बोल्ट्ज, जो उपयोगकर्ताओं को बिटकॉइन के मुख्य चेन, लाइटनिंग नेटवर्क और लिक्विड साइडचेन के बीच स्वैप करने की अनुमति देता है, ने 3 अगस्त को अपनी सेवाओं को अनिश्चित काल के लिए बंद कर दिया। कारण: अपनी बुनियादी ढांचे पर महीनों तक चलने वाले स्वचालित, AI-सहायता वाले हमले, जिन पर छोटी टीम काफी तेजी से पैच लगा नहीं पाई।
प्लेटफॉर्म के हैश टाइम-लॉक्ड कॉन्ट्रैक्ट्स पर आधारित नॉन-कस्टोडियल आर्किटेक्चर के कारण कोई उपयोगकर्ता फंड प्रभावित नहीं हुए। लेकिन कंपनी ने सीमित दुरुपयोगों से हुए नुकसान को स्वीकार किया, और बंद होने का प्रभाव प्रत्येक वॉलेट और सेवा पर पड़ा जो ब्रॉल्ट्ज को क्रॉस-लेयर बिटकॉइन लेनदेन के लिए पाइपलाइन के रूप में उपयोग करती थी।
क्या हुआ और कौन प्रभावित हुआ
दावों के अनुसार, हमले पूरे जुलाई भर और अगस्त के शुरुआती दिनों तक बढ़ते रहे, और बंद होने की घोषणा से ठीक पहले के दिनों में तीव्र वृद्धि हुई। बोल्ट्ज ने इस स्थिति को ओपन-सोर्स बिटकॉइन सेवाओं के लिए एक “बड़ा परिप्रेक्ष्य परिवर्तन” कहा, जिससे यह सुझाव मिलता है कि टीम को त्वरित वापसी की उम्मीद नहीं है।
निलंबन के त немी परिणाम में एक्वा और बुल बिटकॉइन शामिल हैं, जो बोल्ट्ज के स्वैप कार्यक्षमता को एकीकृत करके उपयोगकर्ताओं को लाइटनिंग और लिक्विड के बीच बिना रुकावट के संक्रमण प्रदान करते थे। अब उन उपयोगकर्ताओं को क्रॉस-लेयर लेनदेन के लिए वैकल्पिक मार्ग ढूंढने की आवश्यकता है।
बोल्ट्ज एक पूरी तरह से स्व-वित्तपोषित संचालन है, जिसका अर्थ है कि जब कुछ गलत हो जाए, तो इसके पास वेंचर कैपिटल का कोई आधार नहीं है। दुर्घटनाओं से हुए नुकसान, हालांकि उपयोगकर्ताओं की सुरक्षा के लिए पर्याप्त रूप से सीमित हैं, फिर भी एक स्व-वित्तपोषित टीम को सबसे ज्यादा प्रभावित करते हैं: ऑपरेटिंग बजट, जो बिजली चलाए रखता है और कोड को लॉन्च करता रहता है।
AI-सक्षम हमले: एक नया खतरा वेक्टर
विशेष रूप से ओपन-सोर्स प्रोजेक्ट्स के लिए, खतरा बढ़ जाता है। उनके कोडबेस डिजाइन के अनुसार सार्वजनिक होते हैं, जो सामान्यतः एक विशेषता होती है, दोष नहीं। कोड पर अधिक नजरें मतलब अधिक लोग वल्नरेबिलिटीज को पकड़ते हैं। लेकिन जब AI उन्हीं सार्वजनिक कोडबेस को स्कैन कर सकता है और मशीन की गति से एक्सप्लॉइट स्ट्रैटेजीज जेनरेट कर सकता है, तो समीकरण पलट जाता है। पारदर्शिता जो ओपन-सोर्स को विश्वसनीय बनाती है, वही इसे स्वचालित रीकॉनिसाइन्स के लिए एक समृद्ध लक्ष्य बना देती है।
बिटकॉइन सुरक्षा के लिए एक कठिन सप्ताह
बोल्ट्ज़ का बंद होना एक खाली स्थिति में नहीं हुआ। उसी सप्ताह एक प्रमुख कोल्डकार्ड हार्डवेयर वॉलेट दुरुपयोग हुआ, जिसमें लगभग 30 जुलाई के आसपास से उपयोगकर्ता खातों से अनुमानित $114 मिलियन की राशि खाली कर दी गई। कुछ ही दिनों में दो महत्वपूर्ण बिटकॉइन-लेयर सुरक्षा घटनाएँ ऐसी संयोग हैं जो पूरे परितंत्र को चिंतित कर देती हैं।
इस मामले में, बोल्ट्ज का गैर-नियंत्रित डिज़ाइन उपयोगकर्ताओं को सीधे धन के नुकसान से बचाता है, जो एक महत्वपूर्ण अंतर है। लेकिन संचालनात्मक विघ्न वास्तविक और परिणामस्वरूप है।
इसका निवेशकों और बिटकॉइन लेयर उपयोगकर्ताओं के लिए क्या अर्थ है
जिन लोगों ने लाइटनिंग और लिक्विड के बीच नियमित स्वैप्स के लिए बोल्ट्ज पर निर्भर किया था, उनके लिए तुरंत कार्य विकल्प ढूंढना है। बोल्ट्ज ने इसलिए एक विशेष स्थान बनाया क्योंकि कम ही अन्य सेवाएं गैर-कस्टोडियल सुरक्षा और क्रॉस-लेयर लचीलापन का यह संयोजन प्रदान करती थीं।
बोल्ट्ज कई महत्वपूर्ण वॉलेट, जिनमें एक्वा और बुल बिटकॉइन शामिल हैं, के लिए एकल विफलता बिंदु था, और यह निर्भरता अभी सामने आ गई है।
यदि आप इसे ऐसा कह सकते हैं, तो सकारात्मक पहलू यह है कि बोल्ट्ज की नॉन-कस्टोडियल आर्किटेक्चर ठीक वैसे ही काम की जो डिज़ाइन की गई थी। जबकि प्लेटफॉर्म स्वयं सुरक्षित नहीं रहा, उपयोगकर्ता के धन सुरक्षित रहे। यह हैश टाइम-लॉक्ड कॉन्ट्रैक्ट मॉडल और सामान्य रूप से नॉन-कस्टोडियल डिज़ाइन सिद्धांतों के लिए एक मजबूत तर्क है।

