上周4月2日,Solana生态重要协议Drift Protocol遭黑客入侵,攻击者利用admin key操控oracle数据,抽走超过2.85亿美元资金,成为2026年迄今最大DeFi黑客事件。约20个整合Drift vaults的协议连带受冲击。Solana基金会主席Lily Liu事后直言:“智能合约没有漏洞,目标是人——社交工程与opsec弱点。”
事件余波未平,Solana基金会今日正式公布一套涵盖工具、标准与资金支持的安全强化方案,核心为两大计划:STRIDE与SIRN,由安全机构Asymmetric Research执行。
STRIDE:八大安全支柱,TVL破千万免费入场
STRIDE全名“Solana Trust, Resilience and Infrastructure for DeFi Enterprises”,是针对Solana生态DeFi协议的结构化评估框架。Asymmetric Research将依照八大安全支柱对各��议独立评估,并公开发布结果。
TVL超过1000万美元且通过STRIDE评估的协议,将获得Solana基金会资助的24/7主动威胁监控与opsec支持,完全免费。TVL超过1亿美元的协议更进一步,基金会额外资助形式验证——目前业界最严谨的合约安全方法之一。公告点明生态现有安全基础:Squads Multisig已完成形式验证并超过10次审计、Kamino完成9次独立审计、Jupiter Lend形式验证加7次审计。但Drift事件清楚说明:审计数量不等于固若金汤,主动监控与快速应变才是缺口。
SIRN:五大安全机构即时应急网络
STRIDE负责标准与评估,SIRN(Solana Incident Response Network)则是事件爆发时的第一道防线。SIRN今日同步上线,是一个会员制安全机构联盟,专门协调处理Solana生态的安全事件。创始成员包括Asymmetric Research、OtterSec、Neodyme、Squads与ZeroShadow五家机构。成员间共享威胁情报、协同应对实时事件,并持续完善STRIDE框架。SIRN向所有Solana协议开放,但资源分配按TVL大小排定优先级。
既有免费工具一览
除两大新计划,Solana基金会还整合了目前已向生态项目免费开放的安全工具:Hypernative自2024年9月起���供机构级威胁检测;Range Security自同年10月起提供多签钱包与程序实时风险警报,每月免费100次API调用;Neodyme开发的Riverguard可模拟对Solana程序的攻击。Solana基金会在公告末尾强调:上述措施不代表协议本身的安全责任可以转嫁。管理大量用户资金的协议,严格的安全措施是必要而非选项。

