Solana lansează noi măsuri de protecție DeFi după atacul asupra Drift
Fundația Solana a anunțat un nou program de securitate pentru proiectele DeFi în urma uneia dintre cele mai mari piraterii informatice ale anului în ecosistemul de rețea. Declanșatorul imediat a fost incidentul din aprilie în care a fost implicat Drift Protocol, unde pierderile, conform diferitelor estimări, s-au ridicat la aproximativ 280-285 de milioane de dolari, iar atacul în sine a arătat că punctul slab poate consta nu numai în cod, ci și în securitatea operațională.
Repere
- STRIDE introduce revizuiri independente, rapoarte publice și monitorizare continuă pentru Solana DeFi.
- Protocoalele cu TVL de peste 10 milioane de dolari vor fi eligibile pentru monitorizarea 24/7 a amenințărilor, în timp ce proiectele de peste 100 de milioane de dolari se vor califica pentru verificarea oficială.
- SIRN este menit să scurteze timpii de răspuns în timpul atacurilor, după pirateria protocolului Drift de 280-285 de milioane de dolari.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Cum reformulează Solana securitatea DeFi
Potrivit Cryptopolitan, Fundația Solana a prezentat un pachet de noi inițiative la 6 aprilie. În centrul acestuia se află STRIDE, un program dezvoltat împreună cu Asymmetric Research și prezentat ca un standard unificat de evaluare a securității pentru Solana DeFi. Protocoalele vor fi supuse unor evaluări independente în opt categorii, iar rezultatele se preconizează a fi publicate în mod deschis, astfel încât utilizatorii și investitorii să poată vedea cât de fiabil este un anumit serviciu.
Pentru proiectele cu o valoare totală blocată, sau TVL, mai mare de 10 milioane de dolari, Solana spune că va asigura monitorizarea permanentă a amenințărilor după finalizarea evaluării. Pentru protocoalele cu TVL de peste 100 de milioane de dolari, fundația va finanța separat verificarea formală, ceea ce înseamnă o revizuire matematică a contractelor inteligente în toate scenariile posibile de execuție. Acest lucru marchează o schimbare notabilă față de modelul DeFi tipic, în care securitatea a fost adesea limitată la un audit înainte de lansare și la remedieri efectuate numai după un incident.
Un răspuns direct la pirateria protocolului Drift
Noua arhitectură de securitate este direct legată de atacul asupra Drift Protocol. Atacatorul a obținut controlul asupra puterilor administrative ale Consiliului de Securitate prin utilizarea conturilor nonce durabile și a tranzacțiilor presemnate. Restricțiile privind retragerile au fost apoi eliminate și a fost adăugat un activ malițios, permițând drenarea a cel puțin 280 de milioane de dolari, în timp ce PeckShield a estimat pagubele la aproximativ 285 de milioane de dolari.
În acest context, Solana a lansat, de asemenea, SIRN, Solana Incident Response Network, o rețea de răspuns rapid pentru incidente de securitate. Printre membrii acesteia se numără Asymmetric Research, OtterSec, Neodyme, Squads și ZeroShadow. Potrivit fundației, participanții la rețea vor împărtăși informații despre amenințări, vor coordona acțiunile în timpul atacurilor active și vor contribui la îmbunătățirea sistemului STRIDE în sine. Cu alte cuvinte, aceasta este o încercare de a muta răspunsul la incidente de la o abordare ad hoc la o infrastructură permanentă, organizată.
Un nou standard pentru o piață DeFi mai matură
Solana recunoaște efectiv că auditurile nu mai sunt suficiente pentru un ecosistem DeFi matur. Fundația subliniază în mod separat că noile instrumente nu înlătură responsabilitatea protocoalelor în sine, ci sunt menite să ridice nivelul de bază al protecției în întreaga rețea.
În același timp, se așteaptă ca toate proiectele ecosistemului să beneficieze în continuare de acces gratuit la o serie de servicii de securitate, inclusiv sistemele de detectare a amenințărilor Hypernative, monitorizarea Range Security, simularea atacurilor Riverguard de la Neodyme, precum și instrumentele de la Sec3 și AuditWare.
De fapt, Solana încearcă să răspundă nu numai la un atac informatic specific, ci și la o întrebare mai largă: cum să protejeze DeFi într-un mediu în care atacurile devin din ce în ce mai sofisticate și vizează din ce în ce mai mult nu numai erori de cod, ci și procese, permisiuni și erori umane.
Într-un raport anterior, am menționat că Solana crește după o încălcare a DeFi de 280 de milioane de dolari pe Drift Protocol.
- Forex
- Crypto
-
1
TU score: 9.4/1082% din conturile de retail CFD pierd bani. -
2
TU score: 9.2/10Capitalul dumneavoastră poate fi în pericol. -
3
TU score: 9.1/10Capitalul dumneavoastră poate fi în pericol. -
4
TU score: 8.9/10Capitalul dvs este supus riscului. -
5
TU score: 8.7/10Capitalul dumneavoastră poate fi în pericol.