
क्रिप्टो डॉट कॉम द्वारा समर्थित ब्लॉकचेन नेटवर्क क्रोनोस ने सोमवार को एक नेटवर्क पोस्ट-मॉर्टम के अनुसार, लेंडिंग प्रोटोकॉल टेक्टोनिक के एक एक्सप्लॉइट से जुड़े लगभग $111.2 मिलियन को वापस करने के लिए लगभग दो घंटे के लेनदेन के इतिहास को मिटा दिया।
क्रोनोस के पीछे के डेवलपर्स के अनुसार, वैलिडेटर्स ने नेटवर्क पर मौजूद प्रभावित फंड का लगभग 92% बचाने के लिए पूरे हुए लेनदेन को पलट दिया, जिससे ब्लॉकचेन लेनदेन के स्थायी होने की उम्मीद धरी की धरी रह गई।
क्रोनोस के डेवलपर्स ने लिखा, "यह एक कठिन निर्णय था, जिसे वैलिडेटर्स के साथ मिलकर लिया गया, जिसमें उपयोगकर्ताओं को एक चेन से अपेक्षित अंतिम रूप और जोखिम में पड़े फंड के बीच संतुलन साधा गया।" "स्थिति को बहाल करने का मतलब 1 घंटे 54 मिनट के निपटाए गए लेनदेन को हटाना था। वैकल्पिक रूप से, स्थिति को बहाल किए बिना फिर से शुरू करने से उधार ली गई संपत्ति हमलावर के नियंत्रण में रह जाती।"
इस "कठिन निर्णय" में यह तथ्य भी शामिल था कि रोलबैक ने उस अवधि के दौरान संसाधित हर वैध लेनदेन को भी पलट दिया।
30 अगस्त को, हैकर्स ने टेक्टोनिक नेटवर्क को निशाना बनाया, जो उपयोगकर्ताओं को जमा की गई गिरवी के बदले क्रिप्टो उधार लेने की सुविधा देता है। रिपोर्ट के अनुसार, हमलावर ने कम तरलता वाले विकेन्द्रीकृत एक्सचेंज बाजारों में TONIC की कीमत बढ़ा दी, फिर फुलाए हुए संपार्श्विक के मुकाबले नौ बाजारों से लगभग $120.4 मिलियन उधार लिए।
क्रोनोस के अनुसार, वैलिडेटर्स ने सुबह 9:32 बजे ईएसटी पर नेटवर्क को रोक दिया, फिर 10,961 ब्लॉकों को रोलबैक कर दिया, जिससे 1 घंटे 54 मिनट के लेनदेन मिट गए।
क्रोनोस ने लिखा, "उस विंडो में हर लेनदेन को पलट दिया गया, चाहे वह एक्सप्लॉइट से संबंधित था या नहीं, और ट्रेडिंग फिर से शुरू होने पर लाइव ऐप्स पर खुली स्थिति को फिर से मूल्य निर्धारित किया गया।"
रोलबैक के बावजूद, वैलिडेटर्स द्वारा रोके जाने से पहले लगभग $9.19 मिलियन क्रोनोस छोड़ चुके थे। पोस्ट-मॉर्टम के अनुसार, वह पैसा अप्रत्याशित है और रोलबैक की पहुंच से परे था।
प्रारंभिक अनुमानों के अनुसार प्रभावित मूल्य $75 मिलियन था, और ब्रिज आउट की गई राशि $6 मिलियन थी। क्रोनोस के खाते के अनुसार उधार लेने की गतिविधि $120.4 मिलियन थी, जिसमें से लगभग $111.2 मिलियन वापस कर दिए गए।
पोस्ट-मॉर्टम में कहा गया है कि 30 अगस्त को शाम 6:49 बजे ईएसटी पर ब्लॉक उत्पादन फिर से शुरू हुआ, लगभग नौ घंटे ऑफ़लाइन रहने के बाद। वैलिडेटर्स को पैच्ड सॉफ्टवेयर और उसी लेनदेन रिकॉर्ड का उपयोग करके फिर से शुरू करने के लिए समन्वय के कई दौर की आवश्यकता पड़ी।
क्रोनोस ने शटडाउन के दौरान खराब संचार को स्वीकार किया और कहा कि पलटे गए लेनदेन को अब सार्वजनिक ब्लॉकचेन एक्सप्लोरर के बजाय संग्रहीत रिकॉर्ड के माध्यम से जांचा जा सकता है।
क्रोनोस ने लिखा, "हम इस घटना के कारण क्रोनोस पारिस्थितिकी तंत्र में हुई बाधा को पहचानते हैं।" "नेटवर्क संचालन बहाल होने के साथ, हमारा ध्यान प्रभावित प्लेटफार्मों के साथ समाधान पूरा करने और इस घटना से सीखे गए सबक को पारिस्थितिकी तंत्र के सुरक्षा उपायों को मजबूत करने में लगाने पर केंद्रित है।"
अन्य क्रिप्टो एक्सप्लॉइट
अन्य नेटवर्क को भी हमले के बाद संचालन रोकने या लेनदेन को पलटने के बारे में इसी तरह के निर्णयों का सामना करना पड़ा है।
अगस्त में, माया प्रोटोकॉल ने अपने नेटवर्क को रोक दिया था जब एक हमलावर ने छह सॉफ्टवेयर कमजोरियों का फायदा उठाया और परियोजना के अनुसार लगभग $1.65 मिलियन क्रिप्टो संपत्ति ले ली। रेवेनकॉइन में एक शोषित भेद्यता ने भी अपनी ब्लॉकचेन के पुनर्निर्माण के प्रयासों को प्रेरित किया, जिससे लगभग तीन दिनों के लेनदेन पर पलटने का जोखिम था।
सुरक्षा विशेषज्ञों ने चेतावनी दी है कि AI हमलावरों को कमजोरियों को तेजी से ढूंढने में मदद कर सकता है, हालांकि क्रोनोस के पोस्ट-मॉर्टम में टेक्टोनिक हमले में AI की संलिप्तता का कोई सबूत नहीं मिलता है।