ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

После хакерских атак Solana запускает «Кризисный режим» для борьбы с угрозами DeFi

КАшиш КумарАшиш Кумар
3 минуты чтения,
После хакерских атак Solana запускает «Кризисный режим» для защиты от угроз DeFi .
  • После взлома протокола Drift Protocol на сумму 280 миллионов долларов фонд Solana Foundation внедрил новые меры безопасности DeFi .
  • Новая программа STRIDE внедряет мониторинг в режиме реального времени, аудит и официальную верификацию.
  • Сеть реагирования наdent Solana (SIRN) позволит быстрее реагировать на хакерские атаки.

Фонд Solana объявил о запуске нового пакета мер по обеспечению безопасности. Цель — ужесточение мониторинга, тестирования и защиты проектов DeFi . Это произошло всего через несколько дней после того, как уязвимость на сумму 280 миллионов долларов поразила протокол Drift Protocol, основанный на Solana.

Взлом оказался сложным и запутанным процессом, поскольку злоумышленникам удалось получить контроль над системой с помощью специфического механизма, включающего надежные одноразовые коды (nonce). Это позволило им быстро захватить административные права. Хакеры воспользовались лазейкой, о существовании которой большинство пользователей даже не подозревают. Однако аналитики предполагают, что использованная злоумышленниками схема похожа на предыдущие атаки, связанные с Северной Кореей.

Solana переходит на круглосуточное наблюдение 

Фонд подчеркнул, что теперь будет делать упор на более непрерывный мониторинг в режиме реального времени. Он включает в себя формальную верификацию для более крупных протоколов и скоординированную сеть реагирования, которая сможет вмешаться в случае возникновения проблем. Идея кажется простой. Solana хочет перестать рассматривать безопасность как одноразовый контрольный список.

Фонд продвигается вперед с программой STRIDE (Solana Trust, Resilience, and Infrastructure for DeFi Enterprises) для обеспечения безопасности. Фонд пояснил, что это программа безопасности для всех проектов Solana DeFi. Она будет работать на основеdent оценок безопасности. Однако результаты будут публиковаться, а требования к мониторингу будут многоуровневыми в зависимости от общей заблокированной стоимости (TVL).

В одном из сообщений упоминалось, что протоколы, управляющие активами на сумму более 10 миллионов долларов, будут получать круглосуточный мониторинг угроз. Те, чьи активы превышают 100 миллионов долларов, пройдут официальную верификацию, финансируемую фондом Solana Foundation.

Фонд также запустил сеть реагированияdent Solana (SIRN). Это специализированная сеть компаний, занимающихся вопросами безопасности, для реагирования на кризисные ситуации в режиме реального времени. Цель сети — быстрая мобилизация в случае атак. Оказалось, что это преимущество часто отсутствовало в прошлых атаках DeFi , где время реагирования имело решающее значение.

Экосистема Solana также получит бесплатный доступ к набору инструментов безопасности. В него входят инфраструктура обнаружения угроз от Hypernative и мониторинг рисков в реальном времени от Range Security. Кроме того, она включает в себя моделирование атак с помощью Riverguard от Neodyme, а также инструменты статического анализа от Sec3 и AuditWare.

В результате хакерской атаки Solana понесла убытки, их стоимость упала примерно до 125 миллиардов долларов. Цена SOL снизилась более чем на 4% за последние 7 дней. На момент публикации средняя цена составляла 80,03 доллара.

Представители XRP поддерживают стремление Solanaк повышению безопасности

Примерно в то же время представители XRP отметили, что это направление не ново. Валидатор по имени Вет сказал, что инициатива Solanaтесно связана с тем, что уже обсуждается между XRPL Foundation и RippleX. Он упомянул недавние беседы с инженерами RippleX, включая Айо Акиньеле, о том, как на самом деле должна выглядеть «безопасность следующего уровня» для XRPL.

Вет предположил, что обновления безопасности больше не могут происходить только в рамках одной экосистемы. Если злоумышленники действуют более скоординированно, то и средства защиты, вероятно, должны следовать тому же пути. Он также намекнул, что некоторые работы, уже проделанные над XRPL, начали приносить результаты.

Продолжающееся давление со стороны продавцов также привело к снижению XRP от Rippleпримерно на 4% за последние 30 дней. На момент публикации средняя цена XRP составляет 1,31 доллара. 

Необходимость этих мер стала очевидной после взлома протокола Drift. Аналитическая компания Elliptic отметила, что схемы атак в блокчейне остались практически неизменными. Северокорейские злоумышленники применяют аналогичную тактику. По оценкам Chainalysis, только в 2025 году Северная Корея была ответственна за кражу криптовалюты на сумму около 2 миллиардов долларов. На это приходится около 60% всей незаконной криптовалютной деятельности в мире.

Последствия не ограничились обнаружением уязвимости. Onchain Lens обнаружил кошелек, связанный с командой Drift, через который на CEX было переведено более 56 миллионов токенов DRIFT (примерно 2,4 миллиона долларов).

Долгое время безопасность DeFi в основном подразумевала аудиты перед запуском и исправления после возникновения проблем. Сейчас же она больше похожа на традиционные системы, где ведется постоянный мониторинг, моделируются атаки, а команды активно пытаются предотвратить сбои до того, как это сделают злоумышленники.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар

Ашиш Кумар

Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- ПО ГЛУБОКОЙ
КУРС