
सोलाना फाउंडेशन ने सोलाना-आधारित प्रोटोकॉल का ऑडिट करने और जोखिम निगरानी को मजबूत करने के लिए एक नए सुरक्षा ढांचे का अनावरण किया है।
आधिकारिक घोषणा के अनुसार, यह पहल एसिमेट्रिक रिसर्च के साथ विकसित की गई थी और इसे STRIDE कहा जाता है। इसे सोलाना पर परियोजनाओं की सुरक्षा का आकलन और ट्रैक करने के लिए डिज़ाइन किया गया है। यह कार्यक्रम जोखिमों की पहचान करने, कमजोरियों की निगरानी करने और पूरे पारिस्थितिकी तंत्र में खतरों को बढ़ाने के लिए एक मानक प्रक्रिया निर्धारित करता है।
STRIDE के तहत, प्रोटोकॉल का आठ क्षेत्रों में मूल्यांकन किया जाता है, जिनमें कार्यक्रम अखंडता, शासन नियंत्रण, ओरेकल निर्भरता, अवसंरचना सेटअप और परिचालन प्रथाएं शामिल हैं। इसमें आपूर्ति श्रृंखला जोखिम, घटना प्रतिक्रिया तत्परता और लॉग प्रबंधन से जुड़ी फोरेंसिक क्षमताएं भी शामिल हैं। प्रत्येक भाग लेने वाले प्रोटोकॉल की स्वतंत्र समीक्षा की जाती है, जिसके परिणाम सार्वजनिक रूप से प्रकट किए जाते हैं।
"यह उपयोगकर्ताओं, निवेशकों और व्यापक पारिस्थितिकी तंत्र को उन प्रोटोकॉल की सुरक्षा स्थिति में वास्तविक पारदर्शिता प्रदान करता है जिनके साथ वे इंटरैक्ट करते हैं," एसिमेट्रिक रिसर्च ने कहा।
STRIDE के साथ, फाउंडेशन ने सोलाना इंसिडेंट रिस्पांस नेटवर्क (SIRN) का अनावरण किया, जो सुरक्षा फर्मों का एक गठबंधन है जिसे सक्रिय खतरों के लिए वास्तविक समय की प्रतिक्रियाओं को समन्वित करने के लिए डिज़ाइन किया गया है।
फाउंडेशन ने अपने बयान में कहा, "सदस्य खतरे की खुफिया जानकारी साझा करेंगे, सक्रिय घटनाओं पर प्रतिक्रियाओं का समन्वय करेंगे और STRIDE ढांचे के चल रहे विकास में योगदान देंगे।"
कुछ ही दिन पहले, ड्रिफ्ट प्रोटोकॉल को $280 मिलियन के शोषण का सामना करना पड़ा, जिसे जांचकर्ताओं ने उत्तर कोरियाई-संबद्ध अभिनेताओं से जुड़ी सोशल इंजीनियरिंग रणनीति से जोड़ा।
DefiLlama के डेटा से पता चलता है कि 2026 की पहली तिमाही में 34 डीफाई प्रोटोकॉल से $168 मिलियन से अधिक की चोरी हुई थी। जबकि यह आंकड़ा 2025 में इसी अवधि के दौरान दर्ज किए गए $1.58 बिलियन से काफी कम है, हमलों की निरंतरता विकेन्द्रीकृत वित्त में संरचनात्मक जोखिमों को उजागर करना जारी रखती है।
हालांकि घोषणा में स्पष्ट रूप से संदर्भित नहीं किया गया है, हाल के मामले तेजी से जटिल रणनीति और शोषण को अंजाम देने के लिए एआई-संचालित उपकरणों के उपयोग की ओर इशारा करते हैं। KuCoin की रिपोर्टिंग के अनुसार, जनवरी में, हमलावरों द्वारा तेजी से स्थानान्तरण निष्पादित करने के लिए स्वचालित एजेंटों का लाभ उठाने के बाद स्टेप फाइनेंस को लगभग $40 मिलियन का नुकसान हुआ, जिससे उल्लंघन का पैमाना बढ़ गया।