Solana présente STRIDE, un nouveau cadre de sécurité couvrant tous les protocoles DeFi

4 Min Read
4 Min Read

TL;DR :

  • La Fondation Solana a lancé STRIDE, un programme de sécurité continue pour les protocoles DeFi avec un système d’avantages à plusieurs niveaux basé sur TVL.
  • Ametric Research gérera le programme de manière indépendante, évaluant les protocoles dans huit catégories et publiant les résultats dans un référentiel public.
  • Il y a quelques jours à peine, Drift Protocol a été victime d’un exploit au cours duquel environ 286 millions de dollars ont été volés en moins de douze minutes.

Le Fondation Solana a annoncé le lancement de FOULÉE (Solana Trust, résilience et infrastructure pour les entreprises DeFi), un programme d’évaluation continue de la sécurité destiné à tous les protocoles DeFi construit sur le réseau.

Le programme a été financé par la fondation elle-même grâce à un partenariat avec une société de sécurité Recherche asymétrique. C’est une réponse à une situation devenue critique : cinq jours seulement après le Exploit du protocole de dérive a permis aux attaquants de repartir avec grossièrement 286 millions de dollars en moins de douze minutes, révélant l’absence d’une norme de sécurité soutenue dans la couche DeFi de Solana.

Solana porte la sécurité à un niveau structurel

STRIDE n’est ni un programme de bug bounty ni un audit ponctuel. C’est un cadre de surveillance continuegéré indépendamment par Ametric Research, qui évalue chaque protocole dans huit catégories : sécurité opérationnelle, contrôles d’accès, configurations multisig, vulnérabilités de gouvernanceentre autres. Les résultats sont publiés dans un référentiel public accessible aux utilisateurs et aux investisseurs.

LIRE  Sharps Technology rachète 100 M$ et renforce Solana Treasury

Une architecture incitative liée à TVL

La logique du programme repose sur une structure à plusieurs niveaux. Protocoles dépassant 10 millions de dollars en valeur totale verrouillée qui réussit l’évaluation reçoit Surveillance des menaces 24h/24 et 7j/7 financé par la fondation, sans frais pour leur équipe. Ceux qui dépassent 100 millions de dollars en TVL accéder à outils de vérification formellequi utilisent des preuves mathématiques pour cartographier tous les chemins d’exécution possibles des contrats intelligents plutôt que d’analyser des scénarios représentatifs. Compte tenu du niveau de concentration actuel au sein de l’écosystème DeFi du réseau, ce seuil couvre exactement les protocoles dont l’effondrement pourrait déclencher une contagion systémique.

Fonctionner en parallèle est SIRN —Réseau de réponse aux incidents Solana—, une coalition d’entreprises de sécurité qui fonctionne comme un réseau de renseignement partagé contre les menaces et comme mécanisme de réponse coordonnée. Ses cinq membres fondateurs sont Ametric Research, OtterSec, Neodyme, Squads et Zeroshadow. La priorité des réponses est déterminée par TVL et par l’impact estimé de chaque incident.

La version 0.1 de STRIDE est déjà en ligne. L’infrastructure de sécurité préexistante du réseau, qui comprend des outils tels que Hypernative, Range Security, Riverguard et Sec3 X-Ray— s’attaquer aux vecteurs de menace individuels ; FOULÉE cherche à unifier ces capacités dans un cadre d’évaluation unique.

TAGGED:
Share This Article
Leave a comment