Solana-проекты получат единую систему реагирования на взломы

Некоммерческая организация Solana Foundation представила фреймворк безопасности STRIDE и сеть реагирования на инциденты SIRN. 

Инициатива STRIDE разработана совместно с Web3-фирмой Asymmetric Research и представляет собой «структурированную программу для оценки, мониторинга и усиления мер безопасности проектов Solana». 

Фреймворк оценивает защиту протоколов по восьми направлениям:

  • безопасность программ;
  • управление и контроль доступа;
  • риски оракулов;
  • безопасность инфраструктуры;
  • безопасность цепочки поставок;
  • операционная безопасность;
  • мониторинг и реагирование на инциденты;
  • управление логами и криминалистика.
  • «Протоколы оцениваются независимо, результаты публикуются открыто. Это обеспечивает пользователям, инвесторам и всей экосистеме подлинную прозрачность относительно безопасности взаимодействия с площадками», — заявили в Asymmetric Research.

    STRIDE будет на постоянной основе отслеживать операционную безопасность и активные угрозы для протоколов с TVL выше $10 млн, которые пройдут оценку. Все расходы покроет фонд. 

    Проекты с показателем более $100 млн получат от Solana Foundation финансирование на формальную верификацию — математический метод на основе доказательств. Он проверяет все возможные состояния и пути выполнения смарт-контракта, гарантируя его корректность.

    Одновременно фонд анонсировал создание SIRN, которая объединит компании по безопасности для оперативного реагирования на хакерские атаки в сети Solana в режиме реального времени.

    Участники будут обмениваться информацией об угрозах, координировать действия и «вносить вклад в постоянное развитие STRIDE», говорится в релизе. 

    Новое объявление Solana Foundation последовало за взломом DeFi-протокола Drift на $280 млн. Инцидент стал одним из крупнейших за всю историю индустрии. 

    Напомним, 5 апреля команда раскрыла детали атаки. Разработчики пришли к выводу, что за ней стояли хакеры из Северной Кореи. 

    Источник

    Оценка читателей!
    0 из 5 звезд. 0 голосов.