Solana DeFi-க்கான புதிய பாதுகாப்பு தூண்கள்
Solana Foundation, Drift Protocol-ல் $270 மில்லியன் மோசடி நடந்தது வெறும் ஐந்து நாட்களுக்கு முன்புதான். இந்த சம்பவம், Smart Contract-களில் பிழைகள் இருந்ததை விட, Social Engineering (சமூக பொறியியல்) மூலம் நடந்த மோசடியே காரணம் என தெரியவந்துள்ளது. இதற்காக, Foundation தற்போது பல புதிய பாதுகாப்பு நடவடிக்கைகளை எடுத்து வருகிறது.
Stride திட்டம் மற்றும் SIRN
Foundation-ன் முக்கிய திட்டங்களில் ஒன்று 'Stride'. இது Asymmetric Research நிறுவனத்தால் உருவாக்கப்படும் ஒரு மதிப்பீட்டு திட்டம். இது Solana-வின் DeFi Protocols-களை எட்டு முக்கிய பாதுகாப்பு அம்சங்களின் அடிப்படையில் ஆய்வு செய்யும். ஆய்வின் முடிவுகள் அனைவருக்கும் பகிரங்கமாக வெளியிடப்படும். $10 மில்லியன் Total Value Locked (TVL) வைத்திருக்கும் DeFi Protocols, Stride மதிப்பீட்டில் தேர்ச்சி பெற்றால், தொடர்ந்து பாதுகாப்பு மற்றும் அச்சுறுத்தல் கண்காணிப்புக்காக Grants (மானியங்கள்) பெறும். $100 மில்லியன் TVL-க்கு மேல் உள்ள Protocols-களுக்கு, Smart Contract-களின் நம்பகத்தன்மையை உறுதிசெய்யும் Formal Verification செலவையும் Foundation ஏற்றுக்கொள்ளும். மேலும், Solana Incident Response Network (SIRN) என்ற அமைப்பும் தொடங்கப்பட்டுள்ளது. இந்த அமைப்பு, பாதுகாப்பு நிறுவனங்கள் மற்றும் ஆராய்ச்சியாளர்களுக்கு திறந்திருக்கும். இது உடனடி நெருக்கடி காலங்களில் உதவும். OtterSec, Neodyme, Squads, ZeroShadow ஆகியவை இதன் முக்கிய உறுப்பினர்கள்.
மனிதர்களை இலக்காக கொண்ட தாக்குதல்கள்
இந்த திட்டங்கள், அமைப்பில் உள்ள பாதுகாப்பு குறைபாடுகளை சரிசெய்ய முயல்கின்றன. ஆனால், Drift மோசடி, பாதுகாப்பான On-chain Code-க்கும், Off-chain மனித நம்பிக்கைக்கும் இடையிலான இடைவெளியை காட்டியது. தாக்குதல் நடத்தியவர்கள் Drift பணியாளர்களிடம் ஆறு மாதங்களாக நம்பிக்கையை வளர்த்து, பின்னர் ஒரு Malware Repository (தீங்கிழைக்கும் குறியீடு களஞ்சியம்) மற்றும் ஒரு போலி TestFlight App மூலம் அவர்களின் சாதனங்களை சமரசம் செய்தனர். இது போன்ற தாக்குதல்களை Formal Verification அல்லது On-chain கண்காணிப்பால் தடுக்க முடியாது. SIRN, Circle நிறுவனம் $230 மில்லியன் USDC-ஐ முடக்க தாமதமானதைப் போன்ற சம்பவங்களில், திருடப்பட்ட சொத்துக்களை முடக்க உதவுவதன் மூலம் விரைவான எதிர்வினையை ஏற்படுத்தக்கூடும். இது உடனடி, ஒருங்கிணைந்த சம்பவ பதிலின் மதிப்பை காட்டுகிறது.
பகிரப்பட்ட பொறுப்பு
Solana Foundation-ன் புதிய முயற்சிகள், தனிப்பட்ட Protocols-ன் பாதுகாப்பு பொறுப்பை நீக்காது என்று வலியுறுத்தியுள்ளது. Drift postmortem-ல், பாதிக்கப்பட்ட பணியாளர் சாதனங்களே நுழைவாயிலாக இருந்ததாகவும், இது ஒரு राष्ट्र-மாநில தாக்குதல் (Nation-state attack) என்றும் கூறப்பட்டுள்ளது. Solana ஏற்கனவே Hypernative (அச்சுறுத்தல் கண்டறிதல்), Riverguard (தாக்குதல் உருவகப்படுத்துதல்கள்) போன்ற இலவச பாதுகாப்பு கருவிகளை உருவாக்குபவர்களுக்கு வழங்குகிறது. இது ecosystem-ன் பாதுகாப்புக்கு ஒரு பல அடுக்கு உத்தியை காட்டுகிறது.