Solana introduceert nieuwe DeFi-beveiligingsmaatregelen na de aanval op Drift

Solana introduceert nieuwe DeFi-beveiligingsmaatregelen na de aanval op Drift
Solana verscherpt beveiliging DeFi na hack

De Solana Foundation heeft een nieuw beveiligingsprogramma voor DeFi-projecten aangekondigd na een van de grootste hacks van het jaar in het netwerkecosysteem. De directe aanleiding was het incident met het Drift Protocol in april, waarbij de verliezen volgens verschillende schattingen ongeveer 280 miljoen tot 285 miljoen dollar bedroegen. De aanval zelf toonde aan dat het zwakke punt niet alleen in de code kan zitten, maar ook in de operationele beveiliging.

Hoogtepunten

  • STRIDE introduceert onafhankelijke beoordelingen, openbare rapporten en voortdurende controle voor Solana DeFi.
  • Protocollen met een TVL van meer dan $10 miljoen komen in aanmerking voor 24/7 dreigingsmonitoring, terwijl projecten van meer dan $100 miljoen in aanmerking komen voor formele verificatie.
  • SIRN is bedoeld om de reactietijden tijdens aanvallen te verkorten na de Drift Protocol hack van $280 miljoen tot $285 miljoen.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Hoe Solana de beveiliging van DeFi herwerkt

Volgens Cryptopolitan onthulde de Solana Foundation op 6 april een pakket nieuwe initiatieven. De kern is STRIDE, een programma dat wordt ontwikkeld in samenwerking met Asymmetric Research en wordt gepresenteerd als een uniforme beveiligingsbeoordelingsstandaard voor Solana DeFi. Protocollen zullen onafhankelijke beoordelingen ondergaan in acht categorieën en de resultaten zullen naar verwachting openlijk worden gepubliceerd zodat gebruikers en investeerders kunnen zien hoe betrouwbaar een bepaalde dienst is.

Voor projecten met een totale vergrendelde waarde, of TVL, van meer dan $10 miljoen, zegt Solana 24 uur per dag dreigingsmonitoring te bieden nadat ze de beoordeling hebben voltooid. Voor protocollen met een TVL van meer dan $100 miljoen zal de stichting apart de formele verificatie financieren, dat wil zeggen een wiskundige beoordeling van smart contracts over alle mogelijke uitvoeringsscenario's. Dit markeert een duidelijke verschuiving van het typische DeFi model, waar beveiliging vaak beperkt is tot een pre-launch audit en fixes die pas na een incident worden uitgevoerd.

Een direct antwoord op de Drift Protocol Hack

De nieuwe beveiligingsarchitectuur is direct gekoppeld aan de aanval op Drift Protocol. De aanvaller kreeg controle over de administratieve bevoegdheden van de Veiligheidsraad door gebruik te maken van duurzame nonce accounts en vooraf ondertekende transacties. Beperkingen op opnames werden vervolgens verwijderd en er werd een kwaadaardig activum toegevoegd, waardoor minstens 280 miljoen dollar kon worden afgetapt, terwijl PeckShield de schade schatte op ongeveer 285 miljoen dollar.

Tegen die achtergrond lanceerde Solana ook SIRN, het Solana Incident Response Network, een snel reactienetwerk voor beveiligingsincidenten. Tot de leden behoren Asymmetric Research, OtterSec, Neodyme, Squads en ZeroShadow. Volgens de stichting zullen de deelnemers aan het netwerk informatie over bedreigingen delen, acties tijdens actieve aanvallen coördineren en het STRIDE-systeem zelf helpen verbeteren. Met andere woorden, dit is een poging om incident response weg te halen van een ad hoc aanpak naar een permanente, georganiseerde infrastructuur.

Een nieuwe standaard voor een meer volwassen DeFi-markt

Solana erkent in feite dat audits alleen niet langer voldoende zijn voor een volwassen DeFi-ecosysteem. De stichting benadrukt afzonderlijk dat de nieuwe tools de verantwoordelijkheid niet wegnemen van de protocollen zelf, maar bedoeld zijn om het basisniveau van bescherming over het hele netwerk te verhogen.

Tegelijkertijd wordt van alle ecosysteemprojecten nog steeds verwacht dat ze gratis toegang krijgen tot een aantal beveiligingsdiensten, waaronder Hypernative dreigingsdetectiesystemen, Range Security monitoring, Neodyme's Riverguard aanvalssimulatie en tools van Sec3 en AuditWare.

In feite probeert Solana niet alleen te reageren op één specifieke hack, maar ook op een bredere vraag: hoe DeFi te beschermen in een omgeving waar aanvallen steeds geavanceerder worden en niet alleen gericht zijn op bugs in de code, maar ook op processen, toestemmingen en menselijke fouten.

In een eerder rapport meldden we dat Solana hoger scoort na een DeFi-inbreuk van 280 miljoen dollar op Drift Protocol.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.