La Fondation Solana dévoile une refonte de la sécurité quelques jours après l’exploit de Drift de 270 millions de dollars

SOL-0,01%
DRIFT-3,85%
W2,73%

La Fondation Solana a annoncé, lundi, une série d’initiatives de sécurité, seulement cinq jours après que la plateforme de finance décentralisée (DeFi) Drift Protocol a subi un exploit de 270 millions de dollars mené par un groupe affilié à l’État nord-coréen à la suite d’une campagne d’ingénierie sociale de six mois.

L’élément central est Stride, un programme d’évaluation structuré mené par Asymmetric Research, qui évaluera les protocoles DeFi de Solana selon huit piliers de sécurité et publiera ses conclusions publiquement. La fondation a également introduit le Solana Incident Response Network (SIRN), un groupe fondé sur l’adhésion réunissant des sociétés de sécurité et des chercheurs, axé sur la réponse aux crises en temps réel.

Ces initiatives traitent une partie du problème mis en évidence par Drift, mais pas les mécanismes qui ont réellement causé la perte. Les contrats intelligents de Drift n’ont pas été compromis, et son code a passé des audits. La vulnérabilité était humaine : les attaquants ont passé six mois à nouer des relations avec des contributeurs de Drift et ont compromis leurs appareils via un dépôt de code malveillant et une fausse application TestFlight.

Dans le cadre de Stride, les protocoles dont la valeur totale immobilisée (TVL) dépasse 10 millions de dollars et qui passeront l’évaluation bénéficieront d’une sécurité opérationnelle continue et d’une surveillance active des menaces financées par des subventions de la Fondation Solana, avec une couverture ajustée au profil de risque de chaque protocole.

Pour les protocoles dont la TVL dépasse 100 millions de dollars, la fondation financera également la vérification formelle, une méthode mathématique qui vérifie chaque chemin d’exécution possible dans un contrat intelligent afin de garantir sa conformité.

En plus d’Asymmetric Research, les membres fondateurs incluent OtterSec, Neodyme, Squads et ZeroShadow. Le réseau est disponible pour tous les protocoles Solana, mais il est priorisé selon la TVL.

La vérification formelle de Stride, toutefois, n’aurait pas permis de détecter l’attaque nord-coréenne, qui a utilisé les appareils compromis pour obtenir des approbations multisig, lesquelles ont ensuite été verrouillées dans des transactions à nonce durables et exécutées plusieurs semaines plus tard.

Une surveillance 24/7 de l’activité onchain n’aurait pas non plus suffi, car les transactions étaient valides par conception et indiscernables des actions administratives légitimes jusqu’à ce qu’elles soient utilisées pour vider les coffres. L’attaque a exploité l’écart entre la correction onchain et la confiance humaine offchain : un écart qu’aucun audit de contrat intelligent ni aucun outil de monitoring n’est conçu pour couvrir.

Le SIRN, en revanche, aurait pu aider pour la réponse. ZachXBT, un expert de la sécurité onchain, a critiqué l’émetteur de stablecoins Circle Internet (CRCL) pour n’avoir pas gelé plus de 230 millions de dollars de son USDC adossé au dollar volé pendant une fenêtre de six heures après le début de l’attaque.

Un réseau dédié de réponse aux incidents, avec des relations établies pour relier les opérateurs, les bourses et les émetteurs de stablecoins, aurait peut-être réduit le temps de réponse. La question de savoir s’il aurait été assez rapide pour empêcher le bridging de Wormhole et l’obfuscation via Tornado Cash reste ouverte.

La fondation a pris soin de noter que les programmes « ne transfèrent pas la responsabilité sous-jacente hors des protocoles eux-mêmes », une formulation qui prend une autre tournure après que le postmortem de Drift a révélé que les appareils des contributeurs individuels étaient le point d’entrée d’une attaque menée par un État-nation.

Solana héberge déjà plusieurs outils de sécurité gratuits pour les développeurs, notamment Hypernative pour la détection des menaces, Range Security pour la surveillance en temps réel, et Riverguard de Neodyme pour la simulation d’attaques.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le Nigeria devient le premier pôle de développement Solana en Afrique, se classe sixième mondialement au T1 2026

D’après le rapport d’impact de SuperteamNG, le Nigeria est devenu le sixième plus grand pôle mondial de développeurs Solana au cours du premier trimestre 2026, des développeurs nigérians représentant environ 67 % de tous les développeurs Solana actifs à travers

GateNewsIl y a 2h

Circle a frappé 250 millions USDC sur Solana en une nuit

D’après PANews, Circle a frappé 250 millions de USDC sur Solana tôt aujourd’hui (2 mai) à 5 h 10, d’après des données on-chain.

GateNewsIl y a 5h

La Banque centrale du Brésil interdit les cryptomonnaies dans les paiements transfrontaliers

La banque centrale du Brésil a interdit l’utilisation des crypto-monnaies dans les paiements transfrontaliers réglementés, dans le cadre d’un effort plus large visant à intégrer les transferts internationaux au système de change étranger du pays. La Banco Central do Brasil a publié le jeudi une résolution n° 561, modifiant le cadre eFX

CryptoFrontierIl y a 11h

Le prix de Solana se comprime à un niveau clé alors que des améliorations de sécurité apparaissent

Principaux enseignements Le prix de Solana se comprime près du sommet du triangle, tandis que le cluster de MM (EMA) et la plage CRT s’alignent, créant des conditions qui précèdent souvent une expansion de la volatilité directionnelle. Le rapport de préparation quantique confirme l’intégration de Falcon, garantissant que Solana peut activer une phase post-quantique

CryptoNewsLandIl y a 11h

Solana maintient 86 dollars alors que les entrées des ETF se resserrent et que la fourchette de prix se limite

Principaux enseignements : Solana a enregistré cinq séances consécutives d’entrées liées aux ETF, faisant passer l’encours d’actifs au-dessus d’un milliard de dollars, tandis que des sorties sélectives mettaient en évidence l’évolution des stratégies d’allocation institutionnelle. L’évolution des prix est restée soutenue au-dessus des moyennes à court terme, tandis qu’une résistance à long terme

CryptoNewsLandIl y a 12h

Les signaux de compression des prix sur Solana annoncent une cassure vers 100 $

Points clés : Solana s’échange dans une fourchette définie entre 77 et 94 dollars, tandis que le resserrement des bandes de Bollinger signale une possible expansion de la volatilité et une cassure décisive à venir. Les entrées institutionnelles dans des produits Solana dépassent 1,02 milliard de dollars, bien que l’activité à court terme affiche des flux mitigés et

CryptoNewsLandIl y a 14h
Commentaire
0/400
Aucun commentaire