लेखक: Liam 'Akiba' Wright, cryptoslate
संपादित: Saoirse, Foresight News
चार दिनों में, तीन ब्लॉकचेन नेटवर्क क्रमिक रूप से ब्लॉक उत्पादन बंद कर दिए। प्रत्येक नेटवर्क अवरोध में अलग-अलग आपातकालीन अधिकारों का उपयोग किया गया, जिनमें से केवल Cronos ने कुछ औपचारिक श्रृंखला इतिहास को फिर से लिखा।
क्रोनोस ने बताया कि टेक्टोनिक प्रोटोकॉल पर दुर्बलता के हमले के बाद, पुष्टिकर्ता नोड्स ने सहमति तंत्र के माध्यम से नेटवर्क को बंद कर दिया, श्रृंखला को हमले से पहले की स्थिति में वापस लाया और ब्लॉक हाइट 90,896,189 से ब्लॉक निर्माण पुनः शुरू किया। यह कार्रवाई केवल ब्लॉक निर्माण को ही नहीं, बल्कि श्रृंखला की स्थिति को सीधे लिखकर बदल देती है। पुनर्स्थापना बिंदु के बाद उत्पन्न सभी लेन-देन और स्थिति परिवर्तन, पुनः शुरू हुई आधिकारिक मुख्य श्रृंखला का हिस्सा नहीं हैं।
Ontology और ICON ने एक अलग आपातकालीन उपाय अपनाया। Ontology ने दुर्भावनापूर्ण हमले की पुष्टि से पहले ही ब्लॉक उत्पादन को रोक दिया, और 1 सितंबर के अपडेट नोट में बताया गया कि इस दुर्भावनापूर्ण गतिविधि से उपयोगकर्ता संपत्ति को कोई क्षति नहीं पहुंची। ICON ने पहले हमले से प्रभावित स्मार्ट कॉन्ट्रैक्ट को रोका, और फिर पूरे नेटवर्क को बंद कर दिया; फंडेशन के अनुसार, जब नेटवर्क स्थानांतरण के चरण में था, तब इसका नियंत्रण उनके पास था, और उस समय अधिकांश चोरी हुए ICX को एक्सचेंज के कॉलेटरल अकाउंट में स्थानांतरित कर दिया गया था।
ब्लॉकचेन डाउनटाइम केवल पहली स्तर का नियंत्रण उपाय है। गहरी समस्या यह है: किसके पास नेटवर्क बंद करने का आदेश देने का अधिकार है? क्या वे पुष्टि किए गए चेन स्टेट को फिर से लिख सकते हैं? जब धन बहु-श्रृंखला स्थानांतरित होता है या केंद्रीकृत होस्टिंग संस्थान में प्रवेश करता है, तो कौन सी हानियाँ अपरिहार्य हो जाती हैं?
नेटवर्क ट्रिगर इवेंट एमरजेंसी मीज़र्स डिस्क्लोजर के लिए अधिकार जाना गया है; रिस्क का पता चला है: CronosTectonic दुर्बलता हमले के कारण नेटवर्क बंद हो गया और दुर्बलता से पहले की चेन स्थिति पर वापसी के लिए सत्यापनकर्ता सहमति; रिस्टार्ट घोषणा में गिनती के डेटा और मतदान सीमा की जांच के बाद की चेन पर सक्रियता को रद्द कर दिया गया है; ईथीरियम पर स्थानांतरित धन Cronos के नियंत्रण के बाहर है; Tectonic प्रोटोकॉल की अंतिम हानि की गणना अभी पूरी नहीं हुई है; Ontology के नियमित जांच में संभावित जोखिम पाया गया, बाद में पुष्टि हुई कि दुर्भावनापूर्ण गतिविधि मौजूद है; ब्लॉक उत्पादन को प्रतिक्रियात्मक रूप से स्थगित कर दिया गया, कोई रोलबैक नहीं किया गया; कोर डेवलपमेंट टीम, तकनीकी टीम और सत्यापनकर्ता नोड्स ने हिस्सा लिया; आपातकालीन प्रतिक्रिया के ट्रिगर सीमा का प्रकटीकरण नहीं किया गया; सुधार और नेटवर्क अपग्रेड के दौरान लेन-देन असंभव हो गए; कोई उपयोगकर्ता संपत्ति क्षति पाई गई; ICON माइग्रेशन कॉन्ट्रैक्ट में पुनः प्रस्तुति दुर्बलता मौजूद है; पहले कॉन्ट्रैक्ट को स्थगित किया, फिर पूरे नेटवर्क को बंद करके माइग्रेशन किया; माइग्रेशन चरण में नेटवर्क संस्थान के नियंत्रण में है, कोर सत्यापनकर्ता नोड्स की संख्या में कमी; हानि संस्थान द्वारा सहन की जाएगी; एक्सचेंज पर संग्रहीत ICX को पुनः प्राप्त किया जा सकता है या नहीं, इसका निर्णय संग्रहकर्ता, कानूनी प्रक्रिया और कानून प्रवर्तन प्राधिकरणों पर निर्भर करता है

Cronos, Ontology, ICON के तीन पब्लिक चेन्स की एमर्जेंसी रिस्पॉन्स मेथड्स की तुलना
Cronos: डाउनटाइम से चेन स्टेट को रीव्राइट करने तक
Cronos ने इस घटना को "वैलिडेटर कंसेंसस इमरजेंसी एक्शन" के रूप में संदर्भित किया है। 31 अगस्त के पुनः शुरू करने की घोषणा में बताया गया है कि 30 अगस्त, 23:49:01 UTC पर, नेटवर्क ब्लॉक हाइट 90,896,189 से ब्लॉकिंग पुनः शुरू हुआ और चेन स्थिति Tectonic दरार हमले से पहले की स्थिति में वापस कर दी गई।
क्रोनोस की डाउनटाइम ऑपरेशन का अर्थ है कि रिकवरी पॉइंट पर लाभ वितरण का निर्णय लिया जाएगा। चेकपॉइंट के बाद, दुर्घटना से संबंधित ऑन-चेन स्थिति और उस समय अवधि के सभी असंबंधित लेनदेन को आधिकारिक श्रृंखला से हटा दिया जाएगा। पुनः शुरू करने की घोषणा में लेनदेन की सूची, प्रमाणीकरण नोड सांख्यिकी, मतदान भार सीमा और सहभागी नोड्स की सूची शामिल नहीं थी। क्रोनोस ने एक पोस्ट-मॉर्टम रिपोर्ट जारी करने का वादा किया है, जिसमें प्रक्रिया की पूर्ण व्याख्या और तकनीकी प्रभाव के दायरे को समझाया जाएगा।
इस हस्तक्षेप द्वारा वास्तविक रूप से सुरक्षित संपत्ति के पैमाने के बारे में अभी तक कोई निश्चितता नहीं है। TRM Labs के अनुसार, TONIC टोकन की कीमत को हेरफेर के बाद, लगभग 7500 डॉलर की संपत्ति उधार दी गई; जिसमें से लगभग 600 डॉलर ईथरियम में गए और लगभग 6870 डॉलर Cronos श्रृंखला के भीतर रिवर्स हुए। Bitquery के सांख्यिकी के अनुसार, ईथरियम में 830 डॉलर की संपत्ति का प्रवाह हुआ, और कुल मिलाकर 10961 ब्लॉक अस्वीकार कर दिए गए।
दो अलग-अलग आँकड़े अलग-अलग वस्तुओं को गिनते हैं, और Tectonic की औपचारिक अंतिम हानि का आँकड़ा अभी तक घोषित नहीं किया गया है। लेकिन एक बात स्पष्ट है: Cronos का रोलबैक केवल उसी चेन पर बने रहने वाली स्थिति को ही पुनर्स्थापित कर सकता है, जबकि ईथरियम चेन पर के संपत्ति पर इसका कोई नियंत्रण नहीं है।
Tectonic के संपत्ति निपटान योजना के तहत अभी भी उपयोगकर्ता खातों के मुद्दे बाकी हैं। इस प्रोटोकॉल ने निकासी और ऋण चुकाने की सुविधा को प्राथमिकता देने की घोषणा की है, जबकि जमा और नए ऋण को रोक दिया गया है। यह योजना उपयोगकर्ताओं को बाहर निकलने और लीवरेज कम करने का मार्ग प्रदान करती है, लेकिन फंड प्रदाताओं के पूर्ण रूप से रिडीम करने की संभावना अभी अनिश्चित है। Tectonic की आगामी पोस्ट-मॉर्टम रिपोर्ट में विफलता का कारण, कुल फंड प्रवाह, बैड डीब्ट का पैमाना, पुनः प्राप्त संपत्ति और शेष बकाया ऋणों को स्पष्ट करने की आवश्यकता है।
सभी बुनियादी ढांचे की निष्क्रियता का निवारण और चेन समझौते का पुनः शुरू होना समान रूप से नहीं हुआ है। क्रोनोस ने सूचित किया है कि सभी प्रोटोकॉल, क्रॉस-चेन ब्रिज, ब्लॉक एक्सप्लोरर और RPC सेवाओं को पुनर्स्थापित होने में अधिक समय लगेगा। एल्केमी की स्थिति पेज ने इस बंद होने और इसके बाद के पुनर्स्थापन को अलग से दर्ज किया है। चेन नेटवर्क को आधिकारिक रूप से पुनः शुरू करने की घोषणा की जा सकती है, लेकिन इस पर निर्भर सभी सेवाएं अभी तैयार हो सकती हैं।
Ontology: रोकना केवल समय प्राप्त करने के लिए है, लेन-देन रद्द नहीं किया जाता है
ऑन्टोलॉजी की एक्शन घटना, दुर्भावनापूर्ण गतिविधि की पुष्टि से पहले हुई। नेटवर्क ने कहा कि कोर डेवलपमेंट टीम ने दैनिक जांच के दौरान संभावित सुरक्षा जोखिम पाया, जिसके बाद उन्होंने तुरंत ब्लॉक उत्पादन रोक दिया और प्रणाली की समीक्षा के लिए तकनीकी टीम और प्रमाणीकरण नोड्स को सौंप दिया।
9 अगस्त को जारी अपडेट नोट के अनुसार, समीक्षा से पता चला कि एक दुर्भावनापूर्ण हमला हुआ था, और मुख्य नेटवर्क को अभी भी बंद रखा जाएगा ताकि सुरक्षा विवरणों को ठीक किया जा सके और नेटवर्क को अपग्रेड किया जा सके; इस हमले से उपयोगकर्ता संपत्ति प्रभावित नहीं हुई है। Ontology का लक्ष्य 24 घंटे के भीतर सामान्य संचालन को पुनः स्थापित करना है, जब तक कि सुरक्षा जांच, सुरक्षा विवरणों की मरम्मत, अपग्रेड और परीक्षण सफलतापूर्वक पूरा नहीं हो जाते।
Ontology की निष्क्रियता सभी पुष्टि किए गए चेन-पर स्थितियों को बनाए रखती है, केवल नए लेनदेन की पुष्टि और समायोजन को रोकती है। घोषणा में पुनः स्थापना बिंदु का उल्लेख नहीं किया गया है, और रद्द किए जाने वाले लेनदेन सेट की घोषणा भी नहीं की गई है।
प्रकाशित अधिकार जानकारी पूर्ण नहीं है। घोषणा में मुख्य विकास टीम, तकनीकी टीम और नेटवर्क पुष्टि नोड्स के समावेश का उल्लेख किया गया है, लेकिन अंतिम बाध्यकारी निर्णय लेने वाले कौन हैं, इसकी जानकारी नहीं दी गई है, और आपातकालीन प्रतिक्रिया सीमा को संख्यात्मक रूप में भी नहीं दर्शाया गया है। Ontology के VBFT दस्तावेज़ में नोड्स द्वारा पुष्टि ब्लॉक उत्पन्न करने, स्मार्ट कॉन्ट्रैक्ट अपडेट के लिए समझौता नोड सेट का प्रबंधन करने जैसे सामान्य सहमति तंत्र का वर्णन किया गया है, लेकिन यह दस्तावेज़ केवल सामान्य संचालन परिदृश्यों को ही कवर करता है, 31 अगस्त को उपयोग किए गए आपातकालीन निलंबन नियम को बाहरी रूप से प्रकाशित नहीं किया गया था।
भले ही संपत्ति का नुकसान न हो, अवरोध से वास्तविक लागत उत्पन्न होती है। Ontology ने उपयोगकर्ताओं को सूचित किया कि ब्लॉकचेन पर लेनदेन संसाधित नहीं किए जा सकेंगे, और समय-संवेदनशील कार्रवाइयों को न करने की सलाह दी; बाद में यह बताया गया कि नेटवर्क पुनः शुरू करना दोष ठीक करने, अपग्रेड और परीक्षण पर निर्भर करेगा। उपयोगकर्ता ब्लॉकचेन पर अपनी स्थिति समायोजित नहीं कर सकते, ट्रांसफर सेटलमेंट नहीं कर सकते, और इस चेन से जुड़ी सभी बाहरी सेवाएँ नेटवर्क सिग्नल का इंतजार करेंगी।
पुनः शुरू करने के मानदंड सुरक्षा पर आधारित हैं, लेकिन विस्तृत विवरण सीमित हैं। Ontology ने घोषणा की है कि जैसे ही ठीक करना, अपग्रेड करना, परीक्षण और पुष्टि पूर्ण हो जाएगा, वैसे ही 24 घंटे में सेवा पुनः शुरू करने का प्रयास किया जाएगा, लेकिन यह बताया गया है कि कौन निर्धारित करेगा कि शर्तें पूरी हो गई हैं और ट्रिगर सीमा क्या है।
इससे शासन स्तर पर अनिश्चितता उत्पन्न होती है: घोषणा में समीक्षा में शामिल सभी पक्षों का उल्लेख किया गया है, लेकिन अंतिम पुनः शुरू करने का निर्णय लेने वाला पक्ष स्पष्ट रूप से नहीं बताया गया है। उपयोगकर्ताओं के लिए, वर्तमान जोखिम सेवा विघटन से आता है, न कि निश्चित संपत्ति क्षति या चेन रोलबैक से।
ICON: ब्लॉकचेन अवरोध के लिए अब बहुत देर हो चुकी है
ICON की घटना ने चेतावनी, निपटान और संपत्ति के श्रृंखला नियंत्रण से बाहर निकलने की पूरी प्रक्रिया को दर्शाया।
फंडेशन की पोस्ट-मॉर्टम रिपोर्ट के अनुसार, हमलावर ने विश्व समन्वित समय (UTC) 27 अगस्त, 02:01:02 से 02:21:12 के बीच 1492 बार दो पुरानी, वैध हस्ताक्षरित निकासी संदेशों का पुनरुत्पादन किया। एक सटीकता दोष के कारण 1490 बार कॉल सफल रहीं, जिससे फंडेशन के संपत्ति पूल से 119.866 मिलियन ICX और 531,600 bnUSD स्थानांतरित हुए।
02:08 पर मॉनिटरिंग सिस्टम ने अलर्ट जारी किया, और तकनीकी टीम ने बाद में जांच शुरू की; प्रभावित कॉन्ट्रैक्ट 03:53 पर निलंबित कर दिया गया। सभी एक्सचेंजों ने 05:54 पर ICX के जमा और निकासी को बंद कर दिया, और 06:18:54 पर पूरे नेटवर्क का निलंबन लागू हो गया। ICON ने 28 अगस्त, 07:51 के लगभग पुनः शुरू किया, जिसका अंतर लगभग 25 घंटे था, साथ ही नींव के दोषों को ठीक कर दिया गया।
रिव्यू रिपोर्ट के अनुसार, समस्या का मूल कारण एलर्टिंग क्षमता नहीं, बल्कि घटना प्रतिक्रिया प्रक्रिया है। एलर्ट 7 मिनट में ट्रिगर हो गया, लेकिन इस प्रकार के एलर्ट अक्सर असंबंधित RPC अपवादों से भ्रमित हो जाते हैं, और सिस्टम ने ड्यूटी ऑफिसर को सूचित नहीं किया। तकनीकी जांच लगभग 03:40 बजे शुरू हुई, और थोड़ी ही देर बाद कॉन्ट्रैक्ट को रोक दिया गया।
जब लेज़ आधिकारिक रूप से बंद होगा, तब प्रभावित ICX का अधिकांश हिस्सा पहले ही एक्सचेंज के अपने कब्जे में शामिल हो चुका होगा। ICON लेज़ के नियंत्रण उपाय, एक्सचेंज को अपने पास रखे गए संपत्ति स्थानांतरित या परिवर्तित करने से नहीं रोक सकते। फंडेशन को एक्सचेंज संपत्ति जमानत, संरक्षण सूचना, वकील और कानून प्रवर्तन एजेंसियों के माध्यम से ही संबोधित करना होगा।
कॉन्ट्रैक्ट बाउंड्री सीधे नुकसान के दायित्व को निर्धारित करती है। ICON के अनुसार, सभी प्रभावित संपत्तियाँ फाउंडेशन की हैं, और सामान्य उपयोगकर्ताओं के जमा, शेष और पोजीशन को स्पर्श नहीं किया गया है। रिपोर्ट में बताया गया है कि 531600 bnUSD और 13.66 लाख SODA पूरी तरह से प्राप्त कर लिए गए हैं; 113634 USDC के उधार दिए गए मात्रा में से 82430 USDC की वसूली हो चुकी है। पुष्टि किए गए शुद्ध नुकसान के बारे में लगभग 150.2 ETH और 31204 USDC है। अधिकांश संबंधित ICX केवल एक्सचेंज पर जमा या ट्रैक किए गए हैं, और वास्तव में प्राप्त नहीं किए गए हैं।
ICON की गवर्नेंस आर्किटेक्चर अन्य दो मामलों से भिन्न है। रिव्यू रिपोर्ट में उल्लेख किया गया है कि टोकन माइग्रेशन के दौरान नेटवर्क पर फाउंडेशन का नियंत्रण था; माइग्रेशन गाइड में उल्लेख किया गया है कि समेकन केवल 7 मुख्य नोड्स के साथ मेंटेनेंस मोड में चल रहा था। इसलिए, इस बंद होने की घटना एक स्पष्ट रूप से फाउंडेशन द्वारा नियंत्रित विशेष ऑपरेशनल आर्किटेक्चर पर आधारित थी।
紧急权限本质上也是资产负债表层面的权力
हर ब्लॉकचेन अवरोध में, जोखिम को मूलतः अलग जगह पर स्थानांतरित किया जाता है।
- Cronos ने आधिकारिक चेन इतिहास को संशोधित किया: यह अभी भी चेन के अधिकार क्षेत्र में रहने वाले संपत्ति की सुरक्षा कर सकता है, लेकिन वैध चेन-आधारित गतिविधियों को भी रद्द कर देता है, और इथेरियम पर संपत्ति के लिए इसकी कोई क्षमता नहीं है।
- Ontology ने जोखिम को समय लागत और सेवा उपलब्धता के नुकसान में बदल दिया, जांच के दौरान लेनदेन का निपटान नहीं हो सका, और संपत्ति के बुक में नुकसान की पुष्टि नहीं हुई।
- ICON ने एसेट्स को चेन के कॉन्ट्रोल से बाहर भेजने के बाद ही कॉन्ट्रैक्ट और नेटवर्क को अलग किया; क्षति का दायित्व संस्थान लेगा, और जमा ICX की वापसी की उम्मीद एक्सचेंज और न्यायपालिका पर है।
एक केवल डिसेंट्रलाइज्ड स्कोरिंग इन बिल्कुल अलग परिणामों को छिपा देगी। अधिक व्यावहारिक मापदंड यह है: आपातकालीन उपचार नियम प्रकाशित हैं? उपचार को ट्रिगर करने की सीमा क्या है? क्या यह केवल नए ब्लॉक्स को रोकता है, या पहले पुष्टि किए गए चेन स्टेट को राइट करता है? हस्तक्षेप होने पर, इस चेन के अधिकार क्षेत्र से बाहर के संपत्ति पर किसका नियंत्रण होता है? कौन शेष नुकसान के लिए प्रतिबद्ध है?
क्रोनोस और टेक्टोनिक के लिए अभी तक पूर्ण समीक्षा रिपोर्ट जारी नहीं की गई है। ऑन्टोलॉजी को हमले के विवरण और आपातकालीन अधिकार नियमों का खुलासा करना होगा, और बाद में यह पुष्टि करनी होगी कि अपग्रेड और पुनः शुरू करने के मानदंड पूरे हुए हैं या नहीं। वास्तविक तुलना का विषय है — प्रत्येक नेटवर्क द्वारा निर्धारित जोखिम सीमाएँ — कौन सा इतिहास, समय और धन जोखिम में डाला जाएगा।



