தமிழ்

குறுக்கு-சங்கிலி நெறிமுறைகள் மற்றும் அவற்றின் பாதுகாப்பு சவால்கள் பற்றிய ஒரு ஆழமான ஆய்வு. இது பால பாதிப்புகள், இடர் தணிப்பு உத்திகள் மற்றும் இயங்குதன்மை பாதுகாப்பிற்கான சிறந்த நடைமுறைகளை உள்ளடக்கியது.

குறுக்கு-சங்கிலி நெறிமுறைகள்: பாலப் பாதுகாப்பில் ஒரு ஆழமான பார்வை

பிளாக்செயின் சுற்றுச்சூழல், புரட்சிகரமானதாக இருந்தாலும், ஒரு குறிப்பிடத்தக்க தடையை எதிர்கொள்கிறது: துண்டாடல். வெவ்வேறு பிளாக்செயின்கள் தனித்தனியாக செயல்படுவதால், அவற்றுக்கிடையே சொத்துக்கள் மற்றும் தரவை மாற்றுவது கடினம். குறுக்கு-சங்கிலி நெறிமுறைகள், பெரும்பாலும் பிளாக்செயின் பாலங்கள் என்று குறிப்பிடப்படுகின்றன, வெவ்வேறு பிளாக்செயின்களுக்கு இடையே இயங்குதன்மையை செயல்படுத்துவதன் மூலம் இந்த சிக்கலைத் தீர்ப்பதை நோக்கமாகக் கொண்டுள்ளன. இருப்பினும், இந்தப் பாலங்கள் தாக்குதல்களுக்கு முக்கிய இலக்குகளாக மாறியுள்ளன, இது பாலப் பாதுகாப்பின் முக்கியத்துவத்தை எடுத்துக்காட்டுகிறது.

குறுக்கு-சங்கிலி நெறிமுறைகள் என்றால் என்ன?

குறுக்கு-சங்கிலி நெறிமுறைகள் இரண்டு அல்லது அதற்கு மேற்பட்ட தனித்துவமான பிளாக்செயின் நெட்வொர்க்குகளுக்கு இடையே சொத்துக்கள் மற்றும் தரவை மாற்றுவதை எளிதாக்குகின்றன. அவை அடிப்படையில் ஒரு பாலமாக செயல்படுகின்றன, பயனர்கள் மையப்படுத்தப்பட்ட பரிமாற்றங்களை நம்பாமல் வெவ்வேறு பிளாக்செயின் சுற்றுச்சூழல்களுடன் தொடர்பு கொள்ள அனுமதிக்கின்றன.

குறுக்கு-சங்கிலி நெறிமுறைகளின் முக்கிய செயல்பாடுகள்:

குறுக்கு-சங்கிலி பாலங்களின் வகைகள்

குறுக்கு-சங்கிலி பாலங்கள் பல்வேறு வடிவங்களில் வருகின்றன, ஒவ்வொன்றும் அதன் சொந்த பாதுகாப்பு பரிமாற்றங்களைக் கொண்டுள்ளன:

குறுக்கு-சங்கிலி பாலங்களின் பாதுகாப்பு சவால்கள்

அவற்றின் திறன் இருந்தபோதிலும், குறுக்கு-சங்கிலி பாலங்கள் கணிசமான நிதி இழப்புகளுக்கு வழிவகுத்த குறிப்பிடத்தக்க பாதுகாப்பு சவால்களை முன்வைக்கின்றன. இந்த சவால்கள் வெவ்வேறு பிளாக்செயின் சுற்றுச்சூழல்களை இணைப்பதில் உள்ள உள்ளார்ந்த சிக்கல்களிலிருந்தும் இந்த சிக்கல்களிலிருந்து எழும் பாதிப்புகளிலிருந்தும் உருவாகின்றன.

1. ஸ்மார்ட் ஒப்பந்த பாதிப்புகள்

பல குறுக்கு-சங்கிலி பாலங்கள் சொத்துக்களைப் பூட்டுவதற்கும் வெளியிடுவதற்கும் ஸ்மார்ட் ஒப்பந்தங்களை நம்பியுள்ளன. இந்த ஸ்மார்ட் ஒப்பந்தங்கள், எந்த மென்பொருளையும் போலவே, தாக்குபவர்களால் சுரண்டக்கூடிய பிழைகள் மற்றும் பாதிப்புகளுக்கு ஆளாகின்றன. பொதுவான ஸ்மார்ட் ஒப்பந்த பாதிப்புகள் பின்வருமாறு:

எடுத்துக்காட்டு: 2016 இல் எத்தேரியத்தில் நடந்த பிரபலமற்ற DAO ஹேக், DAO இன் ஸ்மார்ட் ஒப்பந்தத்தில் உள்ள ஒரு பாதிப்பை சுரண்டிய மறுநுழைவுத் தாக்குதலுக்கு ஒரு சிறந்த எடுத்துக்காட்டாகும், இது மில்லியன் கணக்கான டாலர் மதிப்புள்ள ஈதர் திருடப்படுவதற்கு வழிவகுத்தது. இது ஒரு பாலம் இல்லை என்றாலும், இது ஸ்மார்ட் ஒப்பந்த பாதிப்புகளின் அபாயத்தை எடுத்துக்காட்டுகிறது.

2. ஒருமித்த பொறிமுறை வேறுபாடுகள்

வெவ்வேறு பிளாக்செயின்கள் Proof-of-Work (PoW) அல்லது Proof-of-Stake (PoS) போன்ற வெவ்வேறு ஒருமித்த பொறிமுறைகளைப் பயன்படுத்துகின்றன. இந்த வெவ்வேறு பொறிமுறைகளை இணைப்பது பாதுகாப்பு அபாயங்களை அறிமுகப்படுத்தலாம்.

3. திறவுகோல் மேலாண்மை அபாயங்கள்

பல குறுக்கு-சங்கிலி பாலங்கள் மாற்றப்படும் சொத்துக்களைப் பாதுகாக்க பல-கையொப்ப பணப்பைகள் அல்லது பிற திறவுகோல் மேலாண்மை திட்டங்களை நம்பியுள்ளன. இந்த பணப்பைகளைக் கட்டுப்படுத்தும் தனிப்பட்ட திறவுகோல்கள் சமரசம் செய்யப்பட்டால், தாக்குபவர்கள் பாலம் வைத்திருக்கும் நிதியைத் திருடலாம்.

எடுத்துக்காட்டு: பிளாக்செயின் பாலங்களை இயக்கப் பயன்படுத்தப்படும் தனிப்பட்ட திறவுகோல்கள் சமரசம் செய்யப்பட்ட பல தாக்குதல்கள் நிகழ்ந்துள்ளன, இது குறிப்பிடத்தக்க இழப்புகளுக்கு வழிவகுத்தது. இந்த சம்பவங்கள் பெரும்பாலும் வலுவான திறவுகோல் மேலாண்மை நடைமுறைகள் மற்றும் பாதுகாப்பான வன்பொருள் பாதுகாப்பு தொகுதிகளின் (HSMs) முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகின்றன.

4. ஆரக்கிள் பாதிப்புகள்

பல பாலங்கள் உண்மையான உலகத் தரவு அல்லது பிற பிளாக்செயின்களின் நிலை பற்றிய தகவல்களை வழங்க ஆரக்கிள்களைப் பயன்படுத்துகின்றன. இந்த ஆரக்கிள்கள் சமரசம் செய்யப்பட்டால் அல்லது கையாளப்பட்டால், தாக்குபவர்கள் அவற்றைப் பயன்படுத்தி பாலத்தை ஏமாற்றி மோசடியான பரிவர்த்தனைகளைச் செயல்படுத்தலாம்.

எடுத்துக்காட்டு: ஒரு பாலம் மற்றொரு பிளாக்செயினில் ஒரு சொத்தின் விலையைத் தீர்மானிக்க ஒரு ஆரக்கிளை நம்பியிருந்தால், ஒரு தாக்குபவர் ஆரக்கிளைக் கையாண்டு தவறான விலையைப் புகாரளிக்கச் செய்யலாம், இது அவர்களை ஒரு சங்கிலியில் மலிவாக சொத்தை வாங்கி மற்றொரு சங்கிலியில் அதிக விலைக்கு விற்க அனுமதிக்கிறது.

5. பொருளாதார ஊக்கத்தொகை சிக்கல்கள்

பாலம் ஆபரேட்டர்கள் மற்றும் சரிபார்ப்பாளர்களின் பொருளாதார ஊக்கத்தொகைகளும் அமைப்பின் பாதுகாப்பைப் பாதிக்கலாம். நேர்மையான நடத்தைக்கான வெகுமதிகள் போதுமானதாக இல்லாவிட்டால், அல்லது தீங்கிழைக்கும் நடத்தைக்கான தண்டனைகள் போதுமானதாக இல்லாவிட்டால், அது தாக்குபவர்களுக்கு பாலத்தை சுரண்டுவதற்கான ஊக்கத்தொகையை உருவாக்கலாம்.

6. ஒழுங்குமுறை மற்றும் சட்ட நிச்சயமற்ற தன்மை

குறுக்கு-சங்கிலி நெறிமுறைகளைச் சுற்றியுள்ள ஒழுங்குமுறை மற்றும் சட்ட நிலப்பரப்பு இன்னும் வளர்ந்து வருகிறது. இந்த நிச்சயமற்ற தன்மை பாலம் ஆபரேட்டர்கள் மற்றும் பயனர்களுக்கு சவால்களை உருவாக்கலாம், மேலும் இது பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவதையும் கடினமாக்கும்.

சமீபத்திய பாலம் ஹேக்குகள் மற்றும் அவற்றின் படிப்பினைகள்

மேலே கோடிட்டுக் காட்டப்பட்ட பாதிப்புகள் பல பாலம் ஹேக்குகளில் வெளிப்பட்டுள்ளன, இதன் விளைவாக பயனர்களுக்கு குறிப்பிடத்தக்க நிதி இழப்புகள் ஏற்பட்டுள்ளன. இந்த சம்பவங்களை ஆராய்வது பாலப் பாதுகாப்பை மேம்படுத்துவதற்கான மதிப்புமிக்க பாடங்களை வழங்குகிறது.

கற்றுக்கொண்ட பாடங்கள்:

பாலப் பாதுகாப்பை மேம்படுத்துவதற்கான உத்திகள்

குறுக்கு-சங்கிலி பாலங்களுடன் தொடர்புடைய அபாயங்களைக் குறைக்க, பல பாதுகாப்பு உத்திகளைச் செயல்படுத்தலாம்:

1. முறையான சரிபார்ப்பு

முறையான சரிபார்ப்பு என்பது ஸ்மார்ட் ஒப்பந்தக் குறியீட்டின் சரியான தன்மையை நிரூபிக்க கணித நுட்பங்களைப் பயன்படுத்துவதை உள்ளடக்கியது. இது பாரம்பரிய சோதனை முறைகளால் தவறவிடக்கூடிய பாதிப்புகளைக் கண்டறிய உதவும்.

2. பிழை வெகுமதி திட்டங்கள்

பிழை வெகுமதி திட்டங்கள் பாதுகாப்பு ஆராய்ச்சியாளர்களை பாலத்தின் குறியீட்டில் உள்ள பாதிப்புகளைக் கண்டறிந்து புகாரளிக்க ஊக்குவிக்கின்றன. இது உள் தணிக்கைகளுக்கு அப்பால் ஒரு மதிப்புமிக்க பாதுகாப்பு சோதனை அடுக்கை வழங்க முடியும்.

3. பல-தரப்பு கணக்கீடு (MPC)

MPC பல தரப்பினரை தங்கள் தனிப்பட்ட உள்ளீடுகளை வெளிப்படுத்தாமல் கூட்டாக ஒரு செயல்பாட்டைக் கணக்கிட அனுமதிக்கிறது. இது பாலத்தால் பயன்படுத்தப்படும் தனிப்பட்ட திறவுகோல்களைப் பாதுகாக்கப் பயன்படுத்தப்படலாம், இது தாக்குபவர்களுக்கு அவற்றை சமரசம் செய்வதை மிகவும் கடினமாக்குகிறது.

4. வாசல் கையொப்பங்கள்

வாசல் கையொப்பங்கள் ஒரு பரிவர்த்தனையைச் செயல்படுத்தும் முன் குறிப்பிட்ட எண்ணிக்கையிலான கட்சிகள் கையொப்பமிட வேண்டும். இது தோல்விக்கான ஒற்றைப் புள்ளிகளைத் தடுக்கவும், தாக்குபவர்கள் பாலத்திலிருந்து நிதியைத் திருடுவதை மிகவும் கடினமாக்கவும் உதவும்.

5. விகித வரம்பு

விகித வரம்பு ஒரு குறிப்பிட்ட காலக்கெடுவுக்குள் பாலத்தின் வழியாக மாற்றக்கூடிய நிதியின் அளவைக் கட்டுப்படுத்துகிறது. இது ஒரு தாக்குதலால் ஏற்படும் சேதத்தைக் கட்டுப்படுத்தவும், சம்பவத்திற்கு பதிலளிக்க நேரத்தை வழங்கவும் உதவும்.

6. சர்க்யூட் பிரேக்கர்கள்

சர்க்யூட் பிரேக்கர்கள் சந்தேகத்திற்கிடமான செயல்பாடு கண்டறியப்பட்டால் பாலத்தின் செயல்பாடுகளை தானாக நிறுத்தும் வழிமுறைகளாகும். இது மேலும் இழப்புகளைத் தடுத்து, குழு சிக்கலை விசாரிக்க அனுமதிக்கலாம்.

7. மேம்படுத்தப்பட்ட ஆரக்கிள் பாதுகாப்பு

ஆரக்கிள் கையாளுதல் தாக்குதல்களைத் தடுக்க ஆரக்கிள்களின் பாதுகாப்பை மேம்படுத்துவது முக்கியம். இது பல சுயாதீன ஆரக்கிள்களைப் பயன்படுத்துதல், தரவு சரிபார்ப்பு சோதனைகளைச் செயல்படுத்துதல் மற்றும் தரவின் நேர்மையை சரிபார்க்க குறியாக்க நுட்பங்களைப் பயன்படுத்துதல் ஆகியவற்றை உள்ளடக்கியிருக்கலாம்.

8. பொருளாதார பாதுகாப்பு நடவடிக்கைகள்

பாலத்தின் பொருளாதார பாதுகாப்பை வலுப்படுத்துவது சரிபார்ப்பாளர்களுக்கான பங்குத் தேவைகளை அதிகரிப்பது, தீங்கிழைக்கும் நடத்தைக்கான தண்டனைகளைச் செயல்படுத்துவது மற்றும் நேர்மையான நடத்தையை வெகுமதி அளிக்கும் ஊக்கத்தொகை வழிமுறைகளை வடிவமைப்பது ஆகியவற்றை உள்ளடக்கியிருக்கலாம்.

9. வெளிப்படைத்தன்மை மற்றும் தணிக்கை

வெளிப்படைத்தன்மையை ஊக்குவிப்பதும், வழக்கமான பாதுகாப்பு தணிக்கைகளை நடத்துவதும் பாலத்தின் மீது நம்பிக்கையை வளர்க்கவும், சாத்தியமான பாதிப்புகளைக் கண்டறியவும் உதவும். இது பாலத்தின் குறியீட்டை பொதுவில் கிடைக்கச் செய்தல், தணிக்கை அறிக்கைகளை வெளியிடுதல் மற்றும் அதன் செயல்பாடுகள் பற்றிய தெளிவான ஆவணங்களை வழங்குதல் ஆகியவற்றை உள்ளடக்கியது.

10. வழக்கமான பாதுகாப்பு புதுப்பிப்புகள்

பாலங்கள் சமீபத்திய பாதுகாப்பு இணைப்புகளைக் கொண்டிருப்பதை உறுதிசெய்ய தொடர்ந்து புதுப்பிக்கப்பட வேண்டும். வழக்கமான பாதுகாப்பு மதிப்பாய்வுகளும் நடத்தப்பட வேண்டும்.

குறுக்கு-சங்கிலி பாதுகாப்பின் எதிர்காலம்

குறுக்கு-சங்கிலி பாதுகாப்பின் எதிர்காலம் பிளாக்செயின் சமூகத்திற்குள் தொடர்ச்சியான கண்டுபிடிப்பு மற்றும் ஒத்துழைப்பைப் பொறுத்தது. பல நம்பிக்கைக்குரிய போக்குகள் வெளிவருகின்றன:

முடிவுரை

குறுக்கு-சங்கிலி நெறிமுறைகள் பிளாக்செயின் தொழில்நுட்பத்தின் முழு திறனையும் உணர்ந்து கொள்வதற்கு அவசியமானவை. அவை வெவ்வேறு பிளாக்செயின்களுக்கு இடையே இயங்குதன்மையை செயல்படுத்துகின்றன, பயனர்கள் பரந்த அளவிலான பயன்பாடுகள் மற்றும் சேவைகளை அணுக அனுமதிக்கின்றன. இருப்பினும், இந்த நெறிமுறைகள் மேலும் தாக்குதல்களைத் தடுக்கவும் பயனர் நிதியைப் பாதுகாக்கவும் தீர்க்கப்பட வேண்டிய குறிப்பிடத்தக்க பாதுகாப்பு சவால்களையும் முன்வைக்கின்றன.

வலுவான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலமும், வெளிப்படைத்தன்மையை ஊக்குவிப்பதன் மூலமும், பிளாக்செயின் சமூகத்திற்குள் ஒத்துழைப்பை வளர்ப்பதன் மூலமும், நாம் மிகவும் பாதுகாப்பான மற்றும் நம்பகமான குறுக்கு-சங்கிலி பாலங்களை உருவாக்க முடியும், இது மேலும் ஒன்றோடொன்று இணைக்கப்பட்ட மற்றும் பரவலாக்கப்பட்ட எதிர்காலத்திற்கு வழிவகுக்கும்.

மறுப்பு: இந்த வலைப்பதிவு இடுகை தகவல் நோக்கங்களுக்காக மட்டுமே மற்றும் நிதி அல்லது முதலீட்டு ஆலோசனையாக கருதப்படக்கூடாது. வழங்கப்பட்ட தகவல்கள் குறுக்கு-சங்கிலி தொழில்நுட்பம் மற்றும் பாதுகாப்பின் தற்போதைய நிலையைப் பற்றிய ஆசிரியரின் புரிதல் மற்றும் விளக்கத்தை அடிப்படையாகக் கொண்டவை. எந்தவொரு முதலீட்டு முடிவுகளையும் எடுப்பதற்கு முன்பு எப்போதும் உங்கள் சொந்த ஆராய்ச்சியை நடத்தி, தகுதியான நிபுணருடன் கலந்தாலோசிக்கவும்.