Solana Security Overhaul: ₹2200 कोटींच्या सायबर हल्ल्यानंतर मोठा निर्णय, नवे सुरक्षा कवच लॉन्च!

TECH
Whalesbook Logo
AuthorSiddharth Joshi|Published at:
Solana Security Overhaul: ₹2200 कोटींच्या सायबर हल्ल्यानंतर मोठा निर्णय, नवे सुरक्षा कवच लॉन्च!
Overview

Solana Foundation ने DeFi (Decentralized Finance) इकोसिस्टमला मजबूत करण्यासाठी नव्या सुरक्षा उपायांची घोषणा केली आहे. नुकत्याच झालेल्या **$270 दशलक्ष डॉलर्स** (सुमारे **₹2200 कोटी**) च्या मोठ्या सायबर हल्ल्यानंतर (exploit) हे पाऊल उचलण्यात आले आहे.

Instant Stock Alerts on WhatsApp

Used by 10,000+ active investors

1

Add Stocks

Select the stocks you want to track in real time.

2

Get Alerts on WhatsApp

Receive instant updates directly to WhatsApp.

  • Quarterly Results
  • Concall Announcements
  • New Orders & Big Deals
  • Capex Announcements
  • Bulk Deals
  • And much more

DeFi साठी नवीन सुरक्षा स्तंभ (Security Pillars)

Solana Foundation ने Drift Protocol वर झालेल्या मोठ्या $270 दशलक्ष डॉलर्स (सुमारे ₹2200 कोटी) च्या सायबर हल्ल्यानंतर (exploit) अनेक नवीन सुरक्षा उपायांची अंमलबजावणी सुरू केली आहे. हा हल्ला अवघ्या पाच दिवसांपूर्वी झाला होता आणि यात स्मार्ट कॉन्ट्रॅक्ट कोडमध्ये त्रुटीऐवजी सोशल इंजिनिअरिंगमुळे (social engineering) भेद्यता (vulnerabilities) समोर आली होती.

'Stride' प्रोग्राम आणि 'SIRN' नेटवर्क

या प्रतिसादाचा मुख्य भाग म्हणून, Asymmetric Research द्वारे 'Stride' नावाचा एक स्ट्रक्चर्ड मूल्यांकन (structured evaluation) प्रोग्राम सुरू केला जात आहे. 'Stride' हा Solana च्या विकेंद्रित वित्त (DeFi) प्रोटोकॉल्सचे आठ सुरक्षा स्तंभांवर (security pillars) काटेकोरपणे मूल्यांकन करेल आणि त्याचे निष्कर्ष खुलेपणाने प्रकाशित करेल. ज्या DeFi प्रोटोकॉल्समध्ये $10 दशलक्ष डॉलर्स पेक्षा जास्त एकूण मूल्य लॉक (TVL - Total Value Locked) आहे आणि जे 'Stride' चे मूल्यांकन उत्तीर्ण करतील, त्यांना सतत सुरक्षा आणि धोक्यांवर (threats) लक्ष ठेवण्यासाठी अनुदान (grants) मिळेल. $100 दशलक्ष डॉलर्स पेक्षा जास्त TVL असलेल्या प्रोटोकॉल्ससाठी 'फॉर्मल व्हेरिफिकेशन' (formal verification - स्मार्ट कॉन्ट्रॅक्टची अचूकता गॅरंटी देणारी गणितीय पद्धत) चा खर्च देखील कव्हर केला जाईल.

याव्यतिरिक्त, Solana Incident Response Network (SIRN) लॉन्च करण्यात आले आहे. हे सुरक्षा फर्म्स (security firms) आणि संशोधकांसाठी खुले असलेले एक युती (consortium) आहे, ज्याचा उद्देश रिअल-टाइम क्रायसिस रिस्पॉन्स (real-time crisis response) प्रदान करणे आहे. OtterSec, Neodyme, Squads, आणि ZeroShadow यांसारख्या कंपन्या याच्या संस्थापक सदस्यांपैकी आहेत.

मानवी घटकावर लक्ष केंद्रित

हे कार्यक्रम व्यवस्थेतील सुरक्षा कमकुवतपणा दूर करण्याचा प्रयत्न करत आहेत. तथापि, 'Drift' हल्ल्याने सुरक्षित ऑन-चेन कोड आणि ऑफ-चेन मानवी विश्वास यामधील दरी उघड केली. हल्लेखोरांनी 'Drift' च्या योगदात्यांचा विश्वास जिंकण्यासाठी सहा महिने घालवले, आणि शेवटी एका दुर्भावनापूर्ण कोड रिपॉझिटरी (malicious code repository) आणि बनावट TestFlight ॲपद्वारे उपकरणांमध्ये (devices) तडजोड केली. अशा प्रकारच्या हल्ल्यांचा मार्ग, जिथे ट्रान्झॅक्शन्स (transactions) वैध दिसतात, ते फॉर्मल व्हेरिफिकेशन किंवा सतत ऑन-चेन मॉनिटरिंगने (on-chain monitoring) रोखले गेले नसते. 'SIRN' हे चोरीला गेलेले मालमत्ता (assets) गोठवण्यासाठी, विशेषतः Circle च्या $230 दशलक्ष डॉलर्स पेक्षा जास्त USDC गोठवण्यातील विलंबासारख्या प्रकरणांमध्ये, जलद प्रतिसादाचे महत्त्व अधोरेखित करू शकते.

सामायिक जबाबदारी

Solana Foundation ने जोर देऊन सांगितले की या नवीन उपक्रमांमुळे वैयक्तिक प्रोटोकॉल्सची त्यांच्या स्वतःच्या सुरक्षेची जबाबदारी कमी होत नाही. 'Drift' च्या पोस्ट-मॉर्टेममध्ये (postmortem) असे आढळून आले की एका संभाव्य राष्ट्र-राज्य हल्ल्यासाठी (nation-state attack) हल्लेखोर 'Drift' च्या योगदात्यांच्या उपकरणांमध्ये घुसले होते. Solana आधीपासूनच बिल्डर्सना धोक्यांचा शोध घेण्यासाठी Hypernative आणि हल्ल्यांच्या सिम्युलेशनसाठी (attack simulations) Riverguard सारखी मोफत सुरक्षा साधने (security tools) प्रदान करते, जी इकोसिस्टम सुरक्षेसाठी बहु-स्तरीय धोरण दर्शवते.

Get stock alerts instantly on WhatsApp

Quarterly results, bulk deals, concall updates and major announcements delivered in real time.

Disclaimer:This content is for educational and informational purposes only and does not constitute investment, financial, or trading advice, nor a recommendation to buy or sell any securities. Readers should consult a SEBI-registered advisor before making investment decisions, as markets involve risk and past performance does not guarantee future results. The publisher and authors accept no liability for any losses. Some content may be AI-generated and may contain errors; accuracy and completeness are not guaranteed. Views expressed do not reflect the publication’s editorial stance.