Solana Foundation Launches STRIDE Security Program After $286M Drift Hack

Solana Foundation Launches STRIDE Security Program After $286M Drift Hack

N
News Editor 01
2026-07-05 22:11:11
Following the $286 million Drift Protocol exploit, the Solana Foundation and Asymmetric Research launched STRIDE, a tiered DeFi security program with continuous assessments, real-time monitoring, and formal verification for larger protocols.

Drift Protocol上周遭遇2.86亿美元被盗、且攻击在12分钟内完成之后,Solana基金会宣布联合Asymmetric Research推出名为STRIDE的DeFi安全计划,试图为Solana生态内的去中心化金融协议建立更系统、持续性的防护框架。与传统一次性审计模式不同,STRIDE强调分级安全覆盖、持续评估、实时威胁监控以及针对大型协议的形式化验证。

从一次性审计转向持续安全防护

根据公布的信息,STRIDE全称为Solana Trust, Resilience and Infrastructure for DeFi Enterprises。该计划面向所有Solana DeFi协议开放申请,不以项目规模设限。每一个参与项目都将获得独立评估,并生成公开报告,供用户与投资者查看其安全状况。这种机制意味着,安全信息将不再仅停留在团队与审计方之间,而是进一步走向透明化。

STRIDE围绕八大安全支柱展开,覆盖运营安全、访问控制、多签配置以及治理漏洞等关键环节。Asymmetric Research将负责对参与协议进行实操型评估,并把结果发布在公开资料库中。对于当前DeFi行业而言,这一设计释放出的信号非常明确:安全不再是上线前的一次性检查,而应成为协议生命周期中的持续工程。

按TVL分级支持,重点资源向头部协议倾斜

STRIDE最受关注的特点之一,是其按照协议锁仓规模(TVL)提供差异化支持。根据规则,凡是通过STRIDE评估且TVL超过1000万美元的协议,将有资格获得由基金会资助的7×24小时运营安全支持与实时威胁监控。监控强度会根据风险水平动态调整,也就是说,资产规模越高、潜在系统性影响越大的协议,将获得更密集的风险监测。

而对于管理资产规模更大的协议,即TVL超过1亿美元的项目,Solana基金会还将资助开展形式化验证。这一方法通过数学证明检验智能合约的所有可能执行路径,被视为比常规审计更严格的安全手段,有助于排查传统审计难以发现的一整类漏洞。对于DeFi协议尤其是复杂金融合约而言,形式化验证的引入意味着安全标准正在向更高层级迈进。

目前,STRIDE 0.1版本已经上线,后续还将根据真实评估过程中的反馈继续演进。

SIRN同步启动,建立实时危机响应机制

除了STRIDE之外,Solana基金会还同步推出了Solana Incident Response Network(SIRN),即Solana事故响应网络。该网络由多家安全公司组成,目标是在生态出现突发安全事件时提供实时协同响应。首批创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads和Zeroshadow

SIRN同样向所有Solana协议开放,但在应急响应资源分配上,将优先考虑TVL规模以及事件可能造成的影响。这表明Solana正在尝试搭建一个不仅能“事前评估”,也能“事中止损”的安全体系。对于高频交易、借贷、永续合约等资金密集型DeFi场景而言,响应速度往往直接决定损失规模,建立统一协调网络因此具备较强现实意义。

Drift事件成为直接催化剂

此次安全计划发布的背景,是Drift Protocol遭遇的重大安全事件。作为Solana生态最大的永续合约交易所,Drift在本次攻击后受到明显冲击。报道显示,Drift的TVL已从5.5亿美元降至目前的2.34亿美元。与此同时,截至周一美国东部时间晚间,平台代币DRIFT过去7天下跌超过37%,并较其2024年11月创下的2.60美元历史高点回撤98.5%

从市场层面看,Drift事件再次暴露了DeFi协议在快速扩张阶段面临的共性问题:即便是头部项目,也难以依赖过往审计记录完全规避风险。新闻中提到,像Squads Multisig、Kamino和Jupiter Lend等项目已建立较高内部安全标准,部分协议甚至完成了10次或以上审计。然而,安全事件仍不断提醒市场,单次审计并不足以覆盖长期运行中的新威胁、配置变化和治理风险。

对Solana生态意味着什么

从行业竞争角度看,STRIDE更像是Solana对DeFi基础设施安全的一次系统补课。基金会此前已经部署多项免费工具,包括Hypernative的生态威胁检测、Range Security的实时风险预警、Neodyme推出的Riverguard攻击模拟、Sec3 X-Ray静态分析以及Auditware Radar模板化问题检测。如今,STRIDE与SIRN将这些工具与评估、监控、应急流程进一步整合,形成更完整的安全治理框架。

对Solana生态项目方而言,这一计划的价值在于降低高标准安全能力的准入门槛。许多中小型协议缺乏预算持续购买顶级安全服务,而基金会资助模式有望让更多团队获得接近头部协议的防护水平。对用户与机构资金来说,公开评估报告和分级响应机制也可能提升其对生态风险管理能力的信心。

不过,市场也应保持理性。安全计划的推出本身并不等于风险已经消失。无论是持续监控还是形式化验证,都更像是降低攻击概率与缩短响应时间的工具,而非绝对保障。真正决定成效的,仍是协议团队执行安全建议的能力、治理透明度以及事故发生后的协作效率。

整体来看,在DeFi安全事件频发、资金对基础设施可靠性要求不断提高的背景下,Solana基金会此次推出STRIDE和SIRN,释放出一个清晰信号:未来公链生态的竞争,不仅是性能和流动性的竞争,也将越来越多地变成安全体系、响应机制和用户信任的竞争。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.