DeFi साठी नवीन सुरक्षा स्तंभ (Security Pillars)
Solana Foundation ने Drift Protocol वर झालेल्या मोठ्या $270 दशलक्ष डॉलर्स (सुमारे ₹2200 कोटी) च्या सायबर हल्ल्यानंतर (exploit) अनेक नवीन सुरक्षा उपायांची अंमलबजावणी सुरू केली आहे. हा हल्ला अवघ्या पाच दिवसांपूर्वी झाला होता आणि यात स्मार्ट कॉन्ट्रॅक्ट कोडमध्ये त्रुटीऐवजी सोशल इंजिनिअरिंगमुळे (social engineering) भेद्यता (vulnerabilities) समोर आली होती.
'Stride' प्रोग्राम आणि 'SIRN' नेटवर्क
या प्रतिसादाचा मुख्य भाग म्हणून, Asymmetric Research द्वारे 'Stride' नावाचा एक स्ट्रक्चर्ड मूल्यांकन (structured evaluation) प्रोग्राम सुरू केला जात आहे. 'Stride' हा Solana च्या विकेंद्रित वित्त (DeFi) प्रोटोकॉल्सचे आठ सुरक्षा स्तंभांवर (security pillars) काटेकोरपणे मूल्यांकन करेल आणि त्याचे निष्कर्ष खुलेपणाने प्रकाशित करेल. ज्या DeFi प्रोटोकॉल्समध्ये $10 दशलक्ष डॉलर्स पेक्षा जास्त एकूण मूल्य लॉक (TVL - Total Value Locked) आहे आणि जे 'Stride' चे मूल्यांकन उत्तीर्ण करतील, त्यांना सतत सुरक्षा आणि धोक्यांवर (threats) लक्ष ठेवण्यासाठी अनुदान (grants) मिळेल. $100 दशलक्ष डॉलर्स पेक्षा जास्त TVL असलेल्या प्रोटोकॉल्ससाठी 'फॉर्मल व्हेरिफिकेशन' (formal verification - स्मार्ट कॉन्ट्रॅक्टची अचूकता गॅरंटी देणारी गणितीय पद्धत) चा खर्च देखील कव्हर केला जाईल.
याव्यतिरिक्त, Solana Incident Response Network (SIRN) लॉन्च करण्यात आले आहे. हे सुरक्षा फर्म्स (security firms) आणि संशोधकांसाठी खुले असलेले एक युती (consortium) आहे, ज्याचा उद्देश रिअल-टाइम क्रायसिस रिस्पॉन्स (real-time crisis response) प्रदान करणे आहे. OtterSec, Neodyme, Squads, आणि ZeroShadow यांसारख्या कंपन्या याच्या संस्थापक सदस्यांपैकी आहेत.
मानवी घटकावर लक्ष केंद्रित
हे कार्यक्रम व्यवस्थेतील सुरक्षा कमकुवतपणा दूर करण्याचा प्रयत्न करत आहेत. तथापि, 'Drift' हल्ल्याने सुरक्षित ऑन-चेन कोड आणि ऑफ-चेन मानवी विश्वास यामधील दरी उघड केली. हल्लेखोरांनी 'Drift' च्या योगदात्यांचा विश्वास जिंकण्यासाठी सहा महिने घालवले, आणि शेवटी एका दुर्भावनापूर्ण कोड रिपॉझिटरी (malicious code repository) आणि बनावट TestFlight ॲपद्वारे उपकरणांमध्ये (devices) तडजोड केली. अशा प्रकारच्या हल्ल्यांचा मार्ग, जिथे ट्रान्झॅक्शन्स (transactions) वैध दिसतात, ते फॉर्मल व्हेरिफिकेशन किंवा सतत ऑन-चेन मॉनिटरिंगने (on-chain monitoring) रोखले गेले नसते. 'SIRN' हे चोरीला गेलेले मालमत्ता (assets) गोठवण्यासाठी, विशेषतः Circle च्या $230 दशलक्ष डॉलर्स पेक्षा जास्त USDC गोठवण्यातील विलंबासारख्या प्रकरणांमध्ये, जलद प्रतिसादाचे महत्त्व अधोरेखित करू शकते.
सामायिक जबाबदारी
Solana Foundation ने जोर देऊन सांगितले की या नवीन उपक्रमांमुळे वैयक्तिक प्रोटोकॉल्सची त्यांच्या स्वतःच्या सुरक्षेची जबाबदारी कमी होत नाही. 'Drift' च्या पोस्ट-मॉर्टेममध्ये (postmortem) असे आढळून आले की एका संभाव्य राष्ट्र-राज्य हल्ल्यासाठी (nation-state attack) हल्लेखोर 'Drift' च्या योगदात्यांच्या उपकरणांमध्ये घुसले होते. Solana आधीपासूनच बिल्डर्सना धोक्यांचा शोध घेण्यासाठी Hypernative आणि हल्ल्यांच्या सिम्युलेशनसाठी (attack simulations) Riverguard सारखी मोफत सुरक्षा साधने (security tools) प्रदान करते, जी इकोसिस्टम सुरक्षेसाठी बहु-स्तरीय धोरण दर्शवते.