ソラナ財団が、$270 millionのドリフトエクスプロイトから数日後にセキュリティ刷新を発表

SOL-0.56%
DRIFT-5.27%
USDC0.02%
W-3.72%

ソラナ財団は月曜日、分散型金融(DeFi)プラットフォームのDrift Protocolが、6か月にわたるソーシャルエンジニアリングキャンペーンの末に、北朝鮮の国家に関連する組織によって実行された2億7000万ドル規模のエクスプロイト被害を受けてからわずか5日後に、一連のセキュリティイニシアチブを発表した。

中核となるのはStrideで、Asymmetric Researchが主導する構造化された評価プログラムだ。SolanaのDeFiプロトコルを8つのセキュリティの柱に照らして評価し、その結果を公に公表する。さらに財団は、リアルタイムの危機対応に注力する、会員制のセキュリティ企業・研究者グループであるSolana Incident Response Network(SIRN)も導入した。

これらのイニシアチブは、Driftが露呈した問題の一部には対処するものの、実際に損失をもたらした仕組みには踏み込めていない。Driftのスマートコントラクトは侵害されておらず、コードは監査に合格していた。脆弱性は人間に起因していた。攻撃者は6か月をかけてDriftの貢献者との関係を構築し、悪意のあるコードリポジトリと偽のTestFlightアプリを通じてそれらの端末を侵害した。

Strideの下では、総ロック価値(TVL)が1000万ドルを超え、評価に合格したプロトコルは、Solana財団の助成金によって資金を賄う継続的な運用上のセキュリティとアクティブな脅威監視を受けられる。カバー範囲は、それぞれのプロトコルのリスクプロファイルに合わせて調整される。

TVLが1億ドルを超えるプロトコルに対しては、財団はさらに、形式的検証にも資金提供する。形式的検証とは、スマートコントラクトのあらゆる可能な実行経路をチェックして正しさを保証する、数学的手法だ。

Asymmetric Researchに加えて、創設メンバーにはOtterSec、Neodyme、Squads、そしてZeroShadowが含まれる。このネットワークはすべてのSolanaプロトコルで利用できるが、TVLによって優先順位が付けられる。

ただし、Strideの形式的検証は北朝鮮による攻撃を見抜けなかった。この攻撃では、侵害された端末を使ってmultisigの承認を取得し、その後、それをdurable nonce transactions(耐久性のあるノンス取引)に固定して、数週間後に実行した。

同様に、オンチェーン活動の24/7監視でも防げなかった。取引は設計上正当で、正規の管理アクションと見分けがつかなかったため、攻撃者がそれを使ってvaults(金庫)から資金を抜き取るまで気づけなかったのだ。この攻撃は、オンチェーン上の正しさとオフチェーンの人間の信頼との間にあるギャップを突いた。スマートコントラクトの監査も、監視ツールも、そのギャップをカバーするように作られていない。

しかしSIRNなら、対応に役立った可能性がある。オンチェーンのセキュリティ専門家のZachXBTは、ステーブルコイン発行者のCircle Internet(CRCL)が、攻撃開始後の6時間の間に、盗まれたドル連動型USDCのうち2億3000万ドル超を凍結できなかったとして批判した。

運用者、取引所、ステーブルコイン発行者へ橋渡しできる確立された関係を備えた専用のインシデント対応ネットワークがあれば、対応時間が短縮できたかもしれない。Wormholeのブリッジングと、Tornado Cashによる難読化(オブスケーション)を防ぐのに、それが十分に速かったかどうかは、未解決の問題だ。

財団は、「これらのプログラムは、基盤となる責任をプロトコル自身から移転するものではない」と、慎重に明記した。この一文は、Driftの事後検証(ポストモーテム)で、国家による攻撃の入口が個々の貢献者の端末だったことが明らかになった後では、受け止め方が変わる。

ソラナはすでに、ビルダー向けの無料セキュリティツールをいくつか提供している。脅威検知のHypernative、リアルタイム監視のRange Security、攻撃シミュレーションのNeodymeのRiverguardなどだ。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ソラナの価格圧縮シグナルが100ドルへのブレイクアウトに向かう

重要な洞察: Solanaは$77 と$94 の間の定義されたレンジ内で取引しており、ボリンジャーバンドの引き締まりは潜在的なボラティリティ拡大と、先行きの決定的なブレイクアウトの兆候を示しています。 ソラナのプロダクトへの機関投資家の資金流入は10億2,000万ドルを超えていますが、短期の動きは混在したフローを示しており

CryptoNewsLand35分前

Solanaの価格はレンジを維持し、$90 のレジスタンスがブレイクアウトを制限

重要な洞察価格 ソラナは押し目後に $85 と $86 の間で取引されており、上昇チャネルのパターンが、サポート水準付近での強い需要によって強気の構造を支えています。 MACDやAroonを含むモメンタム指標は、買い圧力の強まりを示唆しており、期待を補強しています of a

CryptoNewsLand39分前

ETFの資金流出がFOMC前に拡大する中、ビットコインは$77,000を上回って推移

The Blockによると、ビットコインは4月29日に$77,100を上回って取引され、金利を据え置くことが広く予想されている連邦準備制度(FRB)の政策決定を前にしていた。米国の現物ビットコインETFは4月28日に$89.68 millionの純流出を経験し、ブラックロックのIBITが$112 millionで損失の先行となった。投資家は、議長ジェローム・パウエルからの金融政策に関する潜在的なシグナルに備えた。オンチェーンデータでは、ビットコインの取引所の純流入が4月27日に9,905 BTCに達し、30日間で最大の1日流入だった。一方、取引所の準備高は4月28日に2.677 million BTCまで増加した。

GateNews3時間前

GSR、ビットコイン、イーサリアム、ソラナにフォーカスしたCrypto Core3 ETFをローンチ

CoinDeskによると、GSRは4月29日に最近「Crypto Core3 ETF」をローンチした。これは、ビットコイン、イーサリアム、ソラナにフォーカスする暗号資産ファンドである。このファンドは、週次のリバランス戦略を採用して3つの資産にまたがるポジション配分を動的に調整し、イーサリアムおよびソラナ保有からのステーキング収益を組み込んでいる

GateNews4時間前

ソラナは将来の量子セキュリティ計画のためにファルコンを採用

Solanaは独立した調査により、高速なブロックチェーンのセキュリティにおいて効率性が確認されたことを受けて、Falcon署名スキームを選択します。 当面の変更は予定されていませんが、量子脅威が実用的になった場合に備えるため、段階的な移行ロードマップにより準備が整います。 エコシステムはすでに耐量子性ツールをテストしており、

CryptoFrontNews6時間前
コメント
0/400
コメントなし