ملخص:
- أطلقت مؤسسة سولانا STRIDE، وهو برنامج أمني مستمر للبروتوكولات اللامركزية مع نظام مكافآت متدرج يعتمد على إجمالي القيمة المحجوزة (TVL).
- ستدير Asymmetric Research البرنامج بشكل مستقل، وتقيّم البروتوكولات عبر ثمانية فئات وتنشر النتائج في مستودع عام.
- قبل أيام قليلة، تعرض بروتوكول Drift لاختراق تم خلاله سرقة حوالي 286 مليون دولار في أقل من اثني عشر دقيقة.
أعلنت مؤسسة سولانا عن إطلاق STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises)، وهو برنامج تقييم مستمر للالأمان موجه لجميع بروتوكولات DeFi المبنية على الشبكة.
تم تمويل البرنامج من قبل المؤسسة نفسها من خلال شراكة مع شركة الأمن Asymmetric Research. وهو رد على موقف أصبح حرجًا: فبعد خمسة أيام فقط من استغلال بروتوكول Drift الذي سمح للمهاجمين بالهروب بحوالي 286 مليون دولار في أقل من اثني عشر دقيقة، مما كشف عن غياب معيار أمني مستمر في طبقة DeFi الخاصة بـ Solana.
سولانا ترفع الأمان إلى مستوى هيكلي
STRIDE ليس برنامجًا للاكتشاف المكافئ للأخطاء ولا تدقيقًا لمرة واحدة. إنه إطار مراقبة مستمر، يُدار بشكل مستقل من قبل Asymmetric Research، ويُقيّم كل بروتوكول عبر ثمانية فئات: الأمان التشغيلي، وضوابط الوصول، وتكوينات التوقيع المتعدد، ثغرات الحوكمة، وغيرها. تُنشر النتائج في مستودع عام متاح للمستخدمين والمستثمرين.
هندسة حافز مرتبطة بـ TVL
يُبنى منطق البرنامج على هيكل متدرج. تتلقى البروتوكولات التي تتجاوز قيمتها الإجمالية المجمدة 10 ملايين دولار والتي تنجح في التقييم مراقبة تهديدات على مدار الساعة طوال أيام الأسبوع ممولة من المؤسسة، دون أي تكلفة على فريقها. أما تلك التي تتجاوز قيمتها الإجمالية المجمدة 100 مليون دولار، فتحصل على الوصول إلى أدوات التحقق الرسمي، التي تستخدم البراهين الرياضية لرسم كل مسار تنفيذي ممكن للعقود الذكية بدلاً من تحليل سيناريوهات تمثيلية. نظرًا لمستوى التركيز الحالي داخل نظام DeFi الشبكي، فإن هذا الحد يغطي بالضبط البروتوكولات التي قد يؤدي انهيارها إلى انتشار عدوى نظامية.

يعمل بالتزامن SIRN — Solana Incident Response Network — وهو تحالف من شركات الأمن يعمل كشبكة مشتركة للمعلومات ضد التهديدات وآلية استجابة منسقة. أعضاؤه الخمسة المؤسسون هم Asymmetric Research و OtterSec و Neodyme و Squads و Zeroshadow. ويتم تحديد أولوية الاستجابة بناءً على TVL والتأثير المقدر لكل حادث.
الإصدار 0.1 من STRIDE متاح بالفعل. لقد عالجت البنية التحتية الأمنية الموجودة مسبقًا للشبكة—which includes tools such as Hypernative, Range Security, Riverguard, and Sec3 X-Ray—متجهات التهديد الفردية؛ ويسعى STRIDE إلى توحيد تلك القدرات ضمن إطار تقييم واحد.


