← Backregulation

Polygon में सुरक्षा कमियां: सार्वजनिक प्रकटीकरण से पहले ही चुपचाप सुधार

Team Coinnachrichten··📖 4 मिनट पठन·बहुभुज सुरक्षा कमियाँमौन सुधारनेटवर्क-क्लाइंट बोरहेमडॉलसेवा अस्वीकरण हमलेसहमति तंत्रअपडेट ऑस्टिनक्योटो
Polygon में सुरक्षा कमियां: सार्वजनिक प्रकटीकरण से पहले ही चुपचाप सुधार
मुझे यह कहानी सुनकर पहले तो हैरानी हुई। तकनीकी पहलुओं पर तो ध्यान देना जरूरी था ही, लेकिन इससे भी ज्यादा मुझे उस सामान्य समस्या की याद आ गई जो मैं बार-बार ब्लॉकचेन की दुनिया में देखता हूँ: जब सुरक्षा की बात आती है, तो अक्सर खुलकर बात करने की बजाय चुपचाप कार्रवाई की जाती है।
कुछ महीने पहले Polygon ने अपने नेटवर्क क्लाइंट Bor और Heimdall में गंभीर सुरक्षा कमियों को ठीक किया था। अपडेट्स "Austin" और "Kyoto" ने ऐसी खामियों को दूर किया जो Denial-of-Service (DoS) हमलों का कारण बन सकती थीं या सर्वसम्मति तंत्र (कंसेंसस मैकेनिज्म) में समस्याएं पैदा कर सकती थीं। सबसे चौंकाने वाली बात यह थी कि ये सुधार सार्वजनिक रूप से सामने आने से पहले ही जुलाई और अक्टूबर 2023 में लागू कर दिए गए थे। इससे मुझे ऐसा लगा जैसे कोई अपने घर की छत के लीक होने की मरम्मत करवा ले, लेकिन किसी को बताना जरूरी नहीं समझता – और महीनों बाद पता चलता है।
ये समस्याएं इतनी देर तक क्यों छुपी रहीं?
हार्ड फोर्क्स कोई छोटा-मोटा बदलाव नहीं होते; ये मूल रूप से प्रोटोकॉल में किए जाने वाले बुनियादी परिवर्तन होते हैं, जिनके लिए कड़ी सुरक्षा जांच और परीक्षण जरूरी होता है। फिर भी, Polygon जैसी महत्वपूर्ण Ethereum लेयर-2 समाधान कंपनी ने इन अपडेट्स को बिना ज्यादा हल्ला-गुल्ला किए लागू कर दिया। और अब सवाल उठता है: सुरक्षा कमियों के बारे में महीनों बाद क्यों बताया गया? अगर ये खामियां सक्रिय थीं, तो इनका फायदा उठाकर हमले किए जा सकते थे। फिर भी, Polygon का कहना है कि ये "नियमित रखरखाव कार्य" के तहत किए गए थे। लगता है उचित बात है, पर सवाल यह है कि अगर ये इतने गंभीर थे, तो शुरुआत में ही क्यों नहीं बताया गया? कंपनी का दावा है कि आंतरिक ऑडिट्स और स्वचालित परीक्षणों के जरिए इन कमियों का पता चला, लेकिन फिर सार्वजनिक तौर पर जानकारी क्यों छुपाई गई?
मुझे लगता है कि यह एक बड़ा द्वंद्व है: सुरक्षा और पारदर्शिता दोनों जरूरी हैं, पर कभी-कभी ये आपस में टकराते नजर आते हैं।
आखिर समस्या क्या थी?
Polygon के ब्लॉग पोस्ट के अनुसार, दो मुख्य क्षेत्रों में कमियां थी जिन्हें ठीक किया गया:
1. Bor क्लाइंट में Denial-of-Service (DoS) की संभावनाएं:
Bor क्लाइंट ब्लॉकों का निर्माण करता है। यहां एक ऐसी खामी थी जिसका फायदा उठाकर हमलावर जानबूझकर इतनी ज्यादा ट्रांजैक्शन रिक्वेस्ट भेज सकते थे कि पूरा सिस्टम ठप हो जाता।

Bybit Bybit पर क्रिप्टो ट्रेड करें – कम शुल्क

Global, secure and regulated platform.

Bybit खाता खोलें →


इसे ही DoS अटैक कहते हैं। हालांकि Polygon का कहना है कि ऐसा कभी नहीं हुआ, मगर इस संभावना से ही पता चलता है कि लेयर-2 समाधान कितने नाजुक होते हैं।
2. Heimdall क्लाइंट में कंसेंसस संबंधी समस्याएं:
Heimdall ब्लॉकों को वैलिडेट करता है, और यहां एक ऐसी खामी थी जिससे वैलिडेटर्स नकली ब्लॉकों को मंजूरी दिला सकते थे या मतदान प्रक्रिया में हेराफेरी कर सकते थे। यह बेहद खतरनाक है क्योंकि इससे पूरे नेटवर्क के प्रति विश्वास ही डगमगा जाता है। अगर उपयोगकर्ताओं को विश्वास नहीं रहेगा कि ब्लॉक सही हैं, तो समस्या गंभीर हो जाती है।
पारदर्शिता या सुरक्षा संस्कृति? एक सचमुच का द्वंद्व।
मुझे Polygon के इस तर्क का थोड़ा-अन्दाज़ा है कि शुरुआती जानकारी देने से "अनावश्यक घबराहट" पैदा हो सकती थी। मगर यही तो समस्या है! ब्लॉकचेन समुदाय में खुलापन बहुत महत्व रखता है। Ethereum या Bitcoin जैसे प्रोजेक्ट्स नियमित रूप से उपयोगकर्ताओं और डेवलपर्स को अपडेट्स के बारे में बताते रहते हैं – चाहे वो सुरक्षा कमियां हों या नहीं। तो फिर Polygon ने ऐसा गुप्त तरीके से क्यों किया?
क्रीप्टो सुरक्षा विशेषज्ञ सारा जॉनसन (काल्पनिक नाम) का कहना है, "सुरक्षा हमेशा प्राथमिकता होनी चाहिए, मगर पारदर्शिता भी उतनी ही जरूरी है। अगर उपयोगकर्ताओं और डेवलपर्स को शुरुआती चेतावनी नहीं मिलती, तो वे सही फैसले नहीं ले सकते।"
इसका उपयोगकर्ताओं और डेवलपर्स पर क्या असर पड़ता है?
फिलहाल तो Polygon के ज्यादातर उपयोगकर्ताओं पर कोई असर नहीं पड़ा है – नेटवर्क सुचारू रूप से चल रहा है। मगर यह घटना हमें सोचने पर मजबूर करती है:
1. उपयोगकर्ताओं के लिए:
- भले ही अभी कोई तात्कालिक खतरा न हो, यह मामला दिखाता है कि नियमित अपडेट्स पर नजर रखना कितना महत्वपूर्ण है।
- अपनी पसंदीदा ब्लॉकचेन की सुरक्षा प्रणालियों के बारे में लगातार जानकारी हासिल करें – न कि तब, जब सबकुछ बिगड़ चुका हो।
2. डेवलपर्स के लिए:
- स्वतंत्र ऑडिट्स कोई विलासिता नहीं, बल्कि जरूरत है। बाहरी विशेषज्ञों ने शायद इन कमियों का पता पहले लगा लिया होता।
- सुरक्षा अपडेट्स के बारे में ज्यादा पारदर्शी संवाद पूरे इकोसिस्टम के विश्वास को मजबूत कर सकता है।
सही दिशा में कदम, मगर अभी और सुधार की गुंजाइश
मैं Polygon पर अन्याय नहीं करना चाहता – उन्होंने तो तेजी से और प्रभावी तरीके से इन कमियों को दूर किया, जिसके लिए उनकी तारीफ होनी चाहिए। मगर देर से जानकारी

📰 और पढ़ें

→ SEC द्वारा निवेश सलाहकारों में बड़े पैमाने पर धोखाधड़ी का पर्दाफाश – 38 संस्थाओं पर मुकदमा→ टोकरीकृत प्रतिभूतियाँ: NYSE की मूल कंपनी tZERO में निवेश करती है→ तेज़ Zcash लेन-देन: नई क्रिप्टोग्राफी से मोबाइल पर निजता संभव हुई


📢 इस लेख को साझा करें

X Facebook WhatsApp Telegram Reddit

💬 टिप्पणियाँ (0)

अभी कोई टिप्पणी नहीं।

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 संबंधित लेख

regulation

SEC द्वारा निवेश सलाहकारों में बड़े पैमाने पर धोखाधड़ी का पर्दाफाश – 38 संस्थाओं पर मुकदमा

regulation

टोकरीकृत प्रतिभूतियाँ: NYSE की मूल कंपनी tZERO में निवेश करती है

regulation

तेज़ Zcash लेन-देन: नई क्रिप्टोग्राफी से मोबाइल पर निजता संभव हुई

📱 QR-Code