索拉纳基金会(Solana Foundation)宣布了一项针对 DeFi 项目的新安全计划,这是继今年网络生态系统中最大的黑客攻击事件之一之后的又一重大事件。直接导火索是四月份发生的涉及漂移协议的事件,据不同估计,该事件造成的损失总额约为 2.8 亿至 2.85 亿美元,攻击本身表明,薄弱点可能不仅在于代码,还在于操作安全。
亮点
- STRIDE 为 Solana DeFi 引入了独立审查、公开报告和持续监控。
- TVL 超过 1000 万美元的协议将有资格接受全天候威胁监控,而超过 1 亿美元的项目将有资格接受正式验证。
- 在 2.8 亿至 2.85 亿美元的 "漂移协议 "黑客攻击事件之后,SIRN 旨在缩短攻击期间的响应时间。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
索拉纳如何重塑 DeFi 安全
据Cryptopolitan 报道,索拉纳基金会于 4 月 6 日公布了一揽子新举措。其核心是 STRIDE,这是一个与 Asymmetric Research 共同开发的项目,是 Solana DeFi 的统一安全评估标准。协议将接受八个类别的独立审查,审查结果预计将公开发布,以便用户和投资者了解特定服务的可靠性。
对于总价值锁定在 1000 万美元以上的项目,Solana表示将在完成评估后提供全天候威胁监控。对于 TVL 超过 1 亿美元的协议,基金会将单独资助正式验证,即在所有可能的执行场景中对智能合约进行数学审查。这标志着典型的 DeFi 模式发生了明显的转变,在这种模式下,安全性通常仅限于启动前的审核,并在事件发生后才进行修复。
对漂移协议黑客攻击的直接回应
新的安全架构与Drift Protocol 遭到的攻击直接相关。攻击者通过使用持久的 nonce 账户和预先签署的交易,获得了对安全委员会行政权力的控制。随后,取款限制被取消,并增加了一项恶意资产,至少有 2.8 亿美元被榨干,而 PeckShield 估计损失约为 2.85 亿美元。
在此背景下,索拉纳还启动了索拉纳事件响应网络(SIRN),这是一个安全事件快速响应网络。其成员包括 Asymmetric Research、OtterSec、Neodyme、Squads 和 ZeroShadow。据该基金会称,该网络的参与者将共享威胁情报,在主动攻击期间协调行动,并帮助改进 STRIDE 系统本身。换句话说,这是将事件响应从临时性方法转向永久性、有组织的基础设施的一次尝试。
更成熟的 DeFi 市场的新标准
索拉纳基金会实际上承认,对于一个成熟的 DeFi 生态系统而言,仅靠审核已远远不够。基金会另外强调,新工具并没有免除协议本身的责任,而是旨在提高整个网络的基准保护水平。
同时,所有生态系统项目仍有望免费获得一系列安全服务,包括 Hypernative 威胁检测系统、Range Security 监控、Neodyme 的 Riverguard 攻击模拟,以及 Sec3 和 AuditWare 的工具。
实际上,Solana 试图应对的不仅是一次特定的黑客攻击,还有一个更广泛的问题:在攻击日益复杂的环境中,如何保护 DeFi,而攻击的目标不仅是代码中的漏洞,还包括流程、权限和人为错误。
在早前的一篇报道中,我们曾指出,在漂移协议上出现价值 2.8 亿美元的 DeFi 漏洞后,Solana 走高。
最新 Solana 新闻
- Forex
- Crypto