Boltz suspend indéfiniment son service d’échange Bitcoin en raison d’attaques assistées par l’IA
Points clés
- •Boltz a désactivé son service d’échange Bitcoin jusqu’à nouvel ordre et a indiqué qu’il ne peut pas fournir d’ETA pour la reprise.
- •L’entreprise a expliqué que l’arrêt fait suite à des mois de sondes automatisées assistées par l’IA et à plusieurs exploits contenus.
- •Boltz a affirmé que les fonds des utilisateurs n’ont jamais été menacés, le service étant non custodial.
- •L’entreprise a indiqué que son API peut toujours traiter les remboursements coopératifs et que les remboursements unilatéraux restent disponibles.
- •Boltz a averti que les attaques pilotées par l’IA reflètent un changement plus large pour les opérateurs d’infrastructures Bitcoin et qu’il ne faut pas s’attendre à une reprise rapide des swaps.

Boltz, un pont Bitcoin non custodial, a suspendu indéfiniment son service d’échange de bitcoins, affirmant qu’une recrudescence d’attaques assistées par l’IA l’empêche de continuer à opérer en toute sécurité.
Dans des publications sur X lundi, l’entreprise a indiqué que les swaps étaient désactivés « jusqu’à nouvel ordre » et qu’elle ne pouvait pas estimer quand le service reprendrait.
« Nous ne pouvons pas donner d’ETA pour le moment, mais nous fournirons une mise à jour dès que nous en saurons davantage », a écrit Boltz.
Boltz est un service d’échange Bitcoin non custodial qui permet aux utilisateurs de déplacer des bitcoins entre le Lightning Network et la couche de base de la blockchain sans confier leurs fonds à l’entreprise. L’entreprise n’a pas publié de chiffres de volume de transactions. Selon DeFiLlama, Boltz détient actuellement environ 262 000 $ en valeur totale verrouillée.
Comme les utilisateurs conservent le contrôle de leurs actifs tout au long du processus, Boltz a déclaré qu’« aucun fonds d’utilisateur n’a jamais été exposé à un risque ».
Boltz Swap Services are currently unavailable until further notice. We can't give an ETA as of this time, but will provide an update once we know more 🙏 — Boltz - Non-Custodial Bitcoin Bridge (@Boltzhq) August 3, 2026
« Pour être clair : il ne s’agit pas d’une réponse à un incident isolé », a écrit l’entreprise. « Au cours des derniers mois, nous avons observé une hausse régulière des sondes automatisées assistées par l’IA sur notre infrastructure, et nous avons fait face à plusieurs exploits. Chacun a été contenu, mais la tendance est claire : les attaquants itèrent désormais plus vite qu’une équipe de notre taille ne peut trouver et corriger les failles. »
Boltz a indiqué que le rythme des attaques s’est accéléré au cours des derniers jours, ce qui l’a conduit à conclure qu’il ne pouvait plus exploiter son service de swap en toute sécurité. Pour les utilisateurs, l’élément opérationnel clé est que l’arrêt est présenté comme une réponse de sécurité plutôt que comme un problème de garde, ce qui est notable dans un secteur où les services de bridge et de swap font déjà l’objet d’une surveillance accrue parce qu’ils se situent entre plusieurs couches de la pile Bitcoin.
« Après avoir examiné les résultats de nos propres analyses de sécurité récentes, nous ne pouvons pas réactiver de manière responsable les swaps Boltz, d’autant plus que nous sommes activement ciblés par ce qui semble être plusieurs groupes ingénieux alors que nous nous empressons de déployer des correctifs », a écrit l’entreprise.
L’entreprise a indiqué que son API reste disponible pour traiter les remboursements coopératifs, que les remboursements unilatéraux continuent de fonctionner parce qu’ils ne dépendent pas de l’infrastructure de Boltz, et que le support client reste disponible.
Boltz a estimé que ces attaques reflètent une évolution plus large pour les opérateurs d’infrastructures Bitcoin.
« Ce que nous observons est un changement de paradigme majeur pour les services Bitcoin fonctionnant sur une pile open source, et cela nécessite une analyse approfondie », a écrit l’entreprise. « Ne vous attendez pas à ce que les services de swap reprennent de sitôt. »
Cette annonce intervient alors que l’industrie des cryptomonnaies tente de comprendre comment l’IA modifie les cyberattaques. Pour les fournisseurs d’infrastructure, cela a renforcé l’importance des correctifs rapides, des analyses automatisées et des outils défensifs, en particulier lorsque les services sont open source et accessibles de l’extérieur.
Mardi, le directeur technique de Ledger, Charles Guillemet, a averti que l’IA permet aux attaquants d’analyser le code et de découvrir des vulnérabilités « à la vitesse des machines », tandis que les défenseurs s’appuient de plus en plus sur l’IA pour détecter les mêmes failles en premier. Ces commentaires sont intervenus alors que les répercussions de l’exploit Coldcard continuaient de s’aggraver, avec des pertes approchant 130 millions $.