ソラナ財団が、$270 millionのドリフトエクスプロイトから数日後にセキュリティ刷新を発表

SOL-1.68%
DRIFT-2.09%
USDC0.02%
W-3.5%

ソラナ財団は月曜日、分散型金融(DeFi)プラットフォームのDrift Protocolが、6か月にわたるソーシャルエンジニアリングキャンペーンの末に、北朝鮮の国家に関連する組織によって実行された2億7000万ドル規模のエクスプロイト被害を受けてからわずか5日後に、一連のセキュリティイニシアチブを発表した。

中核となるのはStrideで、Asymmetric Researchが主導する構造化された評価プログラムだ。SolanaのDeFiプロトコルを8つのセキュリティの柱に照らして評価し、その結果を公に公表する。さらに財団は、リアルタイムの危機対応に注力する、会員制のセキュリティ企業・研究者グループであるSolana Incident Response Network(SIRN)も導入した。

これらのイニシアチブは、Driftが露呈した問題の一部には対処するものの、実際に損失をもたらした仕組みには踏み込めていない。Driftのスマートコントラクトは侵害されておらず、コードは監査に合格していた。脆弱性は人間に起因していた。攻撃者は6か月をかけてDriftの貢献者との関係を構築し、悪意のあるコードリポジトリと偽のTestFlightアプリを通じてそれらの端末を侵害した。

Strideの下では、総ロック価値(TVL)が1000万ドルを超え、評価に合格したプロトコルは、Solana財団の助成金によって資金を賄う継続的な運用上のセキュリティとアクティブな脅威監視を受けられる。カバー範囲は、それぞれのプロトコルのリスクプロファイルに合わせて調整される。

TVLが1億ドルを超えるプロトコルに対しては、財団はさらに、形式的検証にも資金提供する。形式的検証とは、スマートコントラクトのあらゆる可能な実行経路をチェックして正しさを保証する、数学的手法だ。

Asymmetric Researchに加えて、創設メンバーにはOtterSec、Neodyme、Squads、そしてZeroShadowが含まれる。このネットワークはすべてのSolanaプロトコルで利用できるが、TVLによって優先順位が付けられる。

ただし、Strideの形式的検証は北朝鮮による攻撃を見抜けなかった。この攻撃では、侵害された端末を使ってmultisigの承認を取得し、その後、それをdurable nonce transactions(耐久性のあるノンス取引)に固定して、数週間後に実行した。

同様に、オンチェーン活動の24/7監視でも防げなかった。取引は設計上正当で、正規の管理アクションと見分けがつかなかったため、攻撃者がそれを使ってvaults(金庫)から資金を抜き取るまで気づけなかったのだ。この攻撃は、オンチェーン上の正しさとオフチェーンの人間の信頼との間にあるギャップを突いた。スマートコントラクトの監査も、監視ツールも、そのギャップをカバーするように作られていない。

しかしSIRNなら、対応に役立った可能性がある。オンチェーンのセキュリティ専門家のZachXBTは、ステーブルコイン発行者のCircle Internet(CRCL)が、攻撃開始後の6時間の間に、盗まれたドル連動型USDCのうち2億3000万ドル超を凍結できなかったとして批判した。

運用者、取引所、ステーブルコイン発行者へ橋渡しできる確立された関係を備えた専用のインシデント対応ネットワークがあれば、対応時間が短縮できたかもしれない。Wormholeのブリッジングと、Tornado Cashによる難読化(オブスケーション)を防ぐのに、それが十分に速かったかどうかは、未解決の問題だ。

財団は、「これらのプログラムは、基盤となる責任をプロトコル自身から移転するものではない」と、慎重に明記した。この一文は、Driftの事後検証(ポストモーテム)で、国家による攻撃の入口が個々の貢献者の端末だったことが明らかになった後では、受け止め方が変わる。

ソラナはすでに、ビルダー向けの無料セキュリティツールをいくつか提供している。脅威検知のHypernative、リアルタイム監視のRange Security、攻撃シミュレーションのNeodymeのRiverguardなどだ。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ソラナは$86 をETFの資金流入として保有し、価格レンジが引き締まる

重要な洞察:  ソラナは5回連続のETF流入セッションを記録し、累積資産が10億ドルを超える水準まで押し上げた一方で、選別的な流出は機関投資家の配分戦略が変化していることを示唆した。  値動きは短期平均を上回る水準で下支えされ続けている一方で、長期のレジスタンスは

CryptoNewsLand1時間前

Meta、SolanaとPolygonでコロンビアおよびフィリピンにUSDCステーブルコインの支払いを開始

Metaのヘルプページによると、ソーシャルメディア大手はコロンビアとフィリピンのクリエイター向けにステーブルコインの支払いを展開し始めた。クリエイターは、MetaMaskやPhaのような互換性のあるサードパーティウォレットをFacebookの支払いアカウントに接続することで、SolanaまたはPolygonネットワーク上でUSDCで報酬を受け取ることを選べるようになった。

GateNews2時間前

ソラナの価格圧縮シグナルが100ドルへのブレイクアウトに向かう

重要な洞察: Solanaは$77 と$94 の間の定義されたレンジ内で取引しており、ボリンジャーバンドの引き締まりは潜在的なボラティリティ拡大と、先行きの決定的なブレイクアウトの兆候を示しています。 ソラナのプロダクトへの機関投資家の資金流入は10億2,000万ドルを超えていますが、短期の動きは混在したフローを示しており

CryptoNewsLand3時間前

Solanaの価格はレンジを維持し、$90 のレジスタンスがブレイクアウトを制限

重要な洞察価格 ソラナは押し目後に $85 と $86 の間で取引されており、上昇チャネルのパターンが、サポート水準付近での強い需要によって強気の構造を支えています。 MACDやAroonを含むモメンタム指標は、買い圧力の強まりを示唆しており、期待を補強しています of a

CryptoNewsLand3時間前

上院銀行委員会、トランプのFRB議長指名候補ケビン・ウォーシュ氏を13対11の投票で承認

上院銀行委員会は本日 (4月29日) の13対11の投票で、連邦準備制度理事会(FRB)議長としてケビン・ウォーシュ氏の指名を承認し、ジェローム・パウエル氏の任期が5月15日に終了する前に、同氏を確定にさらに近づけた。指名は現在、最終的な承認のために上院本会議へ進む。投票は完全に党派の線に沿って行われ、民主党の支持はなかった。これは歴史的な先例からの逸脱であり、ジェローム・パウエル氏のこれまでの指名は22対1および23対1で、幅広い超党派の承認を得ていた。承認への道は、司法省が連邦準備制度のワシントン本部の改修費に関する刑事捜査を一時的に取り下げた後に開かれた。

GateNews5時間前
コメント
0/400
コメントなし