摘要:Solana基金会推出STRIDE结构化评估框架与SIRN事件响应网络,针对近期Drift协议遭社会工程攻击暴露的人为风险,构建覆盖链上链下全维度的安全防御体系。

Solana生态构建多层安全防护机制,应对新型威胁挑战
在当前市场波动背景下,Solana代币价格维持在180美元附近,展现出较强的韧性。与此同时,该生态正系统性推进安全能力建设,通过引入标准化评估流程与协同响应机制,提升整体抗风险水平。
STRIDE框架启动,推动协议风险评估标准化
为实现对去中心化项目安全状态的量化管理,Solana基金会正式发布STRIDE结构化评估体系,涵盖治理透明度、基础设施韧性、运营流程合规性等八大关键维度。该框架将对高价值协议开展独立审查,并公开评估报告,增强外部监督力。
对于总锁仓价值超过1000万美元的项目,将提供持续性监控服务;而锁仓规模突破1亿美元的协议,则可获得基于形式化方法的智能合约验证支持。此类分级机制有助于在风险爆发前实施前置干预。
建立统一事件响应网络,加速危机处置效率
面对突发安全事件响应迟滞的问题,Solana推出SIRN(安全事件响应网络),整合多家专业机构资源,形成跨组织协作机制。成员包括安全团队、交易所及核心基础设施服务商,可在威胁发生时即时共享情报并协调行动。
准入机制依据项目体量与潜在影响进行动态分级,确保资源精准配置。该设计有效弥补了过去因资产冻结流程冗长导致损失扩大的缺陷,显著缩短应急响应周期。
Drift事件暴露人为信任漏洞,安全边界亟待重构
近期发生的Drift协议攻击事件揭示出传统技术防护体系的盲区——攻击者利用数月时间实施社会工程,通过伪装成可信角色获取开发人员设备控制权与权限审批资格,最终完成越权操作。
由于交易行为符合正常流程特征,常规监控手段难以识别异常。此案例凸显了链下人为因素对系统安全构成的深层威胁。为此,新安全方案强调必须同步管控链上代码风险与链下信任关系,要求各项目健全内部权限管理制度,将生态工具定位为辅助手段而非责任替代品。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
