就在去中心化金融(DeFi)平台 Drift Protocol 因一次持续六个月的社交工程攻击损失 2.7 亿美元仅五天后,Solana 基金会于周一宣布了一系列安全改革计划。核心措施包括 Stride 结构化评估项目和 Solana 事件响应网络(SIRN),旨在提升生态系统的整体安全水平。然而,这些改革是否真正触及了本次攻击的根源,引发了社区的广泛讨论。
Stride:为 DeFi 协议引入八项安全基石
Stride 项目由 Asymmetric Research 主导,将对 Solana 上锁仓总价值(TVL)超过 1000 万美元的 DeFi 协议进行基于八项安全基石的评估,并公开评估结果。对于 TVL 超过 1 亿美元的协议,基金会还将资助形式化验证——一种通过数学方法检查智能合约所有可能执行路径以确保正确性的技术。通过评估的协议将获得由 Solana 基金会资助的持续运营安全监控和主动威胁监测,覆盖范围根据各协议的风险状况校准。
SIRN:实时危机响应网络
与此同时,Solana 基金会推出了 SIRN,这是一个由安全公司和研究人员组成的会员制网络,专注于实时危机响应。创始成员包括 Asymmetric Research、OtterSec、Neodyme、Squads 和 ZeroShadow。该网络向所有 Solana 协议开放,但按 TVL 排序优先服务。理论上,SIRN 可以缩短事件响应时间。例如,在本次攻击中,链上安全专家 ZachXBT 曾批评稳定币发行商 Circle 未能在攻击开始后的六小时内冻结超过 2.3 亿美元 的被盗 USDC。一个拥有与桥接运营商、交易所和稳定币发行商既定关系的事件响应网络,或许能加速这一流程。
漏洞不在链上,而在人与人之间
值得注意的是,Drift Protocol 的智能合约并未被攻破,代码也通过了审计。攻击的切入点是人:攻击者花费六个月时间与 Drift 贡献者建立关系,并通过一个恶意代码仓库和伪造的 TestFlight 应用入侵了他们的设备。随后,攻击者利用这些设备获取了多签批准,并将其锁定为持久 nonce 交易,数周后执行。这种攻击利用了链上正确性与链下人类信任之间的鸿沟——这是一道任何智能合约审计或监控工具都无法覆盖的盲区。
Stride 项目中包含的形式化验证,对于检测这种攻击毫无作用。24/7 的链上活动监控同样无效,因为那些交易在设计上是合法的,与正常管理操作无法区分,直到它们被用于清空金库。因此,新推出的安全举措虽然解决了部分问题,但未能堵住最致命的人性漏洞。
市场影响与行业反思
此次安全改革反映了 Solana 基金会在面对重大安全事件后的积极姿态。然而,市场对于“人类因素”在 DeFi 安全中的地位有了新的认识。传统上,DeFi 安全焦点集中在智能合约漏洞和跨链桥攻击上,但本次案例表明,针对项目团队的社交工程攻击同样具有毁灭性。Solana 基金会在公告中谨慎指出,这些计划“不会转移协议自身的基础责任”,这一表述在 Drift 的事后分析揭示个人设备成为国家级攻击入口后,显得意味深长。
对于 Solana 生态而言,虽然 Stride 和 SIRN 可能增强部分头部协议的安全性,但中小型协议仍面临较大的安全风险。此外,本次事件也让投资者意识到,仅仅依赖代码审计和链上监控是不够的,需要建立全面的运维安全(OpSec)标准和员工安全意识培训。Solana 基金会表示,未来将继续与安全社区合作,探索更全面的解决方案。
目前,Solana 上已存在多个免费安全工具,包括用于威胁检测的 Hypernative、实时监控的 Range Security 以及 Neodyme 的 Riverguard 攻击模拟工具。但这些工具同样无法防止人为设备被攻破。如何将安全防线从链上延伸至链下,将是 Solana 乃至整个加密行业必须面对的新课题。

