← नवीनतम पेपर
💻 computer science

Blockchain Attacks and Defenses: A Layered and Cross-Domain Survey

यह शोध पत्र पिछले एक दशक में ब्लॉकचेन सुरक्षा अनुसंधान के विकास का सर्वेक्षण करता है, जिसमें चार-स्तरीय स्तरित वास्तुकला और क्रॉस-डोमेन ट्रस्ट सीमाओं के माध्यम से हमलों और रक्षाओं को वर्गीकृत किया गया है, जिसमें विकेंद्रीकृत वित्त (DeFi) और क्रॉस-चैन इंटरऑपरेबिलिटी द्वारा संचालित बदलते खतरे के परिदृश्य पर विशिष्ट ध्यान केंद्रित किया गया है।

मूल लेखक: Junjie Hu, Na Ruan

प्रकाशित 2026-07-09
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Junjie Hu, Na Ruan

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

मुख्य चित्र: एक साधारण बहीखाते से एक जटिल शहर तक

कल्पना कीजिए कि ब्लॉकचेन की शुरुआत एक साधारण साझा नोटबुक के रूप में हुई थी जहाँ दोस्तों का एक समूह लिखता था कि किसने किससे कितने पैसे लेने या देने हैं। यह सुरक्षित था क्योंकि हर किसी के पास इसकी एक प्रति थी, और कोई भी दूसरों को पता चले बिना कोई पन्ना मिटा नहीं सकता था।

लेकिन पिछले एक दशक में, यह नोटबुक एक विशाल, स्वचालित शहर में विकसित हो गई है। इस शहर में, "नोटबुक" केवल पैसों के लिए नहीं है; यह जटिल कानून (स्मार्ट कॉन्ट्रैक्ट्स) चलाती है, बैंकों का प्रबंधन करती है (DeFi), और अन्य शहरों से जुड़ती है (क्रॉस-चेन ब्रिज)। इसका लक्ष्य बिना किसी मेयर या पुलिस प्रमुख के इस शहर को निष्पक्ष और सुरक्षित रूप से चलाना है।

हालाँकि, जैसे-जैसे यह शहर बढ़ा, इसे तोड़ने के तरीके भी बदल गए।

  • पुराने हमले बिजली ग्रिड को तोड़ने या सड़कों को ब्लॉक करने जैसे थे (नेटवर्क हमले)।
  • नए हमले शहर के टैक्स कानूनों में खामी ढूंढकर लाखों चुराने, या बैंक को यह विश्वास दिलाने जैसे हैं कि एक फर्जी चेक असली है (आर्थिक और लॉजिक हमले)।

यह शोध पत्र एक विशाल सुरक्षा मानचित्र (security map) है जो हमें समझने में मदद करता है कि इस नए शहर में दरारें कहाँ हैं और उन्हें कैसे भरा जा सकता है।


शहर के चार स्तर (वास्तुकला)

लेखक ब्लॉकचेन को एक इमारत के चार मंजिलों की तरह विभाजित करते हैं। हमले किसी भी मंजिल पर हो सकते हैं, लेकिन वे अक्सर एक पर शुरू होते हैं और दूसरी पर नुकसान पहुँचाते हैं।

  1. नेटवर्क फ्लोर (सड़कें): यह वह इंटरनेट है जो सभी कंप्यूटरों को जोड़ता है।
    • जोखिम: कल्पना कीजिए कि एक अपराधी किसी विशिष्ट घर को बाकी शहर से बात करने से रोकने के लिए सड़कें ब्लॉक कर देता है। वे एक घर को अलग-थलग कर सकते हैं (एक "एक्लिप्स अटैक") या डाकिया को फर्जी चिट्ठियाँ पहुँचाने के लिए धोखा दे सकते हैं (BGP हाइजैकिंग)।
  2. डेटा और क्रिप्टो फ्लोर (तिजोरी और ताले): यहाँ चीजों को गुप्त और अपरिवर्तनीय रखने के लिए गणित का काम होता है।
    • जोखिम: यह एक हाई-टेक ताले जैसा है जो सिद्धांत में तो एकदम सही है, लेकिन जिस व्यक्ति के पास चाबी है उसने टाइपिंग में गलती कर दी। या, कल्पना करें कि एक "जादुई प्रमाण" (जीरो-नॉलेज प्रूफ) दावा करता है कि आप अमीर हैं बिना आपका बैंक खाता दिखाए, लेकिन उस जादू के मंत्र में एक बग है जो आपको फर्जी प्रमाण बनाने की अनुमति देता है।
  3. कंसेंसस और इंसेंटिव फ्लोर (नियम और न्यायाधीश): यहाँ कंप्यूटर इस बात पर सहमत होते हैं कि सच क्या है और इसके लिए उन्हें भुगतान किया जाता है।
    • जोखिम: कल्पना कीजिए कि एक जूरी को एक निश्चित तरीके से वोट करने के लिए भुगतान किया जाता है। यदि कोई अपराधी उन्हें पर्याप्त पैसा देता है, तो वे इतिहास बदलने के लिए वोट दे सकते हैं। इसमें "माइनर एक्स्ट्रेक्टेबल वैल्यू" (MEV) शामिल है, जहाँ ट्रैफिक लाइट चलाने वाले लोग (वैलिडेटर्स) देखते हैं कि एक बड़ा ट्रक आ रहा है और वे रिश्वत लेने के लिए उसे लाइन में सबसे आगे कर देते हैं, जिससे बाकी सब पीछे रह जाते हैं।
  4. एप्लीकेशन फ्लोर (दुकानें और बैंक): यहाँ वास्तविक ऐप्स (जैसे पैसा उधार लेना या टोकन बदलना) रहते हैं।
    • जोखिम: यह यहाँ सबसे अधिक पैसा खोने वाली जगह है। यह एक बैंक की तिजोरी जैसा है जिसका ताला तो बेहतरीन है, लेकिन टेलर (कैशियर) को किसी ऐसे व्यक्ति को पैसे देने के लिए बहलाया गया जिसने वेश बदलकर प्रवेश किया। या, एक "फ्लैश लोन" हमला, जहाँ एक अपराधी एक सेकंड के लिए एक अरब डॉलर उधार लेता है (बिना किसी गारंटी के), बाजार में हेरफेर करने के लिए इसका उपयोग करता है, और बैंक को पता चलने से पहले ही इसे वापस कर देता है।

खतरा क्षेत्र: जब स्तर आपस में टकराते हैं (क्रॉस-डोमेन हमले)

इस पेपर का सबसे महत्वपूर्ण हिस्सा क्रॉस-डोमेन (Cross-Domain) हमलों के बारे में है। यह तब होता है जब सिस्टम के विभिन्न हिस्से एक-दूसरे पर भरोसा करते हैं, लेकिन वह भरोसा टूट जाता है।

ब्रिज (पुल) का उदाहरण:
कल्पना कीजिए कि शहर A और शहर B, एक पुल द्वारा जुड़े हुए हैं।

  • शहर A आपकी कार को एक गैरेज में लॉक करता है।
  • शहर B आपको एक "कागजी कार" (एक टोकन) देता है जो कहता है कि आप शहर A में कार के मालिक हैं।
  • द ब्रिज (पुल) वह बिचौलिया है जो लॉक की जांच करता है और कागजी कार जारी करता है।

हमला:
यदि बिचौलिया (ब्रिज) हैक हो जाता है, या यदि दोनों शहर इस बात पर सहमत नहीं हैं कि "लॉक" होने का क्या अर्थ है, तो हमलावर असली कार को छुए बिना ही कागजी कार चुरा सकता है। कागज कहता है कि आप इसके मालिक हैं, लेकिन असली कार गायब है।

पेपर कई तरीके बताता है कि यह कैसे होता है:

  • समय का अंतर (Timing Mismatch): शहर A कहता है कि कार लॉक है, लेकिन शहर B कागजी कार बहुत जल्दी जारी कर देता है इससे पहले कि लॉक वास्तव में सुरक्षित हो।
  • "फर्जी" प्रमाण: ब्रिज एक फर्जी रसीद स्वीकार कर लेता है जिसमें कहा जाता है कि कार लॉक है, भले ही वह लॉक न हो।
  • साझा सुरक्षा: यदि गार्डों का एक ही समूह दोनों शहरों की रक्षा करता है, और उन्हें रिश्वत दी जाती है, तो दोनों शहर एक साथ गिर जाते हैं।

हम अपनी रक्षा कैसे करते हैं

पेपर का तर्क है कि हम केवल एक मंजिल या एक पुल को नहीं देख सकते। हमें पूरे भवन को देखने की आवश्यकता है।

  1. बेहतर उपकरण: केवल कोड में गलतियाँ खोजने के बजाय, हमें ऐसे उपकरणों की आवश्यकता है जो अर्थशास्त्र (economics) को समझते हों। हमें पूछना होगा: "यदि मैं ऐसा करता हूँ, तो क्या मैं चोरी करके पैसा बना सकता हूँ?"
  2. "रसीद" प्रणाली: जब आप कुछ जटिल करते हैं (जैसे दो शहरों के बीच टोकन बदलना), तो आपको एक विस्तृत रसीद मिलनी चाहिए जो साबित करे कि वास्तव में क्या हुआ, किसने किया, और जोखिम क्या थे।
  3. आपातकालीन निकास (Emergency Exits): यदि कोई ब्रिज टूट जाता है, तो लोगों के पास अपना पैसा निकालने का एक तरीका होना चाहिए इससे पहले कि पूरा सिस्टम क्रैश हो जाए।
  4. AI और इंसान: पेपर नोट करता है कि आर्टिफिशियल इंटेलिजेंस (AI) बग खोजने में अच्छा हो रहा है, लेकिन इसे यह जांचने के लिए अभी भी इंसानों की आवश्यकता है कि क्या वह बग वास्तव में वास्तविक दुनिया में खतरनाक है।

निष्कर्ष

पेपर निष्कर्ष निकालता है कि ब्लॉकचेन सुरक्षा "दरवाजे बंद रखने" से बदलकर "एक जटिल अर्थव्यवस्था के प्रबंधन" तक पहुँच गई है।

  • पुरानी समस्या: किसी ने दरवाजा तोड़ दिया।
  • नई समस्या: दरवाजा लॉक है, लेकिन अंदर के व्यक्ति को उसे खोलने के लिए बहलाया जा रहा है, या घर के नियम चोर को कानूनी रूप से सामने के दरवाजे से बाहर निकलने की अनुमति देते हैं।

इसे ठीक करने के लिए, हमें यह समझने की आवश्यकता है कि विभिन्न स्तर (सड़कें, तिजोरियाँ, न्यायाधीश और दुकानें) एक-दूसरे से कैसे बात करते हैं। यदि एक स्तर विफल होता है, तो पूरा शहर ढहना नहीं चाहिए। लेखक एक नए तरह के सोचने के लिए आह्वान कर रहे हैं जहाँ सुरक्षा को केवल कोड से नहीं, बल्कि इस बात से मापा जाता है कि चीजें गलत होने पर सिस्टम कैसा व्यवहार करता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →