Solana meluncurkan langkah-langkah keamanan DeFi baru setelah serangan Drift

Solana meluncurkan langkah-langkah keamanan DeFi baru setelah serangan Drift
Solana memperketat keamanan DeFi setelah peretasan

Solana Foundation telah mengumumkan program keamanan baru untuk proyek DeFi setelah salah satu peretasan terbesar tahun ini di ekosistem jaringan. Pemicu langsungnya adalah insiden pada bulan April yang melibatkan Drift Protocol, di mana kerugian, menurut berbagai perkiraan, mencapai sekitar $ 280 juta hingga $ 285 juta, dan serangan itu sendiri menunjukkan bahwa titik lemahnya mungkin tidak hanya terletak pada kode, tetapi juga pada keamanan operasional.

Sorotan

  • STRIDE memperkenalkan tinjauan independen, laporan publik, dan pemantauan berkelanjutan untuk Solana DeFi.
  • Protokol dengan TVL di atas $ 10 juta akan memenuhi syarat untuk pemantauan ancaman 24/7, sementara proyek di atas $ 100 juta akan memenuhi syarat untuk verifikasi formal.
  • SIRN dimaksudkan untuk mempersingkat waktu respons selama serangan setelah peretasan Protokol Drift senilai $ 280 juta hingga $ 285 juta.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Bagaimana Solana mengerjakan ulang keamanan DeFi

Menurut Cryptopolitan, Solana Foundation meluncurkan paket inisiatif baru pada 6 April. Intinya adalah STRIDE, sebuah program yang dikembangkan dengan Asymmetric Research dan disajikan sebagai standar penilaian keamanan terpadu untuk Solana DeFi. Protokol akan menjalani tinjauan independen di delapan kategori, dan hasilnya diharapkan dapat dipublikasikan secara terbuka sehingga pengguna dan investor dapat melihat seberapa andal layanan yang diberikan.

Untuk proyek dengan total nilai terkunci, atau TVL, di atas $ 10 juta, Solana mengatakan akan menyediakan pemantauan ancaman sepanjang waktu setelah mereka menyelesaikan penilaian. Untuk protokol dengan TVL di atas $100 juta, yayasan ini akan mendanai verifikasi formal secara terpisah, yang berarti tinjauan matematis terhadap kontrak pintar di semua skenario eksekusi yang memungkinkan. Ini menandai pergeseran yang nyata dari model DeFi pada umumnya, di mana keamanan sering kali terbatas pada audit pra-peluncuran dan perbaikan yang dilakukan hanya setelah terjadi insiden.

Tanggapan langsung terhadap Peretasan Protokol Drift

Arsitektur keamanan baru secara langsung terkait dengan serangan terhadap Protokol Drift. Penyerang mendapatkan kendali atas kekuatan administratif Dewan Keamanan dengan menggunakan akun nonce yang tahan lama dan transaksi yang telah ditandatangani sebelumnya. Pembatasan penarikan kemudian dihapus dan aset berbahaya ditambahkan, memungkinkan setidaknya $ 280 juta terkuras, sementara PeckShield memperkirakan kerusakan sekitar $ 285 juta.

Dengan latar belakang tersebut, Solana juga meluncurkan SIRN, Solana Incident Response Network, sebuah jaringan respons cepat untuk insiden keamanan. Anggotanya termasuk Asymmetric Research, OtterSec, Neodyme, Squads, dan ZeroShadow. Menurut yayasan tersebut, para peserta dalam jaringan ini akan berbagi intelijen ancaman, mengoordinasikan tindakan selama serangan aktif, dan membantu meningkatkan sistem STRIDE itu sendiri. Dengan kata lain, ini adalah upaya untuk memindahkan respons insiden dari pendekatan ad hoc dan menuju infrastruktur yang permanen dan terorganisir.

Standar baru untuk pasar DeFi yang lebih matang

Solana secara efektif mengakui bahwa audit saja tidak lagi cukup untuk ekosistem DeFi yang matang. Yayasan ini secara terpisah menekankan bahwa alat baru ini tidak menghilangkan tanggung jawab dari protokol itu sendiri, tetapi dimaksudkan untuk meningkatkan tingkat perlindungan dasar di seluruh jaringan.

Pada saat yang sama, semua proyek ekosistem masih diharapkan untuk menerima akses gratis ke sejumlah layanan keamanan, termasuk sistem deteksi ancaman Hypernative, pemantauan Range Security, simulasi serangan Riverguard dari Neodyme, serta alat dari Sec3 dan AuditWare.

Pada dasarnya, Solana mencoba menjawab tidak hanya satu peretasan tertentu, tetapi juga pertanyaan yang lebih luas: bagaimana melindungi DeFi di lingkungan di mana serangan menjadi lebih canggih dan semakin menargetkan tidak hanya bug dalam kode, tetapi juga proses, izin, dan kesalahan manusia.

Dalam laporan sebelumnya, kami mencatat bahwa Solana naik lebih tinggi setelah pelanggaran DeFi senilai $ 280 juta pada Protokol Drift.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.