Solana-проєкти отримають єдину систему реагування на злами

Некомерційна Solana Foundation презентувала фреймворк безпеки STRIDE і мережу реагування на інциденти SIRN

Ініціатива STRIDE розроблена спільно з Web3-фірмою Asymmetric Research і є «структурованою програмою для оцінювання, моніторингу та посилення заходів безпеки проєктів Solana». 

Фреймворк оцінює захист протоколів за вісьмома напрямами:

  • безпека застосунків;
  • керування та контроль доступу;
  • ризики оракулів;
  • безпека інфраструктури;
  • безпека ланцюга постачань;
  • операційна безпека;
  • моніторинг і реагування на інциденти;
  • керування логами та криміналістика.

«Протоколи оцінюються незалежно, результати публікуються відкрито. Це забезпечує користувачам, інвесторам і всій екосистемі справжню прозорість щодо безпеки взаємодії з майданчиками», — заявили в Asymmetric Research.

STRIDE на постійній основі відстежуватиме операційну безпеку та активні загрози для протоколів із TVL понад $10 млн, які пройдуть оцінювання. Усі витрати покриє фонд. 

Проєкти з показником понад $100 млн отримають від Solana Foundation фінансування на формальну верифікацію — математичний метод на основі доказів. Він перевіряє всі можливі стани та шляхи виконання смартконтракту, гарантувавши його коректність.

Одночасно фонд анонсував створення SIRN, яка об’єднає компанії з кібербезпеки для оперативного реагування на хакерські атаки в мережі Solana в режимі реального часу.

Учасники обмінюватимуться інформацією про загрози, координуватимуть дії та «вноситимуть вклад у постійний розвиток STRIDE», йдеться в релізі. 

Нагадаємо, оголошення Solana Foundation прозвучало після зламу DeFi-протоколу Drift на $280 млн. Інцидент став одним із найбільших в історії індустрії. 

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK