பழைய கான்ட்ராக்ட்களின் தொழில்நுட்ப பலவீனம்
HongCoin கான்ட்ராக்டில் சிக்கியிருந்த 1,003 ETH மீட்பு, முதல் தலைமுறை ஸ்மார்ட் கான்ட்ராக்ட்களில் இருந்த ஒரு பெரிய பிரச்னையை காட்டுகிறது. 2016-ல் உருவாக்கப்பட்ட இந்த கான்ட்ராக்ட்கள், இன்றைய அளவுக்கு பாதுகாப்பு அம்சங்கள் இல்லாமல் இருந்தன. அவற்றில் இருந்த ஒரு பிழை (integer-overflow bug) காரணமாக, முதலீட்டாளர்கள் தங்கள் பணத்தை எடுக்க முடியாத நிலை ஏற்பட்டது. கிட்டத்தட்ட பத்து ஆண்டுகளாக முடங்கிக் கிடந்த இந்த பணம், இப்போதுதான் திரும்ப கிடைத்துள்ளது. மாறாத (immutable) குறியீடுகளில் இப்படிப்பட்ட பிழைகள் இருந்தால், அவை பெரிய சிக்கலாக மாறும் என்பதற்கு இது ஒரு உதாரணம்.
மீட்புப் பணியின் சவால்கள்
இது மற்ற ஹேக்கிங் சம்பவங்கள் போல் அல்ல. HongCoin மீட்புக்கு, தொழில்நுட்ப அறிவு மட்டும் போதாது. அந்த கான்ட்ராக்ட் ஒரு மல்டி-சிக்னேச்சர் வாலட் (multi-signature wallet) மூலம் பூட்டப்பட்டிருந்தது. அதை திறக்க, பழைய குழுவினரின் அனுமதி தேவைப்பட்டது. இதனால், 0xflorent என்ற ஆராய்ச்சியாளர், தொழில்நுட்ப உதவியுடன், பழைய குழுவினரின் ஒத்துழைப்பையும் பெற்று இந்த மீட்புப் பணியை செய்துள்ளார். இது, ஆரம்ப கால கிரிப்டோ திட்டங்களில் இன்னும் மையப்படுத்தப்பட்ட கட்டுப்பாடுகள் (centralized points of failure) இருந்ததை காட்டுகிறது. மேலும், இந்த மீட்புப் பணியை சோதனை செய்ய, ஒரு மெயின்நெட் ஃபோர்க் (mainnet fork) பயன்படுத்தப்பட்டது. இது, 'ஒயிட்-ஹேட்' (whitehat) மீட்பு முயற்சிகளிலும்கூட எவ்வளவு ஆபத்துகள் உள்ளன என்பதை விளக்குகிறது.
எதிர்காலத்துக்கான எச்சரிக்கை
இந்த மீட்பு ஒரு நல்ல செய்தியாக இருந்தாலும், இன்னும் பல பழைய கிரிப்டோ திட்டங்களில் இதே போன்ற சிக்கல்கள் இருக்கலாம். பல ICO-க்களில் இருந்து வந்த திட்டங்கள், சரியாகப் பரிசோதிக்கப்படாத பழைய குறியீடுகளால் முடங்கிக் கிடக்கின்றன. இதனால், இந்த திட்டங்களில் முதலீடு செய்தவர்களின் பணம் பாதுகாப்பாக இல்லாமல், அதை திரும்பப் பெற முடியாத நிலை உள்ளது. பழைய குழுவினர் தங்கள் பிரைவேட் கீ-களை (private keys) தொலைத்திருந்தாலோ அல்லது மறைந்திருந்தாலோ, அந்த பணம் நிரந்தரமாக இழக்கப்படும்.
DeFi நிர்வாகத்தில் இதன் தாக்கம்
Liquality Wallet போன்ற மற்ற திட்டங்களிலும் இது போன்ற மீட்பு முயற்சிகள் நடந்துள்ளன. இது, கிரிப்டோ உலகில் 'டிஜிட்டல் தடயவியல்' (digital forensics) ஒரு முக்கிய துறையாக மாறி வருவதைக் காட்டுகிறது. ஆனால், இந்த மீட்புப் பணிகளுக்கான சட்ட மற்றும் நெறிமுறை விதிகள் இன்னும் தெளிவாக இல்லை. 2016-2017 காலக்கட்டத்தில் உருவாக்கப்பட்ட அடிப்படை கட்டமைப்புகள், இன்னும் பல தொழில்நுட்ப கடன்களை (technical debt) சுமந்து கொண்டிருக்கின்றன என்பதை இந்த சம்பவம் காட்டுகிறது.
