Solana 推出 STRIDE 和 SIRN,升级生态安全防护标准

SOL-3.08%
KMNO1.71%
JUP4.1%

Solana STRIDE与SIRIN

Solana 基金会于 4 月 7 日宣布推出 STRIDE 安全评估与监控体系,以及 SIRN 事件响应网络。STRIDE 将对生态内所有 DeFi 协议进行独立安全评估并公开结果,为 TVL 超过 1,000 万美元的协议提供全天候主动威胁监控;SIRN 则专注安全事件发生后的即时协同响应。

STRIDE:涵盖评估、监控与形式化验证的分层框架

Solana安全升級 (来源:Solana)

STRIDE(Solana Trust, Resilience and Infrastructure for DeFi Enterprises)基于 Asymmetric Research 制定的八大安全支柱框架,对 Solana 生态协议进行独立评估,结果以透明方式公开发布,使用者与投资者得以掌握所依赖协议的安全现状。

STRIDE 的三层防护分级

基础评估层(全协议覆盖):所有 Solana 协议均接受独立安全评估,结果公开存储供公众查阅

主动监控层(TVL 逾 1,000 万美元):提供全天候威胁监控,监控强度依各协议风险状况动态调整,资金由 Solana 基金会拨款支持

形式化验证层(TVL 逾 1 亿美元):以数学证明方法穷举验证智能合约所有可能的执行路径,为最高风险协议提供最严格的正确性保障

Solana 基金会强调,此分层设计确保资源集中投入风险最高的协议,同时为整个生态建立可公开比较的安全基准。

SIRN:五大机构协作的即时事件响应网络

Solana 事件响应网络(SIRN)于同日正式启动,向所有 Solana 协议开放,响应优先级依 TVL 规模排序。SIRN 创始成员包括 Asymmetric Research、OtterSec、Neodyme、Squads 与 ZeroShadow,各成员机构将共享威胁情报、协调安全事件的即时响应行动,并持续为 STRIDE 评估框架的演进提供输入,形成评估与响应的闭环安全机制。

SIRN 的定位在于补足 STRIDE 的预防性功能——当安全事件突破预防防线时,提供具备实战能力的多机构协同处置能力。

Solana 生态既有安全基础与免费工具资源

STRIDE 与 SIRN 建立在 Solana 生态已有的安全积累之上。现有核心协议中,Squads Multisig 已通过正式验证并完成逾 10 次审计,Kamino 完成 9 次独立审计,Jupiter Lend 通过正式验证并完成 7 次审计,管理数十亿美元资产的领先协议已在安全建设上积累多年。

Solana 基金会同步向生态内所有项目提供免费安全工具,包括 Hypernative 的机构级威胁侦测(自 2024 年 9 月起)、Range Security 的即时风险警报(自 2024 年 10 月起)、Neodyme 的 Riverguard 攻击模拟工具、Sec3 的 X-Ray 静态分析工具,以及 AuditWare 的 Radar 安全模板工具。Solana 基金会亦是 Crypto Defenders Alliance 的成员,参与跨行业欺诈防范与被盗资产追踪协作。

Solana 基金会同时明确指出,上述安全资源旨在辅助协议强化防护,而非取代协议自身对安全的根本责任——对管理大量用户资金的协议而言,严格的安全措施属于强制性义务。

常见问题

STRIDE 与 SIRN 的核心区别是什么?

STRIDE 聚焦安全评估与主动威胁监控,属预防性框架;SIRN 则专注安全事件发生后的即时多机构协同响应,属应急机制。两者构成 Solana 生态的双轨安全防护体系。

哪些协议可获得 STRIDE 的主动监控服务?

TVL 超过 1,000 万美元且通过评估的协议,将获得由 Solana 基金会拨款资助的全天候主动威胁监控服务,TVL 越高的协议将获得越严格的监控覆盖。

形式化验证与一般安全审计有何不同?

传统安全审计以人工代码审查为主;形式化验证则通过数学证明方法,对智能合约所有可能的执行状态进行穷举验证,能发现一般审计难以覆盖的边缘案例,是目前最严格的合约正确性验证方式。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Solana 选用 Falcon 用于后量子密码学,迁移准备已完成

Gate 新闻消息,4月27日——Solana 官方团队发布了一份全面的量子计算路线图,重申量子威胁仍需数年时间,而生态系统已经完成了广泛的研究与技术准备。 两支独立的验证者客户端开发团队 Anza 和 Firedancer 共同代表了网络质押中的重要部分,已各自独立确定需要一种签名更紧凑的后量子数字签名方案,以适用于高吞吐量的区块链。两支团队都选择了 Falcon 方案,并已在 GitHub 上发布了初步实现代码。 此外,由 Blueshift 开发的 Solana Winternitz Vault 已在生态系统中运行超过两年,为实现直接的抗量子路径提供了保障。今年早些时候,Google Quantum AI 在其白皮书中将该 Vault 引用为前瞻性开展后量子工作的领先案例。 Solana 当前的量子路线图包含三个部分:继续量子研究,并评估 Falcon 以及替代方案;当量子成为可信威胁时,为新钱包采用后量子方案;以及将现有钱包迁移到所选方案。网络表示,迁移工作是可控的,能够快速完成,预计网络性能不会受到影响。

GateNews23 分钟前

CoinShares:$1.2B 加密货币净流入,比特币主导资金流向

根据 Coinshares 的一份报告,面向加密货币的投资产品上周录得 12 亿美元的资金净流入,连续第四周为正。比特币在亚洲市场开盘前飙升至 79,000 美元以上,但涨势短暂,随后 BTC 回落至约 77,600 美元。

Crypto Frontier48 分钟前

Circle 在两笔交易中于 Solana 铸造 5 亿 USDC

Gate 新闻消息,4 月 27 日——根据链上数据,Circle 在 Solana 区块链上通过两笔分别为 2.5 亿代币的交易铸造了 5 亿 USDC。该铸造发生在报道发布后的数分钟内。

GateNews59 分钟前

西联汇款下月推出基于 Solana 的稳定币 USDPT,计划为全球市场打造“稳定卡”

Gate 新闻消息,4 月 27 日——西联汇款在 4 月 24 日举行的第一季度财报电话会议上宣布,其基于 Solana 的稳定币 USDPT 已进入最终准备阶段,并将于下个月上线。首席执行官 Devin McGranahan 表示,USDPT 将作为 SWIFT 网络的替代方案,用于与公司代理合作伙伴完成交易结算,从而实现比传统银行假期更快的链上处理,并将持续进行。

GateNews5小时前

西联汇款 USDPT 5 月上线:Anchorage 发行、Solana 链

西联正式将稳定币列为数字优先转型核心,三轴推进:USDPT 5 月上线,由 Anchorage Digital Bank 发行、以 Solana 链承载;DAN 4 月首位伙伴上线、全年 7+ 家;Stable Card 细节尚待揭露。USDPT 降低结算成本并带来浮存金收益,形成自家发行、自家网络、自家通路的链上闭环。

鏈新聞abmedia7小时前

共和党参议员蒂利斯:鲍威尔刑事调查结束,不再阻止沃什出任主席

共和党参议员汤姆·蒂利斯(Tom Tillis)于周日在 X 平台发文,宣布在美国司法部(DOJ)结束对现任联储主席杰罗姆·鲍威尔(Jerome Powell)涉及联储总部翻新项目的刑事调查后,他将不再阻止凯文·沃什(Kevin Warsh)的联储主席提名确认程序,并表示“期待”支持沃什的任命。

Market Whisper9小时前
评论
0/400
暂无评论