在一位知名人士去世近一周後索拉納基於去中心化的交易所是遭遇2.85億美元駭客攻擊那是…與北韓駭客有關Solana 基金會宣布了幫助保護該網路最大 DeFi 協議的計劃。
索拉納基金會與非對稱研究推出 STRIDE這是一項分級安全計劃,為總鎖定價值 (TVL) 超過 1000 萬美元的 DeFi 協議提供全天候威脅監控。對於 TVL 超過 1 億美元的協議,該基金會將提供「形式化驗證」——在一篇部落格文章中,它被描述為「一種基於數學證明的方法,透過窮舉檢查每一種可能的狀態和執行路徑來保證智能合約的正確性」。
STRIDE(Solana Trust, Resilience and Infrastructure for DeFi Enterprises,即針對 DeFi 企業的 Solana 信任、韌性和基礎設施)會在提供持續保護服務之前,根據安全標準評估協議。隨著攻擊者使用日益複雜的方法攻擊 Solana 不斷增長的數十億美元鎖定價值,該計劃標誌著區塊鏈安全基礎設施的顯著升級。
該計畫與 Solana 事件回應網路 (SIRN) 同步啟動,SIRN 是一個由安全公司組成的會員制聯盟,致力於快速防禦安全生態系統。創始成員包括 Asymmetric Research、OtterSec、Neodyme、Squads 和 ZeroShadow。該框架將根據實際評估回饋不斷完善,目前已推出 0.1 版本。
這一時間點凸顯了問題的緊迫性——Drift Protocol 在 4 月 1 日遭遇攻擊,攻擊者在不到 12 分鐘內竊取了 2.85 億美元,這表明現代 DeFi 漏洞被利用的速度和規模之大。週日表示該公司發現,北韓駭客在發動攻擊前,花了六個月的時間滲透到其團隊和基礎設施。
此類事件凸顯了為什麼主要的區塊鏈網路正在承擔起對整個生態系統安全的更多直接責任,而不是讓各個協議自行防禦。
基於TVL閾值的分層方法體現了隨著去中心化金融的成熟,第一層網路如何將安全性制度化。 STRIDE並非平等對待所有協議,而是根據風險比例分配資源——它承認管理數億美元資產的協議與規模較小的實驗性項目需要不同的保護措施。
這種轉變表明,僅靠對單一智慧合約的審計無法跟上攻擊者針對區塊鏈基礎設施的創新步伐。人工智慧的快速發展也是一個關鍵問題,因為它既可以幫助攻擊者,也可以幫助開發者發現漏洞。
即將推出的Anthropico人工智慧模型,代號為Claude Mythos,被視為對網路安全的特殊威脅——以至於頂級網路安全股票的價格都受到了影響。上個月底摔倒了當該模型的首批細節洩露時。另一方面,最近修復了 Zcash 軟體漏洞這是藉助人工智慧工具發現的。












