
La aproape o săptămână după ce un important exchange descentralizat bazat pe Solana a fost ținta unui atac de 285 de milioane de dolari, care a fost legat de hackeri nord-coreeni, Fundația Solana a dezvăluit planuri pentru a contribui la securizarea celor mai mari protocoale DeFi ale rețelei.
Fundația Solana și Asymmetric Research au lansat STRIDE, un program de securitate pe niveluri care oferă monitorizare 24/7 a amenințărilor pentru protocoalele DeFi cu o valoare totală blocată (TVL) de peste 10 milioane de dolari. Pentru protocoalele cu peste 100 de milioane de dolari TVL, Fundația va oferi „verificare formală”—descrisă într-o postare ca fiind „o metodă matematică, bazată pe dovezi, care garantează corectitudinea contractelor inteligente prin verificarea exhaustivă a fiecărui stat posibil și a fiecărei căi de execuție.”
STRIDE—sau Solana Trust, Resilience and Infrastructure for DeFi Enterprises (Încredere, Reziliență și Infrastructură Solana pentru Întreprinderi DeFi)—evaluează protocoalele în raport cu standardele de securitate înainte de a oferi servicii continue de protecție. Inițiativa marchează o escaladare semnificativă a infrastructurii de securitate blockchain, pe măsură ce atacatorii vizează miliardele în valoare blocată în creștere ale Solana cu metode din ce în ce mai sofisticate.
Programul a fost lansat alături de Rețeaua de Răspuns la Incidente Solana (SIRN), un colectiv de firme de securitate bazat pe membri, dedicat apărării rapide a ecosistemului. Participanții fondatori includ Asymmetric Research, împreună cu OtterSec, Neodyme, Squads și ZeroShadow. Cadrul va evolua pe baza feedback-ului din evaluările reale, cu versiunea 0.1 fiind deja activă.
Momentul subliniază o nevoie urgentă—Protocolul Drift a suferit un exploit prin care atacatorii au drenat 285 de milioane de dolari în mai puțin de 12 minute pe 1 aprilie, demonstrând viteza și amploarea cu care pot fi exploatate vulnerabilitățile DeFi moderne. Drift a declarat duminică că a descoperit că hackerii nord-coreeni au petrecut șase luni infiltrându-se în echipa și infrastructura sa înainte de a executa atacul.
Astfel de incidente subliniază de ce rețelele blockchain majore își asumă o responsabilitate mai directă pentru securitatea la nivel de ecosistem, în loc să lase protocoalele individuale să se apere singure.
Abordarea pe niveluri bazată pe pragurile TVL reflectă modul în care rețelele layer-1 instituționalizează securitatea pe măsură ce finanțele descentralizate (DeFi) se maturizează. În loc să trateze toate protocoalele în mod egal, STRIDE alocă resurse proporțional cu riscul—recunoscând că protocoalele care gestionează active în valoare de sute de milioane de dolari necesită o protecție diferită față de experimentele mai mici.
Această schimbare recunoaște că auditările individuale ale contractelor inteligente nu pot egala ritmul de inovare al adversarilor care vizează infrastructura blockchain. Inteligența artificială (AI) în rapidă dezvoltare este, de asemenea, o preocupare cheie, deoarece poate ajuta atât atacatorii, cât și dezvoltatorii să găsească vulnerabilități.
Un viitor model AI Anthropic, cu numele de cod Claude Mythos, este considerat o amenințare deosebită la adresa securității cibernetice—într-atât încât prețurile acțiunilor companiilor de top din domeniul securității cibernetice au scăzut la sfârșitul lunii trecute, când au fost scurse primele detalii despre model. Pe de altă parte, un exploit software Zcash recent remediat a fost descoperit cu ajutorul instrumentelor AI.








