द्वारा संचालित
Security

केल्पडॉ घटना के बाद रिपल के श्वार्ट्ज ने डीआईएफआई ब्रिज के समझौतों पर चेतावनी दी।

क्रॉस-चेन इंफ्रास्ट्रक्चर में सुरक्षा संबंधी समझौते कड़ी जांच के दायरे में आ रहे हैं, क्योंकि परिचालन संबंधी शॉर्टकट्स ब्रिज डिज़ाइनों में अंतर्निहित सुरक्षा को कमजोर करने का खतरा पैदा कर रहे हैं। रिपल के सीटीओ एमेरिटस डेविड श्वार्ट्ज की नवीनतम टिप्पणियों ने इन जोखिमों को RLUSD-संबंधित मूल्यांकनों और व्यापक कोलेटरल संबंधी चिंताओं से जोड़ा है।

लेखक
शेयर
केल्पडॉ घटना के बाद रिपल के श्वार्ट्ज ने डीआईएफआई ब्रिज के समझौतों पर चेतावनी दी।

मुख्य निष्कर्ष:

  • डेविड श्वार्ट्ज ने चेतावनी दी कि वास्तविक दुनिया में तैनाती के दौरान ब्रिज सुरक्षा कमजोर हो सकती है।
  • केल्पडीएओ और rsETH की जांच डीआईएफआई बुनियादी ढांचे में विश्वास पर मंदी का दबाव बढ़ा रही है।
  • लेयरजीरो-से जुड़ी चिंताएं बताती हैं कि क्रिप्टो टीमों को सख्त नियंत्रणों के लिए और भी कठिन मांगों का सामना करना पड़ रहा है।

ब्रिज सुरक्षा के समझौते व्यापक DeFi चिंताओं को बढ़ाते हैं

विकेंद्रीकृत वित्त (DeFi) बुनियादी ढांचे की सुरक्षा को लेकर चिंताएं तब और बढ़ गईं जब रिपल के सीटीओ एमेरिटस डेविड श्वार्ट्ज ने RLUSD से जुड़े ब्रिजिंग फ्रेमवर्क का मूल्यांकन किया और परिचालन संबंधी समझौतों पर प्रकाश डाला। 19 अप्रैल को, श्वार्ट्ज ने सोशल मीडिया प्लेटफॉर्म एक्स पर क्रॉस-चेन सिस्टम में सुरक्षा और उपयोगिता के बीच संतुलन के बारे में पोस्ट किया। ये टिप्पणियां केल्पडीएओ और rsETH की स्थिति पर केंद्रित थीं और इस बारे में सवाल उठाती थीं कि क्या उपलब्ध सुरक्षा उपाय पूरी तरह से लागू किए गए थे।

श्वार्ट्ज ने कहा:

"मैंने RLUSD द्वारा उपयोग के लिए कई DeFi ब्रिजिंग सिस्टम का मूल्यांकन किया। मैं लगभग पूरी तरह से सुरक्षा और जोखिम के पहलू पर केंद्रित था।"

उन्होंने तर्क दिया कि कई विकेंद्रीकृत वित्त ब्रिज डिज़ाइन कागज पर तकनीकी रूप से मजबूत लगते थे। फिर भी उन्होंने इस बात पर जोर दिया कि परिनियोजन विकल्प उन सुरक्षा उपायों को व्यवहार में कमजोर कर सकते हैं।

श्वार्ट्ज ने साझा किया, "एक बात मैंने देखी कि वे आम तौर पर व्यवहार में सबसे महत्वपूर्ण सुरक्षा तंत्रों का उपयोग न करने की सलाह देते थे क्योंकि उनमें सुविधा और परिचालन जटिलता की लागत होती है।" इस अवलोकन ने इस मुद्दे को एक कोडिंग समस्या से कहीं बढ़कर बताया। इसने सुझाव दिया कि व्यावसायिक दबाव, स्केलिंग की मांग, और परिचालन की सादगी भी उतनी ही सुरक्षा निर्णयों को आकार दे सकती हैं जितना कि वास्तुकला देती है।

जैसे-जैसे शोषण की जांच गहरी होती जा रही है, संपार्श्विक विश्वसनीयता में उतार-चढ़ाव

यह अंतर इसलिए मायने रखता है क्योंकि ब्रिज ऑपरेटर अक्सर तेज चेन विस्तार और आसान एकीकरण को प्रतिस्पर्धी ताकत के रूप में पेश करते हैं। श्वार्ट्ज ने सुझाव दिया कि जब उन्नत सुरक्षा अधिक बाधा डालती है तो उन लाभों के साथ समझौते भी हो सकते हैं। टिप्पणियों में केल्पडीएओ और आरएसईटीएच घटना के लिए किसी पुष्ट कारण का दावा नहीं किया गया। इसके बजाय, उन्होंने एक व्यापक पैटर्न की ओर इशारा किया जिसमें वैकल्पिक सुरक्षा उपाय अनुपयोगी रह सकते हैं।

"एक संपत्ति पूरी तरह से संपार्श्विक (collateralized) नहीं होती है यदि इस पर गंभीर संदेह हो कि कथित बैकिंग का वास्तव में संपत्ति को समर्थन देने के लिए उपयोग किया जाएगा, और मुझे लगता है कि एक व्यापक कटौती (across the board haircut) असंभव नहीं है," उन्होंने एक्स पर एक फॉलो-अप पोस्ट में जोर दिया। उस टिप्पणी ने चर्चा को ब्रिज डिज़ाइन से विस्तारित करके संपार्श्विक विश्वास और तनावपूर्ण घटनाओं के दौरान बाजार के व्यवहार तक कर दिया।

श्वार्ट्ज़ 20 अप्रैल को एक्सपलाइट की स्पष्ट जटिलता के एक अधिक तीक्ष्ण मूल्यांकन के साथ इस मुद्दे पर लौटे। उन्होंने कहा:

"यह हमला मेरी उम्मीद से कहीं ज़्यादा परिष्कृत था और इसका लक्ष्य लेयरज़ीरो इंफ्रास्ट्रक्चर का फायदा उठाते हुए केल्पडीएओ की सुस्ती का लाभ उठाना था।"

उस शब्दावली ने इंटरऑपरेबिलिटी टूल्स की व्यापक विफलता के बजाय कार्यान्वयन अनुशासन पर ध्यान केंद्रित किया। कुल मिलाकर, इन पोस्टों ने क्रिप्टो बाजार की एक परिचित चेतावनी को मजबूत किया। मजबूत सुरक्षा सुविधाएँ मौजूद हो सकती हैं, लेकिन जब टीमें सख्त कॉन्फ़िगरेशन और परिचालन कठोरता की तुलना में गति और सुविधा को प्राथमिकता देती हैं तो जोखिम फिर भी बढ़ सकता है।

ZachXBT ने एथेरियम डीआईएफआई लेंडिंग मार्केट्स को प्रभावित करने वाले $280M+ के KelpDAO एक्सप्लॉइट पर चेतावनी दी।

ZachXBT ने एथेरियम डीआईएफआई लेंडिंग मार्केट्स को प्रभावित करने वाले $280M+ के KelpDAO एक्सप्लॉइट पर चेतावनी दी।

केल्पडॉ के rsETH टोकन का 18 अप्रैल को शोषण किया गया, जिससे इथेरियम और आर्बिट्रम पर $280M+ की निकासी हुई और Aave V3 पर महत्वपूर्ण खराब ऋण रह गया। read more.

अभी पढ़ें
इस कहानी में टैग