Quỹ Solana công bố đại cải cách về bảo mật chỉ vài ngày sau vụ khai thác Drift trị giá 270 triệu USD

SOL-0,62%
USDC-0,02%
W-0,91%

Quỹ Solana đã công bố một loạt sáng kiến bảo mật vào thứ Hai, chỉ sau đúng năm ngày kể từ khi nền tảng tài chính phi tập trung (DeFi) Drift Protocol chịu một vụ khai thác trị giá 270 triệu USD do một nhóm có liên hệ với nhà nước Bắc Triều Tiên thực hiện, sau chiến dịch kỹ thuật xã hội kéo dài sáu tháng.

Điểm nhấn là Stride, một chương trình đánh giá có cấu trúc do Asymmetric Research dẫn dắt. Chương trình sẽ đánh giá các giao thức DeFi của Solana theo tám trụ cột bảo mật và công bố kết quả công khai. Quỹ cũng giới thiệu Mạng Phản ứng Sự cố Solana (SIRN), một nhóm dựa trên tư cách thành viên gồm các công ty bảo mật và các nhà nghiên cứu tập trung vào phản ứng khủng hoảng theo thời gian thực.

Những sáng kiến này giải quyết một phần vấn đề được phơi bày bởi Drift, nhưng không phải cơ chế thực sự gây ra khoản lỗ. Các hợp đồng thông minh của Drift không bị xâm phạm, và mã của họ đã vượt qua các đợt kiểm toán. Lỗ hổng nằm ở con người: Kẻ tấn công đã mất sáu tháng để xây dựng các mối quan hệ với các cộng tác viên của Drift và làm xâm phạm thiết bị của họ thông qua một kho mã độc hại và một ứng dụng TestFlight giả.

Dưới Stride, các giao thức có tổng giá trị bị khóa (TVL) trên 10 triệu USD và vượt qua đợt đánh giá sẽ nhận được bảo mật vận hành liên tục và giám sát mối đe dọa chủ động, được tài trợ bởi các khoản trợ cấp của Quỹ Solana, với mức độ bao phủ được hiệu chỉnh theo hồ sơ rủi ro của từng giao thức.

Với các giao thức có TVL trên 100 triệu USD, quỹ cũng sẽ tài trợ cho việc xác minh hình thức, một phương pháp toán học kiểm tra mọi đường dẫn thực thi có thể xảy ra trong một hợp đồng thông minh để đảm bảo tính đúng đắn.

Ngoài Asymmetric Research, các thành viên sáng lập bao gồm OtterSec, Neodyme, Squads và ZeroShadow. Mạng lưới này sẵn có cho tất cả các giao thức Solana nhưng được ưu tiên theo TVL.

Tuy nhiên, việc xác minh hình thức của Stride sẽ không bắt được cuộc tấn công của Bắc Triều Tiên. Cuộc tấn công đã dùng các thiết bị bị xâm phạm để lấy các phê duyệt multisig, sau đó bị khóa vào các giao dịch nonce bền vững và được thực thi nhiều tuần sau đó.

Cũng vậy, việc giám sát 24/7 hoạt động trên chuỗi sẽ không ngăn được, vì các giao dịch đó hợp lệ theo thiết kế và không thể phân biệt với các hành động quản trị hợp pháp cho đến khi chúng được dùng để rút cạn các kho dự trữ. Cuộc tấn công khai thác khoảng cách giữa tính đúng đắn trên chuỗi và niềm tin của con người ngoài chuỗi—một khoảng cách mà không có cuộc kiểm toán hợp đồng thông minh hay công cụ giám sát nào được thiết kế để bao phủ.

Tuy vậy, SIRN có thể đã giúp ích cho phản hồi. ZachXBT, một chuyên gia an ninh trên chuỗi, đã chỉ trích công ty phát hành stablecoin Circle Internet (CRCL) vì đã không đóng băng hơn 230 triệu USD USDC được chốt theo đô la mà họ bị đánh cắp trong khung thời gian sáu giờ sau khi cuộc tấn công bắt đầu.

Một mạng lưới phản ứng sự cố chuyên biệt với các mối quan hệ được thiết lập để kết nối các nhà vận hành, sàn giao dịch và các nhà phát hành stablecoin có thể đã rút ngắn thời gian phản hồi. Liệu nó có đủ nhanh để ngăn việc chuyển tiếp Wormhole và việc che giấu thông qua Tornado Cash hay không vẫn là một câu hỏi mở.

Quỹ đã cẩn trọng khi lưu ý rằng các chương trình “không chuyển giao trách nhiệm cốt lõi ra khỏi chính các giao thức”, một câu nghe khác đi sau khi báo cáo hậu sự của Drift tiết lộ rằng các thiết bị của từng cộng tác viên mới là điểm xâm nhập cho một cuộc tấn công từ cấp nhà nước.

Solana hiện đã lưu trữ một số công cụ bảo mật miễn phí cho người xây dựng, bao gồm Hypernative để phát hiện mối đe dọa, Range Security để giám sát theo thời gian thực và Riverguard của Neodyme để mô phỏng tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Ngân hàng Gulf Singapore Ra Mắt Dịch Vụ Stablecoin Miễn Phí Trên Solana Cho Khách Hàng Tổ Chức

Ngân hàng Gulf Singapore đã giới thiệu dịch vụ chuyển đổi stablecoin cho khách hàng doanh nghiệp và người có giá trị tài sản ròng cao, cho phép các giao dịch fiat sang stablecoin không tính phí trên mạng Solana. Dịch vụ hỗ trợ nhiều blockchain và nâng cao quản lý thanh khoản.

GateNews11giờ trước

XRP가 공식 래핑 토큰으로 솔라나에서 라이브 가동

Ripple의 XRP는 4월 17일 솔라나에서 래핑된 크로스체인 자산으로 출시되었으며, Hex Trust 및 다른 파트너들과 협력했습니다. 유동성을 강화하고 솔라나의 DEX 생태계에 대한 접근성을 확장하기 위한 이번 조치는, 크로스체인 토큰화에서 솔라나의 역할이 커지고 있음을 보여줍니다.

GateNews12giờ trước

Gulf Singapore Ra Mắt Dịch Vụ Đúc Stablecoin, Miễn Phí 0 Trên Solana

Ngân hàng Gulf Singapore đã ra mắt dịch vụ đúc và đổi stablecoin cho khách hàng doanh nghiệp, cho phép chuyển đổi giữa tiền pháp định và stablecoin USD với không tính phí trên Solana cho các giao dịch trị giá trên $100,000. Mục tiêu là cải thiện dòng tiền và thúc đẩy việc sử dụng USDC.

GateNews15giờ trước

Bitcoin ETF Ghi Nhận Dòng Tiền Ra Trong Ngày, Trong Khi Ethereum và Solana ETF Ghi Nhận Tăng Giá Vào Ngày 17 Tháng 4

Tin tức Gate, theo bản cập nhật ngày 17 tháng 4, Bitcoin ETF ghi nhận dòng vốn ròng 1 ngày chảy ra 142 BTC ($10.98M) và dòng vốn ròng 7 ngày chảy vào 7,093 BTC ($550.09M). Ethereum ETF cho thấy dòng vốn ròng 1 ngày chảy vào 22,357 ETH ($54.55M) và dòng vốn ròng 7 ngày chảy vào 89,684 ETH ($218.83M). Solana ETF ghi nhận dòng vốn ròng 1 ngày chảy vào 1-

GateNews16giờ trước

Solana nhắm tới $120 nếu Bò giữ $87 hỗ trợ; thiết lập kỹ thuật cho thấy mô hình cốc-tay cầm

Solana (SOL) đang giao dịch ở mức $88.87, với mức tăng trong ngày là 3.84%. Các nhà phân tích cho biết việc duy trì hỗ trợ trên $87 là then chốt để có thể hướng tới $120. Các cụm thanh lý tác động đến diễn biến giá, và việc bứt phá trên $107 có thể xác nhận đà tăng.

GateNews17giờ trước

DoubleZero Edge Tăng Tốc Dữ Liệu Solana Nhờ Mạng Cáp Quang

DoubleZero đã giới thiệu DoubleZero Edge, một nền tảng truyền dữ liệu hiệu năng cao được thiết kế để cung cấp thông tin blockchain theo thời gian thực cho hệ sinh thái Solana, với việc mở quyền truy cập beta được công bố vào ngày 16 tháng 4 năm 2026. Dịch vụ chuyển việc phân phối dữ liệu ra khỏi internet công cộng sang một mạng cáp quang chuyên dụng o

CryptoFrontier04-17 06:53
Bình luận
0/400
Không có bình luận