مینٹل نیٹ ورک لچکدار ہے: بنیادی انفراسٹرکچر KelpDAO سیکیورٹی کی خلاف ورزی سے محفوظ

وکندریقرت فنانس (DeFi) ایکو سسٹم کے لیے ایک اہم پیش رفت میں، مینٹل نیٹ ورک نے عوامی طور پر اس بات کی تصدیق کی ہے کہ اس کا بنیادی ڈھانچہ اور صارف کے اثاثے KelpDAO میں ایک حالیہ سیکیورٹی واقعے کے بعد مکمل طور پر محفوظ ہیں۔ یہ اعلان، 15 اپریل 2025 کو کیا گیا، کریپٹو کرنسی کمیونٹی کے لیے اہم وضاحت فراہم کرتا ہے اور ماڈیولر بلاکچین آرکیٹیکچرز کے اندر الگ تھلگ سمارٹ معاہدے کے خطرے کی اہمیت کو واضح کرتا ہے۔ مینٹل ٹیم نے واضح طور پر کہا ہے کہ ہیکر نے مینٹل سے متعلق کسی معاہدے، اس کے سرکاری پل، یا ماحولیاتی نظام کے بنیادی اثاثوں سے سمجھوتہ نہیں کیا۔
KelpDAO ہیک کے بعد مینٹل نیٹ ورک سیکیورٹی کرنسی
KelpDAO کو نشانہ بنانے والے حالیہ استحصال نے، ایک مائع اسٹیکنگ پروٹوکول، Ethereum Layer 2 اور ریسٹاکنگ سیکٹرز کے ذریعے شاک ویوز بھیجے۔ نتیجتاً، بہت سے سرمایہ کاروں اور تجزیہ کاروں نے ممکنہ متعدی بیماری کے لیے فوری طور پر منسلک ماحولیاتی نظام کی چھان بین کی۔ تاہم، مینٹل کے تیز اور تفصیلی ردعمل نے ان خدشات کو مؤثر طریقے سے کم کر دیا ہے۔ پروجیکٹ کا بنیادی دعویٰ غیر مبہم ہے: خود مینٹل نیٹ ورک، اس کا کینونیکل پل، اور $MNT جیسے بنیادی اثاثوں نے صفر اثر کا تجربہ کیا۔
یہ لچک اتفاقی نہیں ہے۔ یہ مینٹل کے مخصوص آرکیٹیکچرل ڈیزائن اور اس کے شراکت داری کے فریم ورک سے پیدا ہوتا ہے۔ اہم بات یہ ہے کہ KelpDAO مینٹل نیٹ ورک پر کام کرتا تھا لیکن ایک علیحدہ، آزاد ایپلیکیشن پرت کے طور پر۔ خدشات کی یہ علیحدگی بلاکچین میں ایک بنیادی حفاظتی اصول ہے۔ یہ خلاف ورزی KelpDAO کی مخصوص سمارٹ کنٹریکٹ منطق کے اندر موجود تھی، جسے مینٹل کور ڈویلپمنٹ ٹیم کنٹرول یا آڈٹ نہیں کرتی ہے۔
کوئی اثاثہ نقصان نہیں: مینٹل نے تصدیق کی کہ اس کے خزانے، پل، یا بنیادی پروٹوکول معاہدوں سے صفر صارف کے فنڈز ضائع ہو گئے ہیں۔
کنٹریکٹ انٹیگریٹی: ہیکر کے ایڈریس نے مینٹل کے بنیادی سمارٹ معاہدوں کے ساتھ کوئی تعامل نہیں دکھایا۔
برج سیکیورٹی: آفیشل مینٹل برج، ایتھریم میں اور اس سے اثاثوں کو منتقل کرنے کے لیے بنیادی ڈھانچے کا ایک اہم حصہ، پوری تقریب میں مکمل طور پر فعال اور محفوظ رہا۔
KelpDAO واقعہ اور اس کے محدود دائرہ کار کا تجزیہ کرنا
یہ سمجھنے کے لیے کہ مینٹل غیر محفوظ کیوں نکلا، کسی کو KelpDAO کے استحصال کی نوعیت کا جائزہ لینا چاہیے۔ بلاکچین سیکیورٹی فرموں کے ابتدائی تجزیے سے پتہ چلتا ہے کہ اس مسئلے میں ممکنہ طور پر کیلپ ڈی اے او کے بحال ہونے والے مشتق معاہدوں میں کمزوری شامل ہے۔ یہ معاہدے صارف کے ذریعے جمع کردہ ETH کا نظم کرتے ہیں تاکہ مائع اسٹیکنگ ٹوکن کو ٹکسال کیا جا سکے۔ اس خامی نے ممکنہ طور پر غیر مجاز ٹکسال یا واپسی کی اجازت دی ہے۔
اس قسم کی ایپلیکیشن لیئر ایکسپلائٹ چین لیول کی ناکامی یا برج ہیک سے الگ ہے۔ مثال کے طور پر، ایک برج ہیک کراس چین میسجنگ اور لاکنگ میکانزم کو نشانہ بناتا ہے، ممکنہ طور پر تمام پلوں کے اثاثوں کو ختم کر دیتا ہے۔ اس کے برعکس، ایک سمارٹ کنٹریکٹ کا استحصال عام طور پر صرف اس مخصوص کنٹریکٹ سوٹ میں براہ راست جمع کردہ فنڈز کو متاثر کرتا ہے۔ KelpDAO واقعہ بعد کے زمرے میں آتا ہے، اس کے دھماکے کے رداس کو بنیادی طور پر اس مخصوص پروٹوکول کے صارفین تک محدود کرتا ہے۔
ایکو سسٹم رسک آئسولیشن پر ماہر کا نقطہ نظر
بلاک چین سیکیورٹی ماہرین اکثر لیئر 2 نیٹ ورکس کے "مشترکہ سیکیورٹی، الگ تھلگ عمل" ماڈل پر زور دیتے ہیں۔ مینٹل، ایک ایتھریم لیئر 2 کے طور پر، ایتھرئم سے سیکیورٹی وراثت میں حاصل کرتا ہے لیکن خود مختار dApps کو اس کی ایگزیکیوشن لیئر پر تعمیر کرنے کی اجازت دیتا ہے۔ ڈاکٹر ایلینا روڈریگس، ایک سائبرسیکیوریٹی ریسرچر، جو ڈی فائی میں مہارت رکھتی ہے، نے اس ایونٹ کو سیاق و سباق کے ساتھ بیان کیا: "KelpDAO کی صورت حال ایپلیکیشن کے لیے مخصوص خطرے کا ایک درسی کتاب ہے۔ یہ نیٹ ورک کی ناکامی اور dApp کی ناکامی کے درمیان اہم فرق کو نمایاں کرتی ہے۔ مینٹل جیسا ایک مضبوط L2 ایک محفوظ بیس پرت فراہم کر سکتا ہے، لیکن یہ ہر ممکن خطرے کو ختم نہیں کر سکتا ہے، لیکن یہ ہر ممکن خطرے کو ختم نہیں کر سکتا۔ اور dApp کا خطرہ۔" یہ ماہرانہ تجزیہ مینٹل کی اس پوزیشن کو تقویت دیتا ہے کہ اس کی بنیادی پرت نے ڈیزائن کے مطابق کارکردگی کا مظاہرہ کیا—محفوظ طریقے سے لین دین کو انجام دینا، بشمول وہ جو کہ ایک ناقص dApp کے اندر بدنیتی سے کیے گئے تھے۔
مینٹل کی فعال بحالی اور تعاون پر مبنی ردعمل
براہ راست ذمہ دار نہ ہونے کے باوجود، مینٹل ماحولیاتی نظام بحالی کی کوششوں میں سرگرم عمل ہے۔ ٹیم نے Aave کے ساتھ تعاون شروع کیا ہے، جس کے GHO سٹیبل کوائن کو KelpDAO کے نظام، اور دیگر متاثرہ پروٹوکول کے اندر ضم کیا گیا تھا۔ یہ بات چیت تخفیف کی حکمت عملیوں اور ممکنہ صارف کے معاوضے کے فریم ورک پر مرکوز ہے۔
سب سے قابل ذکر بات یہ ہے کہ مینٹل نے عوامی طور پر بحالی میں مدد کے لیے اپنے کافی کمیونٹی کے خزانے کو استعمال کرنے کا امکان ظاہر کیا ہے۔ ماحولیاتی نظام کی صحت اور صارف کے اعتماد کو سپورٹ کرنے کے لیے یہ ایک رضاکارانہ، گورننس سے چلنے والی کارروائی ہوگی۔ اس طرح کے اقدام کے لیے ممکنہ طور پر $MNT ٹوکن ہولڈرز کے باضابطہ ووٹ کی ضرورت ہوگی، جو کہ واقعہ کے بعد کی وصولی میں خزانے کے استعمال کی ایک مثال قائم کرے گی۔ نیچے دی گئی جدول مینٹل کی جوابی حکمت عملی کے کلیدی اجزاء کو بیان کرتی ہے:
ایکشن آئٹم
تفصیل
حیثیت
نیٹ ورک کی حیثیت کی یقین دہانی
بنیادی نظام اور پل سیکورٹی کی عوامی تصدیق۔
مکمل
پروٹوکول کے ساتھ تعاون
ریکوری پر Aave اور متعلقہ ٹیموں کے ساتھ مشترکہ بات چیت۔
جاری ہے۔
ٹریژری امداد کی تجویز
متاثرہ صارفین کی مدد کے لیے کمیونٹی فنڈز کے استعمال کی تلاش۔
زیر بحث
ماحولیاتی نظام