Фундація Solana оголошує радикальну перебудову безпеки через кілька днів після експлойту Drift на $270 мільйонів

SOL-0,02%
DRIFT1,54%
W-1,47%

Фундація Solana у понеділок оголосила низку ініціатив із безпеки — лише за п’ять днів після того, як децентралізована платформа децентралізованих фінансів (DeFi) Drift Protocol зазнала експлойту на $270 млн, здійсненого групою, пов’язаною з Північною Кореєю, після шестимісячної кампанії соціальної інженерії.

Головним елементом є Stride — структурована програма оцінювання, яку очолює Asymmetric Research. Вона перевірятиме протоколи Solana DeFi за вісьмома принципами безпеки та публікуватиме результати публічно. Фундація також представила Solana Incident Response Network (SIRN) — членське об’єднання компаній із безпеки та дослідників, яке зосереджене на реагуванні на кризи в режимі реального часу.

Ініціативи вирішують частину проблеми, яку виявив Drift, але не механіку, що насправді спричинила втрату. Розумні контракти Drift не були скомпрометовані, і його код пройшов аудити. Уразливість була людською: атакувальники витратили шість місяців на побудову стосунків із внесками Drift та скомпрометували їхні пристрої через зловмисний репозиторій коду й фальшивий застосунок TestFlight.

У межах Stride протоколи з більш ніж $10 млн у загальній заблокованій вартості (TVL), які пройдуть оцінювання, отримають безперервну операційну безпеку та активний моніторинг загроз, що фінансуватимуться грантами Фундації Solana. Покриття буде налаштоване відповідно до профілю ризиків кожного протоколу.

Для протоколів із більш ніж $100 млн у TVL фундація також фінансуватиме формальну верифікацію — математичний метод, який перевіряє кожний можливий шлях виконання в розумному контракті, щоб гарантувати коректність.

Окрім Asymmetric Research, до засновників належать OtterSec, Neodyme, Squads і ZeroShadow. Мережа доступна всім протоколам Solana, але пріоритизується за TVL.

Втім формальна верифікація Stride не змогла б зупинити атаку з боку Північної Кореї. Вона використала скомпрометовані пристрої, щоб отримати схвалення multisig, які були далі зафіксовані в транзакціях із довговічним nonce, а потім виконані через тижні.

Так само не допоміг би моніторинг активності в режимі 24/7 на ончейні, адже транзакції були валідними за задумом і не відрізнялися від легітимних адміністративних дій, доки їх не використали, щоб спорожнити сейфи (vaults). Атака скористалася розривом між коректністю на ончейні та позачерговою людською довірою — розривом, який не може бути охоплений жодним аудитом розумних контрактів чи інструментом моніторингу.

Однак SIRN міг би допомогти з реагуванням. ЗахXBT — експерт з безпеки на ончейні — розкритикував емітента стейблкоїнів Circle Internet (CRCL) за те, що той не зміг заморозити понад $230 млн викрадених доларових стейблкоїнів USDC (із прив’язкою до долара) протягом шестигодинного вікна після початку атаки.

Віддана мережа реагування на інциденти з усталеними зв’язками, щоб з’єднати операторів інфраструктури, біржі та емітентів стейблкоїнів, могла б скоротити час реагування. Чи було б цього достатньо, щоб запобігти бриджингу Wormhole та обфускації через Tornado Cash — відкрите питання.

Фундація була обережною, щоб підкреслити, що програми «не передають базову відповідальність від самих протоколів», — ця фраза читається інакше після того, як постмортем Drift показав, що індивідуальні пристрої внесників стали точкою входу для атаки державного рівня.

Solana уже розміщує кілька безплатних інструментів безпеки для розробників, зокрема Hypernative для виявлення загроз, Range Security для моніторингу в реальному часі та Riverguard від Neodyme для симуляції атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

BONK і Solana запускають Cycol Gallery для автентифікації фізичних творів мистецтва ончейн 3 травня

Згідно з Business Insider, 3 травня BONK і Solana ввели в роботу Cycol gallery у районі Нижнього Іст-Сайду в Нью-Йорку, щоб автентифікувати фізичні твори мистецтва в ончейні через блокчейн-сертифікати автентичності та походження. Колекціонери, які купують фізичні роботи через платформу Exchange Art, тепер отримують p

GateNews3год тому

Circle карбує 250 млн USDC на Solana за ніч 2 травня

За даними з ончейн, Circle карбувала 250 мільйонів USDC у мережі Solana на початку 2 травня о 5:10 ранку.

GateNews8год тому

Ціна Solana стискається на ключовому рівні, оскільки з’являються оновлення безпеки

Ключові висновки Ціна Solana стискається поруч із вершиною трикутника, коли кластер EMA і діапазон CRT збігаються, створюючи умови, які часто передують різкому розширенню волатильності в напрямі. звіт про готовність до квантових технологій підтверджує інтеграцію Falcon, забезпечуючи можливість Solana активувати постквантовий

CryptoNewsLand13год тому

Solana втримує $86 на фоні надходжень у ETF, тоді як ціновий діапазон звужується

Ключові висновки: Solana зафіксувала п’ять поспіль сесій припливу ETF, що підштовхнуло сукупні активи вище одного мільярда доларів, тоді як вибіркові відтоки вказали на зміну стратегій інституційного розподілу. Цінова динаміка залишалася підтриманою вище короткострокових середніх, тоді як довгостроковий опір

CryptoNewsLand14год тому

Ціна Solana слабшає, оскільки ведмежий патерн формується нижче $90

Ключові висновки Solana торгується поблизу $83 після повторних відмов на рівні нижче $90, формуючи модель округлої вершини, яка вказує на ослаблення бичачого імпульсу на нижчих таймфреймах. Зона підтримки $78–$80 залишається критичною, оскільки пробій може спричинити подальше зниження до $75 і потенційно продовжити ли

CryptoNewsLand15год тому

Anchorage Digital підтримує запуск стейблкоїна USDPT від Western Union у мережі Solana у травні

Anchorage Digital Bank подала лист із коментарями до Управління контролера грошового обігу (Office of the Comptroller of the Currency), підтримуючи рамковий підхід GENIUS Act щодо випуску стейблкоїнів, оскільки платіжний токен Western Union у доларах США (U.S. Dollar Payment Token, USDPT) готується запустити на Solana цього місяця. Anchorage виконуватиме роль на федеральному рівні

GateNews18год тому
Прокоментувати
0/400
Немає коментарів