Фундація Solana оголошує радикальну перебудову безпеки через кілька днів після експлойту Drift на $270 мільйонів

SOL-0,36%
DRIFT1,88%
USDC0,01%
W5,6%

Фундація Solana у понеділок оголосила низку ініціатив із безпеки — лише за п’ять днів після того, як децентралізована платформа децентралізованих фінансів (DeFi) Drift Protocol зазнала експлойту на $270 млн, здійсненого групою, пов’язаною з Північною Кореєю, після шестимісячної кампанії соціальної інженерії.

Головним елементом є Stride — структурована програма оцінювання, яку очолює Asymmetric Research. Вона перевірятиме протоколи Solana DeFi за вісьмома принципами безпеки та публікуватиме результати публічно. Фундація також представила Solana Incident Response Network (SIRN) — членське об’єднання компаній із безпеки та дослідників, яке зосереджене на реагуванні на кризи в режимі реального часу.

Ініціативи вирішують частину проблеми, яку виявив Drift, але не механіку, що насправді спричинила втрату. Розумні контракти Drift не були скомпрометовані, і його код пройшов аудити. Уразливість була людською: атакувальники витратили шість місяців на побудову стосунків із внесками Drift та скомпрометували їхні пристрої через зловмисний репозиторій коду й фальшивий застосунок TestFlight.

У межах Stride протоколи з більш ніж $10 млн у загальній заблокованій вартості (TVL), які пройдуть оцінювання, отримають безперервну операційну безпеку та активний моніторинг загроз, що фінансуватимуться грантами Фундації Solana. Покриття буде налаштоване відповідно до профілю ризиків кожного протоколу.

Для протоколів із більш ніж $100 млн у TVL фундація також фінансуватиме формальну верифікацію — математичний метод, який перевіряє кожний можливий шлях виконання в розумному контракті, щоб гарантувати коректність.

Окрім Asymmetric Research, до засновників належать OtterSec, Neodyme, Squads і ZeroShadow. Мережа доступна всім протоколам Solana, але пріоритизується за TVL.

Втім формальна верифікація Stride не змогла б зупинити атаку з боку Північної Кореї. Вона використала скомпрометовані пристрої, щоб отримати схвалення multisig, які були далі зафіксовані в транзакціях із довговічним nonce, а потім виконані через тижні.

Так само не допоміг би моніторинг активності в режимі 24/7 на ончейні, адже транзакції були валідними за задумом і не відрізнялися від легітимних адміністративних дій, доки їх не використали, щоб спорожнити сейфи (vaults). Атака скористалася розривом між коректністю на ончейні та позачерговою людською довірою — розривом, який не може бути охоплений жодним аудитом розумних контрактів чи інструментом моніторингу.

Однак SIRN міг би допомогти з реагуванням. ЗахXBT — експерт з безпеки на ончейні — розкритикував емітента стейблкоїнів Circle Internet (CRCL) за те, що той не зміг заморозити понад $230 млн викрадених доларових стейблкоїнів USDC (із прив’язкою до долара) протягом шестигодинного вікна після початку атаки.

Віддана мережа реагування на інциденти з усталеними зв’язками, щоб з’єднати операторів інфраструктури, біржі та емітентів стейблкоїнів, могла б скоротити час реагування. Чи було б цього достатньо, щоб запобігти бриджингу Wormhole та обфускації через Tornado Cash — відкрите питання.

Фундація була обережною, щоб підкреслити, що програми «не передають базову відповідальність від самих протоколів», — ця фраза читається інакше після того, як постмортем Drift показав, що індивідуальні пристрої внесників стали точкою входу для атаки державного рівня.

Solana уже розміщує кілька безплатних інструментів безпеки для розробників, зокрема Hypernative для виявлення загроз, Range Security для моніторингу в реальному часі та Riverguard від Neodyme для симуляції атак.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

SNS запускає MCP-протокол, який дає змогу AI-агентам керувати доменами .sol, 7 травня

Згідно з офіційним оголошенням SNS від 7 травня 2026 року, SNS MCP (Model Context Protocol) запущено в роботу, що дозволяє AI-агентам знаходити, реєструвати й керувати доменами .sol у Solana через розмовні взаємодії. Тепер користувачі можуть підключати сумісні AI-платформи, зокрема Claude AI та OpenClaw, щоб

GateNews47хв. тому

Ілон Маск кепкує з Берні Сандерса, мем-токен Solana BURNIE злетів більш ніж на 100% до $18,07 млн ринкової капіталізації

За даними ChainCatcher, сьогодні на платформі X Ілон Маск висміяв 45-річну політичну кар’єру Берні Сандерса, відповівши, що його внесок — це «Меми». Цей коментар спричинив стрибок на 100%+ для мем-токена BURNIE на базі Solana, який досяг ринкової капіталізації в $18,07 мільйона перед

GateNews2год тому

Спотові ETF на Solana зафіксували $66,75 млн чистих припливів учора, BSOL лідирує

За даними SoSoValue, на які посилається ChainCatcher, спотові ETF на Solana зафіксували чисті припливи в розмірі 66,75 мільйона доларів учора (7 травня). ETF Bitwise Solana Staking (BSOL) лідирував із 53,645 мільйона доларів щоденних припливів, довівши його історичний загальний обсяг до 855 мільйонів. ETF Fidelity Solana Fund (FSOL) послідував із 13.

GateNews4год тому

Solana стикається з тиском продажів, попри рекордне зростання кількості транзакцій

Solana опублікувала понад 10 млрд транзакцій у Q1 на тлі спаду активності та виходу китів; інтеграції Visa і Meta розширили екосистему, однак ціна залишалася ведмежою, торгуючись приблизно на рівні 83 у межах очікуваного діапазону 80–86 і з консолідацією. Анотація: Стаття аналізує показники Solana за Q1 2026, зазначаючи, що пропускна здатність перевищила 10 мільярдів транзакцій, попри спад активності та відтік коштів від китів. Підкреслюється розширення екосистеми через інтеграції Visa і Meta, які розширюють застосування в платежах, але не перетворилися на найближчий ціновий імпульс. Технічні індикатори залишаються ведмежими з короткостроковою консолідацією в діапазоні 80–86 та потенційним пробоєм як ключовим драйвером наступних рухів.

CryptoNewsLand11год тому
Прокоментувати
0/400
Немає коментарів