Solana inför nya DeFi-säkerhetsåtgärder efter Drift-attacken
Solana Foundation har tillkännagivit ett nytt säkerhetsprogram för DeFi-projekt efter en av årets största hackerattacker i nätverksekosystemet. Den omedelbara utlösaren var incidenten i april med Drift Protocol, där förluster, enligt olika uppskattningar, uppgick till cirka 280 miljoner dollar till 285 miljoner dollar, och attacken i sig visade att den svaga punkten kan ligga inte bara i kod utan också i operativ säkerhet.
Höjdpunkter
- STRIDE introducerar oberoende granskningar, offentliga rapporter och kontinuerlig övervakning för Solana DeFi.
- Protokoll med TVL över 10 miljoner dollar kommer att vara berättigade till 24/7 hotövervakning, medan projekt över 100 miljoner dollar kommer att kvalificera sig för formell verifiering.
- SIRN är tänkt att förkorta svarstiderna vid attacker efter Driftprotokollets hack på mellan 280 och 285 miljoner dollar.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Hur Solana omarbetar DeFi-säkerheten
Enligt Cryptopolitan presenterade Solana Foundation ett paket med nya initiativ den 6 april. Kärnan är STRIDE, ett program som utvecklas med Asymmetric Research och presenteras som en enhetlig standard för säkerhetsbedömning för Solana DeFi. Protokoll kommer att genomgå oberoende granskningar i åtta kategorier, och resultaten förväntas publiceras öppet så att användare och investerare kan se hur tillförlitlig en viss tjänst är.
För projekt med ett totalt låst värde, eller TVL, över 10 miljoner dollar, säger Solana att man kommer att tillhandahålla hotövervakning dygnet runt efter att de har slutfört bedömningen. För protokoll med TVL över 100 miljoner dollar kommer stiftelsen separat att finansiera formell verifiering, vilket innebär en matematisk granskning av smarta kontrakt över alla möjliga exekveringsscenarier. Detta markerar ett märkbart skifte bort från den typiska DeFi-modellen, där säkerheten ofta har begränsats till en revision före lanseringen och korrigeringar görs först efter en incident.
Ett direkt svar på Drift Protocol Hack
Den nya säkerhetsarkitekturen är direkt kopplad till attacken mot Drift Protocol. Angriparen fick kontroll över säkerhetsrådets administrativa befogenheter genom att använda hållbara nonce-konton och för-signerade transaktioner. Begränsningar av uttag togs sedan bort och en skadlig tillgång lades till, vilket gjorde att minst 280 miljoner dollar kunde tömmas, medan PeckShield uppskattade skadan till cirka 285 miljoner dollar.
Mot den bakgrunden lanserade Solana också SIRN, Solana Incident Response Network, ett nätverk för snabb respons på säkerhetsincidenter. Bland medlemmarna finns Asymmetric Research, OtterSec, Neodyme, Squads och ZeroShadow. Enligt stiftelsen kommer deltagarna i nätverket att dela med sig av hotinformation, samordna åtgärder under aktiva attacker och hjälpa till att förbättra själva STRIDE-systemet. Med andra ord är detta ett försök att flytta incidenthanteringen bort från en ad hoc-strategi och mot en permanent, organiserad infrastruktur.
En ny standard för en mer mogen DeFi-marknad
Solana erkänner effektivt att enbart revisioner inte längre är tillräckligt för ett moget DeFi-ekosystem. Stiftelsen betonar separat att de nya verktygen inte tar bort ansvaret från själva protokollen, utan är avsedda att höja basnivån för skydd i hela nätverket.
Samtidigt förväntas alla ekosystemprojekt fortfarande få fri tillgång till ett antal säkerhetstjänster, inklusive Hypernatives hotdetekteringssystem, Range Security-övervakning, Neodymes Riverguard-attacksimulering samt verktyg från Sec3 och AuditWare.
I själva verket försöker Solana inte bara svara på ett specifikt hack, utan också på en bredare fråga: hur man skyddar DeFi i en miljö där attackerna blir mer sofistikerade och i allt högre grad riktar in sig inte bara på buggar i koden, utan också på processer, behörigheter och mänskliga misstag.
I en tidigare rapport noterade vi att Solana kanter högre efter 280 miljoner dollar DeFi-intrång på Drift Protocol.
Senaste Solana nyheterna
- Forex
- Crypto