Solana passe d'une logique d'outils à une logique de framework
Avec STRIDE, la Solana Foundation tente de franchir un cap. Jusqu'ici, la sécurité de l'écosystème reposait surtout sur un patchwork d'audits ponctuels, d'outils de monitoring et d'équipes de réponse plus ou moins mobilisables selon les situations. Désormais, la fondation veut imposer une structure plus lisible avec une grille d'évaluation commune, des seuils d'éligibilité clairs et un dispositif de réaction plus coordonné en cas d'attaque.
Le programme est mené avec Asymmetric Research et vise les protocoles DeFi construits sur Solana. L'idée n'est pas seulement de repérer les vulnérabilités avant qu'elles ne se matérialisent, mais aussi d'élever le niveau d'exigence de tout l'écosystème au moment où les montants verrouillés recommencent à grossir.
Monitoring 24/7, vérification formelle : une approche à plusieurs étages
STRIDE adopte une approche graduée. Tous les protocoles ne reçoivent pas le même niveau d'accompagnement car la couverture monte avec le risque économique. Les projets affichant plus de 10 millions de dollars de TVL peuvent prétendre à une surveillance active continue, alors que ceux au-delà de 100 millions de dollars peuvent bénéficier d'un soutien en vérification formelle, un procédé beaucoup plus rigoureux destiné à démontrer mathématiquement certaines propriétés critiques du code.
La fondation veut ainsi sortir du simple audit PDF publié une fois puis oublié. STRIDE met l'accent sur le suivi dans le temps, l'opsec, la capacité de détection précoce et la publication des résultats, afin que la sécurité devienne un signal visible pour le marché et non plus une promesse marketing difficile à vérifier.
| Composant | Fonction | Seuil / priorité | Opérateur / membres |
|---|---|---|---|
| Évaluation STRIDE | Audit indépendant structuré et publication des conclusions | Ouvert aux protocoles de l'écosystème | Asymmetric Research |
| Monitoring actif | Détection proactive et veille opérationnelle 24/7 | À partir de 10 M$ de TVL | Financé par la Solana Foundation |
| Vérification formelle | Validation mathématique de propriétés critiques du code | À partir de 100 M$ de TVL | Support fondation / partenaires sécurité |
| SIRN | Coordination en temps réel lors d'incidents de sécurité | Priorisation selon la TVL | Asymmetric, OtterSec, Neodyme, Squads, ZeroShadow |
| Boîte à outils existante | Threat detection, simulation d'attaques, alerting | Accès gratuit pour les équipes Solana | Hypernative, Range, Riverguard, Sec3 |
SIRN : le mode intervention rapide quand l'exploit est déjà en cours
En parallèle, la fondation a lancé SIRN, pour Solana Incident Response Network. Là où STRIDE fixe un standard et mesure la posture de sécurité, SIRN se concentre sur le moment où tout bascule dès les premières minutes d'un incident. L'enjeu n'est plus seulement d'évaluer, mais de partager l'information en temps réel, d'isoler la menace, d'orchestrer la communication et de réduire les pertes au plus vite.
Les membres fondateurs annoncés incluent Asymmetric Research, OtterSec, Neodyme, Squads et ZeroShadow. La promesse est celle d'une réponse plus industrialisée aux crises, avec échange de threat intelligence, coordination entre experts et priorisation des dossiers selon l'importance économique du protocole touché.
Solana cherche désormais à rendre la sécurité visible, mesurable et réactive à l'échelle de tout l'écosystème et pas seulement protocole par protocole.
Une annonce qui intervient dans un climat de tension
Le timing n'a rien d'anodin. Plusieurs publications sectorielles relient directement cette annonce au choc provoqué par l'exploit de Drift Protocol survenu début avril, présenté par plusieurs médias comme l'élément déclencheur ayant accéléré la mise en place de cette nouvelle couche défensive. Même si la fondation inscrit STRIDE dans un effort de long terme, le message envoyé au marché est limpide : Solana veut reprendre la main sur le récit de la sécurité avant que les prochains incidents n'érodent davantage la confiance.
Dans les faits, la fondation disposait déjà de briques utiles comme Hypernative pour la détection de menaces, Range Security pour l'alerting, Riverguard de Neodyme pour la simulation d'attaques et Sec3 pour l'analyse statique. STRIDE et SIRN ne remplacent pas cette base ; ils l'assemblent dans une architecture plus cohérente et plus lisible pour les équipes comme pour les investisseurs.
Pour les gros protocoles Solana, la sécurité devient un service continu plutôt qu'un contrôle ponctuel. Pour les utilisateurs, cela pourrait créer de nouveaux repères de confiance. Pour l'écosystème, le vrai test sera simplement de savoir si cette couche supplémentaire permet d'identifier plus tôt les comportements suspects et de réduire le coût réel des prochains incidents.
Un tournant de crédibilité pour la DeFi sur Solana
Au fond, cette initiative dépasse la seule technique. Dans un marché où la liquidité revient par vagues, où les protocoles cherchent à attirer des capitaux plus institutionnels et où chaque hack majeur peut faire fuir des utilisateurs pendant des mois, la sécurité devient un argument de distribution. Solana l'a bien compris : pour rester compétitive, la chaîne doit convaincre qu'elle sait aller vite sans sacrifier la robustesse.
STRIDE et SIRN ne garantiront pas un écosystème sans faille. Mais ils peuvent marquer le début d'une discipline plus mature : sécurité documentée, surveillance permanente, réaction coordonnée et responsabilité mieux partagée entre la fondation, les experts et les protocoles eux-mêmes. Pour Solana, c'est moins une annonce cosmétique qu'un test grandeur nature de sa crédibilité DeFi en 2026.