rund $262,000 auswies. Die API läuft weiterhin und ist operativ, sodass Nutzer kooperative Rückerstattungen verarbeiten können; einseitige Rückerstattungen funktionieren ohnehin, da sie nicht von der Boltz-Infrastruktur abhängen.
KI taucht immer häufiger bei den größten Bitcoin-Hacks auf
Bull Bitcoin teilte Nutzern mit, dass Lightning-Zahlungen und Liquid-to-Bitcoin-Swaps in seiner Wallet nun „fail without explanation“ würden, während man nach einer Lösung suche. Aqua Wallet veröffentlichte einen ähnlichen Hinweis und erklärte, man arbeite mit Boltz zusammen, um einen alternativen Weg für Lightning-Swaps zu finden.
Die Aussetzung ist ein Warnsignal für alle, die auf einem Open Stack mit kleinem Team bauen. KI-Angreifer werden immer ausgefeilter, und die Kosten für Enterprise-Grade-Sicherheit „will price out many innovative startups“, die an Diensten mit Kundengeldern arbeiten, selbst wenn sie nicht verwahrend sind, sagte Swan-Mitgründer Yan Pritzker.
KI-Software wurde außerdem mit einem Seed-Phrase-Exploit bei Coldcard in Verbindung gebracht, einer Hardware-Wallet, die in den Diebstahl von mehr als $100 million in Bitcoin verwickelt war. Cryptopolitan berichtete auch über denselben Trend im DeFi-Bereich, wo GoPlus Security sagte, dass in vier Smart-Contract-Angriffen innerhalb von 48 Stunden mehr als $1.5 million abgezogen worden seien.
A16z crypto fand heraus, dass die Erfolgsquote eines Standard-KI-Agenten beim Ausnutzen bekannter Schwachstellen von 10% auf 70% stieg, sobald er mit strukturiertem Angriffs-Wissen gefüttert wurde.
If you're reading this, you’re already ahead. Stay there with our newsletter.