Bagikan artikel ini

Solana Foundation mengumumkan perombakan keamanan beberapa hari setelah eksploitasi Drift senilai $270 juta

Program ini mencakup pemantauan ancaman 24/7 untuk protokol dengan simpanan lebih dari $10 juta dan jaringan respons insiden khusus dari perusahaan keamanan.

Oleh Shaurya Malwa|Diedit oleh Sheldon Reback
Diperbarui 7 Apr 2026, 1.08 p.m. Diterbitkan 7 Apr 2026, 10.52 a.m. 2 min readDiterjemahkan oleh AI
Solana logo

Yang perlu diketahui:

  • Solana Foundation meluncurkan Stride dan Solana Incident Response Network (SIRN) untuk memperkuat keamanan di seluruh protokol DeFi.
  • Inisiatif ini muncul hanya beberapa hari setelah eksploitasi Drift senilai $270 juta yang terkait dengan kelompok yang berafiliasi dengan negara Korea Utara.
  • Sementara Stride dan SIRN bertujuan untuk memperkuat pertahanan teknis dan mempercepat respons krisis, peretasan Drift menegaskan bahwa rekayasa sosial yang menargetkan manusia dan perangkat kontributor yang telah dikompromikan tetap menjadi kerentanan kritis.

Yayasan Solana mengumumkan serangkaian inisiatif keamanan pada hari Senin, hanya lima hari setelah platform keuangan terdesentralisasi (DeFi) Drift Protocol mengalami eksploitasi sebesar $270 juta dilakukan oleh Korea Utara kelompok yang terkait dengan negara setelah kampanye rekayasa sosial selama enam bulan.

Fokus utamanya adalah Stride, sebuah program evaluasi terstruktur yang dipimpin oleh Asymmetric Research yang akan menilai protokol DeFi Solana berdasarkan delapan pilar keamanan dan mempublikasikan temuanya secara terbuka. Yayasan tersebut juga memperkenalkan Solana Incident Response Network (SIRN), sebuah kelompok berbasis keanggotaan yang terdiri dari firma keamanan dan peneliti yang berfokus pada respons krisis waktu nyata.

Inisiatif tersebut mengatasi sebagian dari masalah yang diungkap oleh Drift, namun tidak pada mekanisme yang sebenarnya menyebabkan kerugian. Kontrak pintar Drift tidak disusupi, dan kodenya telah lulus audit. Kerentanannya bersifat manusiawi: Para penyerang menghabiskan enam bulan membangun hubungan dengan kontributor Drift dan membobol perangkat mereka melalui repositori kode berbahaya serta aplikasi TestFlight palsu.

Di bawah Stride, protokol dengan total nilai terkunci (TVL) lebih dari $10 juta yang lulus evaluasi akan menerima keamanan operasional berkelanjutan dan pemantauan ancaman aktif yang didanai oleh hibah dari Solana Foundation, dengan cakupan yang disesuaikan dengan profil risiko masing-masing protokol.

Untuk protokol dengan TVL lebih dari $100 juta, yayasan juga akan mendanai verifikasi formal, sebuah metode matematis yang memeriksa setiap kemungkinan jalur eksekusi dalam kontrak pintar untuk menjamin kebenarannya.

Selain Asymmetric Research, anggota pendiri meliputi OtterSec, Neodyme, Squads, dan ZeroShadow. Jaringan ini tersedia untuk semua protokol Solana namun diprioritaskan berdasarkan TVL.

Baca selengkapnya: Bagaimana program mata-mata rahasia Korea Utara selama 6 bulan membuat komunitas kripto berpikir ulang tentang keamanan

Verifikasi formal Stride, bagaimanapun, tidak akan dapat mendeteksi serangan Korea Utara, yang menggunakan perangkat yang telah dikompromikan untuk memperoleh persetujuan multisig yang kemudian dikunci dalam transaksi nonce tahan lama dan dieksekusi beberapa minggu kemudian.

Pemantauan aktivitas onchain 24/7 pun tidak akan efektif, karena transaksi tersebut valid secara desain dan tidak dapat dibedakan dari tindakan administratif yang sah hingga akhirnya digunakan untuk menguras brankas. Serangan tersebut memanfaatkan celah antara kebenaran onchain dan kepercayaan manusia di luar rantai, sebuah celah yang tidak dapat dijangkau oleh audit kontrak pintar atau alat pemantauan mana pun.

Namun, SIRN sebenarnya dapat membantu dalam respons tersebut. ZachXBT, seorang ahli keamanan onchain, mengkritik penerbit stablecoin Circle Internet (CRCL) karena gagal membekukan lebih dari $230 juta USDC yang dicuri dan dipatok pada dolar selama jendela enam jam setelah serangan dimulai.

Jaringan respons insiden khusus dengan hubungan yang mapan ke operator jembatan, bursa, dan penerbit stablecoin mungkin telah memperpendek waktu respons. Apakah itu akan cukup cepat untuk mencegah perambatan Wormhole dan pengaburan melalui Tornado Cash masih menjadi pertanyaan terbuka.

Yayasan tersebut dengan hati-hati mencatat bahwa program-program tersebut "tidak mengalihkan tanggung jawab mendasar dari protokol itu sendiri," sebuah pernyataan yang terbaca berbeda setelah laporan postmortem Drift mengungkap bahwa perangkat kontributor individu merupakan titik masuk bagi serangan oleh negara-negara.

Solana sudah menyediakan beberapa alat keamanan gratis untuk para pengembang, termasuk Hypernative untuk deteksi ancaman, Range Security untuk pemantauan waktu nyata, dan Riverguard dari Neodyme untuk simulasi serangan.

More For You

(Getty Images)

Apa yang dimulai awal pekan ini sebagai kejutan atas keluarnya lebih banyak tokoh inti kini telah berkembang menjadi sesuatu yang lebih eksistensial, menurut beberapa anggota komunitas.

需要了解的:

  • Beberapa hari setelah beberapa kepergian profil tinggi dari Ethereum Foundation, EF masih belum secara publik menjelaskan alasan keluarnya, yang memicu frustrasi dan spekulasi yang berkembang di seluruh komunitas Ethereum mengenai kepemimpinan, strategi, dan budaya internal.
  • Suara-suara terkemuka, termasuk Dankrad Feist dan Laura Shin, menyatakan masalah Ethereum berasal dari Fondation yang...