Solana基金会与安全公司Asymmetric Research于2026年4月6日正式推出STRIDE(Solana Trust, Resilience and Infrastructure for DeFi Enterprises)分层安全计划,旨在为Solana生态中的去中心化金融(DeFi)协议提供持续、可扩展的安全保护。该计划的发布紧随Drift协议遭黑客攻击损失2.86亿美元的事件之后,被视为Solana加强生态安全的关键举措。
STRIDE计划的核心机制
STRIDE摒弃了传统的一次性审计模式,转而采用由基金会资助的持续安全防护,并根据协议规模和风险等级进行分层。计划围绕八大安全支柱构建,涵盖运营安全、访问控制、多签配置和治理漏洞等关键领域。Asymmetric Research将对参与协议进行手动评估,并将结果发布在公开仓库中,使用户和投资者能够直接了解各协议的安全状况。
所有Solana DeFi协议均可申请加入。每个参与项目无论规模大小,都将获得独立评估和公开报告。其中,总锁定价值(TVL)超过1000万美元的协议,若通过STRIDE评估,将有资格获得基金会资助的24/7运营安全支持和实时威胁监控。监控强度与风险挂钩,价值更高的协议将获得更密集的监测,旨在在可疑活动升级前及时发现。
对于TVL超过1亿美元的顶级协议,Solana基金会将资助形式化验证。该方法利用数学证明检查智能合约中所有可能的执行路径,从而消除标准审计可能遗漏的漏洞类别。目前STRIDE 0.1版已上线,并将根据实际评估反馈持续演进。
Solana事件响应网络(SIRN)同步启动
与STRIDE同步推出的还有Solana事件响应网络(SIRN),这是一个由多家安全公司组成的联盟,致力于提供实时危机协调。创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads和Zeroshadow。SIRN向所有Solana协议开放,响应优先顺序基于TVL和潜在影响。
STRIDE还整合了Solana基金会此前部署的免费工具,包括Hypernative(生态级威胁检测)、Range Security(实时风险预警)、Neodyme的Riverguard(攻击模拟)、Sec3 X-Ray(静态分析)以及Auditware Radar(基于模板的问题检测)。
Drift协议事件影响
2026年4月1日,基于Solana的永续合约交易所Drift Protocol在12分钟内被盗2.86亿美元,成为2026年迄今为止最大的DeFi黑客事件。事件发生后,Drift的TVL从5.5亿美元暴跌至2.34亿美元。截至4月6日美国东部时间下午6:30,其代币DRIFT在7天内下跌超过37%,较2024年11月创下的历史高点2.60美元下跌了98.5%。
Solana基金会表示,像Squads Multisig、Kamino和Jupiter Lend等项目已经建立了较高的内部安全标准,部分协议经历了十次以上审计。STRIDE旨在为缺乏资源独立支付如此高安全覆盖的团队提供类似保护。该基金会还参与了Crypto Defenders Alliance进行跨行业欺诈预防,STRIDE在此基础上增加了针对Solana的专用安全层。

