घातक दोषों के लिए समाधान

मास्टरशेफ में कुछ खामियां हैं जिन्हें उपयोग के दौरान ठीक किया जा सकता है, लेकिन केवल तभी जब उपयोगकर्ताओं को उनके बारे में पता हो और वे क्या कर सकते हैं। इसके अनुसार समाधान यहां दिया गया है ग्लीब ज़िकोव और व्लाद कोरोव्निकोव के हैशएक्स.

विकेंद्रीकृत विनिमय (DEXes) केवल दो साल पहले काफी दुर्लभ हुआ करते थे, और आज भी, ऐसा लगता है कि वे हर जगह हैं। अनेक परियोजनाएँ जिनके अपने निजी DEX हैं। ऐसा इसलिए हुआ, क्योंकि जब कोई ब्लॉकचेन प्रोजेक्ट DEX लॉन्च करने का निर्णय लेता है, तो वे इसे पूरी तरह से शुरू से नहीं बनाते हैं। इसके बजाय, DEX के कोड का आधार अक्सर दो प्रमुख DEX में से एक का कांटा होता है - सुशीवापस or पैनकेकवाप.

मास्टरशेफ स्मार्ट कॉन्ट्रैक्ट

मास्टरशेफ नामक एक विशेष स्मार्ट अनुबंध की बदौलत इन दोनों एक्सचेंजों ने DEX क्षेत्र में काफी क्रांति ला दी। मास्टरशेफ इन दोनों में दिखाई देता है, और इसी तरह यह किसी भी DEX में भी दिखाई देता है जिसे इन दोनों में से एक के कांटे के रूप में बनाया गया था। प्रत्येक नए DEX को समान सुविधाएँ साझा करने को मिलती हैं। लेकिन इसका मतलब यह भी है कि यह मास्टरशेफ की कमियों और कमजोरियों को साझा करता है। 

तो आइए देखें कि मास्टरशेफ के साथ काम करते समय उपयोगकर्ताओं और डेवलपर्स को किन समस्याओं का सामना करना पड़ सकता है। उन्हें किस बात पर ध्यान देना चाहिए? और उनसे कैसे संपर्क किया जाना चाहिए?

DEXes कैसे काम करते हैं?

ध्यान देने वाली पहली बात यह है कि मास्टरशेफ अनुबंध सॉलिडिटी में लिखा गया एक स्मार्ट अनुबंध है जो नियंत्रित करता है कि एक फार्म क्या कर सकता है, और कैसे कर सकता है। अधिकांश परियोजनाओं में, जिम्मेदारी और कार्य को साझा करने वाले कई स्मार्ट अनुबंध होते हैं। लेकिन जब मास्टरशेफ-आधारित प्रोटोकॉल की बात आती है, तो यह एकल अनुबंध है जो खेती से संबंधित हर चीज का ख्याल रखता है।

विकेंद्रीकृत एक्सचेंज आपको एक्सचेंज में पैसा जमा किए बिना क्रिप्टोकरेंसी का आदान-प्रदान करने की अनुमति देते हैं बटुआ. इसके बजाय, आप अपने स्वयं के वॉलेट से स्मार्ट अनुबंधों में धनराशि जमा करते हैं। आप एकमात्र व्यक्ति हैं जो इसे नियंत्रित करते हैं और यदि अनुबंध में पिछले दरवाजे या कमजोरियां नहीं हैं तो आप अपने स्वयं के धन तक पहुंच सकते हैं।

एक और अंतर इस तथ्य में निहित है कि सीईएक्स खरीद और बिक्री के लिए ऑर्डर बुक का उपयोग करते हैं। इसका मतलब यह है कि वे खरीदारों को विक्रेताओं से मिलाते हैं, जबकि DEXes AMM (स्वचालित बाज़ार) का उपयोग करते हैं निर्माता) व्यापार के लिए प्रोटोकॉल, जो कितनी तरलता का निवेश किया गया है उसके आधार पर परिसंपत्तियों की कीमत की गणना करता है।

तरलता तरलता पूल से आती है, जो ऐसे पूल हैं जिनमें उपयोगकर्ता विशिष्ट जोड़ियों के लिए धन जमा कर सकते हैं और प्रोटोकॉल के लिए धन उपलब्ध करा सकते हैं। फिर, जब कोई उस जोड़ी का उपयोग करके संपत्ति खरीदने की कोशिश करता है, तो पूल से धन का उपयोग करके उसका ऑर्डर तुरंत पूरा हो जाता है। इस बीच, जिन लोगों ने तरलता पूल में धनराशि जमा की है, उन्हें उस विशिष्ट पूल के लिए एलपी टोकन मिलते हैं। इससे उन्हें पुरस्कार साझा करने का अधिकार मिलता है।

और, यदि वे कभी भी अपना धन वापस पाना चाहते हैं, तो उन्हें बस उन्हें प्राप्त एलपी टोकन वापस देना होगा।

जैसा कि आप जानते होंगे, उत्पन्न करने के कई तरीके हैं पैदावार क्रिप्टो होल्डिंग्स से। तरलता प्रदान करने के लिए फ़ार्म अतिरिक्त पुरस्कार देते हैं। उपयोगकर्ता DEXes में तरलता जोड़ते हैं, एलपी टोकन प्राप्त करते हैं, और उन्हें फ़ार्म में दांव पर लगाते हैं।

मास्टरशेफ: कमजोरियाँ और खामियाँ

हमने कवर किया है कि DEX कैसे काम करते हैं और लिक्विडिटी पूल कैसे काम करते हैं। तो, आइए इस पर करीब से नज़र डालें कि मास्टरशेफ की कमजोरियाँ कहाँ से आती हैं, वे प्रक्रिया को कैसे प्रभावित करती हैं, साथ ही यह सुनिश्चित करने के लिए आपको क्या दृष्टिकोण अपनाने की आवश्यकता है कि चीजें सुचारू रूप से चलती रहें।

मास्टरशेफ एक एकल स्मार्ट अनुबंध है जिसका उपयोग DEXes में तरलता प्रदान करके खेती की उपज के लिए किया जाता है। दुर्भाग्य से, इसमें कुछ खामियाँ हैं जिन्हें उपयोग के दौरान ठीक किया जा सकता है, लेकिन केवल तभी जब उपयोगकर्ताओं को उनके बारे में पता हो और वे क्या कर सकते हैं।

समझौता खाते

ध्यान देने योग्य सबसे बड़ी समस्याओं में से एक मालिक के खातों से छेड़छाड़ के आसपास घूमती है। मूल रूप से, सुशीस्वैप ने एक ऐसी विधि का आविष्कार किया जिसने उसे यूनिस्वैप के खिलाफ बढ़त हासिल करने की अनुमति दी। यह विधि परिसंपत्तियों को एक एक्सचेंज से दूसरे एक्सचेंज में स्थानांतरित करने के इर्द-गिर्द घूमती है। इसे अनुबंध द्वारा एक अलग फ़ंक्शन का उपयोग करके नियंत्रित किया जाता है जो केवल अनुबंध के स्वामी द्वारा ही पहुंच योग्य होता है।

हालाँकि, इस माइग्रेशन को बिना किसी सीमा के, मूल रूप से किसी भी अनुबंध के साथ जोड़ा जा सकता है, जो एक बड़ी चूक के रूप में सामने आया। इसलिए, यदि मालिक के खाते से समझौता किया जाता है, तो इसके परिणामस्वरूप एक नया माइग्रेशन अनुबंध हो सकता है जो सभी कृषि पूलों में सभी आधार एलपी टोकन को एक मनमाने पते पर भेज देगा। इससे निवेशित संपत्तियों का भारी नुकसान होगा।

यह ध्यान दिया जाना चाहिए कि यह फ़ंक्शन अब डेवलपर्स से परिचित है, और इसलिए इसे तुरंत हटा दिया जा रहा है कांटे. हालाँकि, यदि यह मौजूद रहता है, तो इसे तुरंत एक खतरे के संकेत के रूप में लिया जाना चाहिए।

ध्यान देने वाली एक और बात यह है कि, कुछ मास्टरशेफ फोर्क्स में, अनुबंध का मालिक बिना किसी सीमा के उत्सर्जन दर को बदल सकता है। हालाँकि, यदि खाते से छेड़छाड़ की जाती है, तो एक हमलावर बहुत बड़ी उत्सर्जन दर निर्धारित कर सकता है, जिससे टोकन का अवमूल्यन हो जाएगा।

इसे हल करने का एक काफी आसान तरीका यह सुनिश्चित करना है कि अनुबंध के मालिक के लिए उपलब्ध सभी सुविधाओं के लिए बहु-हस्ताक्षर प्राधिकरण की आवश्यकता होती है। इस तरह, यदि एक भी पते से समझौता किया जाता है, तो बुरे कलाकार इसमें कुछ खास नहीं कर पाएंगे। दूसरी बात यह है कि माइग्रेशन फ़ंक्शन को कॉल करने पर एक अस्थायी ब्लॉक (टाइमलॉक अनुबंध) जोड़ना है। इस तरह, उपयोगकर्ता के पास निर्णय लेने के लिए अधिक समय होता है, और एक्सचेंज को आपको माइग्रेशन या किसी अन्य संदिग्ध लेनदेन के बारे में सूचित करना होगा।

समान कृषि पूल जोड़ना

एक और काफी स्पष्ट लेकिन नजरअंदाज किया गया मुद्दा तब उभरता है जब मूल अनुबंध में समान कृषि पूलों के प्रसंस्करण का हिसाब नहीं होता है, जिसका अर्थ है कि अनुबंध में खेती के पुरस्कारों की गलत गणना करने की धमकी दी गई है।

यदि मास्टरशेफ का सही ढंग से उपयोग किया जाता है तो यह कोई बड़ा मुद्दा नहीं है, क्योंकि मालिक जानबूझकर समान पूल नहीं जोड़ेगा। वास्तव में, ठीक से संचालित होने वाले एक्सचेंजों में, इन चीजों को सत्यापित किया जाता है और डुप्लिकेट पूल बनाना सख्त वर्जित है। इसलिए, यदि आप पूल निर्माण शुरू करते हैं और आप मौजूदा पूल का डुप्लिकेट बनाने की राह पर आगे बढ़ रहे हैं, तो सिस्टम को एक त्रुटि की रिपोर्ट करने में सक्षम होना चाहिए। या, सुझाव दें कि आप अपना फंड नया पूल बनाने के बजाय मौजूदा पूल में जोड़ें।

जमा किए गए टोकन की मात्रा की गणना नहीं की जा रही है

किसी कारण से, लोग यह विचार करना भूल जाते हैं कि यदि ट्रांसफर या रिबेस टोकन पर कमीशन वाले टोकन को मास्टरशेफ अनुबंध में पूल के रूप में जोड़ा जाता है तो क्या हो सकता है। पुरस्कारों की गणना के तरीके में गड़बड़ी होती है, क्योंकि अनुबंध कोड केवल कुछ कार्यों को कॉल करके संपत्तियों को पूल में जोड़ता है। इसका मतलब यह है कि पते में टोकन जोड़ने से वे पहले से ही पूल में मौजूद संपत्तियों के साथ जुड़ जाएंगे। लेकिन ऐसे टोकन के लिए पुरस्कारों की गणना टूट सकती है जिससे कमजोरियाँ पैदा होती हैं।

उचित रूप से संचालन करने वाले प्लेटफार्मों को खेती के लिए हस्तांतरित धन की मात्रा की गणना वास्तविक हस्तांतरित राशि की जांच करके अलग से करनी चाहिए जिसमें कमीशन पर विचार किया जाता है। इस तरह, इनाम की गणना सही ढंग से की जाती है।

मास्टरशेफ: निष्कर्ष

मास्टरशेफ एक एकल स्मार्ट अनुबंध है जिसका उपयोग DEXes में तरलता प्रदान करके खेती की उपज के लिए किया जाता है। दुर्भाग्य से, इसमें कुछ खामियाँ हैं जिन्हें उपयोग के दौरान ठीक किया जा सकता है, लेकिन केवल तभी जब उपयोगकर्ताओं को उनके बारे में पता हो और वे क्या कर सकते हैं। 

ऊपर हमने कई चीजों पर चर्चा की है जो हो सकती हैं और इन मुद्दों से कैसे बचा जा सकता है। लेकिन यह ध्यान दिया जाना चाहिए कि उनमें से और भी हैं, जैसे कि यदि टोकन सीधे अनुबंध पते पर भेजे जाते हैं तो पुरस्कारों को कम करना, स्टार्ट ब्लॉक परिवर्तन, गैस अनुकूलन और बहुत कुछ के साथ समस्याएं। 

दूसरे शब्दों में, ध्यान में रखने और नज़र रखने के लिए कमजोरियाँ और मुद्दे हैं। लेकिन कुल मिलाकर, मास्टरशेफ एक क्रांतिकारी अनुबंध है जिसने विकेंद्रीकृत एक्सचेंजों को काफी सक्षम बनाया है। इसलिए, जब तक आप इसका सावधानीपूर्वक उपयोग करते रहेंगे और इसकी खामियों और उन्हें ठीक करने के बारे में जागरूक रहेंगे, तब तक आपके लिए ठीक रहेगा।

लेखक के बारे में

ग्लीब ज़िकोव

ग्लीब ज़िकोव के सह-संस्थापक और सीटीओ हैं Defi सुरक्षा और एनालिटिक्स कंपनी हैशएक्स.

â € <â € <व्लाद कोरोवनिकोव जूनियर स्मार्ट कॉन्ट्रैक्ट ऑडिटर और डेवलपर है।

कुछ मिलाtमास्टरशेफ वर्कअराउंड या किसी और चीज के बारे में क्या कहना है? हमें लिखें या हमारे में चर्चा में शामिल हों टेलीग्राम चैनल। आप हमें भी पकड़ सकते हैं टिक टोक, फेसबुकया, ट्विटर.

Disclaimer

हमारी वेबसाइट पर निहित सभी जानकारी केवल अच्छे विश्वास और सामान्य सूचना उद्देश्यों के लिए प्रकाशित की जाती है। पाठक हमारी वेबसाइट पर पाई जाने वाली सूचनाओं को अपने जोखिम पर सख्ती से लागू करते हैं।

स्रोत: https://beincrypto.com/masterchef-smart-contracts-the-workrounds-for-the-fatal-flaws/