Solana DeFi માટે નવા સુરક્ષા સ્તંભો
Drift Protocol પર થયેલા મોટા $270 મિલિયનના એક્સપ્લોઈટ બાદ, Solana Foundation હવે તેના DeFi ઇકોસિસ્ટમની સુરક્ષાને વધુ મજબૂત કરવા માટે નવી પહેલ કરી રહ્યું છે. આ ઘટના, જે ફક્ત પાંચ દિવસ પહેલા બની હતી, તેમાં સ્માર્ટ કોન્ટ્રાક્ટ કોડમાં ખામીઓને કારણે નહીં, પરંતુ સોશિયલ એન્જિનિયરિંગ (social engineering) જેવી પદ્ધતિઓથી સુરક્ષા ભંગ થયો હતો.
'Stride' પ્રોગ્રામ અને SIRN
ફાઉન્ડેશનની પ્રતિક્રિયાના કેન્દ્રમાં 'Stride' છે, જે Asymmetric Research દ્વારા સંચાલિત એક સ્ટ્રક્ચર્ડ ઇવેલ્યુએશન પ્રોગ્રામ છે. 'Stride' Solana ના ડિસેન્ટ્રલાઈઝ્ડ ફાઇનાન્સ (DeFi) પ્રોટોકોલ્સનું આઠ સુરક્ષા સ્તંભો (security pillars) સામે સઘન મૂલ્યાંકન કરશે અને તેના તારણો જાહેરમાં પ્રકાશિત કરશે. $10 મિલિયન થી વધુ ટોટલ વેલ્યુ લોક્ડ (TVL) ધરાવતા DeFi પ્રોટોકોલ્સ જે 'Stride' નું મૂલ્યાંકન સફળતાપૂર્વક પાર કરશે તેમને સતત સુરક્ષા અને ખતરાની દેખરેખ માટે ગ્રાન્ટ મળશે. વધુમાં, $100 મિલિયન થી વધુ TVL ધરાવતા પ્રોટોકોલ્સ માટે ફોર્મલ વેરીફિકેશન (formal verification) — જે સ્માર્ટ કોન્ટ્રાક્ટની સચોટતાની ગાણિતિક ખાતરી આપે છે — નો ખર્ચ પણ આવરી લેવામાં આવશે. આ ઉપરાંત, Solana Incident Response Network (SIRN) પણ લોન્ચ કરવામાં આવ્યું છે. આ કન્સોર્ટિયમ, જેમાં સુરક્ષા ફર્મ્સ અને સંશોધકોનો સમાવેશ થાય છે, તેનો ઉદ્દેશ્ય રીઅલ-ટાઇમ કટોકટી પ્રતિભાવ (real-time crisis response) પ્રદાન કરવાનો છે. OtterSec, Neodyme, Squads, અને ZeroShadow તેના સ્થાપક સભ્યોમાં સામેલ છે.
માનવીય પાસાંઓ પર ધ્યાન
આ કાર્યક્રમોનો હેતુ સિસ્ટમ-વ્યાપી સુરક્ષા નબળાઈઓને દૂર કરવાનો છે. જોકે, Drift એક્સપ્લોઈટે સુરક્ષિત ઓન-ચેઈન કોડ અને ઓફ-ચેઈન માનવીય વિશ્વાસ વચ્ચેના અંતરને ઉજાગર કર્યું. હુમલાખોરોએ Drift ના યોગદાનકર્તાઓ સાથે વિશ્વાસ કેળવવા છ મહિના ગાળ્યા, અને પછી માલવેર (malicious code) ધરાવતા રિપોઝીટરી અને નકલી TestFlight એપ દ્વારા ઉપકરણો સાથે ચેડા કર્યા. ફોર્મલ વેરીફિકેશન અથવા સતત ઓન-ચેઈન મોનિટરિંગ દ્વારા આવી ટ્રાન્ઝેક્શન અટકાવી શકાયા ન હોત. SIRN, Circle દ્વારા $230 મિલિયન થી વધુ USDC ફ્રીઝ કરવામાં થયેલા વિલંબ જેવા કિસ્સાઓમાં, ચોરાયેલી સંપત્તિઓને સ્થિર કરવાના પ્રતિભાવને ઝડપી બનાવી શકે છે, જે ઝડપી, સંકલિત ઘટના પ્રતિભાવના મૂલ્ય પર ભાર મૂકે છે.
સહિયારી જવાબદારી
Solana Foundation એ ભારપૂર્વક જણાવ્યું કે આ નવી પહેલ વ્યક્તિગત પ્રોટોકોલ્સની તેમની પોતાની સુરક્ષા માટેની જવાબદારી દૂર કરતી નથી. Drift ના પોસ્ટમોર્ટમમાં, જેમાં એક રાષ્ટ્ર-રાજ્ય દ્વારા કરવામાં આવેલા હુમલા માટે અસરગ્રસ્ત યોગદાનકર્તાઓના ઉપકરણોને પ્રવેશ બિંદુ તરીકે ઓળખવામાં આવ્યા હતા, તે આ દ્રષ્ટિકોણને સમર્થન આપે છે. Solana પહેલેથી જ બિલ્ડર્સને Hypernative (ખતરાની શોધ માટે) અને Riverguard (હુમલા સિમ્યુલેશન માટે) જેવા મફત સુરક્ષા સાધનો પૂરા પાડે છે, જે ઇકોસિસ્ટમ સુરક્ષા માટે બહુ-સ્તરીય વ્યૂહરચના દર્શાવે છે.