솔라나(SOL) ekosisteminin çekirdeğinde yer alan *Solana Vakfı*, Solana tabanlı DeFi protokollerinin güvenlik denetimlerini standartlaştırmak için yeni bir çerçeve açıkladı. Son dönemde art arda yaşanan büyük çaplı DeFi saldırıları sonrası gündeme gelen bu adım, ‘STRIDE’ ve ‘SIRN’ yapılarıyla hem *önleyici güvenlik* denetimini güçlendirmeyi hem de *olay anı müdahale hızını* artırmayı hedefliyor.
Solana Vakfı, web3 güvenlik şirketi Asymmetric Research ile birlikte, pazartesi günü ‘Solana Trust, Resilience and Infrastructure for DeFi Enterprise(STRIDE)’ programını duyurdu. Bu program, Solana projelerinin güvenliğini *değerlendiren, izleyen ve iyileştiren* yapılandırılmış bir güvenlik çerçevesi olarak tanımlanıyor. Çerçeve kapsamında her protokol sekiz ana başlık altında incelenecek: ‘program güvenliği’, ‘yönetim ve erişim kontrolü’, ‘oracle ve dış bağımlılık riskleri’, ‘altyapı güvenliği’, ‘tedarik zinciri güvenliği’, ‘operasyonel güvenlik’, ‘izleme ve olay müdahalesi’ ile ‘log yönetimi ve adli analiz’.
Asymmetric Research, her protokol için *bağımsız* değerlendirme yapacağını ve sonuçları kamuya açık şekilde paylaşacağını belirtti. Böylece kullanıcılar ve yatırımcılar başta olmak üzere daha geniş Solana ekosistemi, her DeFi protokolünün *güvenlik seviyesini* daha şeffaf biçimde görebilecek. STRIDE hamlesi, sosyal mühendislik saldırısı sonucu Drift Protocol’ün yaklaşık *280 milyon dolar* kaybetmesinden sadece bir hafta sonra geldi. Kuzey Kore bağlantılı tehdit aktörlerinin de bu saldırıda rol aldığı iddia edilirken, olay DeFi güvenlik risklerini yeniden gündemin en üst sırasına taşıdı.
Solana Vakfı, bununla eş zamanlı olarak, olaylara *anlık müdahale* için tasarlanan ‘Solana Incident Response Network(SIRN)’ ağını da duyurdu. Güvenlik firmalarının yer alacağı bu ağ, *tehdit istihbaratını paylaşacak*, devam eden saldırılara yönelik koordineli karşılık verilmesini sağlayacak ve elde edilen verilerle STRIDE çerçevesinin zamanla daha da geliştirilmesine katkıda bulunacak.
Vakıf, açıklamasında yapay zeka etmenlerinden doğrudan bahsetmese de, sektörde *AI tabanlı saldırıların* yeni bir değişken haline geldiği vurgulanıyor. Ocak ayında Solana tabanlı DeFi platformu Step Finance’ten yaklaşık *40 milyon dolar* çalınmış, borsa KuCoin’in raporuna göre bir *yapay zeka ajanı*, büyük tutarlı transferleri otomatikleştirerek zararın büyümesine neden olmuştu. ‘yorum: Burada AI ajanı, saldırı sürecini hızlandıran otomasyon katmanı olarak öne çıkıyor.’
Piyasa geneline bakıldığında DeFi saldırıları hâlâ ciddi bir tehdit. DeFiLlama verilerine göre 2026’nın ilk çeyreğinde 34 farklı DeFi protokolünden *168 milyon dolardan* fazla varlık çalındı. Ancak bu rakam, geçen yılın aynı dönemindeki *1,58 milyar dolarlık* kayıpla kıyaslandığında oldukça düşük. En büyük olay, Step Finance’te yaşanan ‘özel anahtar sızıntısı’ olarak kayıtlara geçti.
Sonuçta STRIDE ve SIRN’in hayata geçirilmesi, Solana ekosisteminin artık sadece *saldırı sonrası hasar kontrolüne* değil, aynı anda *önleyici denetim* ve *gerçek zamanlı müdahale* kapasitesini büyütmeye odaklandığını gösteriyor. DeFi piyasası genişledikçe, bu tür kurumsal güvenlik çerçevelerinin ‘ağ güveni’ için ayrıştırıcı bir kriter haline gelmesi ve Solana(SOL) dahil tüm zincirlerde yatırımcı algısını doğrudan etkilemesi bekleniyor.
Yorum 0