AI-सहायित हमलों के जोखिम के कारण Arbitrum ने नए Stylus सक्रियणों को रोका
Arbitrum की सिक्योरिटी काउंसिल ने कस्टम WebAssembly प्रोग्राम का उपयोग करने वाले उन्नत AI-सहायित हमलों से जोखिमों को कम करने के लिए Arbitrum One और Nova पर नए Stylus अनुबंध सक्रियणों को अस्थायी रूप से अवरुद्ध कर दिया है।
Arbitrum के सिक्योरिटी काउंसिल ने 2 अक्टूबर को एक आपातकालीन हस्तक्षेप के दौरान Arbitrum One और Nova में नए Stylus कॉन्ट्रैक्ट एक्टिवेशन पर अस्थायी प्रतिबंध लगा दिया। यह नए एक्टिवेशन पर निर्भर प्रोग्राम और एप्लिकेशन अपडेट को सीमित करता है। काउंसिल की रिपोर्ट में उल्लेख किया गया है कि वर्तमान में सक्रिय Stylus एप्लिकेशन सामान्य रूप से काम करना जारी रखते हैं, और मानक Solidity कॉन्ट्रैक्ट डिप्लॉयमेंट और निष्पादन पूरी तरह से प्रभावित नहीं रहते हैं।
Arbitrum ने बताया कि यह सावधानी मानक Stylus कंपाइलर टूलचेन के बाहर निर्मित हाथ से तैयार किए गए WebAssembly प्रोग्राम का उपयोग करने वाले अधिक उन्नत, AI-सहायता प्राप्त हमलों की प्रतिक्रिया है। नेटवर्क ने कहा कि ज्ञात Stylus बग मुख्य रूप से चेन जीवंतता को खतरे में डालते हैं - जैसे कि सेवा से انکار (denial-of-service) के जोखिम पैदा करना - और इस बात पर जोर दिया कि जांचकर्ताओं को उपयोगकर्ता फंड की चोरी की अनुमति देने वाली कोई खामी नहीं मिली।
Boltz का बंद होना यह दिखाता है कि AI हैकिंग का असली खतरा क्रिप्टो को वापस विशाल कस्टोडियन के हाथों में धकेल रहा है
Ethereum, Arbitrum One और Nova से जुड़े ट्रांजैक्शन रिकॉर्ड 2 अक्टूबर को सफल निष्पादन की पुष्टि करते हैं, जो लगभग 15:30 और 15:31 UTC के बीच हुआ था।
डेवलपर्स के लिए, परिचालन अंतर केवल कोड को संग्रहीत करने और इसे कार्यात्मक बनाने के बीच है। Stylus कॉन्ट्रैक्ट WebAssembly प्रोग्राम निष्पादित करते हैं, जिन्हें चलने से पहले एक्टिवेशन की आवश्यकता होती है। Arbitrum का दस्तावेज़ीकरण इस चरण को डिप्लॉयमेंट से अलग करता है, जो केवल ऑनचेन पर कोड को संग्रहीत करता है। इसके अलावा, समान प्रोग्राम कोड का उपयोग करने वाले नए कॉन्ट्रैक्ट इंस्टेंस मौजूदा एक्टिवेशन का लाभ उठा सकते हैं जब तक कि यह वैध रहता है।
काउंसिल के अनुसार, नए एक्टिवेशन की आवश्यकता वाले किसी भी नए एप्लिकेशन संस्करण को रोक की अवधि के दौरान निष्पादन योग्य नहीं बनाया जा सकता है। यह प्रतिबंध समाप्त हो चुके कार्यक्रमों या Stylus संस्करण अपडेट के बाद नवीनीकरण की आवश्यकता वाले कार्यक्रमों को पुनर्सक्रिय करने को भी अवरुद्ध करता है। परिणामस्वरूप, यह उपाय हर नए कॉन्ट्रैक्ट इंस्टेंस को तैनात करने पर पूर्ण प्रतिबंध लगाने के बजाय विशेष रूप से एक्टिवेशन को लक्षित करता है।
मौजूदा कार्यक्रम समाप्त होने तक कॉल करने योग्य रहते हैं। आधिकारिक रोक की सूचना में रेखांकित किया गया है कि डेवलपर्स अभी भी समाप्ति से पहले अनुमति रहित कीपएलाइव नवीनीकरण तंत्र के माध्यम से सक्रिय कार्यक्रम के जीवनकाल का विस्तार कर सकते हैं। जबकि नवीनीकरण खुला रहता है, पहले से समाप्त हो चुके कार्यक्रम को सक्रिय करना अवरुद्ध रहता है।
काउंसिल ने एक्टिवेशन गैस की आवश्यकता को लागत-निषेधात्मक स्तर तक बढ़ाकर प्रतिबंध लागू किया। इस समायोजन को एक कॉन्फ़िगरेशन परिवर्तन के रूप में चित्रित किया गया था जिसके लिए नेटवर्क के ऑपरेटिंग सॉफ़्टवेयर ArbOS में किसी भी अपग्रेड की आवश्यकता नहीं होती है।
लगभग 40 मिनट के ऐप व्यवधान के दौरान रॉबिनहुड चेन ने ब्लॉक बनाना जारी रखा
जब निकासी इंतजार कर सकती थी
उसी आपातकालीन उपाय ने Arbitrum One पर BoLD के वन-स्टेप प्रूफ के लिए एक अलग सुरक्षा उपाय पेश किया। इस प्रणाली के तहत, कोई भी प्रतिभागी एक खुली चुनौती के भीतर एक ही चरण के बारे में दो परस्पर विरोधी उत्तर प्रस्तुत कर सकता है। काउंसिल बताती है कि यदि वन-स्टेप प्रूफ दोनों को स्वीकार करता है, तो गार्ड अस्थायी रूप से Arbitrum One के Ethereum पर निपटान को रोक देता है।
Arbitrum स्पष्ट करता है कि Arbitrum One इस तरह के किसी भी निलंबन के दौरान मानक प्रसंस्करण के साथ आगे बढ़ेगा। फिर भी, One से Ethereum में जाने वालेपुष्टि न होने वाले संदेश - जिसमें निकासी शामिल है - में देरी का अनुभव होगा जबकि काउंसिल एक उपाय तैनात करती है और निपटान को पुनर्स्थापित करती है। गार्ड की तैनाती स्वयं स्वचालित रूप से निकासी को नहीं रोकتی है, क्योंकि कोई भी देरी पूरी तरह से संघर्ष की स्थिति के संतुष्ट होने पर निर्भर करती है।
Ethereum तुरंत नहीं है, लेकिन संपार्श्विक (collateral) इसे ऐसा महसूस करा सकता है
नए Stylus कोड को सक्रिय करने का इंतजार कर रहे बिल्डरों के लिए, फिर से खोलने की समय सीमा अनिश्चित बनी हुई है। 2 अक्टूबर की रिपोर्ट और डेवलपर सूचना कोई विशिष्ट तिथि प्रदान नहीं करती है, इसके बजाय यह नोट करती है कि फाउंडेशन एक्टिवेशन को पुनर्स्थापित करने के लिए शेड्यूल और पद्धति निर्धारित करने के लिए ArbitrumDAO के साथ सहयोग करेगा।
?अक्सर पूछे जाने वाले प्रश्न
01Arbitrum ने नए Stylus एक्टिवेशन क्यों रोके?
मानक Stylus कंपाइलर टूलचेन के बाहर बनाए गए हाथ से तैयार किए गए WebAssembly प्रोग्राम का उपयोग करने वाले परिष्कृत AI-सहायता प्राप्त हमलों पर बढ़ती चिंताओं के कारण Arbitrum के सिक्योरिटी काउंसिल ने नए Stylus कॉन्ट्रैक्ट एक्टिवेशन को रोक दिया।
02क्या मौजूदा Stylus और Solidity कॉन्ट्रैक्ट प्रभावित हैं?
पहले से सक्रिय Stylus एप्लिकेशन चलना जारी रख सकते हैं, और साधारण Solidity कॉन्ट्रैक्ट डिप्लॉयमेंट और निष्पादन कार्रवाई से पूरी तरह प्रभावित नहीं रहते हैं।
03प्रतिबंध कैसे लागू किया गया था?
प्रतिबंध को एक्टिवेशन गैस आवश्यकता को अत्यधिक महंगे स्तर तक बढ़ाकर लागू किया गया था, जो एक कॉन्फ़िगरेशन परिवर्तन के रूप में काम करता था जिसके लिए ArbOS में किसी अपग्रेड की आवश्यकता नहीं थी।
04BoLD सुरक्षा उपाय घटना के दौरान निकासी का क्या होता है?
Arbitrum One से Ethereum तक के अपुष्ट संदेश, जैसे कि निकासी, को रोक दिया जाएगा यदि कोई विशिष्ट संघर्ष की स्थिति पूरी हो जाती है, जिसके लिए निपटान फिर से शुरू होने से पहले काउंसिल को एक फ़िक्स तैनात करने की आवश्यकता होती है।



