ソラナ財団が、$270 millionのドリフトエクスプロイトから数日後にセキュリティ刷新を発表

SOL-0.89%
DRIFT-0.55%
W3.54%

ソラナ財団は月曜日、分散型金融(DeFi)プラットフォームのDrift Protocolが、6か月にわたるソーシャルエンジニアリングキャンペーンの末に、北朝鮮の国家に関連する組織によって実行された2億7000万ドル規模のエクスプロイト被害を受けてからわずか5日後に、一連のセキュリティイニシアチブを発表した。

中核となるのはStrideで、Asymmetric Researchが主導する構造化された評価プログラムだ。SolanaのDeFiプロトコルを8つのセキュリティの柱に照らして評価し、その結果を公に公表する。さらに財団は、リアルタイムの危機対応に注力する、会員制のセキュリティ企業・研究者グループであるSolana Incident Response Network(SIRN)も導入した。

これらのイニシアチブは、Driftが露呈した問題の一部には対処するものの、実際に損失をもたらした仕組みには踏み込めていない。Driftのスマートコントラクトは侵害されておらず、コードは監査に合格していた。脆弱性は人間に起因していた。攻撃者は6か月をかけてDriftの貢献者との関係を構築し、悪意のあるコードリポジトリと偽のTestFlightアプリを通じてそれらの端末を侵害した。

Strideの下では、総ロック価値(TVL)が1000万ドルを超え、評価に合格したプロトコルは、Solana財団の助成金によって資金を賄う継続的な運用上のセキュリティとアクティブな脅威監視を受けられる。カバー範囲は、それぞれのプロトコルのリスクプロファイルに合わせて調整される。

TVLが1億ドルを超えるプロトコルに対しては、財団はさらに、形式的検証にも資金提供する。形式的検証とは、スマートコントラクトのあらゆる可能な実行経路をチェックして正しさを保証する、数学的手法だ。

Asymmetric Researchに加えて、創設メンバーにはOtterSec、Neodyme、Squads、そしてZeroShadowが含まれる。このネットワークはすべてのSolanaプロトコルで利用できるが、TVLによって優先順位が付けられる。

ただし、Strideの形式的検証は北朝鮮による攻撃を見抜けなかった。この攻撃では、侵害された端末を使ってmultisigの承認を取得し、その後、それをdurable nonce transactions(耐久性のあるノンス取引)に固定して、数週間後に実行した。

同様に、オンチェーン活動の24/7監視でも防げなかった。取引は設計上正当で、正規の管理アクションと見分けがつかなかったため、攻撃者がそれを使ってvaults(金庫)から資金を抜き取るまで気づけなかったのだ。この攻撃は、オンチェーン上の正しさとオフチェーンの人間の信頼との間にあるギャップを突いた。スマートコントラクトの監査も、監視ツールも、そのギャップをカバーするように作られていない。

しかしSIRNなら、対応に役立った可能性がある。オンチェーンのセキュリティ専門家のZachXBTは、ステーブルコイン発行者のCircle Internet(CRCL)が、攻撃開始後の6時間の間に、盗まれたドル連動型USDCのうち2億3000万ドル超を凍結できなかったとして批判した。

運用者、取引所、ステーブルコイン発行者へ橋渡しできる確立された関係を備えた専用のインシデント対応ネットワークがあれば、対応時間が短縮できたかもしれない。Wormholeのブリッジングと、Tornado Cashによる難読化(オブスケーション)を防ぐのに、それが十分に速かったかどうかは、未解決の問題だ。

財団は、「これらのプログラムは、基盤となる責任をプロトコル自身から移転するものではない」と、慎重に明記した。この一文は、Driftの事後検証(ポストモーテム)で、国家による攻撃の入口が個々の貢献者の端末だったことが明らかになった後では、受け止め方が変わる。

ソラナはすでに、ビルダー向けの無料セキュリティツールをいくつか提供している。脅威検知のHypernative、リアルタイム監視のRange Security、攻撃シミュレーションのNeodymeのRiverguardなどだ。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ソラナは取引件数の記録的な増加にもかかわらず売り圧力に直面している

ソラナは活動の減速と大口投資家の離脱の中で、Q1において>10Bの取引を記録した。VisaとMetaの統合によりエコシステムは拡大したが、それでも価格は弱気のままで、約83で推移し、予想される80〜86の範囲で盤整する見込み。 概要:この記事は、ソラナの2026年Q1の業績を分析し、活動が低下したにもかかわらずスループットが100億を超える取引に達したこと、さらに大口投資家の資金が引き出されたことに言及している。VisaとMetaの統合によって決済の利用が広がることでエコシステムが拡大した点を取り上げているが、それは短期的な価格の勢いにはつながっていないとしている。テクニカル指標は依然として弱気で、80〜86の範囲での短期的な値固めが続きつつ、次の動きを左右する重要なドライバーとしてブレイクアウトの可能性がある。

CryptoNewsLand5時間前

AWSパートナー:AIエージェント向けのUSDC決済のCoinbase、Stripe

木曜日、Amazon Web ServicesはCoinbaseおよびStripeとの提携を発表し、ステーブルコインを用いて人工知能エージェントが取引を実行できるようにするとした。同社による、主要なクラウド事業者が行うブロックチェーンベースの決済インフラの大規模な統合を示すものとして注目される。AWSは「Amazon Bedrock Ag

CryptoFrontier7時間前

ビットコインは重要なオンチェーン水準をクリアし、$85K のレジスタンスに注目――$1.69BのETF資金流入連続記録

Glassnodeによると、ビットコインは5月7日時点で約81,000ドルで取引されており、重要なオンチェーンの原価基準である2つの水準を突破しています。すなわち、True Market Mean(78,200ドル)と、Short-Term Holderのコストベーシス(79,100ドル)です。スポットのビットコインETFは5月7日に5日連続で純流入を記録し、4,630万ドルを集めました。

GateNews8時間前

NXR AIは5月6日にSolanaでローンチし、トークンコントラクトはBFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpumpです

NXR AIの公式発表(5月6日)によると、NXR AIはSolanaブロックチェーン上でトークンのコントラクトアドレスBFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpumpを使ってローンチされました。このプロジェクトは、人工知能の革新とSolanaの高速性を組み合わせたAIに焦点を当てた暗号資産だと位置づけています。

GateNews17時間前

JPMorgan、Ripple、MastercardはXRP Ledger上でトークン化された国債(トレジャリー)のパイロットを実行

JPMorgan、Ripple、マスターカード、およびOndo Financeは、XRP Ledgerのブロックチェーンと従来の銀行インフラの両方を使用して、トークン化された米国債を国境を越えて移転するパイロット取引を完了しました。Rippleは水曜日に、X(旧Twitter)でこのパイロットを発表し、「その取引は…」と述べたところで、文章は途中で途切れています。

CryptoFrontier19時間前
コメント
0/400
コメントなし