Boltz suspende sus servicios de swap sin fecha de reactivación ante ataques asistidos por IA
Haznos tu fuente preferida en Google
Boltz anunció la suspensión de sus servicios de intercambio hasta nuevo aviso, luego de detectar un aumento sostenido de intentos automatizados de comprometer su infraestructura. La empresa indicó que, por ahora, no puede ofrecer una fecha estimada para la reactivación de los swaps.
El primer aviso fue publicado durante la mañana del 3 de agosto de 2026. En ese mensaje, Boltz comunicó que sus servicios de swap no estaban disponibles y que compartiría más información cuando tuviera claridad sobre la situación.
Horas después, la compañía confirmó que la suspensión se mantendrá y advirtió que los usuarios no deberían esperar una reanudación en el corto plazo.

Boltz descarta que la suspensión responda a un solo incidente
En su actualización, Boltz aclaró que la decisión no fue provocada por un ataque o vulnerabilidad aislada.
La empresa afirmó que durante los últimos meses ha observado un incremento constante de sondeos automatizados y asistidos por inteligencia artificial contra su infraestructura. También aseguró haber enfrentado varias explotaciones de vulnerabilidades, aunque sostuvo que cada una fue contenida.
Según el equipo, la actividad se aceleró considerablemente durante los últimos días. Los atacantes estarían identificando, probando y modificando sus métodos a una velocidad superior a la capacidad de un equipo pequeño para localizar y corregir cada vulnerabilidad.
Boltz también señaló que está siendo atacada activamente por lo que parecen ser varios grupos con recursos significativos, mientras sus desarrolladores trabajan en la implementación de correcciones.
Tras revisar los resultados de sus propios análisis de seguridad, la empresa concluyó que no sería responsable volver a habilitar los swaps en las condiciones actuales.
El comunicado no revela cuáles fueron las vulnerabilidades explotadas, qué componentes concretos resultaron afectados ni cuál fue el alcance económico de los incidentes.
La API continúa disponible para procesar reembolsos
Aunque los nuevos intercambios permanecen deshabilitados, Boltz informó que su API continúa operativa para procesar reembolsos cooperativos.
La empresa añadió que los reembolsos unilaterales también deberían seguir funcionando porque no dependen directamente de su infraestructura. El equipo de soporte permanece disponible para atender a los usuarios que tengan operaciones pendientes.
En un reembolso cooperativo, Boltz participa en el proceso necesario para devolver los fondos. En cambio, el mecanismo unilateral utiliza las condiciones criptográficas incorporadas en el propio swap y puede ejecutarse sin depender de la colaboración de la plataforma una vez cumplidas las condiciones correspondientes.
La documentación técnica de Boltz explica que un reembolso no cooperativo puede realizarse después de que el swap expire, siempre que el usuario conserve los datos y claves necesarios para construir la transacción.
Los usuarios con operaciones pendientes deben utilizar exclusivamente las herramientas oficiales de recuperación y los canales de soporte publicados por Boltz. No deberían entregar frases semilla, claves privadas ni credenciales a personas que se presenten como miembros del equipo a través de mensajes privados.
Boltz asegura que los fondos de los usuarios no estuvieron en riesgo
La empresa enfatizó que los fondos de los usuarios no estuvieron en riesgo en ningún momento. Atribuyó esta protección al diseño no custodial del servicio, bajo el cual Boltz no mantiene el control directo de los activos de sus clientes.
Los términos oficiales del servicio indican que los swaps utilizan mecanismos criptográficos no custodiales y que los usuarios conservan el control de sus activos durante el proceso. Boltz también señala que no presta servicios de custodia ni controla temporalmente el bitcoin de sus usuarios.
La compañía reconoció que los incidentes produjeron pérdidas, pero aseguró que estas fueron asumidas exclusivamente por Boltz. No proporcionó cifras ni detalles sobre la naturaleza de esas pérdidas.
Un desafío para los servicios de Bitcoin de código abierto
Boltz describió la situación como un posible cambio de paradigma para los servicios de Bitcoin construidos sobre infraestructura de código abierto.
De acuerdo con su planteamiento, las herramientas basadas en inteligencia artificial permiten que los atacantes automaticen la búsqueda de vulnerabilidades, adapten rápidamente sus técnicas y ejecuten pruebas contra una infraestructura con mayor velocidad.
Esta valoración corresponde al análisis realizado por el propio equipo de Boltz. Por el momento, la empresa no ha presentado un informe técnico que permita evaluar de forma independiente las vulnerabilidades, los incidentes contenidos o los métodos empleados por los atacantes.
Boltz indicó que necesita tiempo para analizar lo ocurrido, desplegar correcciones y decidir cómo continuará operando. Hasta que esa evaluación concluya, sus servicios de swap permanecerán suspendidos sin una fecha definida de regreso.




