Solana基金会启动STRIDE安全计划,分层防护DeFi协议抵御黑客威胁

Solana基金会启动STRIDE安全计划,分层防护DeFi协议抵御黑客威胁

N
News Editor 01
2026-07-09 05:06:13
在Drift协议遭2.86亿美元黑客攻击后,Solana基金会与Asymmetric Research推出STRIDE安全计划,为DeFi协议提供分级持续保护,包括24/7监控和形式化验证,同时成立SIRN应急响应网络。
SolanaDeFi安全STRIDE黑客攻击Drift协议

2026年4月1日,基于Solana的永续合约交易所Drift Protocol在12分钟内被盗2.86亿美元,成为今年最大DeFi安全事件。5天后,Solana基金会与安全公司Asymmetric Research联合推出STRIDE(Solana Trust, Resilience and Infrastructure for DeFi Enterprises)安全计划,旨在通过分级持续防护重塑生态安全标准。

Drift黑客事件:安全警钟

攻击者花费三周策划此次入侵,12分钟内将2.86亿美元从Drift协议中卷走。事件导致Drift的总锁仓量(TVL)从5.5亿美元暴跌至2.34亿美元,协议代币DRIFT一周内下跌37%,较2024年11月的历史高点2.60美元已回落98.5%。此次事件凸显传统一次性审计的局限性,催生了STRIDE计划。

STRIDE计划核心:八支柱分级防护

STRIDE替代传统单次审计模式,实施由基金会资助的持续安全保护。计划围绕八项安全支柱构建,覆盖运营安全、访问控制、多签配置及治理漏洞等领域。Asymmetric Research对参与协议进行实际评估,并将结果发布在公开仓库中,使用户和投资者能够直接查看协议安全状况。所有Solana DeFi协议均可申请参加,无论规模大小,均会获得独立评估和公开报告。

分级支持:从监控到形式化验证

STRIDE根据协议规模提供不同级别支持:

  • 通过评估且TVL超过1000万美元的协议,可获得基金会资助的24/7运营安全支持和实时威胁监控。监控强度根据风险调整,高价值协议获得更密集覆盖,力求在可疑活动升级前发现。
  • 对于TVL超过1亿美元的最大型协议,基金会资助形式化验证。该方法使用数学证明检查智能合约的每条可能执行路径,可消除标准审计遗漏的整类漏洞。

STRIDE 0.1版本已上线,未来将根据实际评估反馈持续演进。

SIRN应急响应网络

同步推出的Solana事件响应网络(SIRN)是由多家安全公司组成的联盟,致力于生态系统实时危机响应。创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads和Zeroshadow。所有Solana协议均可加入SIRN,响应优先级按TVL和潜在影响排序。

已有工具与生态整合

STRIDE建立在Solana基金会已部署的免费工具之上,包括Hypernative(全生态威胁检测)、Range Security(实时风险警报)、Neodyme的Riverguard(攻击模拟)、Sec3 X-Ray(静态分析)、Auditware Radar(模板化问题检测)。此外,基金会还加入了Crypto Defenders Alliance进行跨行业欺诈防范,STRIDE在此基础上增加了Solana专用安全层。

像Squads Multisig、Kamino和Jupiter Lend等项目已建立高标准内部安全,部分协议拥有十次以上审计。STRIDE旨在为资源有限的团队提供同等水平的保护。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。