ਸੋਲਾਨਾ DeFi ਲਈ ਨਵੇਂ ਸੁਰੱਖਿਆ ਪੱਧਰ
ਇਸ ਵੱਡੇ 270 ਮਿਲੀਅਨ ਡਾਲਰ ਦੇ ਘੁਟਾਲੇ, ਜਿਸ ਨੇ Drift Protocol ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ, ਤੋਂ ਬਾਅਦ ਸੋਲਾਨਾ ਫਾਊਂਡੇਸ਼ਨ (Solana Foundation) ਨੇ ਸੁਰੱਖਿਆ ਦੇ ਕਈ ਨਵੇਂ ਉਪਾਅ ਲਾਗੂ ਕੀਤੇ ਹਨ। ਪਿਛਲੇ ਹਫ਼ਤੇ ਹੋਈ ਇਸ ਘਟਨਾ ਨੇ ਇਹ ਵੀ ਦਿਖਾਇਆ ਕਿ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਕੋਡ ਵਿੱਚ ਕੋਈ ਵੱਡੀ ਖਾਮੀ ਨਹੀਂ ਸੀ, ਸਗੋਂ ਇਹ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਾਹੀਂ ਹੋਇਆ ਸੀ।
Stride ਪ੍ਰੋਗਰਾਮ ਅਤੇ SIRN
ਇਸ ਪ੍ਰਤੀਕਿਰਿਆ ਦੇ ਮੁੱਖ ਹਿੱਸੇ ਵਜੋਂ, Asymmetric Research ਵੱਲੋਂ 'Stride' ਨਾਮਕ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਸ਼ੁਰੂ ਕੀਤਾ ਗਿਆ ਹੈ। Stride, ਸੋਲਾਨਾ ਦੇ ਡਿਜ਼ੀਟਲ ਫਾਈਨਾਂਸ ਪ੍ਰੋਟੋਕੋਲਾਂ ਦਾ ਅੱਠ ਸੁਰੱਖਿਆ ਪੱਧਰਾਂ 'ਤੇ ਸਖ਼ਤ ਮੁਲਾਂਕਣ (Evaluation) ਕਰੇਗਾ ਅਤੇ ਇਸਦੇ ਨਤੀਜੇ ਜਨਤਕ ਕੀਤੇ ਜਾਣਗੇ। ਜਿਨ੍ਹਾਂ DeFi ਪ੍ਰੋਟੋਕੋਲਾਂ ਵਿੱਚ 10 ਮਿਲੀਅਨ ਡਾਲਰ ਤੋਂ ਵੱਧ ਦੀ ਟੋਟਲ ਵੈਲਿਊ ਲੌਕਡ (TVL) ਹੈ ਅਤੇ ਜੋ Stride ਦੀ ਜਾਂਚ ਪਾਸ ਕਰਦੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਚੱਲ ਰਹੀ ਸੁਰੱਖਿਆ ਅਤੇ ਖਤਰੇ ਦੀ ਨਿਗਰਾਨੀ ਲਈ ਗ੍ਰਾਂਟਾਂ ਦਿੱਤੀਆਂ ਜਾਣਗੀਆਂ। 100 ਮਿਲੀਅਨ ਡਾਲਰ ਤੋਂ ਵੱਧ TVL ਵਾਲੇ ਪ੍ਰੋਟੋਕੋਲਾਂ ਲਈ, ਫਾਰਮਲ ਵੈਰੀਫਿਕੇਸ਼ਨ (ਜੋ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਦੀ ਸਹੀ ਕਾਰਗੁਜ਼ਾਰੀ ਦੀ ਗਰੰਟੀ ਦਿੰਦੀ ਹੈ) ਦਾ ਖਰਚਾ ਵੀ ਕਵਰ ਕੀਤਾ ਜਾਵੇਗਾ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸੋਲਾਨਾ ਇੰਸੀਡੈਂਟ ਰਿਸਪਾਂਸ ਨੈੱਟਵਰਕ (SIRN) ਵੀ ਲਾਂਚ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਸੰਗਠਨ, ਜਿਸ ਵਿੱਚ ਸੁਰੱਖਿਆ ਫਰਮਾਂ ਅਤੇ ਖੋਜਕਰਤਾ ਸ਼ਾਮਲ ਹਨ, ਰੀਅਲ-ਟਾਈਮ ਸੰਕਟ ਪ੍ਰਤੀਕਿਰਿਆ (Crisis Response) ਪ੍ਰਦਾਨ ਕਰਨ ਦਾ ਟੀਚਾ ਰੱਖਦਾ ਹੈ। OtterSec, Neodyme, Squads, ਅਤੇ ZeroShadow ਇਸਦੇ ਸੰਸਥਾਪਕ ਮੈਂਬਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ।
ਮਨੁੱਖੀ ਪਹਿਲੂ ਨੂੰ ਸੰਬੋਧਨ ਕਰਨਾ
ਇਹ ਪ੍ਰੋਗਰਾਮ ਸਿਸਟਮਿਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਦੂਰ ਕਰਨ ਦਾ ਟੀਚਾ ਰੱਖਦੇ ਹਨ। ਹਾਲਾਂਕਿ, Drift ਦੇ ਇਸ ਐਕਸਪਲੋਇਟ ਨੇ ਸੁਰੱਖਿਅਤ ਆਨ-ਚੇਨ ਕੋਡ ਅਤੇ ਆਫ-ਚੇਨ ਮਨੁੱਖੀ ਭਰੋਸੇ ਵਿਚਕਾਰ ਇੱਕ ਪਾੜਾ ਉਜਾਗਰ ਕੀਤਾ। ਹਮਲਾਵਰਾਂ ਨੇ Drift ਦੇ ਯੋਗਦਾਨੀਆਂ (Contributors) ਨਾਲ ਭਰੋਸਾ ਬਣਾਉਣ ਲਈ ਛੇ ਮਹੀਨੇ ਬਿਤਾਏ, ਅਤੇ ਅੰਤ ਵਿੱਚ ਇੱਕ ਦੁਰਭਾਵਨਾਪੂਰਨ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀ ਅਤੇ ਇੱਕ ਨਕਲੀ TestFlight ਐਪ ਰਾਹੀਂ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ। ਇਸ ਕਿਸਮ ਦੇ ਹਮਲੇ, ਜਿਸ ਵਿੱਚ ਟ੍ਰਾਂਜੈਕਸ਼ਨ ਆਮ ਜਾਪਦੀਆਂ ਹਨ, ਨੂੰ ਫਾਰਮਲ ਵੈਰੀਫਿਕੇਸ਼ਨ ਜਾਂ ਨਿਰੰਤਰ ਆਨ-ਚੇਨ ਨਿਗਰਾਨੀ ਦੁਆਰਾ ਨਹੀਂ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਸੀ। SIRN ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਚੋਰੀ ਹੋਈਆਂ ਜਾਇਦਾਦਾਂ ਨੂੰ ਫ੍ਰੀਜ਼ ਕਰਨ ਦੇ ਜਵਾਬਾਂ ਨੂੰ ਤੇਜ਼ ਕਰ ਸਕਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ Circle ਦੁਆਰਾ 230 ਮਿਲੀਅਨ USD ਤੋਂ ਵੱਧ USDC 'ਤੇ ਕੀਤੀ ਗਈ ਦੇਰੀ ਵਰਗੀਆਂ ਸਥਿਤੀਆਂ ਵਿੱਚ, ਜੋ ਤੁਰੰਤ, ਤਾਲਮੇਲ ਵਾਲੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਦੇ ਮਹੱਤਵ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।
ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ
ਸੋਲਾਨਾ ਫਾਊਂਡੇਸ਼ਨ ਨੇ ਜ਼ੋਰ ਦਿੱਤਾ ਕਿ ਇਹ ਨਵੇਂ ਉਪਰਾਲੇ ਵਿਅਕਤੀਗਤ ਪ੍ਰੋਟੋਕੋਲਾਂ ਦੀ ਆਪਣੀ ਸੁਰੱਖਿਆ ਲਈ ਜ਼ਿੰਮੇਵਾਰੀ ਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰਦੇ। Drift ਦਾ ਪੋਸਟਮਾਰਟਮ, ਜਿਸ ਨੇ ਰਾਸ਼ਟਰ-ਰਾਜ ਹਮਲਾ ਮੰਨੇ ਜਾਣ ਵਾਲੇ ਲਈ ਪ੍ਰਵੇਸ਼ ਬਿੰਦੂ ਵਜੋਂ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਯੋਗਦਾਨੀ ਡਿਵਾਈਸਾਂ ਦੀ ਪਛਾਣ ਕੀਤੀ, ਇਸ ਵਿਚਾਰ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ। ਸੋਲਾਨਾ ਪਹਿਲਾਂ ਹੀ ਬਿਲਡਰਾਂ ਨੂੰ Hypernative (ਖਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ) ਅਤੇ Riverguard (ਹਮਲੇ ਦੇ ਸਿਮੂਲੇਸ਼ਨ ਲਈ) ਵਰਗੇ ਮੁਫਤ ਸੁਰੱਖਿਆ ਸਾਧਨ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜੋ ਈਕੋਸਿਸਟਮ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਬਹੁ-ਪੱਧਰੀ ਰਣਨੀਤੀ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕਰਦਾ ਹੈ।