Boltz apaga los swaps de Bitcoin porque los atacantes con IA encuentran fallos más rápido de lo que su equipo los parchea, y ningún usuario perdió un satoshi
El lunes 3 de agosto, Boltz apagó todos sus swaps sin dar explicaciones. Seis horas después publicó una frase que ningún otro servicio de Bitcoin había escrito hasta ahora: los atacantes…

El lunes 3 de agosto, Boltz apagó todos sus swaps sin dar explicaciones. Seis horas después publicó una frase que ningún otro servicio de Bitcoin había escrito hasta ahora: los atacantes iteran más rápido de lo que un equipo de su tamaño puede encontrar y parchear. No hubo robo a usuarios ni fallo criptográfico. El servicio cerró igual, sin fecha de vuelta, y con él se quedaron sin raíles de intercambio tres carteras que lo usaban de fontanería: Bull Bitcoin, Aqua y ZEUS.
Boltz llevaba desde abril de 2019 haciendo la pieza más aburrida y más usada del ecosistema: mover bitcoin entre la cadena principal, la Lightning Network y la sidechain Liquid mediante swaps atómicos. Su cierre no lo provocó un exploit concreto ni una pérdida cuantificable de clientes, sino la aritmética de defender código abierto contra sondeos automatizados que no duermen. Eso convierte el caso en el primero de su especie: una infraestructura de Bitcoin que se retira por agotamiento operativo, no por bancarrota ni por hackeo.
Ningún usuario perdió un satoshi, y ahí está el problema
La arquitectura de Boltz se apoya en contratos con bloqueo temporal y hash, los HTLC. Un swap ata los fondos a dos condiciones alternativas: o aparece el secreto criptográfico que lo completa, o expira el plazo y el dinero vuelve al remitente sin que Boltz tenga que hacer nada. Por eso los exploits de los últimos meses no tocaron una sola moneda de cliente. La empresa lo dijo sin ambigüedad en su comunicado: los fondos de usuario nunca estuvieron en riesgo, Boltz es no custodial por diseño y, siendo una compañía autofinanciada, las pérdidas fueron solo suyas.
Ahí está el nudo. La capa criptográfica funcionó exactamente como estaba prometida, y la capa operativa se apagó de todas formas. Quien enrutaba pagos por Boltz descubrió el lunes que "no custodial" es una garantía sobre la propiedad de sus monedas, no sobre la disponibilidad del servicio. La API de reembolsos sigue viva para cerrar los swaps en vuelo, y los reembolsos unilaterales funcionan sin depender de la infraestructura de la empresa. Todo el mundo puede recuperar su dinero. Nadie puede hacer un swap.
Durante los últimos meses hemos visto un aumento sostenido de sondeos automatizados, asistidos por IA, contra nuestra infraestructura, y hemos lidiado con varios exploits. Cada uno se contuvo, pero el patrón está claro: los atacantes iteran más rápido de lo que un equipo de nuestro tamaño puede encontrar y parchear.
El primer aviso llegó dos días antes y en otra parte del código
El 1 de agosto Boltz desactivó sus swaps del lado EVM, los de USDT, USDC, TBTC, WBTC y RBTC, y lo atribuyó a un fallo en su integración con esas cadenas. En el mismo aviso tranquilizaba: Lightning, Liquid y los swaps en cadena seguían con normalidad. Dos días después no quedaba nada operando. Aquel aviso del sábado no era un incidente aislado sino el primer punto de una serie, y la empresa reconoce ahora que estaba siendo atacada de forma simultánea por lo que parecen "varios grupos con recursos".
El comunicado del lunes cierra la puerta con más contundencia de lo habitual en un sector donde los apagones suelen venir envueltos en promesas de vuelta inmediata. Boltz habla de un "cambio de paradigma mayor para los servicios de Bitcoin que operan sobre una pila de código abierto" y remata: no esperen que los swaps vuelvan pronto.
Tres carteras se quedaron sin raíles el mismo día
El daño inmediato no lo sufrió Boltz, lo sufrieron sus integradores. Francis Pouliot, consejero delegado de Bull Bitcoin, anunció que reordenaba prioridades de inmediato para restaurar los pagos Lightning y los swaps de Liquid a bitcoin, y avisó de que hasta entonces esas funciones fallarían sin explicación para el usuario. Samson Mow, de JAN3, dijo que restaurar los swaps de Liquid y Lightning es la prioridad de Aqua y que su equipo ofreció ayuda a Boltz. ZEUS, que corría su propia instancia del stack abierto de Boltz, la apagó también por precaución.
Las transacciones de Liquid en sí siguen funcionando, como recordó el educador BTC Sessions. Lo que se rompió es la puerta de entrada y salida, y ahí Liquid está peor que Lightning: su ecosistema de proveedores siempre fue más pequeño, y perder a Boltz le quita uno de los pocos accesos fiables. Boltz había acumulado exactamente ese tipo de dependencia, con soporte para Rootstock, un plugin para BTCPay Server y swaps de stablecoins en Tron, Solana y cadenas EVM. Cuanta más lógica condicional carga un protocolo de swaps, más rutas tiene que trazar un sondeador automático.
La asimetría que describe Boltz es la tesis, no la excusa
El argumento tiene una forma incómoda para todo el sector cripto: el código abierto y auditable por cualquiera también es auditable por cualquier modelo. Un atacante con análisis automatizado recorre un repositorio público de forma continua, encuentra rutas de explotación antes que un humano y reintenta sobre los fallos en tiempo casi real. La defensa, en un equipo autofinanciado de pocas personas, opera a velocidad humana. Lucas Ferreira, director ejecutivo de la fundación de investigación Vinteum, lo resumió en una línea: Boltz tiene un equipo brillante, pero pequeño, frente a grupos cada vez más sofisticados y potenciados con IA, y hará falta más financiación para el espacio abierto si se quiere que la infraestructura siga siendo segura.
El contexto empeora la lectura. El cierre llega en la peor semana de seguridad de Bitcoin en años: el exploit de las carteras Coldcard va por su cuarta oleada y suma entre 114 y 130 millones de dólares robados desde el 30 de julio según los recuentos de The Defiant y CryptoSlate. La conclusión que van sacando varios analistas es la que menos gusta en el sector: si el hardware propio falla y la fontanería abierta se apaga, el usuario acaba empujado hacia el custodio grande.
La otra cara: 180.860 dólares
Conviene medir el tamaño real de lo que ha cerrado. El valor bloqueado en Boltz el día del anuncio era de unos 180.860 dólares según DeFiLlama. No es un puente sistémico, y esa modestia corta en las dos direcciones: confirma que no hace falta un objetivo grande para que la asimetría muerda, pero impide extrapolar el caso a toda la infraestructura de Bitcoin.
El cierre tampoco es una derrota técnica sino una decisión responsable, algo que este sector no suele premiar: Boltz revisó sus propios escáneres y concluyó que no podía reactivar los swaps con garantías, lo contrario de lo que hicieron los puentes que en los últimos años siguieron operando con un fallo conocido dentro. La tesis de la asimetría, además, es falsable con una prueba que apuntó TFTC: si Boltz vuelve en 60 días con su plantilla actual y sin nuevos exploits, el argumento estaba exagerado y lo que había era una vulnerabilidad concreta. Si el siguiente comunicado habla de rearquitectura, el precedente queda fijado para cualquier equipo pequeño que corra swaps sobre código abierto.
- El próximo comunicado de Boltz. Un parche estrecho y una vuelta rápida significan fallo puntual; silencio largo o rearquitectura confirman la tesis de la asimetría.
- Qué proveedor alternativo eligen Bull Bitcoin y Aqua, y si acaban en el mismo, lo que crearía otro punto único de fallo.
- Liquid. Con menos proveedores que Lightning, es la capa que más nota la ausencia de una rampa fiable de entrada y salida.
- Si otros servicios que corren el stack abierto de Boltz siguen a ZEUS y apagan sus instancias.
- Si aparece financiación específica para la seguridad del código abierto de Bitcoin, la respuesta que pide Vinteum, o si el caso se queda en anécdota.
Datos y fuentes: comunicados de Boltz en X (3-ago-2026), The Defiant, Cointelegraph, CryptoSlate, Crypto Briefing, TFTC, Bitcoin.com, DeFiLlama.