+− THE DAILY DIFFdev & AI news
REVERT

8 सर्वर में से 7 पर डिप्लॉय करने से $460 मिलियन का नुकसान हुआ। 45 मिनट।

1 अगस्त, 2012, सुबह 9:30 बजे ईटी: अमेरिकी स्टॉक ट्रेडिंग के लगभग दसवें हिस्से के पीछे का मार्केट मेकर, नाइट कैपिटल, ने अपने आठ SMARS सर्वर में से सात पर नया ऑर्डर-रूटिंग कोड डिप्लॉय किया है।

1 अगस्त, 2012, सुबह 9:30 बजे ईटी: अमेरिकी स्टॉक ट्रेडिंग के लगभग दसवें हिस्से के पीछे का मार्केट मेकर, नाइट कैपिटल, ने अपने आठ SMARS सर्वर में से सात पर नया ऑर्डर-रूटिंग कोड डिप्लॉय किया है। आठवां अभी भी "Power Peg" चला रहा है, 2003 में रिटायर किया गया कोड, उसी फ्लैग के पीछे जिसे नई सुविधा फिर से उपयोग करती है। 45 मिनट तक यह ऐसे चाइल्ड ऑर्डर भेजता है जो कभी नहीं रुकते: 4 मिलियन निष्पादन, 397 मिलियन शेयर, लगभग $7 बिलियन की पोजीशन, $460 मिलियन का नुकसान। खुलने से पहले 97 चेतावनी ई-मेल आ चुके थे। SEC के अपने आदेश से पोस्टमार्टम: मैन्युअल डिप्लॉय जिसकी किसी ने समीक्षा नहीं की, दो अर्थों वाला फ्लैग, 2005 में स्थानांतरित किया गया स्टॉप-काउंटर जिसे कभी दोबारा टेस्ट नहीं किया गया, वह किल स्विच जिसका अस्तित्व ही नहीं था, और लाइव मार्केट में "फिक्स" जिसने इसे और खराब कर दिया। फिक्स पर फैसला: REVERT।

लिखित संस्करण पढ़ें (अंग्रेजी) ↗

इस वीडियो में क्या शामिल है

  • 27-31 जुलाई, 2012: RLP कोड को 8 में से 7 SMARS सर्वर पर हाथ से कॉपी किया गया; कोई दूसरा समीक्षक नहीं, कोई लिखित प्रक्रिया नहीं
  • 1 अगस्त, सुबह 8:01 बजे: खुलने से पहले 97 "Power Peg disabled" ई-मेल; अलर्ट के रूप में डिज़ाइन नहीं किए गए थे, पढ़े नहीं गए
  • 1 अगस्त, सुबह 9:30-10:15: 212 ऑर्डर 154 स्टॉक में 4M निष्पादन बन गए; $3.5B लॉन्ग, $3.15B शॉर्ट; $460M का नुकसान; नए कोड को अनइंस्टॉल करने से स्थिति और खराब हो गई
  • 2 अगस्त - 19 दिसंबर: शेयर 63% गिरकर $2.58 पर, $1.50/शेयर पर $400M का बचाव, GETCO के साथ विलय; अक्टूबर 2013: $12M SEC जुर्माना, पहला मार्केट एक्सेस रूल मामला

अनुवादित प्रतिलेख

मूल अंग्रेजी कथन से अनुवादित। उपलब्ध ऑडियो और कैप्शन YouTube द्वारा नियंत्रित होते हैं।

0:00 एक ट्रेडिंग फर्म आठ सर्वर में से सात पर नया कोड डिप्लॉय करती है, और आठवां लगभग सात अरब डॉलर के स्टॉक को खरीदता और बेचता है पैंतालीस मिनट में, जो बहुत है, बुधवार के लिए भी। 1 अगस्त, 2012। नाइट कैपिटल, सभी अमेरिकी स्टॉक ट्रेडिंग का दसवां हिस्सा, 440 मिलियन डॉलर के नुकसान की रिपोर्ट करता है। SEC बाद में 460 से अधिक गिनता है, नाइट पर बारह मिलियन का जुर्माना लगाता है, और पोस्टमार्टम खुद लिखता है: दस पृष्ठ, शून्य विशेषण।

0:25 यह कैसे होता है, यह क्यों संभव है, और वास्तव में किसे दोष मिलता है। यह The Daily Diff है, पोस्टमार्टम। 27 जुलाई। न्यूयॉर्क स्टॉक एक्सचेंज रिटेल लिक्विडिटी प्रोग्राम शुरू करता है 1 अगस्त को, इसलिए नाइट SMARS, अपने ऑर्डर राउटर पर नया कोड कॉपी करता है, कुछ सर्वर एक दिन में, हाथ से। एक तकनीशियन, आठ सर्वर, सात कॉपी। कोई नहीं जांचता; कोई नियम नहीं कहता कि किसी को जांचना होगा। सुबह 8:01 बजे। एक आंतरिक प्रणाली कर्मचारियों को एक त्रुटि ईमेल करना शुरू करती है जिसमें लिखा होता है: पावर

0:51 पेग डिसेबल्ड। खुलने से पहले सतानवे ईमेल। उन्हें अलर्ट के रूप में डिज़ाइन नहीं किया गया है, इसलिए कोई उन्हें नहीं पढ़ता है, जो एक डिज़ाइन निर्णय है जिसकी कीमत है। 9:30, बाजार खुलता है। सात सर्वर नया कोड चलाते हैं। आठवां वही फ्लैग देखता है और इसके बजाय पावर पेग चलाता है: नाइट द्वारा 2003 में सेवानिवृत्त किया गया कोड और कभी हटाया नहीं गया। यह 212 ग्राहक आदेशों के लिए चाइल्ड ऑर्डर भेजता है, और कभी नहीं रुकता है।

1:13 चार मिलियन निष्पादन। 397 मिलियन शेयर। एक होल्डिंग खाता अपने दो मिलियन डॉलर की सीमा से आगे बढ़ जाता है, जो कहीं से जुड़ा नहीं है। इंजीनियर, एक लाइव बाजार में, सात अच्छे सर्वर से नया कोड अनइंस्टॉल करते हैं, जो हर जगह पावर पेग चालू कर देता है। लगभग 10:15 बजे यह रुक जाता है: साढ़े तीन बिलियन लॉन्ग, तीन दशमलव एक पांच बिलियन शॉर्ट।

1:31 एक: पावर पेग की स्टॉप कंडीशन, वह काउंटर जो कहता है कि पैरेंट ऑर्डर भरा हुआ है, 2005 में स्थानांतरित किया गया था और कभी दोबारा टेस्ट नहीं किया गया, इसलिए सेवानिवृत्त कोड हमेशा के लिए लूप करता है। दो: नई सुविधा पावर पेग के पुराने फ्लैग का पुन: उपयोग करती है, तो वही हां दो सर्वर पर दो बातें कहती है। तीन: कोई किल स्विच नहीं। कुछ भी इन-ऑर्डर के खिलाफ आउट-ऑर्डर की तुलना नहीं करता है; कुछ भी SMARS को रोकता नहीं है। जोखिम मॉनिटर एक स्क्रीन है जिसे इंसान देखते हैं; यह सीमाएं नहीं दिखाता है। git blame: एक नए के बजाय पुन: उपयोग किया गया एक फ्लैग, नौ साल से कॉल करने योग्य मृत कोड,

2:00 और बिना दूसरे जोड़े की आंखों के एक मैन्युअल डिप्लॉय। तकनीशियन नहीं। SEC का आदेश कभी उसका नाम नहीं लेता, और मैं भी नहीं लूंगा। ब्लास्ट रेडियस: 460 मिलियन डॉलर, लगभग दस मिलियन प्रति मिनट। शेयर 63 प्रतिशत गिरकर दो डॉलर अठावन पर, एक डॉलर पचास प्रति शेयर पर 400 मिलियन डॉलर का बचाव, क्रिसमस तक गेटको के साथ विलय। हैकर न्यूज़, गुरुवार: यह 45 मिनट तक बिना किसी इंसान के हस्तक्षेप के कैसे चला? ऐसा नहीं हुआ। इंसानों ने इसे और खराब कर दिया।

2:25 फैसला, पोस्टमार्टम: REVERT। नाइट कभी अपना पोस्टमार्टम नहीं लिखता; नियामक लिखता है, चौदह महीने बाद, और फिक्स एक जुर्माना और एक विलय है। सोमवार: नई सुविधा, नया फ्लैग; मृत कोड हटा दिया जाता है, अक्षम नहीं; जो कुछ भी ऑर्डर भेजता है उसे एक ऑफ स्विच मिलता है। मुझे वह घटना भेजें जिसके बारे में आपको अभी भी बात करने की अनुमति नहीं है, टिप्पणियों में, या thedaily-diff.dev पर। और आज के लिए यही अंतर है।

2:48 मैं Axrisi से निको हूँ। जिम्मेदारी से विलय करें।

स्रोत

  1. SEC Administrative Order, Release No. 34-70694 (Oct 16, 2013), In the Matter of Knight Capital Americas LLCwww.sec.gov
  2. SEC press release 2013-222, "SEC Charges Knight Capital With Violations of Market Access Rule"www.sec.gov
  3. Knight Capital Group 8-K, Aug 2, 2012 (the $440M statement)www.sec.gov
  4. Knight Capital Group 8-K, Aug 6, 2012 (the $400M convertible preferred)www.sec.gov
  5. Knight / GETCO merger announcement, Dec 19, 2012www.sec.gov
  6. NYT DealBook, "Knight Capital Says Trading Glitch Cost It $440 Million" (Aug 2, 2012)archive.nytimes.com
  7. Hacker News, Aug 2, 2012 (73 points)news.ycombinator.com
  8. Hacker News, "The $440M software error at Knight Capital" (294 points)news.ycombinator.com

संबंधित वीडियो

postmortem · hi · 19 सित॰ 2026

Google Cloud एक खाली फ़ील्ड पर क्रैश हो गया। तीन घंटे।

कुछ खाली फ़ील्ड वाली एक नीति पंक्ति एक नल पॉइंटर से टकराती है, और Google Cloud एक साथ हर क्षेत्र में क्रैश हो जाता है - फिर Cloudflare भी इसके साथ गिर जाता है। 12 जून, 2025, 17:49 यूटीसी: सर्विस कंट्र

2:57 ↗
postmortem · hi · 12 सित॰ 2026

एक रेगुलर एक्सप्रेशन ने Cloudflare को 27 मिनट के लिए बंद कर दिया।

2 जुलाई, 2019, 13:42 UTC: Cloudflare के वेब एप्लिकेशन फ़ायरवॉल के लिए एक नया नियम लगभग दो सेकंड में 180 से अधिक शहरों में लाइव हो जाता है। यह सिमुलेट मोड में एक XSS नियम है, इसलिए यह कुछ भी ब्लॉक नहीं

3:00 ↗
postmortem · hi · 25 सित॰ 2026

एक मिलीसेकंड के बग ने यूके हवाई यातायात को रोक दिया। छह घंटे तक।

मंगलवार, 8 सितंबर को सुबह 10:00 बजे, NATS के राष्ट्रीय हवाई क्षेत्र प्रणाली (NAS) के अंदर एक नियमित स्क्वॉक-कोड अनुरोध को एक उच्च-प्राथमिकता वाले संदेश द्वारा बाधित किया जाता है, जबकि यह एक मान को अपड

3:06 ↗
postmortem · hi · 22 सित॰ 2026

एक रीबूट ने टेल्स्ट्रा को 2006 में पहुँचा दिया। नब्बे लाख फोन।

मेलबर्न में एक इंजीनियर सुबह 2:50 बजे एक टाइमिंग चेसिस को फिर से चालू करता है, और नाश्ते तक ऑस्ट्रेलिया का सबसे बड़ा मोबाइल नेटवर्क सहमत है कि यह नवंबर 2006 है। 8 जुलाई, 2026: टेल्स्ट्रा के NTP चेसिस

3:15 ↗