A Solana új DeFi-biztonsági intézkedéseket vezet be a Drift támadás után

A Solana új DeFi-biztonsági intézkedéseket vezet be a Drift támadás után
Solana szigorítja a DeFi biztonságát a hack után

A Solana Alapítvány új biztonsági programot jelentett be a DeFi projektek számára, miután az év egyik legnagyobb hackertámadása történt a hálózati ökoszisztémában. A közvetlen kiváltó ok a Drift protokollt érintő áprilisi incidens volt, ahol a különböző becslések szerint a veszteségek összesen mintegy 280-285 millió dollárra rúgtak, és maga a támadás megmutatta, hogy a gyenge pont nemcsak a kódban, hanem az operatív biztonságban is lehet.

Kiemelések

  • A STRIDE független felülvizsgálatokat, nyilvános jelentéseket és folyamatos ellenőrzést vezet be a Solana DeFi számára.
  • A 10 millió dollár feletti TVL-rel rendelkező protokollok jogosultak lesznek a 24/7 fenyegetésfigyelésre, míg a 100 millió dollár feletti projektek hivatalos ellenőrzésre.
  • A SIRN célja, hogy a 280 millió és 285 millió dollár közötti Drift Protocol hackelését követő támadások során lerövidítse a reakcióidőt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Hogyan dolgozza át a Solana a DeFi biztonságát?

A Cryptopolitan szerint a Solana Alapítvány április 6-án egy új kezdeményezésekből álló csomagot mutatott be. Ennek középpontjában a STRIDE áll, egy olyan program, amelyet az Asymmetric Research-szel közösen dolgoznak ki, és amelyet a Solana DeFi egységes biztonsági értékelési szabványaként mutatnak be. A protokollokat nyolc kategóriában független felülvizsgálatnak vetik alá, és az eredményeket várhatóan nyíltan közzéteszik, hogy a felhasználók és a befektetők láthassák, mennyire megbízható egy adott szolgáltatás.

A 10 millió dollár feletti összértékkel lezárt, azaz TVL-t meghaladó projekteknek a Solana azt mondja, hogy az értékelés elvégzése után éjjel-nappal fenyegetettségi felügyeletet biztosít. A 100 millió dollár feletti TVL értékű protokollok esetében az alapítvány külön finanszírozza a formális ellenőrzést, ami az okos szerződések matematikai felülvizsgálatát jelenti az összes lehetséges végrehajtási forgatókönyvre vonatkozóan. Ez érezhető elmozdulást jelent a tipikus DeFi-modelltől, ahol a biztonság gyakran a bevezetés előtti ellenőrzésre korlátozódott, és a javításokat csak egy incidens után végezték el.

Közvetlen válasz a Drift Protocol Hackre

Az új biztonsági architektúra közvetlenül kapcsolódik a Drift Protocol elleni támadáshoz. A támadó tartós nonce-fiókok és előre aláírt tranzakciók használatával szerezte meg az irányítást a Biztonsági Tanács adminisztratív hatásköre felett. Ezután megszüntették a pénzfelvételi korlátozásokat, és egy rosszindulatú eszközt adtak hozzá, ami lehetővé tette legalább 280 millió dollár lecsapolását, míg a PeckShield a kárt nagyjából 285 millió dollárra becsülte.

Ennek fényében a Solana elindította a SIRN-t, a Solana Incident Response Networköt is, amely a biztonsági incidensek gyorsreagálási hálózata. Tagjai közé tartozik az Asymmetric Research, az OtterSec, a Neodyme, a Squads és a ZeroShadow. Az alapítvány szerint a hálózat résztvevői megosztják egymással a fenyegetésekkel kapcsolatos információkat, összehangolják az aktív támadások során tett lépéseket, és segítenek magának a STRIDE rendszernek a fejlesztésében. Más szóval, ez egy kísérlet arra, hogy az incidensekre való reagálást az ad hoc megközelítéstől egy állandó, szervezett infrastruktúra felé mozdítsák el.

Új szabvány egy érettebb DeFi-piac számára

A Solana gyakorlatilag elismeri, hogy az ellenőrzések önmagukban már nem elegendőek egy érett DeFi ökoszisztémához. Az alapítvány külön hangsúlyozza, hogy az új eszközök nem veszik le a felelősséget magukról a protokollokról, hanem a hálózaton belüli védelem alapszintjének emelésére szolgálnak.

Ugyanakkor az ökoszisztéma valamennyi projektje várhatóan továbbra is ingyenes hozzáférést kap számos biztonsági szolgáltatáshoz, többek között a Hypernative fenyegetésérzékelő rendszerekhez, a Range Security monitorozásához, a Neodyme Riverguard támadásszimulációjához, valamint a Sec3 és az AuditWare eszközeihez.

A Solana tulajdonképpen nem csak egy konkrét hackelésre próbál válaszolni, hanem egy tágabb kérdésre is: hogyan lehet megvédeni a DeFi-t egy olyan környezetben, ahol a támadások egyre kifinomultabbak, és egyre inkább nem csak a kódban lévő hibákat, hanem folyamatokat, jogosultságokat és emberi hibákat is célba vesznek.

Egy korábbi jelentésünkben megjegyeztük, hogy a Solana a Drift Protocol 280 millió dolláros DeFi betörése után magasabbra emelkedett.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.