Solana implementa nuevas medidas de seguridad para DeFi tras el ataque a Drift
La Fundación Solana ha anunciado un nuevo programa de seguridad para proyectos DeFi tras uno de los mayores hackeos del año en el ecosistema de redes. El desencadenante inmediato fue el incidente de abril relacionado con el protocolo Drift, en el que las pérdidas, según diversas estimaciones, ascendieron a entre 280 y 285 millones de dólares, y el propio ataque demostró que el punto débil puede residir no sólo en el código, sino también en la seguridad operativa.
Destacados
- STRIDE introduce revisiones independientes, informes públicos y supervisión continua para Solana DeFi.
- Los protocolos con un TVL superior a 10 millones de dólares podrán optar a una supervisión de amenazas 24/7, mientras que los proyectos de más de 100 millones de dólares podrán optar a una verificación formal.
- SIRN pretende acortar los tiempos de respuesta durante los ataques tras el hackeo del Protocolo Drift, de entre 280 y 285 millones de dólares.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Cómo Solana está revisando la seguridad de DeFi
Según Cryptopolitan, la Fundación Solana presentó un paquete de nuevas iniciativas el 6 de abril. Su núcleo es STRIDE, un programa que se está desarrollando con Asymmetric Research y que se presenta como un estándar unificado de evaluación de la seguridad para Solana DeFi. Los protocolos se someterán a revisiones independientes en ocho categorías, y se espera que los resultados se publiquen abiertamente para que usuarios e inversores puedan ver hasta qué punto es fiable un determinado servicio.
Para los proyectos con un valor total bloqueado, o TVL, superior a 10 millones de dólares, Solana afirma que proporcionará un seguimiento de amenazas las 24 horas del día una vez que hayan completado la evaluación. Para los protocolos con un TVL superior a 100 millones de dólares, la fundación financiará por separado la verificación formal, es decir, una revisión matemática de los contratos inteligentes en todos los escenarios de ejecución posibles. Esto supone un cambio notable con respecto al modelo típico de DeFi, en el que la seguridad se ha limitado a menudo a una auditoría previa al lanzamiento y las correcciones sólo se han realizado después de un incidente.
Una respuesta directa al pirateo del protocolo Drift
La nueva arquitectura de seguridad está directamente relacionada con el ataque a Drift Protocol. El atacante se hizo con el control de los poderes administrativos del Consejo de Seguridad utilizando cuentas nonce duraderas y transacciones pre-firmadas. A continuación, se eliminaron las restricciones a las retiradas de fondos y se añadió un activo malicioso, lo que permitió drenar al menos 280 millones de dólares, mientras que PeckShield estimó los daños en unos 285 millones.
En este contexto, Solana también lanzó SIRN, la Red de Respuesta a Incidentes de Solana, una red de respuesta rápida para incidentes de seguridad. Entre sus miembros se encuentran Asymmetric Research, OtterSec, Neodyme, Squads y ZeroShadow. Según la fundación, los participantes en la red compartirán información sobre amenazas, coordinarán acciones durante ataques activos y ayudarán a mejorar el propio sistema STRIDE. En otras palabras, se trata de un intento de alejar la respuesta a incidentes de un enfoque ad hoc y acercarla a una infraestructura permanente y organizada.
Una nueva norma para un mercado DeFi más maduro
Solana reconoce de hecho que las auditorías por sí solas ya no bastan para un ecosistema DeFi maduro. La fundación subraya por separado que las nuevas herramientas no eliminan la responsabilidad de los propios protocolos, sino que pretenden elevar el nivel básico de protección en toda la red.
Al mismo tiempo, se espera que todos los proyectos del ecosistema sigan recibiendo acceso gratuito a una serie de servicios de seguridad, como los sistemas de detección de amenazas Hypernative, la supervisión de Range Security, la simulación de ataques Riverguard de Neodyme, así como herramientas de Sec3 y AuditWare.
En efecto, Solana está tratando de responder no sólo a un ataque específico, sino también a una cuestión más amplia: cómo proteger DeFi en un entorno en el que los ataques son cada vez más sofisticados y se dirigen cada vez más no sólo a fallos en el código, sino también a procesos, permisos y errores humanos.
En un informe anterior, señalábamos que Solana se revaloriza tras la violación de DeFi por valor de 280 millones de dólares en el protocolo Drift.
- Forex
- Crypto