มูลนิธิโซลานาเปิดตัวโปรแกรม STRIDE เพื่อเสริมความปลอดภัยของ DeFi

iconCryptoNews
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
มูลนิธิโซลานาได้เปิดตัว STRIDE – Solana Trust, Resilience and Infrastructure for DeFi Enterprises – โปรแกรมประเมินความปลอดภัยแบบมีโครงสร้างสำหรับโปรโตคอล DeFi ที่ใช้โซลานา โครงการนี้เกิดขึ้นหลังจากเกิดการโจมตี DeFi ครั้งใหญ่ที่ทำให้ Drift Protocol สูญเสียเงิน 286 ล้านดอลลาร์สหรัฐ ซึ่งเปิดเผยช่องโหว่ด้านความปลอดภัยในระบบนิเวศ STRIDE ได้รับทุนจาก Asymmetric Research และเสนอประโยชน์แบบระดับชั้นตามมูลค่ารวมที่ถูกล็อก (TVL) และผลการประเมินสาธารณะ โปรโตคอลที่มี TVL เกิน 10 ล้านดอลลาร์สหรัฐและผ่านการประเมินจะได้รับการตรวจสอบภัยคุกคามแบบ 24/7 ในขณะที่โปรโตคอลที่มี TVL เกิน 100 ล้านดอลลาร์สหรัฐจะได้รับการเข้าถึงเครื่องมือการยืนยันอย่างเป็นทางการ เครือข่ายตอบสนองเหตุการณ์โซลานา (SIRN) ประกอบด้วยบริษัทด้านความปลอดภัยห้าแห่งที่เป็นผู้ก่อตั้ง และให้ความสำคัญกับการตอบสนองตาม TVL และผลกระทบ STRIDE เวอร์ชัน 0.1 พร้อมใช้งานแล้ว โดยรายงานการประเมินสาธารณะฉบับแรกคาดว่าจะเผยแพร่เมื่อโปรโตคอลเริ่มสมัคร

Solana Foundation ได้เปิดตัว STRIDE – Solana crypto Trust, Resilience and Infrastructure for DeFi Enterprises – โปรแกรมประเมินความปลอดภัยแบบมีโครงสร้างสำหรับโปรโตคอล DeFi ทั้งหมดที่ใช้ Solana ซึ่งได้รับทุนผ่านความร่วมมือกับบริษัทด้านความปลอดภัย Asymmetric Research

โปรแกรมนี้มาถึงห้าวันหลังจากการโจมตี Drift Protocol เมื่อวันที่ 1 เมษายน ซึ่งผู้โจมตีได้ดึงเงินไป 286 ล้านดอลลาร์สหรัฐในเวลาไม่ถึง 12 นาที — การละเมิดที่เปิดเผยถึงการขาดมาตรฐานด้านความปลอดภัยที่เป็นระบบและต่อเนื่องในชั้น DeFi ของ Solana

STRIDE ไม่ใช่โปรแกรมบั๊กเบนตี้หรือภารกิจการตรวจสอบเพียงครั้งเดียว แต่เป็นกรอบการทำงานในการตรวจสอบอย่างต่อเนื่อง ซึ่งดำเนินการโดยอิสระโดย Asymmetric Research โดยมีผลประโยชน์แบบขั้นบันไดที่เชื่อมโยงโดยตรงกับ TVL ของโปรโตคอล และผลการประเมินสาธารณะที่ผู้ใช้และนักลงทุนสามารถเข้าถึงได้

คำถามคือโครงสร้างนี้เพียงพอที่จะฟื้นความเชื่อมั่นของสถาบันต่อ Solana DeFi หรือไม่ ซึ่งตลาดจะเป็นผู้ตอบในอีกหลายเดือนข้างหน้า

ประเด็นสำคัญ:
  • คืออะไร: STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises) เป็นโปรแกรมประเมินความปลอดภัยแบบมีโครงสร้างสำหรับโปรโตคอล DeFi ทั้งหมดบน Solana ซึ่งได้รับทุนจากมูลนิธิและดำเนินการโดย Asymmetric Research
  • วิธีการทำงาน: Asymmetric Research ประเมินโปรโตคอลอย่างอิสระในแปดหมวดหมู่ด้านความปลอดภัย – รวมถึงความปลอดภัยในการดำเนินงาน การควบคุมการเข้าถึง การตั้งค่า multisig และช่องโหว่ด้านการกำกับดูแล – โดยผลลัพธ์จะถูกเผยแพร่ใน kho ข้อมูลสาธารณะ
  • ผลประโยชน์แบบขั้นบันได: โปรโตคอลที่มี TVL เกิน $10 ล้านดอลลาร์สหรัฐและผ่านการประเมินจะได้รับการติดตามภัยคุกคามแบบ 24/7 ที่ได้รับทุนจากมูลนิธิ; โปรโตคอลที่มี TVL เกิน $100 ล้านดอลลาร์สหรัฐจะได้รับเครื่องมือการตรวจสอบอย่างเป็นทางการโดยใช้หลักฐานทางคณิตศาสตร์สำหรับเส้นทางการดำเนินการของสัญญาอัจฉริยะทั้งหมด
  • เครือข่ายตอบสนองอย่างรวดเร็ว: เครือข่ายตอบสนองเหตุการณ์ Solana (SIRN) ที่เกี่ยวข้องเปิดตัวพร้อมห้าบริษัทผู้ก่อตั้ง – Asymmetric Research, OtterSec, Neodyme, Squads และ Zeroshadow – ที่แบ่งปันข้อมูลภัยคุกคาม โดยมีลำดับความสำคัญในการตอบสนองกำหนดจาก TVL และผลกระทบ
  • สถานะปัจจุบัน: STRIDE เวอร์ชัน 0.1 ใช้งานได้แล้ว; โครงร่างนี้จะพัฒนาต่อไปตามข้อเสนอแนะจากการประเมินในโลกจริง โดยรายงานการประเมินสาธารณะฉบับแรกคาดว่าจะมีขึ้นเมื่อโปรโตคอลต่างๆ ยื่นคำขอ
  • สิ่งที่ควรติดตาม: ติดตามผลการประเมิน STRIDE ฉบับแรกที่เผยแพร่และกิจกรรมใดๆ ของ SIRN – ข้อมูลสองจุดนี้จะบ่งชี้ว่าโปรแกรมนี้ทำหน้าที่เป็นโครงสร้างพื้นฐานที่ใช้งานได้จริงหรือเป็นเพียงการแสดงออกเชิงสัญลักษณ์

ค้นพบ: คริปโตที่ดีที่สุดที่ควรรับตอนนี้

STRIDE ทำอะไรจริงๆ สำหรับ Solana Crypto และทำไมโครงสร้างเกณฑ์ TVL จึงเปลี่ยนการคำนวณ

กลไกหลัก: Asymmetric Research ประเมินโปรโตคอลตามกรอบความปลอดภัยแปดเสาของตนเอง ซึ่งครอบคลุมความปลอดภัยในการดำเนินงาน การควบคุมการเข้าถึง การตั้งค่า multisig และช่องโหว่ด้านการกำกับดูแล จากนั้นจึงเผยแพร่ผลลัพธ์เหล่านี้อย่างเปิดเผย

นั่นไม่ใช่การตรวจสอบความปลอดภัย; แต่เป็นการให้คะแนนความปลอดภัยที่ได้รับการดูแลอย่างต่อเนื่อง ความแตกต่างนี้มีความสำคัญเพราะการตรวจสอบความปลอดภัยเป็นการประเมินแบบจุดเดียวที่หมดอายุเมื่อโปรโตคอลมีการอัปเกรด; โมเดลการติดตามอย่างต่อเนื่องของ STRIDE ช่วยให้คะแนนได้รับการปรับให้สอดคล้องกับภัยคุกคามที่เปลี่ยนแปลงไป

โครงสร้างผลประโยชน์แบบขั้นบันไดคือจุดที่ตรรกะแรงจูงใจของโปรแกรมมีอยู่ โปรโตคอลที่มี TVL เกิน $10 ล้านดอลลาร์และผ่านการประเมินจะได้รับการติดตามตรวจสอบภัยคุกคามแบบ 24/7 ที่ได้รับทุนจากมูลนิธิโดยไม่มีค่าใช้จ่ายใดๆ แก่โปรโตคอล — การสนับสนุนด้านความปลอดภัยในการดำเนินงานที่ทีมส่วนใหญ่ในปัจจุบันไม่สามารถจัดหาได้ด้วยตนเอง

โปรโตคอลที่มี TVL เกิน 100 ล้านดอลลาร์จะได้รับการเข้าถึงเครื่องมือการตรวจสอบอย่างเป็นทางการ ซึ่งใช้การพิสูจน์ทางคณิตศาสตร์เพื่อตรวจสอบเส้นทางการดำเนินการของสัญญาอัจฉริยะทุกกรณี แทนที่จะสุ่มตัวอย่างสถานการณ์ตัวแทน ในระดับการกระจุกตัวของ TVL ด้าน DeFi บน Solana ปัจจุบัน ขีดจำกัด 100 ล้านดอลลาร์นี้ครอบคลุมโปรโตคอลที่ความล้มเหลวของพวกมันอาจก่อให้เกิดความเสี่ยงในการแพร่กระจายแบบระบบ

ที่ทำงานคู่ขนานกับ STRIDE คือ SIRN – เครือข่ายตอบสนองเหตุการณ์ด้านคริปโตของ Solana – ซึ่งเป็นพันธมิตรที่มีสมาชิกประกอบด้วยบริษัทด้านความปลอดภัย ทำหน้าที่เป็นชั้นข้อมูลภัยคุกคามร่วมกันและหน่วยประสานงานตอบสนองอย่างรวดเร็ว

สมาชิกผู้ก่อตั้งทั้งห้าคือ Asymmetric Research, OtterSec, Neodyme, Squads และ Zeroshadow SIRN เปิดให้กับโปรโตคอลทั้งหมดบน Solana แต่การจัดลำดับความสำคัญในการตอบสนองจะถูกกำหนดตาม TVL และผลกระทบโดยประมาณ องค์กรให้ทุนสนับสนุนการดำเนินงานของพันธมิตร; โปรโตคอลไม่ต้องจ่ายค่าเข้าถึง

โครงสร้างพื้นฐานด้านความปลอดภัยของ Solana ก่อนหน้านี้ — Hypernative สำหรับการตรวจจับภัยคุกคาม, Range Security สำหรับการแจ้งเตือนความเสี่ยง, Riverguard สำหรับการจำลองการโจมตี, Sec3 X-Ray สำหรับการวิเคราะห์แบบคงที่ — ได้จัดการกับช่องทางภัยคุกคามแต่ละประเภท STRIDE เวอร์ชัน 0.1 พยายามรวมความสามารถเหล่านี้ไว้ภายใต้ฐานการประเมินเดียว การที่เวอร์ชัน 0.1 จะพัฒนาอย่างรวดเร็วพอที่จะตามทันพื้นที่การโจมตีที่ขยายตัวพร้อมกันนั้น เป็นความเสี่ยงหลักในการดำเนินการ

สำรวจ: การขายโทเค็นก่อนเปิดตัวที่ดีที่สุดที่มีศักยภาพในการเพิ่มขึ้นแบบไม่สมมาตร

โพสต์ Solana Crypto Foundation เปิดตัวโปรแกรม STRIDE เพื่อเสริมความปลอดภัยของระบบนิเวศ ปรากฏครั้งแรกบน Cryptonews

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา