TL;DR:
- มูลนิธิโซลานาเปิดตัว STRIDE โปรแกรมความปลอดภัยแบบต่อเนื่องสำหรับโปรโตคอล DeFi ที่มีระบบผลประโยชน์แบบขั้นบันไดตาม TVL
- Asymmetric Research จะจัดการโปรแกรมอย่างอิสระ โดยประเมินโปรโตคอลในแปดหมวดหมู่ และเผยแพร่ผลลัพธ์ในที่เก็บข้อมูลสาธารณะ
- เมื่อไม่กี่วันก่อน ดริฟท์ โปรโตคอล ได้รับการโจมตีโดยมีเงินประมาณ 286 ล้านดอลลาร์ถูกขโมยภายในเวลาไม่ถึงสิบสองนาที
มูลนิธิโซลานาประกาศเปิดตัว STRIDE (Solana Trust, Resilience and Infrastructure for DeFi Enterprises) โปรแกรมประเมินความปลอดภัยอย่างต่อเนื่องที่มุ่งเป้าไปที่โปรโตคอล DeFi ทั้งหมดที่สร้างบนเครือข่าย
โปรแกรมนี้ได้รับทุนจากมูลนิธิเองผ่านความร่วมมือกับบริษัทด้านความปลอดภัย Asymmetric Research มันเป็นการตอบสนองต่อสถานการณ์ที่กลายเป็นวิกฤต: เพียงห้าวันหลังจากการโจมตี Drift Protocol ทำให้ผู้โจมตีสามารถนำเงินไปได้ประมาณ 286 ล้านดอลลาร์สหรัฐในเวลาไม่เกินสิบสองนาที ซึ่งเปิดเผยถึงการขาดมาตรฐานด้านความปลอดภัยอย่างต่อเนื่องในชั้น DeFi ของ Solana
โซลานาขยับความปลอดภัยไปสู่ระดับโครงสร้าง
STRIDE ไม่ใช่โปรแกรมบั๊กเบนตี้หรือการตรวจสอบแบบครั้งเดียว แต่เป็นกรอบการทำงานในการตรวจสอบอย่างต่อเนื่อง ซึ่งจัดการโดยอิสระโดย Asymmetric Research เพื่อประเมินแต่ละโปรโตคอลผ่านแปดหมวดหมู่: ความปลอดภัยในการดำเนินงาน การควบคุมการเข้าถึง การตั้งค่า multisig ช่องโหว่ด้าน การกำกับดูแล เป็นต้น ผลลัพธ์จะถูกเผยแพร่ในที่เก็บข้อมูลสาธารณะที่ผู้ใช้และนักลงทุนสามารถเข้าถึงได้
สถาปัตยกรรมการกระตุ้นที่เชื่อมโยงกับ TVL
ตรรกะของโปรแกรมถูกสร้างขึ้นบนโครงสร้างแบบชั้นตอน โปรโตคอลที่มีมูลค่าที่ถูกล็อกทั้งหมดเกิน 10 ล้านดอลลาร์สหรัฐและผ่านการประเมินจะได้รับการตรวจสอบภัยคุกคามแบบ 24/7 ที่ทุนสนับสนุนโดยมูลนิธิ โดยไม่มีค่าใช้จ่ายใดๆ แก่ทีมของพวกเขา ผู้ที่มี TVL เกิน 100 ล้านดอลลาร์สหรัฐจะได้รับการเข้าถึงเครื่องมือการยืนยันอย่างเป็นทางการ ซึ่งใช้หลักฐานทางคณิตศาสตร์ในการแมปเส้นทางการดำเนินการที่เป็นไปได้ทั้งหมดของสัญญาอัจฉริยะ แทนที่จะวิเคราะห์สถานการณ์ตัวอย่างเท่านั้น โดยพิจารณาจากระดับความเข้มข้นปัจจุบันภายในระบบนิเวศ DeFi ของเครือข่าย ขีดจำกัดนี้ครอบคลุมเฉพาะ protocols ที่การล่มสลายของพวกเขาอาจก่อให้เกิดการแพร่กระจายแบบระบบ

การดำเนินการแบบขนานคือ SIRN — Solana Incident Response Network — ซึ่งเป็นพันธมิตรของบริษัทด้านความปลอดภัยที่ทำหน้าที่เป็นเครือข่ายแลกเปลี่ยนข้อมูลเชิงป้องกันภัยคุกคามและกลไกตอบสนองอย่างร่วมมือ สมาชิกผู้ก่อตั้งห้ารายได้แก่ Asymmetric Research, OtterSec, Neodyme, Squads และ Zeroshadow การจัดลำดับความสำคัญในการตอบสนองจะพิจารณาจาก TVL และผลกระทบโดยประมาณของเหตุการณ์แต่ละรายการ
เวอร์ชัน 0.1 ของ STRIDE ได้เปิดใช้งานแล้ว โครงสร้างพื้นฐานด้านความปลอดภัยที่มีอยู่ก่อนหน้าของเครือข่าย—ซึ่งรวมถึงเครื่องมือต่างๆ เช่น Hypernative, Range Security, Riverguard และ Sec3 X-Ray—ได้จัดการกับช่องโหว่ด้านความปลอดภัยแต่ละประเภท; STRIDE มุ่งเน้นการรวมความสามารถเหล่านี้ไว้ภายใต้กรอบการประเมินเดียว


