Solana внедряет новые меры безопасности для DeFi после атаки на Drift

Solana внедряет новые меры безопасности для DeFi после атаки на Drift
Solana усиливает защиту DeFi после взлома

Фонд Solana Foundation объявил о новой программе безопасности для проектов DeFi после одного из крупнейших взломов года в сетевой экосистеме. Непосредственным толчком послужил апрельский инцидент с Drift Protocol, потери от которого, по разным оценкам, составили от $280 до $285 млн, а сама атака показала, что слабое место может лежать не только в коде, но и в операционной безопасности.

Основные моменты

  • STRIDE вводит независимые проверки, публичные отчеты и постоянный мониторинг для Solana DeFi.
  • Протоколы с TVL свыше $10 млн получат право на круглосуточный мониторинг угроз, а проекты свыше $100 млн - право на официальную проверку.
  • SIRN призвана сократить время реагирования на атаки после взлома протокола Drift стоимостью $280-$285 млн.

Как Solana перерабатывает систему безопасности DeFi

По данным Cryptopolitan, 6 апреля Solana Foundation представила пакет новых инициатив. В его основе - STRIDE, программа, разрабатываемая совместно с Asymmetric Research и представленная как единый стандарт оценки безопасности для Solana DeFi. Протоколы будут проходить независимую экспертизу по восьми категориям, а результаты, как ожидается, будут публиковаться в открытом доступе, чтобы пользователи и инвесторы могли понять, насколько надежен тот или иной сервис.

Для проектов, общая стоимость которых превышает $10 млн, Solana предоставляет круглосуточный мониторинг угроз после завершения оценки. Для протоколов с TVL выше $100 млн фонд будет отдельно финансировать формальную верификацию, то есть математический анализ смарт-контрактов по всем возможным сценариям исполнения. Это заметный сдвиг в сторону от типичной модели DeFi, где безопасность часто ограничивалась аудитом перед запуском, а исправления вносились только после инцидента.

Прямой ответ на взлом протокола Drift

Новая архитектура безопасности напрямую связана с атакой на Drift Protocol. Злоумышленник получил контроль над административными полномочиями Совета безопасности, используя учетные записи с долговечным нонсом и предварительно подписанные транзакции. Затем были сняты ограничения на снятие средств и добавлен вредоносный актив, что позволило слить не менее $280 млн, а PeckShield оценила ущерб примерно в $285 млн.

На этом фоне Solana также запустила SIRN, Solana Incident Response Network, сеть быстрого реагирования на инциденты безопасности. В нее входят Asymmetric Research, OtterSec, Neodyme, Squads и ZeroShadow. По словам представителей фонда, участники сети будут обмениваться разведданными об угрозах, координировать действия во время активных атак и помогать совершенствовать саму систему STRIDE. Другими словами, это попытка перевести реагирование на инциденты с ситуативного подхода на постоянную, организованную инфраструктуру.

Новый стандарт для более зрелого рынка DeFi

Solana фактически признает, что одних аудитов уже недостаточно для зрелой экосистемы DeFi. Фонд отдельно подчеркивает, что новые инструменты не снимают ответственности с самих протоколов, а призваны повысить базовый уровень защиты во всей сети.

В то же время все проекты экосистемы по-прежнему должны получать бесплатный доступ к ряду сервисов безопасности, включая системы обнаружения угроз Hypernative, мониторинг Range Security, симуляцию атак Riverguard от Neodyme, а также инструменты от Sec3 и AuditWare.

По сути, Solana пытается ответить не только на один конкретный взлом, но и на более широкий вопрос: как защитить DeFi в условиях, когда атаки становятся все более изощренными и все чаще нацелены не только на ошибки в коде, но и на процессы, разрешения и человеческие ошибки.

В одном из предыдущих отчетов мы отмечали, что компания Solana выросла после взлома DeFi на $280 млн по протоколу Drift.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.