Solana Melancarkan STRIDE, Kerangka Keselamatan Berterusan untuk Protokol DeFi

iconCrypto Economy
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Solana telah melancarkan STRIDE, sebuah kerangka kerja keselamatan berterusan untuk protokol DeFi, sebagai tindak balas terhadap serangan DeFi besar yang menyebabkan kebocoran keselamatan sebanyak $286 juta pada Drift Protocol. Dikendalikan oleh Asymmetric Research, program ini menilai protokol dalam lapan kategori. STRIDE menawarkan manfaat bertingkat berdasarkan TVL, termasuk pemantauan ancaman 24/7 untuk protokol dengan TVL melebihi $10 juta dan alat pengesahan formal untuk yang memiliki TVL di atas $100 juta.

TL;DR:

  • Yayasan Solana melancarkan STRIDE, program keselamatan berterusan untuk protokol DeFi dengan sistem manfaat bertingkat berdasarkan TVL.
  • Asymmetric Research akan menguruskan program tersebut secara bebas, menilai protokol di lapan kategori dan menerbitkan keputusan dalam repositori awam.
  • Hanya beberapa hari yang lalu, Drift Protocol mengalami serangan di mana sebanyak $286 juta dicuri dalam masa kurang daripada dua belas minit.

Yayasan Solana mengumumkan pelancaran STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises), program penilaian keselamatan berterusan yang bertujuan kepada semua protokol DeFi yang dibina di atas rangkaian tersebut.

Program ini didanai oleh yayasan itu sendiri melalui kerjasama dengan syarikat keselamatan Asymmetric Research. Ia merupakan tindakan balas terhadap situasi yang telah menjadi kritikal: hanya lima hari selepas eksploitasi Drift Protocol membenarkan penyerang membawa pergi kira-kira $286 juta dalam masa kurang daripada dua belas minit, mendedahkan ketiadaan piawaian keselamatan yang berterusan di lapisan DeFi Solana.

Solana STRIDE

Solana Membawa Keselamatan kepada Tahap Struktur

STRIDE bukanlah program bounty kesalahan atau audit sekali sahaja. Ia adalah kerangka pemantauan berterusan, yang dikelola secara bebas oleh Asymmetric Research, yang menilai setiap protokol melalui lapan kategori: keselamatan operasi, kawalan akses, konfigurasi multisig, kerentanan tatacara, antara lain. Keputusan diterbitkan dalam repositori awam yang boleh diakses oleh pengguna dan pelabur.

Arkitektur Insentif yang Dikaitkan dengan TVL

Logik program ini dibina berdasarkan struktur bertingkat. Protokol yang melebihi $10 juta dalam jumlah nilai terkunci dan lulus penilaian akan menerima pemantauan ancaman 24/7 yang dibiayai oleh yayasan, tanpa sebarang kos kepada pasukan mereka. Yang melebihi $100 juta dalam TVL akan mendapat akses kepada alat pengesahan formal, yang menggunakan bukti matematik untuk memetakan setiap laluan pelaksanaan yang mungkin bagi kontrak pintar, bukan sekadar menganalisis senario perwakilan. Mengingat tahap kepekatan semasa dalam ekosistem DeFi rangkaian itu, ambang ini merangkumi tepat protokol yang kegagalannya boleh memicu penyebaran sistemik.

solana post

Berjalan secara selari ialah SIRN — Solana Incident Response Network —, sebuah gabungan syarikat keselamatan yang berfungsi sebagai rangkaian kecerdasan bersama terhadap ancaman dan mekanisme respons terkoordinasi. Lima ahli asasnya ialah Asymmetric Research, OtterSec, Neodyme, Squads, dan Zeroshadow. Keutamaan respons ditentukan oleh TVL dan kesan yang dianggarkan bagi setiap insiden.

Versi 0.1 STRIDE sudah langsung. Infrastruktur keselamatan sedia ada rangkaian—yang termasuk alat-alat seperti Hypernative, Range Security, Riverguard, dan Sec3 X-Ray—telah menangani vektor ancaman individu; STRIDE berusaha menyatukan kemampuan-kemampuan tersebut di bawah satu kerangka penilaian tunggal.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.