Фонд Solana объявляет о масштабном обновлении в области безопасности спустя несколько дней после эксплойта Drift на $270 миллионов

SOL0,94%
DRIFT-3,87%
USDC-0,01%
W0,52%

Фонд Solana в понедельник объявил целый пакет инициатив по безопасности — всего через пять дней после того, как платформа децентрализованных финансов (DeFi) Drift Protocol пострадала от взлома на $270 млн, совершенного северокорейской государственно аффилированной группой после шестимесячной кампании социальной инженерии.

Ключевой элемент — Stride, структурированная программа оценки, которой руководит Asymmetric Research: она будет сравнивать Solana DeFi protocols по восьми принципам безопасности и публиковать результаты публично. Фонд также представил Solana Incident Response Network (SIRN) — членскую сеть компаний по кибербезопасности и исследователей, ориентированную на реагирование на кризисы в режиме реального времени.

Эти инициативы решают часть проблемы, выявленной в Drift, но не механики, из‑за которой фактически произошла потеря средств. Смарт-контракты Drift не были скомпрометированы, а код прошел аудиты. Уязвимость была человеческой: злоумышленники потратили шесть месяцев на выстраивание отношений с участниками Drift и скомпрометировали их устройства через вредоносный репозиторий кода и поддельное приложение TestFlight.

В рамках Stride протоколы с общей стоимостью заблокированных средств (TVL) более $10 млн, которые пройдут оценку, получат постоянную операционную защиту и активный мониторинг угроз, финансируемый Solana Foundation grants; размер покрытия будет настраиваться под профиль риска каждого протокола.

Для протоколов с TVL более $100 млн фонд также профинансирует формальную верификацию — математический метод, который проверяет каждый возможный путь выполнения в смарт-контракте, чтобы гарантировать корректность.

Помимо Asymmetric Research, в число учредителей входят OtterSec, Neodyme, Squads и ZeroShadow. Сеть доступна всем Solana protocols, но приоритизируется по TVL.

Однако формальная верификация Stride не смогла бы предотвратить атаку со стороны Северной Кореи: злоумышленники использовали скомпрометированные устройства для получения мультисиг-разрешений, которые затем были зафиксированы в долговечных транзакциях с durable nonce и исполнены спустя недели.

Не помог бы и круглосуточный (24/7) мониторинг onchain, потому что транзакции были валидными по дизайну и неотличимыми от легитимных административных действий, пока их не использовали для вывода средств из хранилищ. Атака использовала разрыв между корректностью onchain и внешним человеческим доверием — разрыв, который не покрывается ни аудитом смарт-контрактов, ни инструментами мониторинга, поскольку ни один из них не рассчитан на такой случай.

При этом SIRN могла помочь с реагированием. ZachXBT, эксперт по безопасности onchain, раскритиковал эмитента стейблкоинов Circle Internet (CRCL) за то, что тот не заморозил более $230 млн украденных долларовых USDC в течение шестичасового окна после начала атаки.

Специализированная сеть реагирования на инциденты с налаженными отношениями, чтобы соединять операторов, биржи и эмитентов стейблкоинов, могла бы сократить время реагирования. Вопрос о том, было ли этого достаточно, чтобы предотвратить бриджирование Wormhole и обфускацию через Tornado Cash, остается открытым.

Фонд также тщательно подчеркнул, что программы «не перекладывают лежащую в основе ответственность с самих протоколов», — фраза, которая звучит иначе после того, как постмортем Drift показал, что устройства отдельных участников стали точкой входа для атаки со стороны государства.

Solana уже размещает несколько бесплатных инструментов безопасности для разработчиков, включая Hypernative для обнаружения угроз, Range Security для мониторинга в реальном времени и Riverguard от Neodyme для симуляции атак.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Фонд Solana и Google Cloud запускают систему платежей для AI-агентов Pay.sh

Фонд Solana объединился с Google Cloud, чтобы разработать Pay.sh — новую систему платежей для AI-ботов, которая позволяет агентам находить, получать доступ и оплачивать использование API с помощью стейблкоинов в сети Solana, говорится в объявлении во вторник. Благодаря этому открытому стандарту AI-агенты смогут

CryptoFrontier25м назад

3 альткоина, за которыми следят опытные инвесторы — BTC, ETH и SOL

Bitcoin лидирует на фоне сильных институциональных притоков по ETF и растущего спроса со стороны регулируемых инвесторов. Ethereum набирает силу благодаря полезности блокчейна, лидерству в DeFi и растущему интересу со стороны ETF. Solana привлекает инвесторов скоростью, ростом экосистемы и потенциальными ожиданиями спотового ETF. Crypto investo

CryptoNewsLand1ч назад

Мосты Wormhole переводят токен TAO на Solana через платформу Sunrise

Фонд Solana и другие объявили во вторник, что TAO — нативный токен децентрализованного проекта ИИ Bittensor — теперь доступен для торговли в Solana, сообщил Эдвард Цзо из Wormhole Labs. Объявление было сделано на конференции Solana Accelerate USA, отмечая запуск

CryptoFrontier2ч назад

Galaxy и State Street запускают токенизированный фонд SWEEP на Solana для круглосуточного управления денежными средствами

По данным CoinDesk, 5 мая Galaxy Digital и State Street запустили SWEEP — токенизированный фонд для управления денежными средствами на Solana, который позволяет институциональным инвесторам управлять стейблкоинами с доступом к ликвидности 24/7, обходя традиционные рыночные часы торговли для фондов. Фонд позволяет выделять стейблкоины

GateNews3ч назад

SOL Strategies приобретает межсетевой агрегатор HoudiniSwap за 18 миллионов долларов

По данным The Block, компания SOL Strategies из экосистемы Solana, котирующаяся на Nasdaq, объявила о заключении окончательного соглашения о приобретении с HoudiniSwap на сумму 18 миллионов долларов. Структура сделки включает 8,25 миллиона долларов наличными, 5,75 миллиона долларов в векселях сроком на шесть месяцев и 4 миллиона долларов в акциях STKE на основе объёма за 90 дней volume-w…

GateNews4ч назад

Биткоин пересекает $80 000 на фоне позиционирования рынка опционов

Bitcoin вернулся выше $80 000 после краткого отката в понедельник, который связывают с оспариваемым заявлением об иранской ракетной атаке, говорится в исходном материале. Рынок опционов закладывается в возможность прорыва, хотя индикаторы перекоса по-прежнему больше указывают на защиту от снижения. ## Позиционирование рынка Options d

CryptoFrontier4ч назад
комментарий
0/400
Нет комментариев