Solana triển khai Crisis Mode để đối phó rủi ro DeFi

Solana Foundation công bố loạt sáng kiến an ninh mới cho DeFi, chuyển trọng tâm sang giám sát 24/7 và phản ứng sự cố theo thời gian thực sau vụ khai thác 280 triệu USD nhắm vào Drift Protocol.

Các biện pháp này đáng chú ý vì vụ tấn công tận dụng cơ chế “durable nonces” ít người dùng biết đến để nhanh chóng chiếm quyền quản trị, đồng thời làm dấy lên lo ngại về mô típ tấn công tương tự những chiến dịch từng bị gán với Triều Tiên.

NỘI DUNG CHÍNH
  • Solana triển khai STRIDE và yêu cầu giám sát theo bậc dựa trên TVL, gồm theo dõi đe dọa 24/7 cho các giao thức lớn.
  • Thành lập Solana Incident Response Network (SIRN) để huy động các công ty bảo mật xử lý khủng hoảng theo thời gian thực.
  • Sau sự cố Drift, xuất hiện tín hiệu on-chain và nhận định từ Elliptic/Chainalysis về mô thức tấn công giống các nhóm liên quan Triều Tiên.

Sự kiện chính: Solana siết an ninh DeFi sau vụ khai thác Drift Protocol

Solana Foundation đưa ra chương trình và công cụ mới nhằm theo dõi, kiểm thử và phòng vệ cho các dự án DeFi theo hướng liên tục, thay vì chỉ kiểm tra một lần trước khi ra mắt.

Vụ việc gần đây liên quan Drift Protocol gây chú ý vì kẻ tấn công khai thác một cơ chế chuyên biệt dùng “durable nonces”, từ đó giành quyền kiểm soát thông qua việc chiếm quyền quản trị. Theo mô tả, đây là lỗ hổng mà đa số người dùng khó nhận ra trong quá trình sử dụng thông thường.

Đọc thêm:  Avici cam kết bồi thường toàn bộ cho người dùng sau vụ hack

Bối cảnh thị trường cũng chịu ảnh hưởng: hệ sinh thái Solana được nhắc đến là dao động quanh mức 125 tỷ USD, trong khi SOL giảm hơn 4% trong 7 ngày và giao dịch quanh 80,03 USD tại thời điểm ghi nhận.

STRIDE thay đổi cách giám sát: từ “checklist” sang theo dõi liên tục

STRIDE là chương trình an ninh dành cho DeFi trên Solana, kết hợp đánh giá độc lập, công bố phát hiện và yêu cầu giám sát theo bậc dựa trên tổng giá trị khóa (TVL).

Solana Foundation cho biết sẽ đẩy mạnh giám sát thời gian thực, bổ sung xác minh hình thức (formal verification) cho các giao thức lớn và xây dựng cơ chế phối hợp phản ứng khi sự cố xảy ra. Mục tiêu là coi an ninh như một quy trình liên tục, không phải bước “đánh dấu hoàn tất” một lần.

Một bài đăng nêu rõ các giao thức quản lý TVL trên 10 triệu USD sẽ được theo dõi đe dọa 24/7. Những giao thức vượt 100 triệu USD TVL sẽ đủ điều kiện nhận formal verification do Solana Foundation tài trợ.

SIRN: mạng lưới phản ứng sự cố để rút ngắn thời gian xử lý

Solana Incident Response Network (SIRN) là mạng lưới dành riêng cho phản ứng khủng hoảng, tập hợp các công ty bảo mật để hỗ trợ xử lý sự cố theo thời gian thực.

Theo mô tả, mục tiêu của SIRN là huy động nhanh khi xảy ra khai thác, trong bối cảnh nhiều vụ tấn công DeFi trước đây cho thấy thời gian phản ứng mang tính quyết định. Việc có một cơ chế điều phối sẵn được xem là phần thường thiếu trong các kịch bản khẩn cấp.

Đọc thêm:  SEC cáo buộc hai cựu chủ ngân hàng Wall Street giao dịch nội gián 18,5 triệu USD

Bộ công cụ bảo mật được cung cấp cho hệ sinh thái Solana

Hệ sinh thái Solana sẽ được tiếp cận một bộ công cụ bảo mật miễn phí, gồm hạ tầng phát hiện đe dọa, theo dõi rủi ro theo thời gian thực, mô phỏng tấn công và phân tích tĩnh.

Các thành phần được nêu gồm: hạ tầng phát hiện đe dọa từ Hypernative, giám sát rủi ro thời gian thực từ Range Security, mô phỏng tấn công qua Riverguard của Neodyme, cùng công cụ phân tích tĩnh từ Sec3 và AuditWare.

Tín hiệu liên quan Triều Tiên và các diễn biến bổ sung sau vụ Drift

Các công ty phân tích blockchain ghi nhận mô thức on-chain của vụ tấn công Drift có nét tương đồng với những chiến thuật từng được liên hệ tới các tác nhân đe dọa từ Triều Tiên.

Elliptic cho biết các dấu hiệu on-chain vẫn “gần như giữ nguyên” theo một khuôn mẫu từng xuất hiện. Chainalysis ước tính Triều Tiên chịu trách nhiệm khoảng 2 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025, tương đương khoảng 60% hoạt động crypto bất hợp pháp toàn cầu.

Sau sự cố, Onchain Lens cũng nêu việc một ví được cho là liên quan đội ngũ Drift đã chuyển hơn 56 triệu token DRIFT (xấp xỉ 2,4 triệu USD) lên sàn CEX.

Đọc thêm:  Hyperliquid Strategies mở rộng hạn mức bán cổ phiếu lên 2,5 tỷ USD

Phản hồi từ phía XRP: nhấn mạnh nhu cầu phối hợp an ninh đa hệ

Một validator tên Vet cho rằng hướng đi của Solana tương đồng với các thảo luận về “an ninh cấp độ tiếp theo” trong hệ XRP, và nhấn mạnh phòng thủ có thể cần vượt ra ngoài từng hệ sinh thái riêng lẻ.

Vet cho biết Solana “đang tăng cường mạnh tay”, đồng thời liên hệ với các cuộc trao đổi giữa XRPL Foundation và RippleX. Ông đề cập các cuộc trò chuyện với kỹ sư RippleX, bao gồm Ayo Akinyele, về việc định nghĩa thế nào là nâng cấp an ninh ở “cấp độ tiếp theo” cho XRPL.

DeFi cần an toàn hơn trên toàn hệ sinh thái. Thật tốt khi thấy Solana tăng cường cam kết.
– Vet, validator (bài đăng trên X)

Ở chiều giá, XRP giảm khoảng 4% trong 30 ngày và giao dịch quanh 1,31 USD tại thời điểm ghi nhận, trong bối cảnh áp lực bán được đề cập là vẫn hiện hữu.

Tổng kết

Sau vụ khai thác 280 triệu USD liên quan Drift Protocol, Solana Foundation chuyển trọng tâm sang an ninh DeFi kiểu “vận hành liên tục” với STRIDE, giám sát 24/7 theo ngưỡng TVL, SIRN để phản ứng sự cố và một bộ công cụ hỗ trợ toàn hệ. Diễn biến tiếp theo đáng theo dõi là hiệu quả của cơ chế giám sát/phản ứng mới và các tín hiệu on-chain liên quan nguồn gốc tác nhân tấn công.

BÀI VIẾT LIÊN QUAN

Hạ viện Mỹ thông qua dự luật tăng chi phí lưới điện cho trung tâm dữ liệu

Hạ viện Mỹ thông qua dự luật tăng chi...

Hạ viện Mỹ đã thông qua H.R. 9340, còn gọi là Ratepayer Protection Act, với tỷ lệ...
Google tránh bị chia tách, phải cải tổ mảng quảng cáo

Google tránh bị chia tách, phải cải tổ mảng...

Một tòa án liên bang Mỹ yêu cầu Google thay đổi một số quy tắc đấu giá...
Hạ viện thông qua dự luật thuế tiền số theo quy tắc truyền thống

Hạ viện thông qua dự luật thuế tiền số...

Ủy ban Tài chính và Thuế vụ Hạ viện Mỹ đã thông qua H.R. 10357, hay Digital...