A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat
Öt nappal azután, hogy a Drift Protocolt feltörték, és 270 millió dollár (kb. 100 milliárd forint) tűnt el egy észak-koreai csoport támadása miatt, a Solana Foundation átfogó biztonsági programot jelentett be. A támadás mögött féléves szociális mérnökség húzódott meg: a hackerek személyes kapcsolatokat építettek ki a Drift munkatársaival, majd megfertőzték az eszközeiket hamis kódtárral és ál-TestFlight-alkalmazással. Következésképpen nem a blokklánc okosszerződése, hanem az emberi tényező volt a kulcshiba – a szoftverellenőrzések ezúttal semmit sem értek.
Stride: Átfogó ellenőrzés és folyamatos védelem
A kezdeményezés középpontjában a Stride áll, amelyet az Asymmetric Research vezetésével indítottak el. A Stride a Solana DeFi protokollokat nyolc biztonsági szempont alapján vizsgálja, és eredményeit nyilvánosan közzéteszi. Azok a protokollok, amelyeknél az összérték meghaladja a 3,7 milliárd forintot (10 millió USD), folyamatos fenyegetésfigyelést és támogatást kapnak. A 37 milliárd forintnál (100 millió USD) nagyobb értékű protokolloknál a Solana Foundation finanszírozza a formális verifikációt – ez az eljárás a szerződések matematikai precizitását ellenőrzi.
Solana Incident Response Network: Gyors reagálás éles helyzetben
Megszületett a Solana Incident Response Network (SIRN) is, amely a tagságalapú biztonsági cégeket és kutatókat fogja össze. Célja, hogy egy valós támadás esetén gyors döntéshozatal és beavatkozás történjen. Bár a legutóbbi Drift-hacket ilyen rendszer sem állíthatta volna meg – a tranzakciók ugyanis adminisztratív jogosultsággal mentek végbe, így semmi sem utalt csalásra –, a kárelhárításban nagyobb összefogás felgyorsíthatta volna a reakcióidőt. Például a Circle csak hat órával a támadás után fagyasztotta be az ellopott stablecoinokat, eközben több mint 85 milliárd forint (230 millió USD) vált köddé.
Emberi tényező: A leggyengébb láncszem
Bár a technikai biztonsági fejlesztések egyre kifinomultabbak, a tanulság mindenkit meglepett: a legnagyobb kockázatot a közreműködők gépein keresztül végrehajtott támadások jelentik. A Solana vezetése világossá tette, hogy az új programok nem veszik le a felelősséget a protokollokat fejlesztő csapatok válláról. Az alapítvány már eddig is kínált ingyenes védelmi eszközöket, például Hypernative-ot fenyegetésészlelésre, Range Security-t valós idejű monitorozásra, valamint a Neodyme Riverguardját támadásszimulációra. Az igazi kihívás azonban továbbra is az: miként lehet a blokklánc nyújtotta biztonságot az emberi tényezőkkel is összhangba hozni?
2026, adrienne, www.coindesk.com alapján
filózó
Te kiben bíznál meg ilyen helyzetben?
Te milyen biztonsági lépést tartanál a legfontosabbnak?
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...
Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...