2026年4月1日,基于Solana的永续合约交易所Drift Protocol在12分钟内被盗2.86亿美元,成为今年最大DeFi安全事件。5天后,Solana基金会与安全公司Asymmetric Research联合推出STRIDE(Solana Trust, Resilience and Infrastructure for DeFi Enterprises)安全计划,旨在通过分级持续防护重塑生态安全标准。
Drift黑客事件:安全警钟
攻击者花费三周策划此次入侵,12分钟内将2.86亿美元从Drift协议中卷走。事件导致Drift的总锁仓量(TVL)从5.5亿美元暴跌至2.34亿美元,协议代币DRIFT一周内下跌37%,较2024年11月的历史高点2.60美元已回落98.5%。此次事件凸显传统一次性审计的局限性,催生了STRIDE计划。
STRIDE计划核心:八支柱分级防护
STRIDE替代传统单次审计模式,实施由基金会资助的持续安全保护。计划围绕八项安全支柱构建,覆盖运营安全、访问控制、多签配置及治理漏洞等领域。Asymmetric Research对参与协议进行实际评估,并将结果发布在公开仓库中,使用户和投资者能够直接查看协议安全状况。所有Solana DeFi协议均可申请参加,无论规模大小,均会获得独立评估和公开报告。
分级支持:从监控到形式化验证
STRIDE根据协议规模提供不同级别支持:
- 通过评估且TVL超过1000万美元的协议,可获得基金会资助的24/7运营安全支持和实时威胁监控。监控强度根据风险调整,高价值协议获得更密集覆盖,力求在可疑活动升级前发现。
- 对于TVL超过1亿美元的最大型协议,基金会资助形式化验证。该方法使用数学证明检查智能合约的每条可能执行路径,可消除标准审计遗漏的整类漏洞。
STRIDE 0.1版本已上线,未来将根据实际评估反馈持续演进。
SIRN应急响应网络
同步推出的Solana事件响应网络(SIRN)是由多家安全公司组成的联盟,致力于生态系统实时危机响应。创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads和Zeroshadow。所有Solana协议均可加入SIRN,响应优先级按TVL和潜在影响排序。
已有工具与生态整合
STRIDE建立在Solana基金会已部署的免费工具之上,包括Hypernative(全生态威胁检测)、Range Security(实时风险警报)、Neodyme的Riverguard(攻击模拟)、Sec3 X-Ray(静态分析)、Auditware Radar(模板化问题检测)。此外,基金会还加入了Crypto Defenders Alliance进行跨行业欺诈防范,STRIDE在此基础上增加了Solana专用安全层。
像Squads Multisig、Kamino和Jupiter Lend等项目已建立高标准内部安全,部分协议拥有十次以上审计。STRIDE旨在为资源有限的团队提供同等水平的保护。

