लिक्विड नेटवर्क में बग $320M BTC के नुकसान की व्याख्या कर सकता है

iconCryptoSlate
साझा करें
AI summary iconसारांश
एक हालिया BTC अपडेट ने लिक्विड नेटवर्क में एक संभावित बग को उजागर किया है, जिससे $320 मिलियन के बिटकॉइन का नुकसान हुआ है। शोधकर्ताओं के अनुसार, एक ट्रांजैक्शन-वैलिडेशन कैश ने अपृष्ठित टोकन को वास्तविक बिटकॉइन के लिए स्वैप करने की अनुमति दी। 6 सितंबर को, एक उपयोगकर्ता ने साइडस्वैप के माध्यम से 4,000 L-BTC भेजे, जिससे 3,996 BTC का भुगतान हुआ। कुछ नोड्स ने ट्रांजैक्शन स्वीकार किए, जबकि कुछ ने उन्हें अस्वीकार कर दिया, जिससे नेटवर्क में विभाजन हुआ। निकासी के पीछे का समूह दावा करता है कि वे सफेद हैट्स हैं, जो धन को होल्ड कर रहे हैं। इस समस्या का समाधान एक नेटवर्क अपग्रेड से होने की उम्मीद है।

लगभग 320 मिलियन डॉलर की लिक्विड नेटवर्क घटना की जांच कर रहे शोधकर्ताओं ने सॉफ्टवेयर के लेन-देन-वैलिडेशन कैश में एक आरोपित विफलता की पहचान की है, जिससे अनबैक्ड टोकन को वास्तविक बिटकॉइन के लिए रीडीम किए जाने का अधिक विशिष्ट स्पष्टीकरण मिलता है।

खाते एक डिप्लॉयमेंट प्रश्न भी उठाते हैं। मोनोनॉट ने कहा कि दुरुपयोग किए गए बग पिछले हफ्ते Elements की मास्टर डेवलपमेंट शाखा में घुस गया था, लेकिन कभी टैग किए गए रिलीज़ में नहीं दिखा। उन्होंने कहा कि लिक्विड के संघीय कार्यकर्ताओं ने इस कोड को चलाया, जबकि अन्य नोड्स अमान्य लेन-देन को अस्वीकार कर दिया।

उस डिप्लॉयमेंट खाते की ब्लॉकस्ट्रीम द्वारा उपलब्ध विवरणों में पुष्टि नहीं की गई है। यदि यह स्थापित होता, तो इससे सॉफ्टवेयर रोलआउट को एक घटना के केंद्र में रखा जाएगा, जिसमें मान्य साइनिंग प्राधिकरणों द्वारा आरोपित बग-उत्पन्न L-BTC के खिलाफ बिटकॉइन के जारीकरण की अनुमति दी गई।

लिक्विड एक बिटकॉइन साइडचेन है, जिसके L-BTC टोकन इसके फेडरेशन द्वारा रखे गए बिटकॉइन से एक-एक के अनुपात में समर्थित होने का इरादा रखते हैं। जैसा कि CryptoSlate ने पहले रिपोर्ट किया था, साइडस्वैप ने कहा कि 6 सितंबर को एक ग्राहक ने अपनी पेग-आउट सेवा के माध्यम से 4,000 L-BTC जमा किए, जिससे लगभग 3,996 बिटकॉइन जारी किए गए।

संबंधित पढ़ें

एक व्हाइटहैट हैकर $320 मिलियन ड्रेन्ड बिटकॉइन को तब तक रखे हुए है जब तक डेवलपर्स साबित न कर दें कि उन्होंने एक घातक नेटवर्क दोष को ठीक कर दिया है

लिक्विड ने कहा साइडस्वैप की पेग-आउट अधिकृति कुंजी नहीं बल्कि अन्य संघीय कुंजियाँ भी सुरक्षित थीं।

उभरते हुए तकनीकी खाते इस बात पर केंद्रित हैं कि टोकन उस निकास प्रक्रिया तक कैसे पहुँचे।

कैले वर्णित किया गया एक दोष जिसमें रेंज प्रूफ्स शामिल थे, जो नोड्स को छिपाए गए लेन-देन की रकम की जाँच करने की अनुमति देते हैं कि वे अनुमत रेंज के भीतर हैं बिना उन रकमों को प्रकट किए।

लिक्विड के गोपनीय लेन-देन में केवल इनपुट और आउटपुट के संतुलन की जांच से अधिक की आवश्यकता होती है। अन्यथा, एक छिपा हुआ नकारात्मक आउटपुट एक बड़े सकारात्मक आउटपुट को संतुलित कर सकता है, जिससे नए बनाए गए टोकन गणितीय रूप से संतुलित प्रतीत हो सकते हैं।

रेंज प्रूफ्स का उद्देश्य उस परिणाम को रोकना है। चूंकि उनकी जांच करना कंप्यूटेशनली महंगा है, नोड्स सफल पुष्टि परिणामों को पुनः उपयोग के लिए कैश करते हैं।

कैले के खाते के अनुसार, हमलावर एक अमान्य आउटपुट और सबूत बना सकता था जो पहले मान्य जांच के साथ जुड़े कैश कुंजी से मेल खाता था। ऐसा कैश्ड परिणाम पाने वाला नोड उस जांच को छोड़ देता, जिसे अतिरिक्त आउटपुट को अस्वीकार करना चाहिए था।

चार्ल्स गिलमे व्याख्या को समर्थन दिया, जिसमें एक निर्मित कैश-कुंजी टक्कर का वर्णन किया गया जिसने एक अमान्य गोपनीय लेन-देन को रेंज चेक से बचने की अनुमति दी। कैले ने सावधान किया कि उनका खाता इस क्रियाविधि को सरलीकृत करता है और इसमें त्रुटियाँ हो सकती हैं।

एक अलग Stu द्वारा लेन-देन का पुनर्निर्माण ने लिक्विड ब्लॉक 4,050,336 पर सेटअप लेन-देन के बाद एक आरोपित अमान्य लेन-देन की पहचान की। स्टू ने कहा कि लेन-देन ने बाद में साइडस्वैप के माध्यम से निकासी से पहले लगभग 3,996.0183 L-BTC बनाए।

मोनोनॉट का खाता उन नोड्स के बीच अंतर करता है जिन्होंने लेन-देन स्वीकार किया और जिन्होंने नहीं किया।

उन्होंने कहा कि संघीय कार्यकर्ताओं ने दुरुपयोग लेनदेन स्वीकार किए, निकासी को मंजूरी दी और ब्लॉक बनाते रहे। अन्य नोड, जिनमें mempool के Liquid एक्सप्लोरर को संचालित करने वाले भी शामिल हैं, प्रभावित ब्लॉक को अस्वीकार कर दिया। इससे समझ में आता है कि अस्वीकार करने वाले नोड्स का पालन करने वाला एक्सप्लोरर कहीं और दिखाई देने वाले लेनदेन को छोड़ सकता है।

रिपोर्ट की गई असमानता के कारण प्रभावित सॉफ्टवेयर संस्करण विफलता को समझने के लिए महत्वपूर्ण हैं। एक पोस्टमॉर्टम को यह स्थापित करना होगा कि कौन से कोड फंक्शन चले, इसे क्यों डिप्लॉय किया गया, और इसका वैलिडेशन व्यवहार उन नोड्स से कैसे भिन्न था जिन्होंने ब्लॉक को अस्वीकार कर दिया।

इसी बीच, निकाले गए बिटकॉइन को नियंत्रित करने वाले पात्रों ने खुद को व्हाइटहैट्स के रूप में वर्णित किया है और प्रभावित नोड्स पर बग के ठीक होने की शर्त पर अधिकांश धनराशि की वापसी की है। उपलब्ध रिपोर्टिंग में पूर्ण वापसी या पैच रोलआउट की पुष्टि नहीं होती है।

बिटकॉइन को पुनः प्राप्त करने से आरक्षित अल्पता को दूर किया जा सकता है। संघीय नोड्स द्वारा लेन-देन को क्यों स्वीकार किया गया और सुधारित सॉफ्टवेयर द्वारा उन्हें क्यों अस्वीकार किया जाता है, इसकी व्याख्या करने से उन आरक्षितों के बाहर निकलने की अनुमति देने वाली विफलता को दूर किया जा सकता है।

पोस्ट हवा में बनाए गए टोकन इस बात की व्याख्या कर सकते हैं कि बिटकॉइन के $320 मिलियन कैसे लिक्विड साइडचेन से निकल गए सबसे पहले CryptoSlate पर प्रकाशित हुई।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।