Solana Foundation và công ty bảo mật Web3 Asymmetric Research đã công bố sáng kiến bảo mật mới có tên STRIDE, cùng với mạng lưới ứng phó sự cố theo thời gian thựcSolana Foundation và công ty bảo mật Web3 Asymmetric Research đã công bố sáng kiến bảo mật mới có tên STRIDE, cùng với mạng lưới ứng phó sự cố theo thời gian thực

Solana Foundation tìm cách tăng cường bảo mật DeFi khi các cuộc tấn công vẫn tiếp diễn

2026/04/07 12:04
Đọc trong 4 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua [email protected]

Quỹ Solana vào thứ Hai đã công bố một khung kiểm toán bảo mật mới cho các giao thức dựa trên Solana cùng với mạng lưới ứng phó sự cố, cảnh báo rằng "kẻ thù đang đổi mới nhanh chóng."

Quỹ Solana, một tổ chức Thụy Sĩ hỗ trợ việc áp dụng và bảo mật của Solana, và công ty bảo mật Web3 Asymmetric Research đã công bố Solana Trust, Resilience and Infrastructure for DeFi Enterprises (STRIDE), tuyên bố rằng đây là một "chương trình có cấu trúc để đánh giá, giám sát và nâng cao bảo mật trên các dự án Solana."

Sáng kiến này hoạt động để đánh giá bảo mật của các giao thức trên tám trụ cột: bảo mật chương trình, quản trị và kiểm soát truy cập, rủi ro oracle và phụ thuộc, bảo mật cơ sở hạ tầng, bảo mật chuỗi cung ứng, bảo mật vận hành, giám sát và ứng phó sự cố, cũng như quản lý nhật ký và điều tra số. 

Các giao thức được đánh giá độc lập dựa trên những yêu cầu này, với các phát hiện được công bố công khai, Asymmetric Research cho biết. "Điều này mang lại cho người dùng, nhà đầu tư và hệ sinh thái rộng lớn hơn sự minh bạch thực sự về tình trạng bảo mật của các giao thức mà họ tương tác."

Thông báo này được đưa ra chỉ một tuần sau một trong những vụ khai thác DeFi lớn nhất trong năm nay, với Drift Protocol mất khoảng 280 triệu USD sau một cuộc tấn công kỹ thuật xã hội từ các tác nhân đe dọa có liên kết với Triều Tiên. 

Tám trụ cột bảo mật của STRIDE. Nguồn: Asymmetric Research

Mạng lưới ứng phó sự cố Solana

Quỹ Solana cũng công bố Mạng lưới ứng phó sự cố Solana (SIRN), một mạng lưới các công ty bảo mật để ứng phó sự cố theo thời gian thực trên Hệ sinh thái Solana. 

"Các thành viên sẽ chia sẻ thông tin tình báo về mối đe dọa, phối hợp các phản ứng với các sự cố đang hoạt động và đóng góp vào sự phát triển liên tục của khung STRIDE," nó tuyên bố. 

Liên quan: Tin tặc tiền điện tử đánh cắp 169 triệu USD từ 34 giao thức DeFi trong quý 1: DefiLlama

Quỹ không đề cập trực tiếp đến AI Agent, nhưng thông báo này được đưa ra vào thời điểm khi chúng đang trở thành mối đe dọa ngày càng tăng đối với các giao thức tiền điện tử. 

Vào tháng 1, 40 triệu USD đã bị rút khỏi nền tảng DeFi Solana Step Finance, với AI Agent khuếch đại thiệt hại bằng cách thực hiện các giao dịch chuyển tiền lớn một cách tự động, KuCoin báo cáo tuần trước. 

Kẻ tấn công tấn công 34 giao thức DeFi trong quý 1

Các tác nhân độc hại đã đánh cắp hơn 168 triệu USD tiền điện tử từ 34 giao thức DeFi trong quý đầu tiên của năm 2026, theo dữ liệu từ DefiLlama. 

Tuy nhiên, con số này đã giảm đáng kể so với cùng kỳ năm ngoái, khi 1,58 tỷ USD bị đánh cắp trong quý 1 năm 2025.

Vụ khai thác lớn nhất trong giai đoạn này là việc xâm phạm khóa riêng tư của Step Finance. 

Tạp chí: Không còn sụp đổ 85% Bitcoin, Đài Loan cần dự trữ BTC chiến tranh: Hodler's Digest

Cointelegraph cam kết với báo chí độc lập và minh bạch. Bài viết tin tức này được sản xuất theo Chính sách Biên tập của Cointelegraph và nhằm mục đích cung cấp thông tin chính xác và kịp thời. Độc giả được khuyến khích xác minh thông tin một cách độc lập. Đọc Chính sách Biên tập của chúng tôi https://cointelegraph.com/editorial-policy
  • #Cybersecurity
  • #Hacks
  • #Solana
  • #Industry
Cơ hội thị trường
Logo DeFi
Giá DeFi(DEFI)
$0.000301
$0.000301$0.000301
-5.93%
USD
Biểu đồ giá DeFi (DEFI) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

$30,000 PRL + 15,000 USDT

$30,000 PRL + 15,000 USDT$30,000 PRL + 15,000 USDT

Nạp & giao dịch PRL để tăng phần thưởng!