KelpDAO को एक सुरक्षा उल्लंघन का सामना करना पड़ा जिसने महत्वपूर्ण परिचालन कमजोरियों को उजागर किया। कोडिंग त्रुटियों में निहित पिछले DeFi घटनाओं के विपरीत, इस हैक ने प्लेटफॉर्म के सिस्टम के भीतर प्रक्रियात्मक विफलताओं को निशाना बनाया। यह घटना उद्योग को स्मार्ट कॉन्ट्रैक्ट की खामियों से परे सुरक्षा खतरों के एक नए मोर्चे का सामना करने के लिए मजबूर करती है।
परिचालन संबंधी कमजोरियों पर ध्यान
यह उल्लंघन सॉफ्टवेयर बग के बजाय मानव प्रक्रियाओं और सिस्टम प्रबंधन में कमजोरियों से उत्पन्न हुआ। यह पारंपरिक DeFi सुरक्षा चिंताओं से एक मौलिक बदलाव का प्रतिनिधित्व करता है जहां कोड ऑडिट प्राथमिक बचाव थे। परिचालन जोखिमों में खराब पहुंच नियंत्रण, कुंजी प्रबंधन विफलताएं, और सत्यापन प्रक्रियाओं में टूट-फूट शामिल हैं जिन्होंने तकनीकी सुरक्षा उपायों को दरकिनार कर दिया।
सुरक्षा में बदलाव
ऐतिहासिक रूप से, DeFi प्लेटफॉर्म ने शोषण को रोकने के लिए स्मार्ट कॉन्ट्रैक्ट ऑडिट को प्राथमिकता दी। अब, परिचालन सुरक्षा अंतराल समान खतरा पैदा करते हैं क्योंकि हमलावर प्रशासनिक कार्यप्रवाह और समन्वय बिंदुओं को निशाना बनाते हैं। KelpDAO घटना साबित करती है कि बुरे अभिनेता कोड की कमजोरियां ढूंढे बिना सिस्टम से समझौता कर सकते हैं, इसके बजाय इस बात का शोषण करते हैं कि टीमें संपत्तियों का प्रबंधन और लेन-देन कैसे निष्पादित करती हैं।
सत्यापन प्रोटोकॉल की मांग
उद्योग पर्यवेक्षक एकल-बिंदु परिचालन नियंत्रणों को बदलने के लिए विकेंद्रीकृत सत्यापन प्रणालियों की तत्काल आवश्यकता पर ध्यान देते हैं। ऐसे प्रोटोकॉल को महत्वपूर्ण कार्यों के लिए कई स्वतंत्र सत्यापन की आवश्यकता होगी, जिससे आंतरिक प्रक्रियाओं पर निर्भरता कम होगी जो कमजोर साबित हुईं। यह दृष्टिकोण सुरक्षा को केंद्रीकृत परिचालन निर्णयों से वितरित नेटवर्क सहमति की ओर स्थानांतरित करता है।
उद्योग प्रतिक्रिया की चुनौतियां
परिचालन सुरक्षा मानकों को विकसित करना कोडिंग सुधारों की तुलना में अद्वितीय बाधाएं प्रस्तुत करता है। सॉफ्टवेयर अपडेट के विपरीत, प्रक्रियात्मक परिवर्तनों के लिए टीमों में व्यवहारिक बदलाव और नए बुनियादी ढांचे की आवश्यकता होती है। विकेंद्रीकृत सत्यापन समाधानों को उपयोगकर्ता अनुभव के साथ सुरक्षा को संतुलित करना चाहिए, उस केंद्रीकरण से बचना चाहिए जिसने उल्लंघन को संभव बनाया।
उद्योग को अब अगले उल्लंघन से पहले व्यावहारिक परिचालन सुरक्षा ढांचे विकसित करने होंगे, क्योंकि उपयोगकर्ताओं के फंड प्रक्रियात्मक विफलताओं के संपर्क में बने हुए हैं।




