Solana基金会推出Stride安全评估程序和SIRN事件响应网络,就在Drift协议遭受2.7亿美元黑客攻击五天后

2026-04-07 19:55:15

根据CoinDesk报道,Solana基金会周一宣布这两项举措,直指DeFi协议的安全短板。Drift协议上周被朝鲜国家关联黑客团伙攻击,损失达2.7亿美元,黑客通过长达六个月的社会工程手段,伪装成贡献者关系,植入恶意代码仓库和假TestFlight应用,攻陷贡献者设备,最终获取多签批准并执行延迟交易。基金会推出的Stride由Asymmetric Research主导,对Solana DeFi协议按八大安全支柱评估,结果公开发布。SIRN则是个会员制网络,汇聚安全公司和研究员,提供实时危机响应。SOL现报$79.24(24h -3.87%),生态安全事件直接拖累价格。Drift的智能合约通过审计未被攻破,链上交易也合法,这暴露了人类环节的弱点。

Stride针对总锁仓价值超1000万美元的协议,提供基金会资助的持续运维安全和24/7威胁监控,监控强度依风险匹配。超1亿美元TVL的协议,还获正式验证资助,这种数学方法检查合约每条执行路径,确保无误。创始成员有OtterSec、Neodyme、Squads和ZeroShadow,所有Solana协议均可加入,按TVL优先。链上数据显示,Drift攻击中黑客转移超2.3亿美元 USDC,ZachXBT批评Circle未在六小时窗口冻结资金。SIRN建好桥接运营商、交易所和稳定币发行商的关系,或缩短响应时间,虽难挡Wormhole桥接和Tornado Cash混币,但至少能抢时间。基金会强调,这些工具不转移协议自身责任,Drift postmortem显示,贡献者设备就是国家攻击切入点。

这些举措补链上防御和响应速度,难堵社会工程漏洞。Stride的正式验证和24/7链上监控,对设计合法的行政交易无能为力,黑客就是钻了链下信任空子。Solana已有免费工具,如Hypernative威胁检测、Range Security实时监控和Neodyme的Riverguard攻击模拟。Drift事件敲醒生态,BTC现报$68,355(24h -1.87%),大盘下行中Solana更需自救。基金会行动快,开发者得警醒,设备安全、多签流程不能松懈。黑客六个月潜伏,证明耐心是最大武器,协议方得从人防入手。

常见问题

Drift协议黑客攻击损失多少?
Drift协议损失**2.7亿美元**,朝鲜关联团伙通过六个月社会工程攻陷贡献者设备,获取多签批准执行交易。
Stride程序覆盖哪些协议?
总锁仓价值超**1000万美元**的Solana DeFi协议,通过评估获基金会资助的24/7威胁监控,超**1亿美元**TVL额外享正式验证。
SIRN能防住类似Drift攻击吗?
SIRN专注实时危机响应,能缩短与交易所和稳定币发行商的协作时间,但难防社会工程导致的设备入侵和合法交易执行。
« 比特币巨鲸转移价值2000万美元BTC至币安,正值市场整体卖... 参议院银行委员会锁定4月下旬审议CLARITY法案,这是XR... »

相关资讯