Некоммерческая организация Solana Foundation представила фреймворк безопасности STRIDE и сеть реагирования на инциденты SIRN.
Solana was built for security. As the ecosystem scales, so does our investment in the tools, standards, and support.Today that commitment deepens with a new security program, active monitoring, formal verification for top protocols, and a new crisis response network.Learn… pic.twitter.com/17M4TgqpsQ— Solana Foundation (@SolanaFndn) April 6, 2026
Инициатива STRIDE разработана совместно с Web3-фирмой Asymmetric Research и представляет собой «структурированную программу для оценки, мониторинга и усиления мер безопасности проектов Solana».
Фреймворк оценивает защиту протоколов по восьми направлениям:
безопасность программ;
управление и контроль доступа;
риски оракулов;
безопасность инфраструктуры;
безопасность цепочки поставок;
операционная безопасность;
мониторинг и реагирование на инциденты;
управление логами и криминалистика.
«Протоколы оцениваются независимо, результаты публикуются открыто. Это обеспечивает пользователям, инвесторам и всей экосистеме подлинную прозрачность относительно безопасности взаимодействия с площадками», — заявили в Asymmetric Research.
STRIDE будет на постоянной основе отслеживать операционную безопасность и активные угрозы для протоколов с TVL выше $10 млн, которые пройдут оценку. Все расходы покроет фонд.
Проекты с показателем более $100 млн получат от Solana Foundation финансирование на формальную верификацию — математический метод на основе доказательств. Он проверяет все возможные состояния и пути выполнения смарт-контракта, гарантируя его корректность.
Одновременно фонд анонсировал создание SIRN, которая объединит компании по безопасности для оперативного реагирования на хакерские атаки в сети Solana в режиме реального времени.
Участники будут обмениваться информацией об угрозах, координировать действия и «вносить вклад в постоянное развитие STRIDE», говорится в релизе.
Новое объявление Solana Foundation последовало за взломом DeFi-протокола Drift на $280 млн. Инцидент стал одним из крупнейших за всю историю индустрии.
Напомним, 5 апреля команда раскрыла детали атаки. Разработчики пришли к выводу, что за ней стояли хакеры из Северной Кореи.