Solana基金会周一宣布了一系列安全举措,距离去中心化金融(DeFi)平台Drift Protocol遭受2.7亿美元漏洞利用仅过去五天;该次攻击由隶属于朝鲜的国家关联团体实施,此前经过了为期六个月的社工活动。
其中核心是Stride——一项由Asymmetric Research牵头的结构化评估项目,它将根据八大安全支柱对Solana的DeFi协议进行评估,并公开发布其研究结果。基金会还推出Solana Incident Response Network(SIRN),这是一个以会员制运作的组织,由安全公司和研究人员组成,致力于实时危机响应。
这些举措在一定程度上回应了Drift所暴露的问题,但并未触及真正导致损失的机制。Drift的智能合约并未被攻破,其代码也通过了审计。漏洞在于“人”:攻击者花了六个月建立与Drift贡献者之间的关系,并通过恶意代码仓库以及一款伪造的TestFlight应用程序入侵了他们的设备。
在Stride框架下,累计总锁仓价值(TVL)超过1000万美元且通过评估的协议,将获得由Solana基金会拨款资助的持续运营安全保障以及主动威胁监测;保障范围将根据每个协议的风险画像进行校准。
对于TVL超过1亿美元的协议,基金会还将资助形式化验证——一种数学方法,用于检查智能合约中每一条可能的执行路径,从而确保正确性。
除Asymmetric Research外,创始成员还包括OtterSec、Neodyme、Squads和ZeroShadow。该网络面向所有Solana协议开放,但会根据TVL进行优先级排序。
不过,Stride的形式化验证本可以发现的问题也不足以捕捉这次来自朝鲜的攻击;攻击者利用被攻陷的设备获取多签批准(Multisig approvals),随后将其锁定到持久性nonce交易(durable nonce transactions)中,并在数周后才执行。
24/7监控链上活动也同样无济于事,因为这些交易在设计上是有效的,在被用来掏空金库之前也无法与合法的管理操作区分开来。该攻击利用了链上正确性与链下的人类信任之间的鸿沟——而这种鸿沟并不是任何智能合约审计或监控工具能够覆盖的。
然而,SIRN本可以在响应方面提供帮助。链上安全专家ZachXBT批评稳定币发行方Circle Internet(CRCL)在攻击开始后的六小时窗口内未能冻结其被盗的、与美元挂钩的USDC中的超过2.3亿美元资金。
配备专门事件响应网络,并已建立与链上节点运营方、交易所和稳定币发行方之间沟通关系的机制,或许可以缩短响应时间。至于它是否足以足够快从而阻止通过Wormhole进行的跨链,以及通过Tornado Cash实现的混淆(obfuscation),仍是一个悬而未决的问题。
基金会在说明中格外谨慎地指出,这些项目“不会把底层责任从协议本身转移出去”,而这句话在Drift的事后复盘揭示“单个贡献者设备”才是这起国家级攻击的切入点之后,读起来就不一样了。
Solana已为构建者托管了多款免费的安全工具,包括用于威胁检测的Hypernative、用于实时监控的Range Security,以及用于攻击仿真的Neodyme的Riverguard。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
由 Solana-Backed Super PAC 计划 $8M 支持乔恩·哈斯泰德(Jon Husted)在俄亥俄州(Ohio)参议院选举中获胜
哨兵行动基金(Sentinel Action Fund)由索拉纳基金会(Solana Foundation)支持,将投资 $8 million,帮助共和党参议员 Jon Husted 在俄亥俄州参议院选举中对阵反对加密货币的 Sherrod Brown。Husted 以推动支持加密货币的立法而闻名。
GateNews1小时前
比特币、以太坊和 Solana ETF 在 4 月 15 日实现正净流入
Gate News 消息,根据 4 月 15 日更新,比特币 ETF 录得单日净流入 4,566 BTC (,约 337.41 million 美元 ),以及 7 天净流入 6,753 BTC (,约 499.04 million 美元 )。以太坊 ETF 录得单日净流入 23,405 ETH (,约 54.37 million 美元 )
GateNews17小时前
Y Combinator 在 Solana 上的 USDC 投资
Y Combinator 已完成其首笔风险投资,全部以稳定币支付:在 Solana 区块链上通过 USDC 向预测市场初创公司 Totalis 支付 500,000 美元。该交易于 2026 年 4 月 13 日被报道,标志着世界上最具影响力的初创公司在融资方式上出现了切实的转变
Coincu Insights22小时前
Circle 在过去24小时内在 Solana 上铸造了 750M USDC
Gate News 消息,4月15日——稳定币发行方 Circle 在过去 24 小时内在 Solana 区块链上铸造了 7.5 亿枚 USDC。
GateNews04-15 05:48
美联储主席提名人凯文·沃什披露在 Solana、Optimism 和 Compound 的投资
凯文·沃什(Kevin Warsh),被提名为美联储主席,已披露他在各类加密项目中的投资,包括 Solana 和 Compound。专家认为,他很可能在确认听证会之前通过聚焦数字资产的基金间接完成了投资。
GateNews04-15 05:23
Gate疯狂星期三火热上线,完成任务赢XRP和格兰菲迪威士忌,USDT理财最高享100%年化,BTC/ETH/SOL质押最高享16%挖矿年化
Gate News 消息,据2026年4月15日Gate官方公告
Gate推出"疯狂星期三"活动,活动时间为2026年4月15日14:00至4月19日16:00(UTC+8)。用户完成多重任务可解锁盲盒,有机会赢取XRP代币和格兰菲迪威士忌。盲盒任务包括闪兑、现货、合约交易,充值、邀请及VIP晋升等多个类别,每个档位对应不同的盲盒开启次数。
活动二推出USDT理财产品,14天定期理财年化收益6%,新用户可参与3天100%年化收益产品。此外,余币宝还提供USAT、USDD、0G、APT等多币种理财,年化收益最高达300%。活动三针对质押用户推出加息政策,质押BTC、ETH、SOL最高享16%年化收益,其中SOL质押0-1个最高年化可达16%。
Gate Announcement04-15 04:27