Solana基金会开始在生态内推进一套更成体系的安全机制,核心是STRIDE评估框架与SIRN事件响应网络。这轮安排由安全公司 Asymmetric Research 提供支持,重点放在漏洞发现、风险评估和安全事件处置协同上,目标直�� Solana 生态中 DeFi 协议面临的安全压力。
STRIDE把项目安全评估公开化
根据基金会官方博客披露,STRIDE 用于评估项目的韧性和运营安全。Asymmetric 将使用其内部方法论开展独立评估,评估结果也会向外公开。这样一来,用户和投资者可以更直接地查看项目的风险敞口,而不是只依赖团队自行披露的信息。
这套支持机制带有明确分层。总锁仓价值(TVL)超过1000万美元的协议,可获得持续监控和运营安全支持;TVL超过1亿美元的协议,还将得到正式智能合约验证工具方面的额外支持。门槛与项目规模直接挂钩,基金会希望借此把安全资源分配到系统性风险更高的平台。
SIRN整合安全机构与研究人员
与STRIDE同步推出的,还有 Solana Incident Response Network,即SIRN。这是一个成员制事件响应网络,作用是把安全公司和研究人员接入同一套协同处置体系。当前披露的创始成员包括 OtterSec、Neodyme 和 Asymmetric。
SIRN面向生态内项目提供资源,但优先级同样会参考 TVL。基金会给出的思路很直接:体量更大的协议一旦发生安全事故,外溢影响也更大,所以需要在事件发生时获得更快的响应。通过把多家安全服务方纳入同一网络,Solana试图减少事件处理中的割裂状态,压缩响应时间,并改善协议在遭遇攻击后的恢复流程。
基金会扩大支持,项目团队仍负主责
基金会同时强调,生态级安全计划并不替代项目方自身责任。各协议团队仍需自行部署防护措施,维护内部安全标准。STRIDE和SIRN提供的是外部评估、持续监控和协同响应能力,用来补足生态层面的支持,而不是接管项目安全。
从这次发布看,Solana正在把安全管理从分散模式推向结构化模式:一边是独立评估与公开结果,另一边是跨机构联动的事件响应网络。对DeFi应用来说,这意味着Solana正在尝试建立分层防线,把协议审视、运营监控和安全事件处置放进同一套框架里。

