
Polygon की सुरक्षा खामियां उजागर, Austin और Kyoto हार्ड फोर्क से पहले ही हुआ समाधान
Polygon ने Bor और Heimdall में मिली कई सुरक्षा खामियों का खुलासा किया है। Austin और Kyoto हार्ड फोर्क के जरिए इन्हें पहले ही ठीक किया जा चुका था और मुख्य नेटवर्क पर शोषण का कोई मामला नहीं मिला।

Polygon ने अपने Proof-of-Stake नेटवर्क में मिली कई सुरक्षा खामियों का खुलासा किया है। इन खामियों में नेटवर्क को बाधित करने वाले Denial-of-Service हमले, वैलिडेटर कंप्यूटरों पर जरूरत से ज्यादा काम का दबाव और नेटवर्क में लेनदेन की पुष्टि से जुड़ी समस्याएं शामिल थीं। हालांकि, Polygon Labs का कहना है कि इन खामियों का मुख्य नेटवर्क पर किसी हमले में इस्तेमाल होने का कोई सबूत नहीं मिला है।
कंपनी ने इन समस्याओं को हाल में किए गए दो बड़े नेटवर्क अपग्रेड, Austin और Kyoto हार्ड फोर्क के जरिए ठीक किया था। इन सुधारों को पहले निजी तौर पर तैयार और जांचा गया और इसके बाद मुख्य नेटवर्क पर लागू किया गया। Polygon ने सुरक्षा कारणों से इन खामियों की पूरी जानकारी सुधार लागू होने के बाद सार्वजनिक की।
Bor और Heimdall में मिली थीं खामियां
Polygon नेटवर्क के दो प्रमुख हिस्सों, Bor और Heimdall में सुरक्षा समस्याएं मिली थीं। Bor नेटवर्क के लेनदेन और ब्लॉक से जुड़ी गतिविधियों को संभालता है, जबकि Heimdall नेटवर्क की सहमति और वैलिडेटरों के बीच जरूरी समन्वय में भूमिका निभाता है।
Polygon के अनुसार, Austin हार्ड फोर्क के तहत Bor क्लाइंट में दो ऐसी समस्याओं को ठीक किया गया, जिनका इस्तेमाल नेटवर्क पर सेवा बाधित करने वाले हमले के लिए किया जा सकता था। इनमें एक समस्या ऐसी गतिविधियों से जुड़ी थी जिनमें जरूरत से ज्यादा कंप्यूटिंग संसाधनों का इस्तेमाल हो सकता था। दूसरी समस्या के कारण कुछ परिस्थितियों में नोड के रुकने या क्रैश होने का खतरा था।
Kyoto हार्ड फोर्क के जरिए Heimdall से जुड़ी एक अधिक गंभीर समस्या को ठीक किया गया। एक खास तरह से तैयार किए गए लेनदेन के जरिए वैलिडेटरों को जरूरत से बहुत ज्यादा गणना करने के लिए मजबूर किया जा सकता था। अगर ऐसा बड़े पैमाने पर होता, तो नेटवर्क के सामान्य संचालन में बाधा आ सकती थी।
Polygon ने पहले चुपचाप क्यों किया सुधार?
ब्लॉकचेन नेटवर्क में सुरक्षा खामी की जानकारी तुरंत सार्वजनिक करना कई बार जोखिम बढ़ा सकता है। अगर किसी गंभीर कमजोरी का विवरण सुधार से पहले सामने आ जाए, तो हमलावर उसका फायदा उठाने की कोशिश कर सकते हैं।
इसी वजह से Polygon ने Austin और Kyoto के सुधारों को पहले निजी तौर पर तैयार किया और टेस्ट नेटवर्क पर उनकी जांच की। इसके बाद दोनों हार्ड फोर्क को मुख्य नेटवर्क पर लागू किया गया। Polygon के आधिकारिक विवरण के अनुसार, सुरक्षा से जुड़े ऐसे बदलावों के लिए पहले निजी स्तर पर तैयारी और परीक्षण करना सामान्य प्रक्रिया का हिस्सा है।
क्या आप जानते हैं: Japan में 24x7 ब्लॉकचेन आधारित शेयर और बॉन्ड निपटान की तैयारी
Kyoto हार्ड फोर्क 18 अगस्त को Heimdall पर सक्रिय हुआ था, जबकि Austin हार्ड फोर्क के तहत Bor का नया संस्करण भी अगस्त में मुख्य नेटवर्क पर लागू किया गया। Polygon ने बाद में इन बदलावों और उनसे जुड़ी सुरक्षा समस्याओं का विस्तृत विवरण जारी किया।
इस तरह Polygon का दावा है कि सुरक्षा खामियों की सार्वजनिक जानकारी सामने आने तक उनके लिए जरूरी सुधार पहले ही नेटवर्क पर लागू किए जा चुके थे।
पुराने सॉफ्टवेयर वाले नोड्स के लिए जरूरी है अपडेट
Polygon ने नेटवर्क चलाने वाले ऑपरेटरों के लिए सॉफ्टवेयर अपडेट करना जरूरी कर दिया है। Bor के लिए v2.10.0 और Heimdall के लिए v0.11.0 या उसके बाद का संस्करण जरूरी है। जो नोड पुराने सॉफ्टवेयर पर चल रहे हैं और निर्धारित हार्ड फोर्क स्तर से आगे निकल चुके हैं, वे नेटवर्क की आधिकारिक श्रृंखला के साथ तालमेल खो सकते हैं।
ऐसे नोड ऑपरेटरों को नया सॉफ्टवेयर स्थापित करने के बाद नेटवर्क के साथ दोबारा तालमेल बनाना होगा। यह कदम इसलिए जरूरी है ताकि सभी वैलिडेटर और दूसरे महत्वपूर्ण नेटवर्क नोड एक ही नियम और सुरक्षा सुधारों के तहत काम करें।
Polygon ने 28 अगस्त को Bor v2.10.1 के बारे में भी जानकारी जारी की थी, जिससे पता चलता है कि नेटवर्क पर सॉफ्टवेयर सुधार और रखरखाव की प्रक्रिया अभी भी जारी है।
POL पर भी पड़ा खबर का असर
सुरक्षा खामियों की जानकारी सामने आने के बाद Polygon के मूल टोकन POL पर भी बाजार की नजर गई है। Cointelegraph की रिपोर्ट के समय POL करीब $0.10 पर कारोबार कर रहा था। रिपोर्ट में बताया गया कि टोकन पिछले एक सप्ताह में करीब 4% नीचे था, हालांकि पिछले एक महीने में इसमें लगभग 44% की बढ़त बनी हुई थी।
सुरक्षा से जुड़ी खबरें आमतौर पर क्रिप्टो बाजार में निवेशकों की धारणा पर असर डालती हैं। खासकर तब जब खबर में संभावित नेटवर्क रुकने या वैलिडेटर पर दबाव जैसी समस्याओं का जिक्र हो। हालांकि, Polygon के मामले में एक महत्वपूर्ण बात यह है कि सामने आई खामियां पहले ही ठीक की जा चुकी थीं और मुख्य नेटवर्क पर इनके इस्तेमाल की कोई पुष्टि नहीं हुई है।
यह घटना ब्लॉकचेन नेटवर्क के लिए सुरक्षा जांच और समय पर सॉफ्टवेयर अपडेट की अहमियत भी दिखाती है। जैसे-जैसे Polygon जैसे नेटवर्क पर लेनदेन और डिजिटल संपत्तियों की गतिविधियां बढ़ रही हैं, छोटी तकनीकी कमजोरियां भी बड़े जोखिम में बदल सकती हैं।
फिलहाल Polygon के लिए सबसे अहम बात यह है कि सुरक्षा सुधार मुख्य नेटवर्क पर लागू हो चुके हैं। आने वाले समय में नेटवर्क की स्थिरता और वैलिडेटर समुदाय की प्रतिक्रिया यह तय करेगी कि इन खुलासों का POL और Polygon पारिस्थितिकी तंत्र पर लंबी अवधि में कितना असर पड़ता है।
ऐसी ही और ख़बरों और क्रिप्टो विश्लेषण के लिए हमें X और LinkedIn पर फ़ॉलो करें, ताकि कोई भी अपडेट आपसे न छूटे!

