
Un nouveau cadre de sécurité a été dévoilé par la Fondation Solana pour auditer les protocoles basés sur Solana et renforcer la surveillance des risques.
Selon l'annonce officielle, cette initiative a été développée avec Asymmetric Research et s'appelle STRIDE. Elle est conçue pour évaluer et suivre la sécurité des projets sur Solana. Le programme établit un processus standard pour identifier les risques, surveiller les vulnérabilités et intensifier les menaces à travers l'écosystème.
Dans le cadre de STRIDE, les protocoles sont évalués selon huit domaines, incluant l'intégrité des programmes, les contrôles de gouvernance, les dépendances aux oracles, la configuration de l'infrastructure et les pratiques opérationnelles. Il couvre également l'exposition de la chaîne d'approvisionnement, la préparation à la réponse aux incidents et les capacités d'analyse forensique liées à la gestion des journaux. Chaque protocole participant fait l'objet d'un examen indépendant, dont les résultats sont divulgués publiquement.
« Cela offre aux utilisateurs, aux investisseurs et à l'écosystème au sens large une transparence réelle sur la posture de sécurité des protocoles avec lesquels ils interagissent », a déclaré Asymmetric Research.
Parallèlement à STRIDE, la fondation a dévoilé le Solana Incident Response Network (SIRN), une coalition de sociétés de sécurité conçue pour coordonner les réponses en temps réel aux menaces actives.
« Les membres partageront des renseignements sur les menaces, coordonneront les réponses aux incidents actifs et contribueront à l'évolution continue du cadre STRIDE », a déclaré la fondation dans son communiqué.
Quelques jours plus tôt, Drift Protocol a subi une exploitation de 280 millions de dollars, que les enquêteurs ont liée à des tactiques d'ingénierie sociale associées à des acteurs affiliés à la Corée du Nord.
Les données de DefiLlama montrent que plus de 168 millions de dollars ont été volés à 34 protocoles DeFi au premier trimestre 2026. Bien que ce chiffre soit nettement inférieur aux 1,58 milliard de dollars enregistrés au cours de la même période en 2025, la persistance des attaques continue de souligner les risques structurels de la finance décentralisée.
Bien que non explicitement référencés dans l'annonce, des cas récents soulignent la complexité croissante des tactiques et l'utilisation d'outils basés sur l'IA pour exécuter des exploitations. En janvier, Step Finance a perdu environ 40 millions de dollars après que des attaquants ont utilisé des agents automatisés pour exécuter des transferts rapides, amplifiant l'ampleur de la brèche, selon un rapport de KuCoin.