Fundación Solana lanza programas de seguridad DeFi STRIDE y SIRN

El nuevo programa añade revisiones de protocolo públicas, monitoreo continuo de amenazas y soporte de respuesta a incidentes, con el exploit de Drift agregando urgencia al lanzamiento.

Fundación Solana lanza programas de seguridad DeFi STRIDE y SIRN

Conclusiones Clave

  • La Fundación Solana lanzó STRIDE y SIRN para mejorar la seguridad de los protocolos DeFi tras un hackeo de $286 millones en el Protocolo Drift.
  • STRIDE se centra en la evaluación de seguridad y el monitoreo, mientras que SIRN establece una red coordinada de respuesta a incidentes.

Compartir este artículo

La Fundación Solana ha lanzado una expansión de seguridad más amplia para su ecosistema DeFi, introduciendo STRIDE y la Red de Respuesta a Incidentes de Solana, o SIRN, como parte de un esfuerzo más amplio para fortalecer los estándares de protocolo, el monitoreo y la respuesta a crisis en toda la red.

La iniciativa, liderada por Asymmetric Research, incluye evaluaciones de seguridad públicas, monitoreo continuo de amenazas para protocolos con más de $10 millones en TVL que pasan la revisión, y verificación formal financiada por la fundación para protocolos con más de $100 millones en TVL.

La Fundación Solana dice que STRIDE y SIRN se basan en recursos de seguridad que ha estado implementando durante los últimos años, incluyendo herramientas de soporte del ecosistema y servicios de monitoreo ya disponibles para los constructores sin costo.

El lanzamiento llega menos de una semana después de que el Protocolo Drift sufriera un exploit de $286 millones, que Elliptic dijo mostraba indicadores consistentes con operaciones previas vinculadas a la RPDC. Elliptic también citó hallazgos preliminares que apuntaban a claves privadas de administrador comprometidas, reforzando la idea de que los fallos de DeFi a menudo se extienden más allá del código de contratos inteligentes y hacia la gobernanza, el control de acceso y la seguridad operativa.

En la descripción propia de Solana, el programa está diseñado no solo para revisar código, sino para evaluar protocolos en un marco de seguridad más amplio, publicar hallazgos públicamente y brindar a los proyectos calificados seguridad operativa continua y monitoreo de amenazas activo antes de que la actividad sospechosa se convierta en un incidente mayor.

Cargando...