
Gần một tuần sau khi một sàn giao dịch phi tập trung (DEX) nổi bật dựa trên Solana bị tấn công 285 triệu USD mà được cho là có liên quan đến các hacker Triều Tiên, Solana Foundation đã tiết lộ kế hoạch giúp bảo mật các giao thức DeFi lớn nhất của mạng lưới.
Solana Foundation và Asymmetric Research đã ra mắt STRIDE, một chương trình bảo mật theo cấp độ cung cấp tính năng giám sát mối đe dọa 24/7 cho các giao thức DeFi có tổng giá trị khóa (TVL) trên 10 triệu USD. Đối với các giao thức có TVL trên 100 triệu USD, Foundation sẽ cung cấp “xác minh hình thức” – được mô tả trong một bài đăng là “một phương pháp toán học, dựa trên bằng chứng nhằm đảm bảo tính đúng đắn của hợp đồng thông minh bằng cách kiểm tra kỹ lưỡng mọi trạng thái và đường dẫn thực thi có thể có.”
STRIDE—hay Solana Trust, Resilience and Infrastructure for DeFi Enterprises—đánh giá các giao thức theo các tiêu chuẩn bảo mật trước khi cung cấp các dịch vụ bảo vệ liên tục. Sáng kiến này đánh dấu một sự leo thang đáng kể trong hạ tầng bảo mật blockchain khi những kẻ tấn công nhắm vào hàng tỷ USD giá trị bị khóa đang tăng lên của Solana bằng các phương pháp ngày càng tinh vi.
Chương trình được ra mắt cùng với Solana Incident Response Network (SIRN), một tập thể các công ty bảo mật dựa trên thành viên chuyên trách về phòng thủ hệ sinh thái nhanh chóng. Các thành viên sáng lập bao gồm Asymmetric Research cùng với OtterSec, Neodyme, Squads và ZeroShadow. Khung chương trình sẽ phát triển dựa trên phản hồi đánh giá thực tế, với phiên bản 0.1 hiện đang hoạt động.
Thời điểm này nhấn mạnh một nhu cầu cấp bách—Drift Protocol đã phải chịu một cuộc tấn công mà những kẻ xấu đã rút 285 triệu USD trong vòng chưa đầy 12 phút vào ngày 1 tháng 4, cho thấy tốc độ và quy mô mà các lỗ hổng DeFi hiện đại có thể bị khai thác. Drift cho biết vào Chủ nhật rằng họ đã phát hiện ra các hacker Triều Tiên đã dành sáu tháng để xâm nhập vào đội ngũ và cơ sở hạ tầng của họ trước khi thực hiện cuộc tấn công.
Những sự cố như vậy nhấn mạnh lý do tại sao các mạng blockchain lớn đang chịu trách nhiệm trực tiếp hơn về bảo mật toàn hệ sinh thái thay vì để các giao thức riêng lẻ tự bảo vệ.
Cách tiếp cận theo cấp độ dựa trên ngưỡng TVL phản ánh cách các mạng lớp 1 đang thể chế hóa bảo mật khi tài chính phi tập trung (DeFi) trưởng thành. Thay vì đối xử bình đẳng với tất cả các giao thức, STRIDE phân bổ tài nguyên theo tỷ lệ rủi ro—thừa nhận rằng các giao thức quản lý hàng trăm triệu USD tài sản cần được bảo vệ khác với các thử nghiệm nhỏ hơn.
Sự thay đổi này nhận ra rằng việc kiểm toán hợp đồng thông minh riêng lẻ không thể theo kịp tốc độ đổi mới của các đối thủ nhắm vào hạ tầng blockchain. AI đang phát triển nhanh chóng cũng là một mối lo ngại chính, vì nó có thể giúp cả những kẻ tấn công và nhà phát triển tìm ra lỗ hổng.
Một mô hình AI sắp ra mắt của Anthropic có tên mã Claude Mythos đang được coi là mối đe dọa đặc biệt đối với an ninh mạng—đến mức giá cổ phiếu của các công ty an ninh mạng hàng đầu đã giảm vào cuối tháng trước khi những chi tiết đầu tiên về mô hình bị rò rỉ. Mặt khác, một lỗ hổng phần mềm Zcash đã được khắc phục gần đây đã được phát hiện nhờ công cụ AI.