
Niemal tydzień po tym, jak wybitna zdecentralizowana giełda oparta na Solanie padła ofiarą ataku hakerskiego o wartości 285 milionów dolarów, który powiązano z hakerami z Korei Północnej, Fundacja Solana ujawniła plany pomocy w zabezpieczeniu największych protokołów DeFi w sieci.
Fundacja Solana i Asymmetric Research uruchomiły STRIDE, wielopoziomowy program bezpieczeństwa, który zapewnia całodobowe monitorowanie zagrożeń dla protokołów DeFi z całkowitą zablokowaną wartością (TVL) powyżej 10 milionów dolarów. Dla protokołów z TVL powyżej 100 milionów dolarów, Fundacja zaoferuje „formalną weryfikację” — opisaną w poście jako „matematyczną, opartą na dowodach metodę, która gwarantuje poprawność smart kontraktów poprzez wyczerpujące sprawdzanie każdego możliwego stanu i ścieżki wykonania.”
STRIDE — czyli Solana Trust, Resilience and Infrastructure for DeFi Enterprises — ocenia protokoły pod kątem standardów bezpieczeństwa przed zapewnieniem ciągłych usług ochronnych. Inicjatywa ta stanowi znaczącą eskalację w infrastrukturze bezpieczeństwa blockchain, ponieważ atakujący celują w rosnące miliardy zablokowanej wartości Solany za pomocą coraz bardziej wyrafinowanych metod.
Program został uruchomiony wraz z Solana Incident Response Network (SIRN), kolektywem firm ochroniarskich opartym na członkostwie, dedykowanym szybkiej obronie ekosystemu. Uczestnicy-założyciele to Asymmetric Research wraz z OtterSec, Neodyme, Squads i ZeroShadow. Struktura będzie ewoluować w oparciu o informacje zwrotne z rzeczywistych ocen, a wersja 0.1 jest obecnie aktywna.
Moment ten podkreśla pilną potrzebę – protokół Drift padł ofiarą exploita, w którym atakujący wyprowadzili 285 milionów dolarów w mniej niż 12 minut 1 kwietnia, demonstrując szybkość i skalę, z jaką można wykorzystać współczesne luki w DeFi. Drift poinformował w niedzielę, że odkrył, iż północnokoreańscy hakerzy spędzili sześć miesięcy na infiltracji jego zespołu i infrastruktury przed przeprowadzeniem ataku.
Takie incydenty podkreślają, dlaczego główne sieci blockchain biorą na siebie większą, bezpośrednią odpowiedzialność za bezpieczeństwo całego ekosystemu, zamiast pozostawiać poszczególne protokoły samym sobie.
Wielopoziomowe podejście oparte na progach TVL odzwierciedla, w jaki sposób sieci warstwy 1 instytucjonalizują bezpieczeństwo w miarę dojrzewania zdecentralizowanych finansów. Zamiast traktować wszystkie protokoły jednakowo, STRIDE alokuje zasoby proporcjonalnie do ryzyka – uznając, że protokoły zarządzające aktywami o wartości setek milionów dolarów wymagają innej ochrony niż mniejsze eksperymenty.
Ta zmiana uznaje, że same audyty smart kontraktów nie mogą dorównać tempu innowacji przeciwników atakujących infrastrukturę blockchain. Szybko rozwijająca się sztuczna inteligencja jest również kluczowym problemem, ponieważ może pomóc zarówno atakującym, jak i deweloperom w znajdowaniu błędów.
Nadchodzący model sztucznej inteligencji Anthropic o nazwie kodowej Claude Mythos jest postrzegany jako szczególne zagrożenie dla cyberbezpieczeństwa – do tego stopnia, że ceny akcji czołowych firm cyberbezpieczeństwa spadły pod koniec ubiegłego miesiąca, gdy wyciekły pierwsze szczegóły dotyczące modelu. Z drugiej strony, niedawno naprawiony exploit oprogramowania Zcash został odkryty przy pomocy narzędzi AI.