โซลานาเปิดตัว STRIDE ระบบรักษาความปลอดภัยแบบต่อเนื่องสำหรับโปรโตคอล DeFi

iconCrypto Economy
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
โซลานาได้เปิดตัว STRIDE ซึ่งเป็นกรอบความปลอดภัยแบบต่อเนื่องสำหรับโปรโตคอล DeFi เพื่อตอบสนองต่อการโจมตี DeFi ครั้งใหญ่ที่ทำให้เกิดการรั่วไหลด้านความปลอดภัยมูลค่า 286 ล้านดอลลาร์สหรัฐบน Drift Protocol โปรแกรมนี้ได้รับการจัดการโดย Asymmetric Research และประเมินโปรโตคอลตามแปดหมวดหมู่ STRIDE เสนอประโยชน์แบบระดับชั้นตาม TVL รวมถึงการตรวจสอบภัยคุกคามแบบ 24/7 สำหรับโปรโตคอลที่มี TVL เกิน 10 ล้านดอลลาร์สหรัฐ และเครื่องมือการยืนยันแบบเป็นทางการสำหรับโปรโตคอลที่มี TVL เกิน 100 ล้านดอลลาร์สหรัฐ

TL;DR:

  • มูลนิธิโซลานาเปิดตัว STRIDE โปรแกรมความปลอดภัยแบบต่อเนื่องสำหรับโปรโตคอล DeFi ที่มีระบบผลประโยชน์แบบขั้นบันไดตาม TVL
  • Asymmetric Research จะจัดการโปรแกรมอย่างอิสระ โดยประเมินโปรโตคอลในแปดหมวดหมู่ และเผยแพร่ผลลัพธ์ในที่เก็บข้อมูลสาธารณะ
  • เมื่อไม่กี่วันก่อน ดริฟท์ โปรโตคอล ได้รับการโจมตีโดยมีเงินประมาณ 286 ล้านดอลลาร์ถูกขโมยภายในเวลาไม่ถึงสิบสองนาที

มูลนิธิโซลานาประกาศเปิดตัว STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises) โปรแกรมประเมินความปลอดภัยอย่างต่อเนื่องที่มุ่งเป้าไปที่โปรโตคอล DeFi ทั้งหมดที่สร้างบนเครือข่าย

โปรแกรมนี้ได้รับทุนจากมูลนิธิเองผ่านความร่วมมือกับบริษัทด้านความปลอดภัย Asymmetric Research มันเป็นการตอบสนองต่อสถานการณ์ที่กลายเป็นวิกฤต: เพียงห้าวันหลังจากการโจมตี Drift Protocol ทำให้ผู้โจมตีสามารถนำเงินไปได้ประมาณ 286 ล้านดอลลาร์สหรัฐในเวลาไม่เกินสิบสองนาที ซึ่งเปิดเผยถึงการขาดมาตรฐานด้านความปลอดภัยอย่างต่อเนื่องในชั้น DeFi ของ Solana

โซลานา STRIDE

โซลานาขยับความปลอดภัยไปสู่ระดับโครงสร้าง

STRIDE ไม่ใช่โปรแกรมบั๊กเบนตี้หรือการตรวจสอบแบบครั้งเดียว แต่เป็นกรอบการทำงานในการตรวจสอบอย่างต่อเนื่อง ซึ่งจัดการโดยอิสระโดย Asymmetric Research เพื่อประเมินแต่ละโปรโตคอลผ่านแปดหมวดหมู่: ความปลอดภัยในการดำเนินงาน การควบคุมการเข้าถึง การตั้งค่า multisig ช่องโหว่ด้าน การกำกับดูแล เป็นต้น ผลลัพธ์จะถูกเผยแพร่ในที่เก็บข้อมูลสาธารณะที่ผู้ใช้และนักลงทุนสามารถเข้าถึงได้

สถาปัตยกรรมการกระตุ้นที่เชื่อมโยงกับ TVL

ตรรกะของโปรแกรมถูกสร้างขึ้นบนโครงสร้างแบบชั้นตอน โปรโตคอลที่มีมูลค่าที่ถูกล็อกทั้งหมดเกิน 10 ล้านดอลลาร์สหรัฐและผ่านการประเมินจะได้รับการตรวจสอบภัยคุกคามแบบ 24/7 ที่ทุนสนับสนุนโดยมูลนิธิ โดยไม่มีค่าใช้จ่ายใดๆ แก่ทีมของพวกเขา ผู้ที่มี TVL เกิน 100 ล้านดอลลาร์สหรัฐจะได้รับการเข้าถึงเครื่องมือการยืนยันอย่างเป็นทางการ ซึ่งใช้หลักฐานทางคณิตศาสตร์ในการแมปเส้นทางการดำเนินการที่เป็นไปได้ทั้งหมดของสัญญาอัจฉริยะ แทนที่จะวิเคราะห์สถานการณ์ตัวอย่างเท่านั้น โดยพิจารณาจากระดับความเข้มข้นปัจจุบันภายในระบบนิเวศ DeFi ของเครือข่าย ขีดจำกัดนี้ครอบคลุมเฉพาะ protocols ที่การล่มสลายของพวกเขาอาจก่อให้เกิดการแพร่กระจายแบบระบบ

solana post

การดำเนินการแบบขนานคือ SIRN — Solana Incident Response Network — ซึ่งเป็นพันธมิตรของบริษัทด้านความปลอดภัยที่ทำหน้าที่เป็นเครือข่ายแลกเปลี่ยนข้อมูลเชิงป้องกันภัยคุกคามและกลไกตอบสนองอย่างร่วมมือ สมาชิกผู้ก่อตั้งห้ารายได้แก่ Asymmetric Research, OtterSec, Neodyme, Squads และ Zeroshadow การจัดลำดับความสำคัญในการตอบสนองจะพิจารณาจาก TVL และผลกระทบโดยประมาณของเหตุการณ์แต่ละรายการ

เวอร์ชัน 0.1 ของ STRIDE ได้เปิดใช้งานแล้ว โครงสร้างพื้นฐานด้านความปลอดภัยที่มีอยู่ก่อนหน้าของเครือข่าย—ซึ่งรวมถึงเครื่องมือต่างๆ เช่น Hypernative, Range Security, Riverguard และ Sec3 X-Ray—ได้จัดการกับช่องโหว่ด้านความปลอดภัยแต่ละประเภท; STRIDE มุ่งเน้นการรวมความสามารถเหล่านี้ไว้ภายใต้กรอบการประเมินเดียว

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา