पूर्णता या पतन - द डीएओ का उत्थान और पतन

[द डीएओ](द दाओ) ने हाल ही में काफ़ी हलचल मचाई है। पहली बार - पिछले महीने जब यह [इतिहास का सबसे बड़ा क्राउडफंडिंग प्रोजेक्ट](news/the-dao-could-become-the-largest-crowdfunded-project-in-history-this-week/) बन गया, एक समय तो इसने स्टार सिटीजन के 116 मिलियन अमेरिकी डॉलर के आंकड़े को भी पीछे छोड़ दिया (हालाँकि यह आंशिक रूप से ETH विनिमय दर में उतार-चढ़ाव के कारण हो सकता है)। दूसरी बार - इस हफ़्ते की शुरुआत में जब द डीएओ को हैक कर लिया गया। तो चलिए शुरुआत से शुरू करते हैं और द डीएओ के उत्थान और पतन पर एक नज़र डालते हैं।
पूर्ण खुलासा - मेरे पास कुछ ईथर है और मैंने उसमें से कुछ को DAO प्री-सेल में लगा दिया है। मुझे नहीं लगता कि इसने स्थिति के बारे में मेरे नज़रिए को प्रभावित किया है, लेकिन मुझे लगता है कि ऐसी चीज़ों के बारे में खुलकर बात करना बेहतर है।
डीएओ हाल ही में इसने काफ़ी हलचल मचाई है। सबसे पहले - पिछले महीने जब यह इतिहास की सबसे बड़ी क्राउडफंडिंग परियोजना, एक समय स्टार सिटीजन के 116 मिलियन अमेरिकी डॉलर को पार कर गया था (हालाँकि यह आंशिक रूप से ETH विनिमय दर में उतार-चढ़ाव के कारण हो सकता है)। दूसरी बार - इस सप्ताह की शुरुआत में जब DAO को हैक कर लिया गया थातो चलिए शुरू से शुरू करते हैं और DAO के उत्थान और पतन पर एक नज़र डालते हैं।
सामान्यतः DAOs
डीएओ, या विकेंद्रीकृत स्वायत्त संगठन क्रिप्टो जगत में कुछ समय से एक अस्पष्ट अवधारणा रही है। ये मूलतः कंप्यूटर प्रोग्राम होते हैं जो एक संगठन की तरह चलते हैं, और इसके कोड को कानून की तरह इस्तेमाल करते हैं। ये डिजिटल संपत्तियाँ और धन रख सकते हैं जिन्हें विभिन्न परियोजनाओं, सेवाओं और अन्य डिजिटल संपत्तियों पर खर्च किया जा सकता है।
कुछ लोगों ने DAO का उपयोग करके एक बुनियादी, आत्मनिर्भर, विकेन्द्रीकृत संगठन बनाने का प्रस्ताव रखा है। ऐसे कार्यक्रम वास्तव में अपने संसाधनों का उपयोग उन्हें बेहतर बनाने के लिए लोगों को नियुक्त करने में करेंगे। मैंने इस अवधारणा का पहली बार वर्णन इस दौरान सुना था। 2013 का मनी2020 रिपल सम्मेलन, और मैं विचार करूंगा बिटशेयर्स पहले आत्मनिर्भर DAO में से एक होगा.
बेशक, क्रिप्टोकरेंसी तकनीक के मौजूदा स्तर को देखते हुए, DAO का दायरा बहुत सीमित है। वे सुपर कंप्यूटर पर चलने वाले आधुनिक AI जितने परिष्कृत नहीं हो सकते, और चूँकि कोड क़ानूनी रूप से बाध्यकारी नहीं है, इसलिए विभिन्न DAO को बाहरी दुनिया से जुड़ने के लिए इंसानों पर निर्भर रहना पड़ता है।
सिद्धांततः, DAO बहुत सारे नए रोजगार सृजित कर सकते हैं। जैसा कि @aantonop ने कहा:
DAO कई नौकरियाँ पैदा करेगा। सबसे पहले मेरे जैसे लोगों के लिए, जिन्हें यह समझाना पड़ता है कि आखिर यह है क्या?
डीएओ
स्लॉक.इट के संस्थापक क्रिस्टोफ जेंट्ज़श द्वारा बनाया गया यह डीएओ (जिसका नाम बहुत ही सामान्य और अस्थायी है, और शायद यह नाम हमेशा के लिए बदल जाएगा) एक आत्मनिर्भर डीएओ के रूप में स्थापित किया गया था। इसे एक तरह के वेंचर कैपिटलिस्ट फंड के रूप में बनाया गया था। कई टोकन क्राउडसेल की तरह, यह भी कानून की सीमाओं का उल्लंघन कर रहा था - बिना किसी केवाईसी किए, किसी को भी निवेश करने की अनुमति दे रहा था और सीधे तौर पर प्रतिभूतियां बेचे बिना "डीएओ टोकन धारकों को लाभ" का वादा कर रहा था।
इस परियोजना को निम्नलिखित का समर्थन प्राप्त था: एथेरियम फाउंडेशन के कई हाई-प्रोफाइल सदस्य
DAO ने ETH के बदले अपने टोकन बेचकर अपना काम शुरू किया। वादा यह था कि बाद में ETH का इस्तेमाल विभिन्न परियोजनाओं के वित्तपोषण के लिए किया जाएगा और उन परियोजनाओं से DAO के लिए मूल्य निकालने का प्रयास किया जाएगा। DAO के पास कोड के नए संस्करणों में खुद को अपग्रेड करने की एक व्यवस्था भी थी। पैसा खर्च करने और कोड अपग्रेड करने की पूरी प्रक्रिया टोकन धारकों के मतदान द्वारा नियंत्रित होगी। प्रत्येक वोट टोकन धारकों की संख्या के अनुपात में होगा।
क्राउडसेल के अंत तक, DAO ने 8.26M ETH जुटाए, जो 10% से अधिक है कुल सिक्का आपूर्ति का.
सैद्धांतिक रूप से, क्रिप्टो क्षेत्र में DAO एक बहुत ही मज़बूत खिलाड़ी हो सकता था। अगर वह अपने फंड का 10% सिर्फ़ शुरुआती कंपनियों को ही फंड करता, तो भी वह 100 अलग-अलग कंपनियों को 100 लाख डॉलर दे सकता था और अंत तक शायद अच्छा ROI भी पा सकता था।
हालाँकि, कोड में एक बग था...
शोषण
2016-06-17 के आसपास खबर आई कि DAO का बैलेंस सूखा जा रहा था. जल्दी से सभी एक्सचेंजों से टोकन और ईथर का व्यापार बंद करने का आह्वान किया गया जबकि स्थिति का समाधान किया जा रहा है।
जैसा कि पता चला है, DAO इसमें एक छोटा सा कीड़ा था (चर्चा, तकनीकी सिंहावलोकन)। वे एक फ़ंक्शन को पुनरावर्ती कॉल करने में कामयाब रहे और उस शोषण का उपयोग करके DAO के ETH को निकालना शुरू कर दिया। हमला रुकने से पहले, 3.6 मिलियन ETH निकाले जा चुके थे, जिनकी कीमत लगभग 50 मिलियन अमेरिकी डॉलर थी, जिसमें से 20 मिलियन अमेरिकी डॉलर कम या ज़्यादा थे। कीमतों में बेतहाशा उतार-चढ़ाव.
विटालिक के रिहा होने के समय हमला रुक गया एक ब्लॉग पोस्ट जिसमें बताया गया है कि एथेरियम इस शोषण से कैसे निपटेगाअंत में यह निर्णय लिया गया कि एथेरियम वापस नहीं आएगा, बल्कि एक सॉफ्ट फोर्क बनाकर, खाली हुए ETH को खर्च होने से रोका जाएगा।जाहिर तौर पर उन्हें भी प्रतिपूर्ति की जाएगी और जिन लोगों ने अपना पैसा DAO में लगाया था, उन्हें वह वापस मिल जाएगा.
अगले दिन, हम वास्तव में मुझे इस मुद्दे पर "हमलावर" से एक बयान मिला है।हमलावर का दावा है कि ETH की निकासी कानूनी थी और DAO के नियमों के अनुसार थी ("कोड ही कानून है", इसलिए कोड का कोई भी निष्पादन हमेशा इच्छित उद्देश्य के अनुरूप ही होता है)। हमलावर ने निकाले गए ETH को फ्रीज करने के किसी भी प्रयास के खिलाफ कानूनी कार्रवाई की धमकी भी दी है। यदि ऐसा मामला कभी अदालत तक पहुंचता है, तो यह संभवतः विकेंद्रीकृत संगठनों के भविष्य के लिए एक महत्वपूर्ण मिसाल साबित होगा। समय ही बताएगा कि आगे क्या होता है।
हमलावर का बयान
अन्य आलोचना
अगर इस शोषण से DAO को बंद नहीं किया गया होता, तो यह पूरी तरह संभव है कि भविष्य में हमें कई और समस्याएँ देखने को मिलतीं। यहाँ कुछ संभावित समस्याएँ और अन्य सुझाव दिए गए हैं जिन पर विचार करना ज़रूरी होगा।
एथेरियम के लिए एक मिसाल कायम करना। एथेरियम इस शोषण से जिस तरह निपटता है, उसका असर भविष्य में इसी तरह की समस्याओं से निपटने के तरीके पर पड़ सकता है। अगर वे ब्लैकलिस्टिंग की प्रक्रिया पूरी कर लेते हैं, तो उन्हें कानून द्वारा या समुदाय द्वारा भविष्य में कई अन्य चीज़ों के लिए भी ऐसा करने के लिए कहा जा सकता है। इससे कई समस्याएँ पैदा हो सकती हैं। हालाँकि, अगर वे ऐसा नहीं करते हैं, तो वे अपने कुछ उपयोगकर्ताओं के साथ-साथ अन्य समान परियोजनाओं को भी प्लेटफ़ॉर्म का उपयोग करने से रोक सकते हैं। धिक्कार है तो भी, धिक्कार है तो भी नहीं।
मतदाता उदासीनताअगर DAO के ज़्यादातर उपयोगकर्ता अपने पैसे से वोट देने के बजाय अपने टोकन पर बेकार बैठे रहेंगे, तो सॉफ़्टवेयर को कुछ भी करने के लिए ज़रूरी कोरम पूरा करने में समस्या हो सकती है। ज़ाहिर है, बिटशेयर्स में, केवल लगभग 10% हितधारक ही वोटिंग में हिस्सा लेते हैं। शायद इस पर स्विच करना होगा। एक प्रत्यायोजित मतदान मॉडल समस्या को कम करने में मदद मिल सकती है।
अज्ञात कानूनी क्षेत्र। ऐसा लगता है कि DAO का लक्ष्य यहीं अस्तित्व बनाए रखना है एक अज्ञात कानूनी क्षेत्रयह बिना किसी उचित जाँच-पड़ताल के किसी सिक्योरिटी या वेंचर फंड की तरह काम करता है। तकनीकी रूप से इस पर मुकदमा नहीं चलाया जा सकता, लेकिन इसमें पैसा लगाने वालों को कानूनी नतीजों का सामना करना पड़ सकता है। कुल मिलाकर, किसी भी वकील और सरकारी अधिकारी के लिए इसे मौजूदा क़ानून के दायरे में लाने की कोशिश करना सिरदर्द बन सकता है।
केवाईसी का अभाव। हालांकि क्रिप्टो समुदाय में बहुत से लोग चाहते हैं कि सरकार और नियम उनके प्रोजेक्ट्स से यथासंभव दूर रहें, लेकिन कुछ निगरानी हमलावरों को रोक सकती है। अगर द डीएओ में निवेश करने वाले हर निवेशक की पहले केवाईसी द्वारा जांच की जाए, और अगर केवल जांचे-परखे व्यक्ति ही टोकन रख सकें, तो द डीएओ पर हमला करने वाले किसी भी व्यक्ति को अपने कार्यों के लिए मुकदमे और आपराधिक आरोपों का सामना करने के लिए तैयार रहना होगा। फिलहाल हमारे पास सबसे अच्छा तरीका यह है कि हम उनके स्वामित्व वाले ईटीएच को किसी एक्सचेंज तक ट्रैक करने की कोशिश करें और संभवतः हमले से पहले किसी द्वारा किए गए कुछ एथेरियम/डीएओ शॉर्ट कॉल की जांच करें (इसी तरह "आतंकवादी अंदरूनी व्यापार")।
जल्दबाजी में तैनातीडीएओ के रिलीज़ होने के बाद, लोगों को कुछ चिंताएँ हुई हैं कि कोड का और परीक्षण और जाँच-पड़ताल की जानी चाहिए थी ताकि किसी भी बग को दूर किया जा सके। इतना पैसा रखने वाला कोड किसी भी हैकर के लिए सोने से भरा पिनाटा है जो इसे चौबीसों घंटे तोड़ने की कोशिश कर सकता है। हमले से पहले कुछ हमले के तरीके प्रकाशित किए गए हैं (विवरण और शमन) चूंकि अनुबंध जारी होने के तुरंत बाद ही असुरक्षित हो जाता है, इसलिए इसे जल्दी जारी करना बुद्धिमानी नहीं है।
किसी भी बग को तुरंत ठीक करना ज़रूरी है। विकेन्द्रीकृत नेटवर्क पर चलने वाले स्मार्ट कॉन्ट्रैक्ट में हर समय शोषण की आशंका बनी रहती है। कोई भी नया बग पाए जाने पर उसे तुरंत ठीक करना ज़रूरी है, खासकर अगर उसका सार्वजनिक रूप से वर्णन किया गया हो। ज़्यादा केंद्रीकृत सॉफ़्टवेयर के साथ, आप कम से कम बग के ठीक होने तक सब कुछ बंद कर सकते हैं, लेकिन DAO में ऐसी सुविधा लागू करना ज़्यादा मुश्किल होगा।
एक गलती और आपका पैसा डूब गया। हालाँकि यह बात ज़्यादातर क्रिप्टोकरेंसी पर लागू होती है, लेकिन यह भी ध्यान रखना ज़रूरी है कि कोड में कोई भी बग जो वास्तविक धन (इस मामले में, ETH) रखने वाले स्मार्ट कॉन्ट्रैक्ट को तोड़ देता है, आपको सब कुछ गँवा सकता है। अगर आप ऐसा कोई कोड इस्तेमाल करते हैं और उसमें पैसा भेजते हैं, तो वह गायब हो जाएगा और आप उसे वापस नहीं पा सकेंगे।
असली सिक्कों के साथ कोई रोलबैक नहीं है। जबकि कोई भी अनुबंध जो केवल अपने टोकन में ही जारी और सौदे करता है पैच किए गए अनुबंध के साथ किसी भी समय पर वापस लाया जा सकता है, लेकिन जब हम वास्तविक सिक्कों (इस मामले में, ETH) के साथ काम कर रहे हों तो मामला उतना आसान नहीं है। चूँकि मूल सिक्के अनुबंध के नियंत्रण से बाहर होते हैं, इसलिए सिक्कों को प्रबंधित करने के लिए ऐसे अनुबंधों का उपयोग करना केवल टोकन में लेन-देन करने से कहीं अधिक खतरनाक है।
सारे अंडे एक ही टोकरी में रखना। 100 करोड़ डॉलर से ज़्यादा का कॉन्ट्रैक्ट किसी बड़ी मुसीबत का सबब बन सकता है। कम से कम उस पैसे का कुछ हिस्सा तो किसी गहरे कोल्ड स्टोरेज में तब तक रखा जाना चाहिए था जब तक उसकी ज़रूरत न पड़े। अगर आपको मल्टीसिगरेट देने और पैसे सुरक्षित रखने की ज़रूरत है, तो 50 लोगों के साथ कोई क़ानूनी रूप से बाध्यकारी कॉन्ट्रैक्ट करें। यह आपके सारे सिक्के किसी हॉट वॉलेट में डालने जैसा है - आपको ऐसा नहीं करना चाहिए।
प्रीसेल्स का विरोधाभास. भले ही DAO सही ढंग से काम करे, यह अन्य अधिकांश ITO (प्रारंभिक टोकन पेशकश) की तरह एक कठिन मूल्य प्रस्ताव हो सकता है। जब तक आप एक वास्तविक सुरक्षा/फंड न हों और ऐसी परियोजनाएँ न बना रहे हों जो अपनी आय को संगठन में प्रवाहित करें, तब तक समग्र Ethereum के बजाय DAO धारकों को लाभ पहुँचाने वाली परियोजनाएँ सामान्य उपयोग के मामले में कमतर हो सकती हैं। Ethereum प्लेटफ़ॉर्म और उस पर मौजूद किसी भी चीज़ को बहुत लाभ हो सकता है, लेकिन उन्हें एक स्मार्ट अनुबंध में बाँधने से उद्देश्य विफल हो सकता है। चूँकि कई DAO सुरक्षा के रूप में लेबल किए जाने से बचना चाहते हैं, इसलिए हमें अंत में कुछ अजीब परियोजनाएँ ही मिल सकती हैं।
अन्य परियोजनाओं से संबंध
कुछ लोग इस बग की तुलना क्रिप्टोकरेंसी के क्षेत्र की कुछ अन्य चीज़ों से करने लगे हैं। शायद यह ज़रूरी है कि हम उन पर एक नज़र डालें और समझें कि वे कितनी समान हैं।
बिटकॉइन के शुरुआती दिनों में, 2010 के मध्य में, किसी ने तथाकथित "मूल्य अतिप्रवाह घटनाबग को ठीक कर दिया गया और नेटवर्क को पहले जैसी स्थिति में वापस लाया गया। बग पहले जैसी ही है – कोड के काम करने के अप्रत्याशित तरीके का इस्तेमाल करके तय सीमा से ज़्यादा टोकन हासिल करना। हालांकि, यह स्थिति अलग है क्योंकि इससे पूरे नेटवर्क की मूल कार्यप्रणाली बाधित होती है, न कि प्रोटोकॉल द्वारा नियंत्रित न होने वाले किसी उप-भाग की कार्यप्रणाली। नेटवर्क को बग आने से पहले की स्थिति में वापस लाना पूरी तरह से उचित है – ऐसा नहीं होना चाहिए था। DAO के मामले में स्थिति थोड़ी अलग है – मूल नेटवर्क ने इच्छानुसार काम किया, गलती अंतिम उत्पाद में थी।
इसी तरह की एक और घटना माउंटगोक्स के गिरने की थी, जो कथित तौर पर इसी कारण हुई थी। लेन-देन लचीलापन, तथा रिपल के आंशिक भुगतान ध्वज के साथ जस्टकॉइन पर हमलादोनों ही मामलों में, सॉफ़्टवेयर निर्माताओं ने किसी अस्पष्ट नेटवर्क व्यवहार की आशंका नहीं जताई थी जो उनके पतन का कारण बना। किसी भी मामले में नेटवर्क को वापस नहीं लाया गया - यह अपेक्षित रूप से कार्य करता रहा, और मेरी जानकारी के अनुसार, इनमें से किसी भी कंपनी को उनके कोड में बग के लिए कोई राहत नहीं मिली। यह शायद सबसे करीबी उदाहरण होगा।
अनुबंध को बेल आउट करने और खर्च हुए ETH को वापस करने के फैसले को या तो एथेरियम फाउंडेशन द्वारा नेटवर्क की प्रतिष्ठा को हुए नुकसान को कम करने के प्रयास के रूप में देखा जा सकता है, या यह फाउंडेशन के कई सदस्यों द्वारा परियोजना को अपनी विश्वसनीयता प्रदान करने के कारण हो सकता है। किसी भी तरह, मुझे संदेह है कि भविष्य में हम ऐसे ही किसी भी नुकसान को कम करने के लिए बड़े नाम वाले समर्थकों की ऐसी कतार के साथ ऐसे कई DAO देखेंगे।
यह भी ध्यान देने योग्य है कि बिटकॉइन की सफलता के कारण, कई क्रिप्टोकरेंसी परियोजनाओं को तीव्र वृद्धि से नुकसान हो सकता है। बिटकॉइन के शुरुआती दिनों में लोगों के पैसे खोने की कई घटनाएं हुई थीं, लेकिन तब इसे कोई बड़ी बात नहीं माना जाता था - क्योंकि उस समय सिक्कों का मूल्य सीमित था।
हालाँकि, एथेरियम जैसे नेटवर्क के मूल्य के साथ एक अरब डॉलर रिलीज़ के एक साल से भी कम समय में, आपके पास वैसी ही हाई-प्रोफाइल बग्स हैं, लेकिन कॉइन्स की कीमत बहुत जल्दी और भी ज़्यादा हो जाती है। शायद हमें तब तक इस गोल्ड रश को रोकने की कोशिश करनी चाहिए जब तक कि शुरुआती अपनाने वाले किसी प्रोजेक्ट की सभी खामियों और सर्वोत्तम प्रथाओं को दूर करके उसकी जाँच न कर लें? दुर्भाग्य से ऐसा शायद नहीं होने वाला है...
अंत में, यदि ताऊ डेवलपर्स वे इस बात पर गर्व करना चाहते हैं कि उनका प्लेटफॉर्म एथेरियम से कहीं बेहतर है/होगा ऐसे बग वहां नहीं हो सकते, अब समय आ गया है कि आप स्वयं को सिद्ध करें - हमें अपनी पसंद की भाषा में DAO का कार्यान्वयन प्रदान करें, ताकि हम उसका विश्लेषण कर सकें और देख सकें कि वह सही है या नहीं।
निष्कर्ष
DAO एक दिलचस्प सफ़र रहा है। इसने ETH की कीमत मूल्य दोगुना होना और फिर वापस नीचे गिरना। अगर इस दायरे का कोई प्रोजेक्ट सही तरीके से लागू किया जाए, तो यह निश्चित रूप से किसी भी क्रिप्टोकरेंसी नेटवर्क के लिए एक बड़ा बदलाव होगा। दुर्भाग्य से, जैसा कि कई लोगों ने पहले भी मज़ाक किया है, ऐसा लगता है कि DAO, DOA था (पहुंचे पर मृत घोषित किया गया) DAOs के साथ, यह पूर्णता या विफलता है।
डीएओ के लिए उत्पत्ति कार्ड के मंत्र, पढ़ना
“इतनी ऊर्जा धारण करने के कारण, कोलोसस सभी खतरों का सामना करने में सक्षम है”…
पियोत्र पियासेकी कंप्यूटर विज्ञान और सूचना विज्ञान में मास्टर ऑफ साइंस और डबल बैचलर हैं। वह वर्तमान में क्रिप्टो करेंसी सर्टिफिकेशन कंसोर्टियम के सलाहकार और प्रोवेबल इंक के मुख्य वैज्ञानिक हैं।













