Solana tambalan darurat mengungkap kerentanan fatal: validator hampir lumpuh dalam satu serangan, keamanan jaringan kembali diuji

GateNews
SOL-2,76%

26 Januari 2024, Solana Network baru-baru ini menarik perhatian industri karena sebuah pembaruan perangkat lunak darurat. Tim Anza yang memelihara klien Agave merilis patch versi v3.0.14, meskipun tidak memperkenalkan fitur baru, tetapi ditandai sebagai “tingkat kritis” karena memperbaiki celah keamanan yang berpotensi menyebabkan seluruh blockchain terganggu oleh serangan kolaboratif. Jika celah ini dieksploitasi, penyerang secara teori dapat membuat banyak validator crash secara bersamaan, sehingga mengganggu konsensus dan memblokir jalannya jaringan.

Setelah kejadian, Anza mengungkapkan bahwa patch ini terutama memperbaiki dua masalah. Pertama adalah sistem gossip yang digunakan untuk komunikasi antar validator Solana, yang dalam kondisi tertentu dapat dipicu crash oleh pesan berbahaya; kedua adalah celah pada mekanisme verifikasi pesan voting, di mana penyerang dapat membanjiri sistem dengan suara tidak valid, sehingga menghambat produksi blok. Kedua kerentanan ini dilaporkan secara diam-diam sejak Desember 2025 dan telah dikoordinasikan dengan Firedancer, Jito, serta Solana Foundation, tetapi baru didorong ke mainnet pada Januari 2026.

Lebih mengkhawatirkan lagi adalah kecepatan pembaruan. Berdasarkan data pelacakan komunitas, hanya sekitar 18% dari hak staking yang telah melakukan upgrade 24 jam setelah patch dirilis. Struktur validator Solana yang terdistribusi meningkatkan desentralisasi, tetapi membuat koordinasi pembaruan darurat menjadi lebih sulit. Banyak operator harus membangun program dari kode sumber, melakukan pengujian internal, dan menjadwalkan jendela downtime, yang terasa lambat saat menghadapi celah risiko tinggi.

Untuk mengatasi masalah ini, Solana Foundation telah mengaitkan versi perangkat lunak dengan insentif delegasi. Validator yang tidak menjalankan Agave v3.0.14 atau Frankendancer 0.808.30014 mungkin akan kehilangan dukungan delegasi di masa depan, menjadikan upgrade ini bukan hanya kewajiban teknis tetapi juga batasan ekonomi langsung. Bagi node yang bergantung pada pendapatan delegasi, pembaruan tepat waktu telah menjadi syarat kelangsungan hidup.

Sementara itu, diversifikasi klien juga terus didorong. Anza telah menguji v3.1.7, dan Firedancer dari Jump Crypto terus dioptimalkan, berharap dapat mengurangi risiko sistemik akibat kerentanan titik tunggal melalui penggunaan multi-klien secara paralel. Peristiwa ini mengingatkan pasar bahwa stabilitas blockchain berkinerja tinggi tidak hanya bergantung pada kualitas kode, tetapi juga pada kecepatan respons dan kemampuan kolaboratif seluruh kelompok validator saat menghadapi krisis.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Dompet Phantom mengalami gangguan besar! Harga token saat periode airdrop kacau, saldo menjadi nol, pengguna mengecam keras “ganti rugi”

Dompet Phantom di ekosistem Solana mengalami gangguan layanan selama periode air drop, yang menyebabkan harga token dan saldo akun ditampilkan secara tidak normal, sehingga memengaruhi transaksi pengguna. Sebagian pengguna mengalami kerugian karenanya, dan menuntut ganti rugi. Para ahli keamanan memperingatkan adanya risiko serangan phishing, serta menyarankan agar pengguna memverifikasi data di rantai. Meskipun masalahnya sudah diperbaiki, krisis kepercayaan masih perlu dipantau. Kejadian ini menyoroti tantangan dompet non-penahanan (self-custody) dalam hal stabilitas sistem dan pengalaman pengguna.

区块客3jam yang lalu

Standard Chartered Melihat Solana Beranjak Melampaui Memecoins Menuju Pembayaran

_Standard Chartered menetapkan target SOL $250 untuk tahun 2026 dan prakiraan $2.000 untuk tahun 2030._ _Per data laporan, perputaran stablecoin Solana 2–3x lebih tinggi daripada Ethereum._ _Bank mengaitkan pertumbuhan Solana dengan biaya yang rendah dan pergeseran ke kasus penggunaan pembayaran._ Standard Chartered telah merevisi prospek Solananya sebagai

LiveBTCNews04-11 08:08

Dompet Phantom macet besar! Harga aset kacau selama periode Airdrop, saldo menjadi nol, pengguna meluapkan kemarahan: “Rugi uang”

Dompet Phantom di ekosistem Solana mengalami gangguan layanan selama periode airdrop, sehingga menyebabkan harga token dan tampilan saldo akun menjadi tidak normal, yang memengaruhi transaksi pengguna. Sebagian pengguna karenanya mengalami kerugian dan menuntut kompensasi. Pakar keamanan memperingatkan adanya risiko serangan phishing dan menyarankan pengguna untuk memverifikasi data di chain. Meskipun masalah sudah diperbaiki, krisis kepercayaan masih perlu dipantau. Kejadian ini menyoroti tantangan penyelesaian yang dihadapi dompet non-custodial terkait stabilitas sistem dan pengalaman penggunaan.

区块客04-11 05:50

ETF spot SOL Amerika kemarin mengalami arus masuk bersih sebesar 11.453.000 dolar AS

10 April, ETF spot SOL AS mencatat arus masuk bersih harian sebesar 11,4530 juta dolar AS, Bitwise Solana Staking ETF (BSOL) menyumbang seluruh arus masuk, sehingga total arus masuk bersih historis mencapai 789 juta dolar AS. Saat ini, nilai aset bersih total ETF spot SOL adalah 828 juta dolar AS, dan akumulasi arus masuk bersih historis adalah 975 juta dolar AS.

GateNews04-11 05:31

Alchemy Meluncurkan $20M Fund Untuk Mempercepat Inovasi Solana

Perlombaan untuk mendominasi infrastruktur Web3 terus meningkat, dan Alchemy baru saja melakukan langkah berani. Perusahaan meluncurkan inisiatif $20 juta yang bertujuan mempercepat inovasi di dalam ekosistem Solana. Langkah ini menandakan komitmen yang lebih mendalam untuk memberdayakan pengembang yang ingin membangun cepat,

Coinfomania04-11 00:10
Komentar
0/400
yivip
· 01-26 10:24
Duduklah dengan nyaman dan pegang dengan baik, kita akan segera lepas landas 🛫
Lihat AsliBalas0