Solana innfører nye DeFi-sikkerhetstiltak etter Drift-angrepet
Solana Foundation har kunngjort et nytt sikkerhetsprogram for DeFi-prosjekter etter et av årets største hackerangrep i nettverksøkosystemet. Den umiddelbare utløsende faktoren var hendelsen i april som involverte Drift Protocol, der tapene ifølge ulike estimater beløp seg til mellom 280 og 285 millioner dollar, og selve angrepet viste at det svake punktet kanskje ikke bare ligger i koden, men også i driftssikkerheten.
Høydepunkter
- STRIDE innfører uavhengige gjennomganger, offentlige rapporter og kontinuerlig overvåking for Solana DeFi.
- Protokoller med TVL på over 10 millioner dollar vil være kvalifisert for trusselovervåking døgnet rundt, mens prosjekter på over 100 millioner dollar vil kvalifisere for formell verifisering.
- SIRN er ment å forkorte responstidene under angrep etter Drift Protocol-hackingen på mellom 280 og 285 millioner dollar.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Hvordan Solana omarbeider DeFi-sikkerheten
Ifølge Cryptopolitan presenterte Solana Foundation en pakke med nye initiativer den 6. april. Kjernen er STRIDE, et program som utvikles i samarbeid med Asymmetric Research og presenteres som en enhetlig standard for sikkerhetsvurdering av Solana DeFi. Protokoller vil gjennomgå uavhengige vurderinger i åtte kategorier, og resultatene forventes å bli publisert åpent slik at brukere og investorer kan se hvor pålitelig en gitt tjeneste er.
For prosjekter med en totalverdi på over 10 millioner dollar, eller TVL (Total Value Locked), sier Solana at de vil tilby trusselovervåking døgnet rundt etter at de har fullført vurderingen. For protokoller med TVL over 100 millioner dollar vil stiftelsen separat finansiere formell verifisering, noe som betyr en matematisk gjennomgang av smarte kontrakter på tvers av alle mulige utførelsesscenarier. Dette markerer et merkbart skifte bort fra den typiske DeFi-modellen, der sikkerheten ofte har vært begrenset til en revisjon før lansering og rettelser som bare er gjort etter en hendelse.
Et direkte svar på Drift Protocol Hack
Den nye sikkerhetsarkitekturen er direkte knyttet til angrepet mot Drift Protocol. Angriperen fikk kontroll over Sikkerhetsrådets administrative fullmakter ved å bruke varige nonce-kontoer og forhåndssignerte transaksjoner. Deretter ble uttaksbegrensningene fjernet og en ondsinnet eiendel lagt til, noe som gjorde det mulig å tappe minst 280 millioner dollar, mens PeckShield anslo skaden til rundt 285 millioner dollar.
På bakgrunn av dette lanserte Solana også SIRN, Solana Incident Response Network, et nettverk for rask respons på sikkerhetshendelser. Blant medlemmene er Asymmetric Research, OtterSec, Neodyme, Squads og ZeroShadow. Ifølge stiftelsen vil deltakerne i nettverket dele trusselinformasjon, koordinere handlinger under aktive angrep og bidra til å forbedre selve STRIDE-systemet. Dette er med andre ord et forsøk på å flytte hendelsesresponsen bort fra en ad hoc-tilnærming og over til en permanent, organisert infrastruktur.
En ny standard for et mer modent DeFi-marked
Solana erkjenner i realiteten at revisjoner alene ikke lenger er nok for et modent DeFi-økosystem. Stiftelsen understreker at de nye verktøyene ikke fjerner ansvaret fra selve protokollene, men er ment å heve det grunnleggende beskyttelsesnivået i hele nettverket.
Samtidig forventes alle økosystemprosjekter fortsatt å få gratis tilgang til en rekke sikkerhetstjenester, inkludert Hypernative trusseldeteksjonssystemer, Range Security-overvåking, Neodymes Riverguard-angrepssimulering, samt verktøy fra Sec3 og AuditWare.
Solana forsøker ikke bare å svare på ett spesifikt hack, men også på et bredere spørsmål: Hvordan beskytte DeFi i et miljø der angrepene blir stadig mer sofistikerte og i økende grad retter seg ikke bare mot feil i koden, men også mot prosesser, tillatelser og menneskelige feil.
I en tidligere rapport bemerket vi at Solana stiger etter et DeFi-brudd på 280 millioner dollar på Drift Protocol.
- Forex
- Crypto