2026年7月5日,Solana基金会宣布推出一系列安全计划,仅距DeFi平台Drift Protocol遭受2.7亿美元攻击五天后。这次攻击由朝鲜国家支持的黑客组织实施,经过长达六个月的社交工程渗透。Solana基金会的回应包括两大核心举措:结构化评估项目Stride和Solana事件响应网络(SIRN)。
Stride项目由Asymmetric Research主导,将对Solana生态中的DeFi协议进行八项安全支柱评估,并公开发布结果。该项目优先针对总锁定价值(TVL)超过1000万美元的协议,通过评估后将获得由Solana基金会资助的持续运营安全监控和主动威胁检测,覆盖范围根据协议风险等级调整。对于TVL超过1亿美元的协议,基金会还将资助形式验证——一种数学方法,能检查智能合约中所有可能的执行路径以确保正确性。
SIRN:实时危机响应网络
Solana事件响应网络(SIRN)是一个基于会员制的安全团队与研究者联盟,专注于实时危机响应。创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads和ZeroShadow。该网络对所有Solana协议开放,但根据TVL优先级提供服务。SIRN旨在弥补现有安全响应中的时间差,尤其是在跨链桥和稳定币冻结等环节。
然而,这些措施并未触及Drift攻击的根本原因。Drift的智能合约并未被攻破,代码审计也未发现问题。漏洞出在人为因素:攻击者花费六个月与Drift贡献者建立关系,通过恶意代码仓库和伪造的TestFlight应用入侵贡献者设备。Stride的形式验证和24/7链上监控无法捕捉这类攻击,因为交易本身在链上完全合法,与正常管理行为无异,直到攻击者利用多个签名授权锁定为非ce交易并在数周后执行提取。
市场影响与业界反应
Solana Foundation的举动在一定程度上回应了市场对安全性的担忧,但未能完全堵住社交工程漏洞。知名链上安全专家ZachXBT批评稳定币发行商Circle在攻击发生后六小时内未冻结超过2.3亿美元被盗USDC,而专用的事件响应网络(如SIRN)若能与桥运营商、交易所和稳定币发行商建立预先合作关系,可能会缩短响应时间。不过,SIRN能否足够快阻止通过Wormhole桥和Tornado Cash的混淆仍存疑。
Solana基金会谨慎声明,这些计划“并不转移协议自身的基本责任”。在Drift事件中,个体贡献者设备成为国家级攻击入口,这一现实使得新安全措施的有效性受到质疑。目前Solana生态已有多款免费安全工具,如Hypernative威胁检测、Range Security实时监控和Neodyme的Riverguard攻击模拟。
从市场角度看,Solana生态TVL和代币价格短期内可能因安全升级而获得支撑,但若核心的人为攻击向量未根除,机构投资者和大型DeFi协议可能仍持谨慎态度。Drift协议已恢复运行,但本次事件暴露了链上安全与链下人信任之间的鸿沟,需要更全面的解决方案。Solana基金会的新计划标志着生态安全建设向前迈出一步,但距离彻底防范类似国家级攻击仍有距离。

