Solana déploie de nouvelles mesures de sécurité pour la DeFi après l'attaque contre Drift
La Fondation Solana a annoncé un nouveau programme de sécurité pour les projets DeFi à la suite de l'un des plus grands piratages de l'année dans l'écosystème des réseaux. Le déclencheur immédiat a été l'incident d'avril impliquant le protocole Drift, où les pertes, selon diverses estimations, ont totalisé environ 280 à 285 millions de dollars, et l'attaque elle-même a montré que le point faible peut résider non seulement dans le code, mais aussi dans la sécurité opérationnelle.
Points forts
- STRIDE introduit des examens indépendants, des rapports publics et une surveillance continue pour Solana DeFi.
- Les protocoles dont la TVL est supérieure à 10 millions de dollars pourront faire l'objet d'une surveillance 24 heures sur 24 et 7 jours sur 7, tandis que les projets de plus de 100 millions de dollars pourront faire l'objet d'une vérification formelle.
- Le SIRN est destiné à réduire les délais de réaction en cas d'attaque, après le piratage du protocole Drift, d'une valeur de 280 à 285 millions de dollars.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Comment Solana retravaille la sécurité du DeFi
Selon Cryptopolitan, la Fondation Solana a dévoilé un ensemble de nouvelles initiatives le 6 avril. Au cœur de ces initiatives se trouve STRIDE, un programme développé avec Asymmetric Research et présenté comme une norme d'évaluation de la sécurité unifiée pour Solana DeFi. Les protocoles seront soumis à des évaluations indépendantes dans huit catégories, et les résultats devraient être publiés ouvertement afin que les utilisateurs et les investisseurs puissent connaître le degré de fiabilité d'un service donné.
Pour les projets dont la valeur totale bloquée (TVL) est supérieure à 10 millions de dollars, Solana affirme qu'elle assurera une surveillance permanente des menaces une fois l'évaluation terminée. Pour les protocoles dont la TVL est supérieure à 100 millions de dollars, la fondation financera séparément une vérification formelle, c'est-à-dire un examen mathématique des contrats intelligents dans tous les scénarios d'exécution possibles. Cela marque un changement notable par rapport au modèle DeFi typique, où la sécurité a souvent été limitée à un audit avant le lancement et où les correctifs n'ont été apportés qu'après un incident.
Une réponse directe au piratage du protocole Drift
La nouvelle architecture de sécurité est directement liée à l'attaque contre Drift Protocol. L'attaquant a pris le contrôle des pouvoirs administratifs du Conseil de sécurité en utilisant des comptes nonce durables et des transactions pré-signées. Les restrictions sur les retraits ont ensuite été supprimées et un actif malveillant a été ajouté, ce qui a permis de drainer au moins 280 millions de dollars, tandis que PeckShield a estimé les dégâts à environ 285 millions de dollars.
Dans ce contexte, Solana a également lancé le SIRN (Solana Incident Response Network), un réseau de réponse rapide aux incidents de sécurité. Parmi ses membres figurent Asymmetric Research, OtterSec, Neodyme, Squads et ZeroShadow. Selon la fondation, les participants au réseau partageront des informations sur les menaces, coordonneront des actions lors d'attaques actives et contribueront à améliorer le système STRIDE lui-même. En d'autres termes, il s'agit d'une tentative de faire évoluer la réponse aux incidents d'une approche ad hoc vers une infrastructure permanente et organisée.
Une nouvelle norme pour un marché DeFi plus mature
Solana reconnaît en fait que les audits ne suffisent plus à assurer la maturité de l'écosystème DeFi. La fondation souligne par ailleurs que les nouveaux outils ne déresponsabilisent pas les protocoles eux-mêmes, mais qu'ils sont destinés à élever le niveau de protection de base sur l'ensemble du réseau.
Parallèlement, tous les projets de l'écosystème devraient continuer à bénéficier d'un accès gratuit à un certain nombre de services de sécurité, notamment les systèmes de détection des menaces d'Hypernative, la surveillance de Range Security, la simulation d'attaque Riverguard de Neodyme, ainsi que les outils de Sec3 et d'AuditWare.
En fait, M. Solana tente de répondre non seulement à un piratage spécifique, mais aussi à une question plus large : comment protéger DeFi dans un environnement où les attaques sont de plus en plus sophistiquées et ciblent de plus en plus non seulement les bogues dans le code, mais aussi les processus, les autorisations et l'erreur humaine.
Dans un rapport précédent, nous avons noté que Solana est en hausse après une brèche de 280 millions de dollars dans DeFi sur Drift Protocol.
- Forex
- Crypto