इथेरियम के प्रस्तावित सुरक्षा चेक अभी भी एक खराब ट्रेड को पास होने दे सकते हैं

Ethereum Foundation का शोध अंतिम वित्तीय परिणामों को लागू करने के लिए EIP-7906 और ट्रांज़ैक्शन एशर्शन की खोज करता है, हालांकि प्रस्तावित सुरक्षा जांच अभी भी खराब ट्रेडों की अनुमति देने का जोखिम उठाती है यदि बिल्डर ढीली न्यूनतम सीमाएं कॉन्फ़िगर करते हैं या स्टेट डेटा में हेरफेर किया जाता है।

Ethereum’s proposed safety checks could still let a bad trade through

उचित हस्ताक्षर वाला Ethereum ट्रांज़ैक्शन भी ऐसा वित्तीय परिणाम दे सकता है जिसे उसका उपयोगकर्ता महत्वपूर्ण नुकसान सीमा के मुकाबले मापने पर अस्वीकार कर देगा। 5 अक्टूबर को Ethereum Foundation द्वारा जारी शोध में यह पता लगाया गया है कि ट्रांज़ैक्शन एशर्शन अंतिम परिणामों से संबंधित नियमों को कैसे लागू कर सकते हैं, जिससे प्रोटोकॉल और वॉलेट के लिए उपलब्ध सुरक्षा विकल्प बढ़ जाते हैं।

मुख्य दुविधा इस बात पर केंद्रित है कि इन नियमों को कौन प्रदान करता है और क्या ट्रांज़ैक्शन को एक साथ रखने वाला एप्लिकेशन या सेवा उन्हें कमजोर कर सकती है। हालांकि एक जांच इस बात का मूल्यांकन कर सकती है कि क्या हुआ और न्यूनतम से नीचे गिरने वाले परिणाम को अस्वीकार कर सकती है, यह न्यूनतम वित्तीय सुरक्षा प्रदान करती है यदि वही ट्रांज़ैक्शन बिल्डर एक ढीला न्यूनतम चुनता है।

9 अक्टूबर तक, EIP-7906 एक ड्राफ्ट के रूप में मौजूद है। 21 फरवरी, 2025 को तैयार किया गया यह EIP-8141 द्वारा प्रस्तुत फ्रेम ट्रांज़ैक्शन पर निर्भर करता है। Hegotá अपग्रेड शेड्यूल संभावित समावेश के लिए EIP-8141 को सूचीबद्ध करता है, जबकि EIP-7906 विचाराधीन है।

Ethereum पहले से ही कुछ वित्तीय सीमाओं को लागू करता है

Uniswap v3 में आज एक सक्रिय सुरक्षा उपाय मौजूद है। इसका स्वैप राउटर सटीक-इनपुट स्वैप को अस्वीकार कर देता है यदि प्राप्त राशि न्यूनतम प्राप्ति से कम हो जाती है, जिसे amountOutMinimum के रूप में नामित किया गया है। सटीक-आउटपुट स्वैप के लिए, यह अधिकतम इनपुट से अधिक खर्च करना बंद कर देता है, amountInMaximum। ये कॉल पैरामीटर के भीतर आपूर्ति की गई निष्पादन-समय आवश्यकताओं का प्रतिनिधित्व करते हैं।

Uniswap का अपना सिंगल-स्वैप दस्तावेज़ एक शर्त स्थापित करने और एक विश्वसनीय आंकड़ा चुनने के बीच के अंतर को उजागर करता है। इसका बुनियादी उदाहरण न्यूनतम आउटपुट को शून्य पर सेट करता है, स्पष्ट रूप से चेतावनी देता है कि ऐसा करने से उत्पादन जोखिम पैदा होते हैं, और डेवलपर्स को सुरक्षित संख्या खोजने के लिए मूल्य ओरैकल, एक सॉफ्टवेयर डेवलपमेंट किट, या अन्य डेटा फीड का उपयोग करने का निर्देश देता है।

न्यूनतम प्राप्ति इस बात का निर्णय लेने के बजाय टोकन मात्रा का प्रतिनिधित्व करती है कि क्या कोई ट्रेड अनुकूल सौदा है। यदि कोई बिल्डर एक ऐसा तल स्थापित करता है जो मामूली प्राप्ति की अनुमति देता है, तो उस तल से ठीक ऊपर का कोई भी परिणाम सफल होगा। पहले से ही प्रतिकूल उद्धरण से उस तल को प्राप्त करना केवल उस खराब ट्रेड को लॉक कर देता है जबकि सीमा को सही ढंग से लागू करता है।

Related Reading

दुर्भावनापूर्ण Uniswap v4 हुक नकली स्वैप उद्धरणों के साथ DeFi व्यापारियों को फंसा रहे हैं

वैकल्पिक सुरक्षा उपाय इस मुद्दे के विभिन्न पहलुओं को लक्षित करते हैं। वर्ष की शुरुआत में, Ethereum Working Group ने 12 मई, 2026 को Clear Signing मानक पेश किया। यह फ्रेमवर्क संरचित विवरण प्रदान करता है जिन्हें वॉलेट उपयोगकर्ताओं को प्रदर्शित कर सकते हैं, जो स्वतंत्र समीक्षाओं, प्रमाणन और वॉलेट द्वारा चुने गए विश्वसनीय स्रोतों द्वारा समर्थित हैं। यह हस्ताक्षरकर्ता को अनुरोधित ऑपरेशन को समझने में सहायता करता है, हालांकि विवरण स्वयं न्यूनतम वित्तीय परिणाम को अनिवार्य नहीं करता है।

सिमुलेशन चुने गए चेन स्टेट के खिलाफ अनुमानित प्रभावों का मूल्यांकन करता है, हालांकि ब्लॉक में ट्रांज़ैक्शन के उतरने से पहले वह स्टेट बदल सकता है। इस बीच, Safe स्मार्ट खातों के लिए डिज़ाइन किए गए गार्ड निष्पादन से पहले पैरामीटर का निरीक्षण कर सकते हैं और बाद में Safe के अंतिम स्टेट का मूल्यांकन कर सकते हैं, और पूर्वनिर्धारित कॉन्फ़िगरेशन का उल्लंघन करने वाले ट्रांज़ैक्शन को रोक सकते हैं।

Ethereum ट्रांज़ैक्शन एशर्शन क्या जोड़ेंगे

EIP-7906 एक ट्रांज़ैक्शन के परिणामों पर व्यापक दृष्टिकोण की वकालत करता है। यह EIP-8141 में परिभाषित आदेशित फ्रेम पर बनाता है - जो कार्रवाई के चरणों को सत्यापन से अलग करता है - और अंत में केवल-पढ़ने के लिए POST_TX फ्रेम जोड़ता है। इसके बाद एशर्शन कोड परिणामी स्टेट का मूल्यांकन करेगा और इसके निर्देशों का उल्लंघन करने वाले किसी भी निष्पादन को ब्लॉक कर देगा।

प्रस्तावित निर्देश इस जिम्मेदारी को तीन अलग-अलग ऑपरेशनों में विभाजित करते हैं: TXTRACE विशिष्ट शुद्ध परिवर्तनों और घटनाओं को सूचीबद्ध करता है, TXDIFF कुंजियों के माध्यम से मान खींचता है, और EVENTDATACOPY सीधे एशर्शन में इवेंट डेटा फीड करता है। उनके नामित दायरे में मूल ETH बैलेंस, स्टोरेज संशोधन, नए तैनात कॉन्ट्रैक्ट और कोड हैश शामिल हैं। टोकन बैलेंस की जांच करने के लिए प्रासंगिक कॉन्ट्रैक्ट स्टोरेज की व्याख्या करने और चुने गए सीमा को लागू करने की आवश्यकता होगी।

यह क्षमता एकल स्वैप के न्यूनतम आउटपुट से परे नीतियों को अनलॉक कर सकती है। कोई खाता यह आदेश दे सकता है कि उसकी नियंत्रण सेटिंग अपरिवर्तित रहें, या कोई नीति स्वीकृतियों को प्रतिबंधित कर सकती है और रूटिंग पथ में शामिल कई अनुबंधों में फैले प्रभावों की निगरानी कर सकती है।

यह दृष्टिकोण शुद्ध परिणामों पर केंद्रित रहता है। एकल स्टोरेज स्लॉट की ओर निर्देशित कई राइट्स इसके प्रारंभिक और अंतिम मानों में ढह जाते हैं, जबकि अपने मूल स्टेट में बहाल कोई भी स्लॉट शुद्ध-परिवर्तन लॉग से पूरी तरह से गायब हो जाता है।

जांच की मांग और सुरक्षा किसे करनी चाहिए

यह प्रस्ताव हर ट्रांज़ैक्शन के लिए एशर्शन को अनिवार्य नहीं बनाता है। इस पर निर्भर किसी भी खाते को बाईपास की अनुमति दिए बिना विशिष्ट POST_TX फ्रेम की मांग करने के लिए अपने सत्यापन नियमों को कॉन्फ़िगर करना होगा।

प्रोटोकॉल को एक संबंधित कर्तव्य का सामना करना पड़ता है। उनके संरक्षित कार्यों को सटीक आवश्यक एशर्शन को लागू करना चाहिए, मानक ट्रांज़ैक्शन के साथ-साथ फ्रेम ट्रांज़ैक्शन को अस्वीकार करना चाहिए जिसमें जांच का अभाव है या गलत तरीके से कॉन्फ़िगर किया गया है। निपटान तंत्र में जहां एक सॉल्वर ट्रेड निष्पादन पथ निर्धारित करता है, उपयोगकर्ता के परिणाम की सुरक्षा के लिए आवश्यक है कि हस्ताक्षरित ऑर्डर या निपटान फ्रेमवर्क सॉल्वर को उस नीति से बांधे। प्रस्तावित सॉल्वर गारंटी एक ही नेटवर्क पर एक ही ट्रांज़ैक्शन के लिए काम करती है।

नीतियों को उन कार्यों को भी सहन करना चाहिए जिनकी देखरेख के लिए वे हैं। EIP-7906 के तहत सुरक्षा मार्गदर्शन अपरिवर्तनीय, गैर-अपग्रेड करने योग्य एशर्शन लक्ष्यों का उपयोग करने की सलाह देता है। इस प्रतिबंध के बिना, एक ट्रांज़ैक्शन सत्यापन समाप्त होने के बाद लेकिन अंतिम जांच निष्पादित होने से पहले प्रवर्तन अनुबंध को संशोधित कर सकता है। इसके अलावा, मार्गदर्शन निर्दिष्ट करता है कि इच्छित लक्ष्य को सत्यापित करना किसी भी स्टेट परिवर्तन से पहले जांच करने पर निर्भर करता है।

यहां तक कि अपरिवर्तित एशर्शन कोड भी एक समझौता किए गए संदर्भ बिंदु को इनपुट कर सकता है। विनिर्देश कीमतों, रजिस्ट्रियों, प्रॉक्सी और अन्य स्टेट डेटा के आसपास के जोखिमों को उजागर करता है जिसे निष्पादन निकाय एशर्शन चलने से पहले में हेरफेर कर सकता है। यदि कोई ट्रेड उस कीमत को बदल देता है जिसका उपयोग यह मूल्यांकन करने के लिए किया जाता है कि उसका परिणाम स्वीकार्य है या नहीं, तो वास्तविक अंतिम स्टेट को पढ़ना तुलना को बचाने में विफल रहता है।

इसका मुकाबला करने के लिए, EIP-7906 उन संदर्भ मूल्यों का उपयोग करने की सिफारिश करता है जो हस्ताक्षर के समय लॉक हो जाते हैं या ट्रांज़ैक्शन की शुरुआत में स्टेट से पुनर्प्राप्त किए जाते हैं। दोनों रणनीतियाँ निष्पादन निकाय को संदर्भ को ફરી से लिखने से रोकती हैं, हालांकि मानक ओरैकल जोखिम बने रहते हैं क्योंकि उसी ब्लॉक के भीतर पूर्व ट्रांज़ैक्शन उस शुरुआती स्टेट को बदल सकते हैं।

Related Reading

Uniswap के StablePair हुक में तीन छिपे हुए दोष एलपी (LP) रिटर्न को कम कर देते हैं

अस्वीकृत परिणाम पर भी गैस का खर्च आएगा

इस फ्रेमवर्क के तहत, एक असफल POST_TX जांच निष्पादन निकाय को वापस कर देगी, हालांकि ट्रांज़ैक्शन ब्लॉक के अंदर रहता है। गैस भुगतान करने वाला खपत की गई गैस के लिए शुल्क उठाना जारी रखता है, और प्रारंभिक सत्यापन चरणों के दौरान होने वाले संशोधन - जिन्हें सत्यापन उपसर्ग के रूप में जाना जाता है - प्रतिबद्ध रहते हैं। इनमें भुगतान अनुमोदन या खाता निर्माण जैसे कार्य शामिल हो सकते हैं।

सुरक्षा के लिए अभिप्रेत ऑपरेशनों को उस खंड के भीतर रहना चाहिए जिसे एशर्शन रोल बैक कर सकता है। प्रतिबद्ध सत्यापन उपसर्ग के भीतर अविश्वसनीय निष्पादन रखने से उन कार्यों को पूरी तरह से असुरक्षित छोड़ दिया जाता है।

इसके अतिरिक्त, जांच को निष्पादन समाप्त करने के लिए पर्याप्त गैस आवंटन की आवश्यकता होती है। EIP-7906 चेतावनी देता है कि परिवर्तनों और घटनाओं को गिनाना इसके बजट को समाप्त कर सकता है, यह निर्दिष्ट करता है कि गैस-समाप्त होने की स्थितियों के परिणामस्वरूप होने वाले किसी भी अधूरे निष्पादन को एशर्शन विफलता के रूप में माना जाना चाहिए।

फाउंडेशन प्रतिनिधि एजेंटों और सॉल्वर निपटान से जुड़े संभावित उपयोग के मामलों की रूपरेखा तैयार करता है। सितंबर में CryptoSlate द्वारा AI वॉलेट अनुमति के संबंध में पिछली कवरेज ने इसी तरह से deterministic सीमाओं और आवश्यक एशर्शन की खोज की थी।

Related Reading

Ethereum co-founder Vitalik Buterin argues that local AI can protect your privacy without losing speed

एक सार्थक कार्यान्वयन के लिए प्राधिकरण से पहले अनिवार्य सीमा और उसके संदर्भ स्रोत को स्पष्ट करने की आवश्यकता होती है, इसके बाद बिल्डरों को किसी भी तत्व को कमजोर करने से रोकने वाले उपायों की आवश्यकता होती है। परिणामस्वरूप, Ethereum एक प्रतिकूल वित्तीय सौदे को लागू करते हुए भी सुरक्षा शर्त को त्रुटिहीन रूप से निष्पादित कर सकता है।

अक्सर पूछे जाने वाले प्रश्न

01EIP-7906 क्या है?

EIP-7906 एक ड्राफ्ट प्रस्ताव है जो Ethereum में ट्रांज़ैक्शन एशर्शन पेश करता है, जिससे वॉलेट और प्रोटोकॉल को केवल-पढ़ने के लिए POST_TX फ्रेम का उपयोग करके ट्रांज़ैक्शन के परिणाम पर नियमों को लागू करने की अनुमति मिलती है।

02क्या ट्रांज़ैक्शन एशर्शन खराब ट्रेडों को पूरी तरह से रोकते हैं?

नहीं। हालांकि एशर्शन विशिष्ट नियमों या न्यूनतम सीमाओं को लागू कर सकते हैं, यदि ट्रांज़ैक्शन बिल्डर या उपयोगकर्ता एक अनुमत या प्रतिकूल न्यूनतम सीमा निर्धारित करता है, तो वे खराब ट्रेड को नहीं रोक सकते हैं।

03क्या असफल एशर्शन गैस शुल्क वापस करेंगे?

नहीं। यदि POST_TX जांच विफल हो जाती है और निष्पादन निकाय को वापस कर देती है, तो ट्रांज़ैक्शन ब्लॉक में रहता है, और गैस भुगतान करने वाले से अभी भी उपभोग की गई गैस के लिए शुल्क लिया जाता है।

04EIP-8141 क्या है?

EIP-8141 आदेशित फ्रेम पेश करता है जो Ethereum ट्रांज़ैक्शन में सत्यापन और कार्रवाई के चरणों को अलग करता है, जिससे मूलभूत संरचना मिलती है जिस पर EIP-7906 आधारित है।

शेयर करें

एक प्रतिक्रिया छोड़ें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। Required fields are marked *