随着攻击持续不断,Solana 基金会希望加强 DeFi 安全

Solana 基金会周一宣布,除了事件响应网络之外,还为基于 Solana 的协议推出了新的安全审计框架,并警告“对手正在快速创新”。
Solana 基金会是一家支持 Solana 的采用和安全的瑞士组织,它和 Web3 安全公司 Asymmetry Research 推出了 Solana 信任、弹性和 DeFi 企业基础设施 (STRIDE),并表示这是一个“用于评估、监控和升级 Solana 项目安全性的结构化计划”。
该计划致力于评估八个支柱的协议安全性:程序安全、治理和访问控制、预言机和依赖风险、基础设施安全、供应链安全、操作安全、监控和事件响应,以及日志管理和取证。
Asymmetry Research 表示,根据这些要求对协议进行独立评估,并公开发布调查结果。 “这使用户、投资者和更广泛的生态系统能够真正透明地了解他们所交互的协议的安全状况。”
这一消息发布仅一周前,就发生了今年最大的 DeFi 漏洞之一,Drift Protocol 在受到与朝鲜有关的威胁行为者的社会工程攻击后损失了约 2.8 亿美元。
STRIDE 的八个安全支柱。资料来源:不对称研究
Solana 事件响应网络
Solana 基金会还宣布推出 Solana 事件响应网络 (SIRN),这是一个由安全公司组成的网络,用于跨 Solana 生态系统进行实时事件响应。
它表示:“成员将共享威胁情报,协调对活动事件的响应,并为 STRIDE 框架的持续发展做出贡献。”
该基金会没有直接提及人工智能代理,但这一消息是在人工智能代理对加密协议构成越来越大的威胁之际发布的。
KuCoin 上周报道称,1 月份,Solana DeFi 平台 Step Finance 被盗走 4000 万美元,人工智能代理通过自主执行大额转账扩大了损失。
第一季度攻击者攻击了 34 个 DeFi 协议
根据 DefiLlama 的数据,恶意行为者在 2026 年第一季度从 34 个 DeFi 协议中窃取了超过 1.68 亿美元的加密货币。
然而,这一数字较去年同期大幅下降,2025 年第一季度被盗金额为 15.8 亿美元。
这段时期最大的漏洞是 Step Finance 的私钥泄露。