K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

索拉纳基金会在270万美元漂移漏洞事件发生几天后推出安全改革

CN
coindesk
关注
2小时前
AI 总结,5秒速览全文


需要了解的是:Solana基金会推出了Stride和Solana事件响应网络(SIRN),以增强DeFi协议的安全性。此举正值与一个朝鲜国家关联团体有关的2.7亿美元Drift攻击事件发生几天后。虽然Stride和SIRN旨在加强技术防御和加快危机响应,但Drift黑客事件强调了针对人的社会工程攻击和被攻击者设备的受损依然是关键漏洞。

Solana基金会于周一宣布了一系列安全倡议,仅在去中心化金融(DeFi)平台Drift Protocol遭受2.7亿美元攻击的五天后,该攻击由一个朝鲜国家关联团体实施,此次攻击经过六个月的社会工程运动。

这项举措的核心是Stride,这是一个由Asymmetric Research主导的结构化评估计划,将对Solana DeFi协议进行评估,涉及八个安全支柱,并公开其发现。基金会还推出了Solana事件响应网络(SIRN),这是一个以会员制为基础的安全公司和研究人员小组,专注于实时危机响应。

这些倡议解决了Drift暴露出的一部分问题,但并未涉及实际导致损失的机制。Drift的智能合约并未被攻击,其代码通过了审计。漏洞在于人:攻击者花了六个月的时间与Drift贡献者建立关系,通过一个恶意代码库和一个假TestFlight应用程序渗透了他们的设备。

在Stride计划下,锁定总价值(TVL)超过1000万美元的协议,若通过评估,将获得Solana基金会资助的持续运营安全和主动威胁监测,覆盖范围根据每个协议的风险状况进行调整。

对于TVL超过1亿美元的协议,基金会还将资助正式验证,这是一种数学方法,用于检查智能合约中每一个可能的执行路径,以保证正确性。

除了Asymmetric Research,创始成员还包括OtterSec、Neodyme、Squads和ZeroShadow。该网络对所有Solana协议开放,但根据TVL优先排序。

然而,Stride的正式验证并不能捕获到朝鲜的攻击,因为攻击者利用被盗设备获得多重签名的批准,这些批准随后被锁定在持久的nonce交易中,并在数周后被执行。

全天候的链上活动监控也无法阻止,因为这些交易在设计上是有效的,并且与合法的管理操作没有区别,直到它们被用来抽取金库。攻击利用了链上正确性与链下人类信任之间的差距,此差距是任何智能合约审计或监控工具都无法覆盖的。

然而,SIRN可以在响应中提供帮助。链上安全专家ZachXBT批评稳定币发行商Circle Internet (CRCL)在攻击开始后六小时内未能冻结超过2.3亿美元被盗的与美元挂钩的USDC。

一个专门的事件响应网络,如果与桥接运营商、交易所和稳定币发行商建立了关系,可能会缩短响应时间。是否能足够快速地阻止Wormhole桥接和通过Tornado Cash的模糊处理仍然是一个悬而未决的问题。

基金会谨慎指出,程序“并未转移协议本身的根本责任”,这一表述在Drift的事后分析揭示个别贡献者设备是国家攻击的入侵点后读起来有所不同。

Solana已经为开发者提供了一些免费的安全工具,包括用于威胁检测的Hypernative、用于实时监控的Range Security,以及用于攻击模拟的Neodyme的Riverguard。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

送 666 USDT,我们是认真的!
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

coindesk的精选文章

39分钟前
CoinDesk 20 表现更新:指数下跌 2.4%,所有成分股交易下滑
53分钟前
“一个完整的文明将死去”:随着特朗普对伊朗的言辞升级,加密市场承压
1小时前
比特币的量子威胁是真实的,且比看起来更近,诺贝尔物理学家表示。
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarbitcoin.com
23分钟前
“一个完整的文明将在今晚消亡”:特朗普在真实社交平台上发文,随着美国-以色列的打击袭击伊朗
avatar
avatarcoindesk
39分钟前
CoinDesk 20 表现更新:指数下跌 2.4%,所有成分股交易下滑
avatar
avatarDecrypt
51分钟前
开发者让克劳德像穴居人一样说话以降低成本——而且有效
avatar
avatarcoindesk
53分钟前
“一个完整的文明将死去”:随着特朗普对伊朗的言辞升级,加密市场承压
avatar
avatarDecrypt
1小时前
2025年因加密货币诈骗损失114亿美元:联邦调查局互联网犯罪报告
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接