Solana Meluncurkan STRIDE, Kerangka Keamanan Kontinu untuk Protokol DeFi

iconCrypto Economy
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Solana telah meluncurkan STRIDE, kerangka keamanan berkelanjutan untuk protokol DeFi, sebagai respons terhadap eksploitasi DeFi besar yang menyebabkan pelanggaran keamanan senilai $286 juta pada Drift Protocol. Dikelola oleh Asymmetric Research, program ini menilai protokol di delapan kategori. STRIDE menawarkan manfaat bertingkat berdasarkan TVL, termasuk pemantauan ancaman 24/7 untuk protokol dengan TVL lebih dari $10 juta dan alat verifikasi formal untuk yang memiliki TVL di atas $100 juta.

TL;DR:

  • The Solana Foundation meluncurkan STRIDE, program keamanan berkelanjutan untuk protokol DeFi dengan sistem manfaat bertingkat berdasarkan TVL.
  • Asymmetric Research akan mengelola program secara mandiri, mengevaluasi protokol di delapan kategori, dan mempublikasikan hasilnya di repositori publik.
  • Hanya beberapa hari yang lalu, Drift Protocol mengalami eksploitasi di mana sekitar $286 juta dicuri dalam waktu kurang dari dua belas menit.

The Solana Foundation announced the launch of STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises), a continuous security evaluation program aimed at all DeFi protocols built on the network.

Program ini didanai oleh yayasan itu sendiri melalui kemitraan dengan perusahaan keamanan Asymmetric Research. Ini merupakan respons terhadap situasi yang telah menjadi kritis: hanya lima hari setelah eksploitasi Drift Protocol memungkinkan penyerang membawa kabur sekitar $286 juta dalam waktu kurang dari dua belas menit, mengungkapkan ketiadaan standar keamanan yang berkelanjutan di lapisan DeFi Solana.

Solana STRIDE

Solana Membawa Keamanan ke Tingkat Struktural

STRIDE bukanlah program bug bounty maupun audit satu kali. Ini adalah kerangka pemantauan berkelanjutan, yang dikelola secara independen oleh Asymmetric Research, yang mengevaluasi setiap protokol melalui delapan kategori: keamanan operasional, kontrol akses, konfigurasi multisig, kerentanan tata kelola, dan lainnya. Hasilnya dipublikasikan di repositori publik yang dapat diakses oleh pengguna dan investor.

Arsitektur Insentif yang Terkait dengan TVL

Logika program dibangun berdasarkan struktur bertingkat. Protokol yang melebihi $10 juta dalam total nilai yang terkunci dan lulus evaluasi akan menerima pemantauan ancaman 24/7 yang didanai oleh yayasan, tanpa biaya bagi tim mereka. Yang melebihi $100 juta dalam TVL mendapatkan akses ke alat verifikasi formal, yang menggunakan bukti matematis untuk memetakan setiap jalur eksekusi yang mungkin dari kontrak pintar, bukan hanya menganalisis skenario representatif. Mengingat tingkat konsentrasi saat ini dalam ekosistem DeFi jaringan, ambang batas ini mencakup tepat protokol yang kegagalannya dapat memicu kontagion sistemik.

solana post

Berjalan secara paralel adalah SIRN — Solana Incident Response Network —, sebuah koalisi perusahaan keamanan yang berfungsi sebagai jaringan intelijen bersama melawan ancaman dan sebagai mekanisme respons terkoordinasi. Lima anggota pendirinya adalah Asymmetric Research, OtterSec, Neodyme, Squads, dan Zeroshadow. Prioritas respons ditentukan berdasarkan TVL dan dampak estimasi dari setiap insiden.

Versi 0.1 dari STRIDE sudah aktif. Infrastruktur keamanan yang sudah ada di jaringan—yang mencakup alat-alat seperti Hypernative, Range Security, Riverguard, dan Sec3 X-Ray—menangani vektor ancaman individu; STRIDE berusaha menyatukan kemampuan-kemampuan tersebut di bawah satu kerangka evaluasi tunggal.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.