-
Referentes de Bitcoin reaccionaron con alarma al apagón de Boltz por ataques con IA.
-
Giacomo Zucco advirtió que el episodio busca instalar una narrativa contra la autocustodia.
El apagón indefinido de Boltz generó una ola de reacciones divididas entre desarrolladores y referentes de Bitcoin. Mientras algunas voces advirtieron que el episodio forma parte de un ataque coordinado mediante el uso de inteligencia artificial (IA) contra la autocustodia y los intercambios de la red Lightning, directivos del equipo de Lightning Labs desmintieron un rumor sobre una presunta falla crítica en el software de nodos LND.
Ayer, 3 de agosto, Boltz, un servicio de intercambio no custodio que conecta bitcoin (BTC) y rieles de pago de stablecoins a través de la red Lightning, anunció la suspensión indefinida de sus operaciones después de una escalada de ataques automatizados contra su infraestructura.
La empresa aclaró que ningún fondo de sus usuarios estuvo en riesgo, ya que las pérdidas recayeron exclusivamente sobre la compañía, como lo notificó CriptoNoticias.
Esa misma jornada, el cierre de los servidores de Boltz paralizó temporalmente los intercambios de otras plataformas que dependían de su infraestructura. Pero el episodio no solo tuvo consecuencias operativas: también abrió una discusión pública entre desarrolladores y referentes de Bitcoin sobre qué significa este apagón para el resto del ecosistema.
¿Qué opinó la comunidad bitcoiner sobre la suspensión de Boltz?
Uno de los desarrolladores principales de Cake Wallet, conocido en X como Set for Privacy, explicó que su equipo mantiene contacto con Breez y Spark, otros proveedores de servicios sobre Lightning, para anticiparse a lo que describió como algo más grande en juego dentro del ecosistema:
Estamos siguiendo la situación muy de cerca porque parece haber algo más grande en juego dentro del ecosistema de Lightning, y estamos en contacto permanente con la gente de Breez y Spark para asegurarnos de estar un paso adelante. No estamos de brazos cruzados: esto es una guerra, y estamos luchando con fuerza para mantener a nuestros usuarios seguros y nuestros servicios funcionando.
Set for Privacy, Cake Wallet.
Por otro lado, el desarrollador y educador bitcoiner Giacomo Zucco fue más allá y encuadró el apagón de Boltz, junto con el hackeo reciente de las hardware wallets Coldcard, dentro de lo que describió como una narrativa que busca debilitar la autocustodia en Bitcoin:
El ataque a CoinKite está siendo usado para instalar la narrativa deshonesta del fin del almacenamiento en frío. El ataque a Boltz pronto será usado para instalar la narrativa deshonesta del fin de los intercambios de Lightning. Ambos están siendo y serán usados para burlarse, desacreditar, disminuir y desactivar el enfoque exclusivo en Bitcoin, empujando de nuevo hacia la dilución de tokens.
Giacomo Zucco, educador bitcoiner.
Zucco también vinculó el episodio con el debate sobre BIP-110, una propuesta de soft fork temporal que busca restringir, durante aproximadamente un año, datos arbitrarios dentro de las transacciones. Según la lectura de Zucco, sin nombrar a la empresa involucrada, el desenlace de BIP-110 (estimado para el 8 de agosto) se sumará a «una noticia muy probablemente desestabilizante sobre otra querida empresa veterana» para completar lo que llamó una prueba de fuego para Bitcoin.

El desarrollador del pool de minería Braiins, conocido como Turtlecute, sumó su respaldo al equipo de Boltz: «Boltz fue la herramienta más valiosa creada en el ecosistema Bitcoin en los últimos años. Orientada a la privacidad, sin verificación de identidad (KYC), útil y fácil de usar. Es una pérdida enorme para Bitcoin y Lightning.»
¿Hay una falla en Lightning más allá de Boltz?
Dentro del mismo debate, el reconocido desarrollador Peter Todd dijo que «las wallets de Lightning falsas, que en realidad solo usaban Liquid combinado con intercambios por detrás, siempre fueron una idea dudosa».
Todd se refirió a un diseño habitual entre varias aplicaciones: se presentan como wallets de Lightning, pero en la práctica no envían ni reciben pagos por esa red, sino que convierten los fondos hacia Liquid Network, una red lateral construida sobre Bitcoin, mediante un intercambio que depende de un proveedor externo, como el que ofrecía Boltz.
Para el desarrollador, esa dependencia de un tercero que además concentra la liquidez contradice la promesa de una wallet verdaderamente sobre Lightning, y fue justamente esa arquitectura la que quedó expuesta como punto débil con el apagón.

Samson Mow, CEO de JAN3, le respondió a Todd: «¿sabes que probablemente haya una vulnerabilidad crítica en LND?». Mow se refirió a LND, el software de nodo más utilizado para operar sobre la red Lightning y desarrollado por Lightning Labs, cuyo alcance es muy distinto al de la infraestructura propia de Boltz: mientras que una falla en el servidor de intercambios de una sola empresa afecta solo a sus usuarios, un error en LND podría comprometer a buena parte de los miles de nodos que dependen de ese mismo software en toda la red.
Mow no aportó ninguna evidencia concreta para sustentar su pregunta, pero su sola formulación bastó para instalar la duda que horas más tarde debió despejar Lightning Labs.
El director de tecnología de Lightning Labs, la empresa que desarrolla LND, Olaoluwa Osuntokun, sostuvo que la falla que forzó el apagón de Boltz no tuvo relación con el software de nodo, sino con la infraestructura propia que la empresa usaba para operar sus intercambios: «No recibimos ningún reporte de una falla crítica que implique pérdida de fondos.
Las vulnerabilidades que provocaron el cierre de Boltz tuvieron que ver con su propio servidor de intercambios.»
Otro directivo de Lightning Labs, Alex Bosworth, complementó la aclaración con una oferta concreta hacia quienes operan sobre la red: mantener canales de contacto directos con la empresa para resolver dudas puntuales.
Bosworth escribió: «si están preocupados por la operación de su nodo o su negocio sobre Lightning, Lightning Labs mantiene canales de comunicación privados abiertos con cualquiera que quiera hablar con nosotros. Una de las cosas más importantes que pueden hacer por sus operaciones es simplemente mantenerse en contacto y acercarse a la comunidad de desarrolladores.»
La preocupación por los equipos pequeños de código abierto
Lucas Ferreira, director ejecutivo de la organización Vinteum, resumió una preocupación distinta: la sostenibilidad económica de los equipos que mantienen la infraestructura abierta de Bitcoin y Lightning:
Esto es muy lamentable. Boltz tiene un equipo brillante, pero es un equipo pequeño que enfrenta a grupos de hackers cada vez más sofisticados y potenciados por inteligencia artificial. Vamos a necesitar más financiamiento para el espacio de código abierto si queremos que nuestra infraestructura siga siendo segura y resiliente.
Lucas Ferreira, CEO de Vinteum.
El apagón de Boltz dejó, en definitiva, dos discusiones distintas que se cruzaron en las mismas horas. Una quedó relativamente saldada: Lightning Labs, a través de Osuntokun y Bosworth, logró acotar rápido la incertidumbre técnica y aclarar que la falla fue de un proveedor puntual, no del software de nodo que sostiene al resto de la red. La otra sigue abierta, porque ninguna aclaración técnica alcanza para cerrarla: si los ataques asistidos por inteligencia artificial contra Boltz y contra las hardware wallets Coldcard son hechos aislados, o el primer capítulo de lo que Zucco y el desarrollador de Cake Wallet ya describen, cada uno a su manera, como una guerra contra la infraestructura abierta de Bitcoin.
La advertencia de Ferreira sobre el financiamiento del código abierto apunta, en el fondo, a la misma pregunta: si equipos del tamaño de Boltz pueden sostener ese ritmo de ataque solos, o si el próximo apagón lo van a anunciar antes de que termine el año.









