Solana lansează noi măsuri de protecție DeFi după atacul asupra Drift

Solana lansează noi măsuri de protecție DeFi după atacul asupra Drift
Solana consolidează securitatea DeFi după hacking

Fundația Solana a anunțat un nou program de securitate pentru proiectele DeFi în urma uneia dintre cele mai mari piraterii informatice ale anului în ecosistemul de rețea. Declanșatorul imediat a fost incidentul din aprilie în care a fost implicat Drift Protocol, unde pierderile, conform diferitelor estimări, s-au ridicat la aproximativ 280-285 de milioane de dolari, iar atacul în sine a arătat că punctul slab poate consta nu numai în cod, ci și în securitatea operațională.

Repere

  • STRIDE introduce revizuiri independente, rapoarte publice și monitorizare continuă pentru Solana DeFi.
  • Protocoalele cu TVL de peste 10 milioane de dolari vor fi eligibile pentru monitorizarea 24/7 a amenințărilor, în timp ce proiectele de peste 100 de milioane de dolari se vor califica pentru verificarea oficială.
  • SIRN este menit să scurteze timpii de răspuns în timpul atacurilor, după pirateria protocolului Drift de 280-285 de milioane de dolari.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Cum reformulează Solana securitatea DeFi

Potrivit Cryptopolitan, Fundația Solana a prezentat un pachet de noi inițiative la 6 aprilie. În centrul acestuia se află STRIDE, un program dezvoltat împreună cu Asymmetric Research și prezentat ca un standard unificat de evaluare a securității pentru Solana DeFi. Protocoalele vor fi supuse unor evaluări independente în opt categorii, iar rezultatele se preconizează a fi publicate în mod deschis, astfel încât utilizatorii și investitorii să poată vedea cât de fiabil este un anumit serviciu.

Pentru proiectele cu o valoare totală blocată, sau TVL, mai mare de 10 milioane de dolari, Solana spune că va asigura monitorizarea permanentă a amenințărilor după finalizarea evaluării. Pentru protocoalele cu TVL de peste 100 de milioane de dolari, fundația va finanța separat verificarea formală, ceea ce înseamnă o revizuire matematică a contractelor inteligente în toate scenariile posibile de execuție. Acest lucru marchează o schimbare notabilă față de modelul DeFi tipic, în care securitatea a fost adesea limitată la un audit înainte de lansare și la remedieri efectuate numai după un incident.

Un răspuns direct la pirateria protocolului Drift

Noua arhitectură de securitate este direct legată de atacul asupra Drift Protocol. Atacatorul a obținut controlul asupra puterilor administrative ale Consiliului de Securitate prin utilizarea conturilor nonce durabile și a tranzacțiilor presemnate. Restricțiile privind retragerile au fost apoi eliminate și a fost adăugat un activ malițios, permițând drenarea a cel puțin 280 de milioane de dolari, în timp ce PeckShield a estimat pagubele la aproximativ 285 de milioane de dolari.

În acest context, Solana a lansat, de asemenea, SIRN, Solana Incident Response Network, o rețea de răspuns rapid pentru incidente de securitate. Printre membrii acesteia se numără Asymmetric Research, OtterSec, Neodyme, Squads și ZeroShadow. Potrivit fundației, participanții la rețea vor împărtăși informații despre amenințări, vor coordona acțiunile în timpul atacurilor active și vor contribui la îmbunătățirea sistemului STRIDE în sine. Cu alte cuvinte, aceasta este o încercare de a muta răspunsul la incidente de la o abordare ad hoc la o infrastructură permanentă, organizată.

Un nou standard pentru o piață DeFi mai matură

Solana recunoaște efectiv că auditurile nu mai sunt suficiente pentru un ecosistem DeFi matur. Fundația subliniază în mod separat că noile instrumente nu înlătură responsabilitatea protocoalelor în sine, ci sunt menite să ridice nivelul de bază al protecției în întreaga rețea.

În același timp, se așteaptă ca toate proiectele ecosistemului să beneficieze în continuare de acces gratuit la o serie de servicii de securitate, inclusiv sistemele de detectare a amenințărilor Hypernative, monitorizarea Range Security, simularea atacurilor Riverguard de la Neodyme, precum și instrumentele de la Sec3 și AuditWare.

De fapt, Solana încearcă să răspundă nu numai la un atac informatic specific, ci și la o întrebare mai largă: cum să protejeze DeFi într-un mediu în care atacurile devin din ce în ce mai sofisticate și vizează din ce în ce mai mult nu numai erori de cod, ci și procese, permisiuni și erori umane.

Într-un raport anterior, am menționat că Solana crește după o încălcare a DeFi de 280 de milioane de dolari pe Drift Protocol.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.