MA 16:34

A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat

A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat
Öt nappal azután, hogy a Drift Protocolt feltörték, és 270 millió dollár (kb. 100 milliárd forint) tűnt el egy észak-koreai csoport támadása miatt, a Solana Foundation átfogó biztonsági programot jelentett be. A támadás mögött féléves szociális mérnökség húzódott meg: a hackerek személyes kapcsolatokat építettek ki a Drift munkatársaival, majd megfertőzték az eszközeiket hamis kódtárral és ál-TestFlight-alkalmazással. Következésképpen nem a blokklánc okosszerződése, hanem az emberi tényező volt a kulcshiba – a szoftverellenőrzések ezúttal semmit sem értek.

Stride: Átfogó ellenőrzés és folyamatos védelem

A kezdeményezés középpontjában a Stride áll, amelyet az Asymmetric Research vezetésével indítottak el. A Stride a Solana DeFi protokollokat nyolc biztonsági szempont alapján vizsgálja, és eredményeit nyilvánosan közzéteszi. Azok a protokollok, amelyeknél az összérték meghaladja a 3,7 milliárd forintot (10 millió USD), folyamatos fenyegetésfigyelést és támogatást kapnak. A 37 milliárd forintnál (100 millió USD) nagyobb értékű protokolloknál a Solana Foundation finanszírozza a formális verifikációt – ez az eljárás a szerződések matematikai precizitását ellenőrzi.

Solana Incident Response Network: Gyors reagálás éles helyzetben

Megszületett a Solana Incident Response Network (SIRN) is, amely a tagságalapú biztonsági cégeket és kutatókat fogja össze. Célja, hogy egy valós támadás esetén gyors döntéshozatal és beavatkozás történjen. Bár a legutóbbi Drift-hacket ilyen rendszer sem állíthatta volna meg – a tranzakciók ugyanis adminisztratív jogosultsággal mentek végbe, így semmi sem utalt csalásra –, a kárelhárításban nagyobb összefogás felgyorsíthatta volna a reakcióidőt. Például a Circle csak hat órával a támadás után fagyasztotta be az ellopott stablecoinokat, eközben több mint 85 milliárd forint (230 millió USD) vált köddé.

Emberi tényező: A leggyengébb láncszem

Bár a technikai biztonsági fejlesztések egyre kifinomultabbak, a tanulság mindenkit meglepett: a legnagyobb kockázatot a közreműködők gépein keresztül végrehajtott támadások jelentik. A Solana vezetése világossá tette, hogy az új programok nem veszik le a felelősséget a protokollokat fejlesztő csapatok válláról. Az alapítvány már eddig is kínált ingyenes védelmi eszközöket, például Hypernative-ot fenyegetésészlelésre, Range Security-t valós idejű monitorozásra, valamint a Neodyme Riverguardját támadásszimulációra. Az igazi kihívás azonban továbbra is az: miként lehet a blokklánc nyújtotta biztonságot az emberi tényezőkkel is összhangba hozni?

2026, adrienne, www.coindesk.com alapján

  • Te kiben bíznál meg ilyen helyzetben?
  • Te milyen biztonsági lépést tartanál a legfontosabbnak?


Legfrissebb posztok

MA 16:23

Az új Windows-fenyegetés: a BlueHammer totális káoszt okozhat

Egy elégedetlen biztonsági kutató szivárogtatta ki a „BlueHammer” nevű, súlyos Windows-sebezhetőség kihasználására alkalmas kódot, amely lehetővé teszi, hogy a támadók rendszergazdai vagy SYSTEM-jogosultsághoz jussanak...

MA 16:11

Az első kínai hidrogénhajtású turbólégcsavaros repülő már a levegőben

Miközben a világ szépen visszaállna a szokásos tempóra, Kína most beintett mindenkinek: felszállt az AEP100 nevű, hidrogénnel hajtott turbólégcsavaros gépük!..

MA 16:01

Az Anthropic többmilliárdos MI-megállapodást kötött a Google-lal és a Broadcommal

Az Anthropic bejelentette, hogy 2027-től kezdődően közel 3,5 gigawatt számítási kapacitást vesz igénybe, amelyet a Google fejlett tensorprocesszorai (TPU-k) biztosítanak...

MA 15:56

Az amerikai közlekedésbiztonsági hatóság végre túllépett a Tesla Smart Summon-botrányon

Hosszú hónapok vizsgálata után lezárta a Nemzeti Közúti Közlekedésbiztonsági Hivatal (NHTSA) a Tesla távoli parkolást megvalósító Smart Summon funkciójának ügyét, mivel a feltárt balesetek java része csupán apró koccanás volt – ráadásul mind alacsony sebességnél történt...

MA 15:45

Az MI-láz mellékhatásai: fizessenek a robotok, jöjjön a négynapos hét!

Oké, szóval az OpenAI most odavágott egy csomó zsírúj ötlettel, hogy kezeljük az MI miatt elszabaduló káoszt...

MA 15:36

Az MI forradalmasítja az ügyfélkutatást: gyorsabb, mélyebb, olcsóbb

A vállalatok számára a fogyasztók véleményének és viselkedésének megértése régóta kardinális kérdés, de az ehhez szükséges adatok összegyűjtése sok időt és pénzt igényelt...

MA 15:24

Az allergiaszezon előtt: Tartsd távol a pollent az otthonodtól

Ahogy beköszönt a tavasz, egyre többeket gyötörnek a pollenallergia tünetei: tüsszögés, orrfolyás, bedugult orr, kaparó torok, viszkető, könnyező szemek...

MA 15:13

A mesterséges intelligenciát tényleg kutyaürülékkel, pornóval és közösségi profilokkal tömik?

Tízezrek dolgoznak a Meta tulajdonában álló Scale AI nevű vállalatnál egy különleges feladaton: a mesterséges intelligenciát tanítják olyan adatanyagokkal, mint Instagram-képek, Facebook-profilok, sőt, szerzői jog alatt álló művek és pornográf hanganyagok...

MA 15:01

Az Anthropic rekordméretű MI-chipbeszerzése a Google-tól

💻 Az Anthropic hatalmas ugrást jelentett be: a vállalat éves bevétele már meghaladja a 11 000 milliárd forintot (kb...

MA 14:58

Az új Wegovy-tabletta berobban: tömegek kapkodnak a fogyás csodapirulájáért

💪 Évekig tartó próbálkozások után Jane Zuckerman felismerte, hogy a hagyományos fogyókúra nem mindenki számára hoz eredményt...

MA 14:45

Az antianyag végre útra kelt – kamion hátán!

🚗 Érdemes megvizsgálni, hogy a tudósoknak először sikerült teherautóval antianyagot szállítaniuk, ami jelentős előrelépés: lehetővé teszi, hogy ez a különösen instabil anyag eddig elképzelhetetlen pontosságú kísérletekben játsszon szerepet...

MA 14:34

A legújabb LinkedIn-botrány: kémkedik a böngészési adataid után?

A LinkedIn mostanában komoly vádakkal néz szembe, miután egy német digitális jogvédő szervezet, a Fairlinked aggasztó adatvédelmi gyakorlatokra hívta fel a figyelmet...

MA 14:23

Az MI-óriások fellendítik vagy kiszívják a szuflát a tőzsdéből?

A privát technológiai szektor soha nem látott tempót diktált az elmúlt negyedévben: rekordot döntött az induló vállalatokba fektetett globális tőke, az MI-témájú cégek szinte mindent visznek...

MA 13:56

Az okos trükk, amivel ujjlenyomatoddal bármit elindíthatsz a Samsungodon

🔐 Sokan csak felületesen használják a Samsung-telefonok testreszabási lehetőségeit, pedig az ujjlenyomat-olvasóval sokkal többre vagyunk képesek, mint gondolnánk...

MA 13:25

Az emberiség új űrrekordja: soha nem voltunk ilyen távol

🚀 Az Orion űrhajó fedélzetén ülve, nyolc órányi, szinte álomszerű holdmegfigyelés után vészesen elfogytak a szavak a NASA Artemis II küldetésének parancsnokánál...

MA 13:01

Az élet eredetének új nyomára bukkantunk egy elveszett világban

🔍 Dél-Kínában feltárt, lenyűgöző fosszíliák alapjaiban írják át az összetett állati élet kialakulásának történetét...

MA 12:56

Mégsem Snapdragon 8 Elite került az első kézikonzolba?

🙄 A tavaly bemutatott AYN Odin 3 kézikonzolt eredetileg az első olyan eszközként harangozták be, amely a Snapdragon 8 Elite processzorral jelenik meg...

MA 12:45

Az iráni háború árnyéka: drágulás és gazdasági lassulás jön

🛡 A világgazdaság újabb, komoly pofont kapott az iráni háború miatt: az energiaárak kilőnek, miközben a gazdasági növekedés belassul...

MA 12:24

Az új chipcsomagolásra tesz fel mindent az Intel

💻 Fontos kérdés, miként lehet lépést tartani az egyre gyorsuló számítási igényekkel, amelyeket főként a mesterséges intelligenciára építő technológiák hajtanak előre...

MA 11:57

Megmenthetik-e az MI-robotok Japánt a munkaerőhiánytól?

🤖 Japán jókora munkaerőhiánnyal küzd, amely az elöregedő társadalom következményeként csak egyre súlyosbodik...

MA 11:45

Az Apple összecsukható iPhone-jának debütálása csúszhat

📱 Az Apple régóta várt összehajtható iPhone-ja a vártnál több technikai akadályba ütközött, emiatt hónapokkal is csúszhat a piacra dobása...

MA 11:35

Az elektromos zacskóforrasztó tényleg megmenti a csipszet?

A nassolás szerelmesei jól ismerik azt a bosszúságot, amikor a frissen bontott csipsz vagy perec pár óra vagy nap alatt elveszíti ropogós állagát, és hamar állottá válik...

MA 11:01

Az első kétarcú mobil: színes E‑Ink találkozik az LCD-vel

A Bigme nevű E-Ink márka új szintre emeli az okostelefonos olvasás élményét: forradalmian új, kétkijelzős mobilt ígér, amely egy színes E-Ink panelt és egy hagyományos LCD-képernyőt kombinál...

MA 10:59

A mesterséges intelligencia sikere a betonbiztos alapokon múlik

Mindenki a mesterséges intelligencia (MI) gyors elterjedéséről beszél, de a valóság az, hogy a legtöbb vállalat – legyen szó óriásokról vagy startupokról – hajlamos kihagyni a legfontosabb lépést: az alapok tisztességes lerakását...

MA 10:50

A Pixel, ami csak Japáné: exkluzív színek, egyedi kiadás

A Google egy egyedi kiadású Pixel 10a telefont dobott piacra, amely kifejezetten a Pixel készülékek tízéves évfordulójára készült...

MA 10:43

A Disney+ beszáll az e-sportba – tényleg kell ez nekünk?

Nem hiszem el, de a nemzetközi League of Legends KeSPA-kupa innentől a Disney+-on lesz elérhető exkluzívan!..

MA 10:35

Az Artemis II-vel ember még nem járt ilyen messze a Földtől

Négy űrhajósból álló csapat történelmet írt: az Artemis II legénysége jelenleg távolabb jár a Földtől, mint bármely más emberes küldetés során valaha...

MA 10:29

Az Artemis II legénysége űrből nézte a lélegzetelállító napfogyatkozást

🌌 Mindössze néhány ezer kilométeres magasságból, a Hold felett, teljesen új oldaláról mutatkozott be a napfogyatkozás négy űrhajós számára...

MA 10:22

A németek rábukkantak az orosz zsarolóvírus-főnökökre

🕵 Jellemző példa erre, hogy a német szövetségi rendőrség (BKA) hosszú nyomozás után két orosz állampolgárt nevezett meg a hírhedt GandCrab és REvil nevű zsarolóvírus-hálózatok vezetőjeként...