Solana 基金会在 $286 million 漂移漏洞之后推出 STRIDE 和 SIRN 安全计划

CryptoPulse Elite
SOL-3.08%
DRIFT-7.68%
KMNO1.71%
JUP4.1%

Solana Foundation Launches STRIDE and SIRN Security Programs Solana 基金会于 2026 年 4 月 6 日宣布,面向其 DeFi 生态系统推出一项全面的安全扩展计划,引入 STRIDE(Solana 信任、韧性与 DeFi 企业基础设施)以及 Solana 事件响应网络(SIRN),用于评估协议、提供持续的威胁监测,并实现实时危机响应。

此次上线距 Drift Protocol 遭受 $286 million 漏洞利用事件还不到一周。区块链分析公司 Elliptic 将该事件关联至朝鲜国家支持的黑客;目前已发现被攻破的管理员私钥很可能是此次攻击的主要攻击向量。

STRIDE 计划通过八大安全支柱并公开研究结果

Asymmetric Research 与 Solana 基金会联合宣布 STRIDE,这是一项用于评估、监测并升级 Solana 各项目安全性的结构化计划。Asymmetric 已在八大安全支柱上提出一套新的框架,并将开展对生态系统协议的独立评估,以确保其满足该框架要求。研究结果将公开发布,为用户和投资者提供透明度,让他们了解自己所依赖的协议情况。

对于通过评估且总锁定价值(TVL)超过 $10 million 的协议,STRIDE 将提供持续的运营安全与主动威胁监测,并由 Solana 基金会拨付资助。覆盖范围将根据每个产品的风险画像进行校准;锁定价值越高的协议,将获得越严格的保护。该计划旨在在可疑活动升级为事故之前就发出预警。

对于 TVL 超过 $100 million 的协议,Solana 基金会还将额外资助形式化验证:一种基于数学证明的方法,通过对每一种可能的状态与执行路径进行穷尽式检查,从而保证智能合约的正确性。

SIRN 提供24/7事件响应网络

在 STRIDE 建立并评估安全标准的同时,Solana 事件响应网络(SIRN)已启动,用于在发生安全事件时进行响应并采取行动。SIRN 是一个专注于保护 Solana 生态系统的、基于会员制的安全公司与研究人员网络。SIRN 可供所有 Solana 协议使用,但会根据 TVL 进行优先级排序。

SIRN 的创始参与者包括 Asymmetric Research、OtterSec、Neodyme、Squads 和 ZeroShadow。成员将共享威胁情报,协调对正在发生的事件的响应,并推动 STRIDE 框架的持续演进,为生态系统提供专属的、全天候的事件响应能力。

Drift 漏洞利用事件凸显对增强安全性的需求

此次安全扩展是在 2026 年 4 月 1 日 Drift Protocol 漏洞利用事件之后推出的。这是 2026 年规模最大的 DeFi 黑客攻击事件,约 $286 million 被盗。Elliptic 的分析指向被攻破的管理员私钥,从而强化了一个事实:DeFi 的失效往往不仅限于智能合约代码,还会延伸到治理、访问控制与运营安全。该事件是 Solana 生态系统中继 2022 年 $326 million Wormhole 桥漏洞利用之后的第二大安全泄露。

Solana 基金会的公告指出,领先协议已经维持了强有力的安全实践:Squads Multisig 已通过形式化验证,且拥有超过 10 次审计;Kamino 已完成 9 次独立审计;Jupiter Lend 已通过形式化验证,并拥有 7 次审计。然而,基金会表示,对手正在迅速创新,因此需要进一步提升整个生态系统层面的防御能力。

持续的安全资源可在零成本下获得

STRIDE 和 SIRN 将叠加到 Solana 基金会在过去几年中已向生态系统提供的一套强大的安全资源之上。以下服务现已无需成本向 Solana 生态系统中的所有项目开放:

  • Hypernative 为构建在 Solana 上的协议提供机构级安全基础设施,使团队能够尽早发现威胁,并在恶意交易执行之前予以阻止。

  • Range Security 为生态系统中的多签、钱包和程序提供实时风险、安全与告警服务,并为 Solana 团队每月提供 100 个免费的 API 额度。

  • Neodyme 的 Riverguard 通过模拟对 Solana 程序的攻击,帮助团队对发现事项进行分诊;对在 Solana 部署的任何协议均免费。

  • Sec3 提供 X-Ray,这是一款静态分析工具,可自动化安全最佳实践,同时还提供免费的 45 分钟安全咨询。

  • AuditWare 的 Radar 工具使开发者能够在构建过程中编写、共享并使用模板,从而识别安全问题。

Solana 基金会也还是 Crypto Defenders Alliance 的成员,这是一个由交易所、区块链项目和网络安全组织组成的联盟,致力于阻止欺诈、盗窃以及被盗数字资产的清算。

责任仍在协议方

Solana 基金会强调,尽管它将继续部署资源以确保更安全的生态系统,但这并不会把基础责任从协议本身转移出去。对于管理大量用户资金的协议,严格的安全措施是强制性的;这些资源的提供旨在确保安全,而不是取代各个团队必须自行完成的工作。

随着 Solana 持续扩展,这项扩大的安全计划体现了其对建设者、用户以及网络长期健康的持续承诺。

FAQ

什么是 STRIDE 和 SIRN?

STRIDE(Solana 信任、韧性与 DeFi 企业基础设施)是一项安全评估与监测计划,用于从八大安全支柱对 Solana 协议进行评估,并发布公开的研究结果。SIRN(Solana 事件响应网络)是一个基于会员制的安全公司与研究人员网络,为 Solana 生态系统提供 24/7 事件响应以及威胁情报共享。

哪些协议符合获得增强安全支持的资格?

通过 STRIDE 评估且 TVL 超过 $10 million 的协议,将获得持续的运营安全与主动威胁监测。TVL 超过 $100 million 的协议,还将额外获得由基金会资助的形式化验证。SIRN 可供所有 Solana 协议使用,但会根据 TVL 进行优先级排序。

是什么促成了这次安全扩展的时机?

此次推广距 $286 million 的 Drift Protocol 漏洞利用事件还不到一周。Elliptic 将该事件关联至朝鲜国家支持的黑客。该事件涉及被攻破的管理员私钥,表明 DeFi 漏洞不仅存在于智能合约代码层面,也延伸至治理、访问控制与运营安全。这次攻击是 Solana 历史上第二大安全泄露事件,仅次于 2022 年的 Wormhole 桥漏洞利用。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Solana 选用 Falcon 用于后量子密码学,迁移准备已完成

Gate 新闻消息,4月27日——Solana 官方团队发布了一份全面的量子计算路线图,重申量子威胁仍需数年时间,而生态系统已经完成了广泛的研究与技术准备。 两支独立的验证者客户端开发团队 Anza 和 Firedancer 共同代表了网络质押中的重要部分,已各自独立确定需要一种签名更紧凑的后量子数字签名方案,以适用于高吞吐量的区块链。两支团队都选择了 Falcon 方案,并已在 GitHub 上发布了初步实现代码。 此外,由 Blueshift 开发的 Solana Winternitz Vault 已在生态系统中运行超过两年,为实现直接的抗量子路径提供了保障。今年早些时候,Google Quantum AI 在其白皮书中将该 Vault 引用为前瞻性开展后量子工作的领先案例。 Solana 当前的量子路线图包含三个部分:继续量子研究,并评估 Falcon 以及替代方案;当量子成为可信威胁时,为新钱包采用后量子方案;以及将现有钱包迁移到所选方案。网络表示,迁移工作是可控的,能够快速完成,预计网络性能不会受到影响。

GateNews23 分钟前

CoinShares:$1.2B 加密货币净流入,比特币主导资金流向

根据 Coinshares 的一份报告,面向加密货币的投资产品上周录得 12 亿美元的资金净流入,连续第四周为正。比特币在亚洲市场开盘前飙升至 79,000 美元以上,但涨势短暂,随后 BTC 回落至约 77,600 美元。

Crypto Frontier48 分钟前

Circle 在两笔交易中于 Solana 铸造 5 亿 USDC

Gate 新闻消息,4 月 27 日——根据链上数据,Circle 在 Solana 区块链上通过两笔分别为 2.5 亿代币的交易铸造了 5 亿 USDC。该铸造发生在报道发布后的数分钟内。

GateNews59 分钟前

西联汇款下月推出基于 Solana 的稳定币 USDPT,计划为全球市场打造“稳定卡”

Gate 新闻消息,4 月 27 日——西联汇款在 4 月 24 日举行的第一季度财报电话会议上宣布,其基于 Solana 的稳定币 USDPT 已进入最终准备阶段,并将于下个月上线。首席执行官 Devin McGranahan 表示,USDPT 将作为 SWIFT 网络的替代方案,用于与公司代理合作伙伴完成交易结算,从而实现比传统银行假期更快的链上处理,并将持续进行。

GateNews5小时前

西联汇款 USDPT 5 月上线:Anchorage 发行、Solana 链

西联正式将稳定币列为数字优先转型核心,三轴推进:USDPT 5 月上线,由 Anchorage Digital Bank 发行、以 Solana 链承载;DAN 4 月首位伙伴上线、全年 7+ 家;Stable Card 细节尚待揭露。USDPT 降低结算成本并带来浮存金收益,形成自家发行、自家网络、自家通路的链上闭环。

鏈新聞abmedia7小时前

共和党参议员蒂利斯:鲍威尔刑事调查结束,不再阻止沃什出任主席

共和党参议员汤姆·蒂利斯(Tom Tillis)于周日在 X 平台发文,宣布在美国司法部(DOJ)结束对现任联储主席杰罗姆·鲍威尔(Jerome Powell)涉及联储总部翻新项目的刑事调查后,他将不再阻止凯文·沃什(Kevin Warsh)的联储主席提名确认程序,并表示“期待”支持沃什的任命。

Market Whisper9小时前
评论
0/400
暂无评论