Solana 基金會在 $270 million Drift 漏洞利用事件發生後數天揭露安全性大規模整頓

SOL0.79%
DRIFT-3.72%
USDC-0.02%
W1.56%

索拉納基金會(Solana Foundation)週一宣布一系列安全計畫,距離去中心化金融(DeFi)平台 Drift Protocol 遭受 2.7 億美元漏洞攻擊僅過了五天。該攻擊是由一個與北韓政權相關的團體發動,據稱是在長達六個月的社交工程(social engineering)行動之後所致。

這項計畫的核心是 Stride,這是一個由 Asymmetric Research 主導的結構化評估計畫;它將根據八個安全支柱(security pillars)來評估索拉納(Solana)的 DeFi 協議,並公開發布其調查結果。基金會同時推出索拉納事件回應網路(Solana Incident Response Network,SIRN),這是一個以會員制運作的團體,由安全公司與研究人員組成,專注於即時的危機回應。

這些舉措確實回應了 Drift 所暴露問題的一部分,但沒有觸及真正導致損失的機制。Drift 的智慧合約並未遭到入侵,其程式碼也通過了稽核。漏洞在於人:攻擊者花了六個月建立與 Drift 貢獻者(contributors)的關係,並透過惡意程式碼儲存庫(repository)以及一款假 TestFlight 應用程式入侵他們的裝置。

在 Stride 之下,總鎖定價值(TVL)超過 1,000 萬美元且通過評估的協議,將獲得由索拉納基金會(Solana Foundation)補助所資助的持續營運層級安全保障與主動威脅監控;保障範圍會依各協議的風險輪廓進行校準。

對於總鎖定價值(TVL)超過 1 億美元的協議,基金會也將資助形式化驗證(formal verification),這是一種數學方法:用來檢查智慧合約中每一個可能的執行路徑,以保證正確性。

除 Asymmetric Research 之外,創始成員還包括 OtterSec、Neodyme、Squads 與 ZeroShadow。該網路對所有索拉納協議都開放,但會依 TVL 進行優先排序。

然而,Stride 的形式化驗證不可能攔下北韓的這次攻擊。該攻擊是利用遭到入侵的裝置取得多重簽章(multisig)的核准,隨後把這些核准鎖定到耐久性 nonce 交易(durable nonce transactions)中,並在數週後才執行。

同樣地,也無法由 24/7 的鏈上(onchain)活動監控來阻止,因為這些交易在設計上本來就是有效的,且與合法的管理行為無法區分。攻擊利用了鏈上正確性與離線的人類信任之間的落差,而沒有任何智慧合約稽核或監控工具能夠覆蓋這個落差。

不過,SIRN 可能有助於回應。鏈上安全專家 ZachXBT 批評穩定幣發行商 Circle Internet(CRCL)在攻擊開始後的六小時內未能凍結被竊取的、價值超過 2.3 億美元的美元掛鉤 USDC。

如果存在一個專門的事件回應網路,並且能與橋接器營運商、交易所與穩定幣發行商之間建立起既有關係,或許能縮短回應時間。但它是否足以阻止透過 Tornado Cash 進行的 Wormhole 橋接與混淆(obfuscation),仍屬未知。

基金會特別小心地指出,這些計畫「不會把基礎責任從協議本身轉移出去」,而在 Drift 的事後檢討(postmortem)顯示個別貢獻者裝置是國家級攻擊的切入點之後,這句話的意義就讀起來會有所不同。

索拉納(Solana)已經為開發者提供多種免費安全工具,包括用於威脅偵測的 Hypernative、用於即時監控的 Range Security,以及用於攻擊模擬的 Neodyme 的 Riverguard。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

新加坡 Gulf Bank 在 Solana 上推出面向機構客戶的零手續費穩定幣服務

新加坡 Gulf Bank 推出了一項穩定幣轉換服務,面向企業與高淨值客戶,使其能在 Solana 網路上進行零手續費的法幣到穩定幣交易。該服務支援多條區塊鏈,並強化流動性管理。

GateNews9小時前

XRP 以官方封裝代幣形式在 Solana 上線

Ripple 的 XRP 於 4 月 17 日以封裝的跨鏈資產形式在 Solana 上線,並與 Hex Trust 及其他合作夥伴攜手。這項舉措旨在提升流動性並擴大對 Solana DEX 生態系的存取,凸顯出 Solana 在跨鏈代幣化領域日益增長的角色。

GateNews10小時前

新加坡 Gulf Bank 推出穩定幣鑄造服務,Solana 零手續費

新加坡 Gulf Bank 為企業客戶推出穩定幣鑄造與贖回服務,允許在法幣與 USD 穩定幣之間進行兌換,且在 Solana 上、交易金額超過 $100,000 時不收費。此舉旨在改善資金流並提升 USDC 採用率。

GateNews13小時前

4 月 17 日比特幣 ETF 出現日淨流出,而以太坊與 Solana ETF 公布成長

Gate News 訊息,根據 4 月 17 日的更新,比特幣 ETF 的 1 日淨流出為 142 BTC ($10.98M),7 日淨流入為 7,093 BTC ($550.09M)。以太坊 ETF 顯示 1 日淨流入 22,357 ETH ($54.55M),以及 7 日淨流入 89,684 ETH ($218.83M)。Solana(SOL)ETF 公布 1 日淨流入 182,328 SOL $16.41M,以及 7 日淨流入 395,819 SOL。

GateNews14小時前

若多方守住 $120 支撐,Solana 目標指向 $87 ;技術面呈現杯柄形態

Solana (SOL) 目前交易價格為 $88.87,日內漲幅 3.84%。分析師表示,維持 $87 之上支撐至關重要,可能將價格推向 $120。清算叢集會影響價格走勢,而若 $107 上方出現突破,可能確認上行動能。

GateNews16小時前

DoubleZero Edge 以光纖網路提升 Solana 資料速度

DoubleZero 已推出 DoubleZero Edge,一種高性能資料傳輸平台,旨在為 Solana 生態系提供即時的區塊鏈資訊,並宣布於 2026 年 4 月 16 日開放測試版存取。該服務將資料傳輸從公用網際網路移至專用的光纖網路,預計能大幅降低延遲,並為機構及高頻交易參與者提供穩定且高速的資料串流。

Crypto Frontier23小時前
留言
0/400
暫無留言