Solana tambalan darurat mengungkap kerentanan fatal: validator hampir lumpuh dalam satu serangan, keamanan jaringan kembali diuji

GateNews
SOL-2,77%

26 Januari 2024, Solana Network baru-baru ini menarik perhatian industri karena sebuah pembaruan perangkat lunak darurat. Tim Anza yang memelihara klien Agave merilis patch versi v3.0.14, meskipun tidak memperkenalkan fitur baru, tetapi ditandai sebagai “tingkat kritis” karena memperbaiki celah keamanan yang berpotensi menyebabkan seluruh blockchain terganggu oleh serangan kolaboratif. Jika celah ini dieksploitasi, penyerang secara teori dapat membuat banyak validator crash secara bersamaan, sehingga mengganggu konsensus dan memblokir jalannya jaringan.

Setelah kejadian, Anza mengungkapkan bahwa patch ini terutama memperbaiki dua masalah. Pertama adalah sistem gossip yang digunakan untuk komunikasi antar validator Solana, yang dalam kondisi tertentu dapat dipicu crash oleh pesan berbahaya; kedua adalah celah pada mekanisme verifikasi pesan voting, di mana penyerang dapat membanjiri sistem dengan suara tidak valid, sehingga menghambat produksi blok. Kedua kerentanan ini dilaporkan secara diam-diam sejak Desember 2025 dan telah dikoordinasikan dengan Firedancer, Jito, serta Solana Foundation, tetapi baru didorong ke mainnet pada Januari 2026.

Lebih mengkhawatirkan lagi adalah kecepatan pembaruan. Berdasarkan data pelacakan komunitas, hanya sekitar 18% dari hak staking yang telah melakukan upgrade 24 jam setelah patch dirilis. Struktur validator Solana yang terdistribusi meningkatkan desentralisasi, tetapi membuat koordinasi pembaruan darurat menjadi lebih sulit. Banyak operator harus membangun program dari kode sumber, melakukan pengujian internal, dan menjadwalkan jendela downtime, yang terasa lambat saat menghadapi celah risiko tinggi.

Untuk mengatasi masalah ini, Solana Foundation telah mengaitkan versi perangkat lunak dengan insentif delegasi. Validator yang tidak menjalankan Agave v3.0.14 atau Frankendancer 0.808.30014 mungkin akan kehilangan dukungan delegasi di masa depan, menjadikan upgrade ini bukan hanya kewajiban teknis tetapi juga batasan ekonomi langsung. Bagi node yang bergantung pada pendapatan delegasi, pembaruan tepat waktu telah menjadi syarat kelangsungan hidup.

Sementara itu, diversifikasi klien juga terus didorong. Anza telah menguji v3.1.7, dan Firedancer dari Jump Crypto terus dioptimalkan, berharap dapat mengurangi risiko sistemik akibat kerentanan titik tunggal melalui penggunaan multi-klien secara paralel. Peristiwa ini mengingatkan pasar bahwa stabilitas blockchain berkinerja tinggi tidak hanya bergantung pada kualitas kode, tetapi juga pada kecepatan respons dan kemampuan kolaboratif seluruh kelompok validator saat menghadapi krisis.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Token Ekosistem Solana CWU Melonjak ke $24M Kapitalisasi Pasar, Naik 60% dalam 24 Jam

Pesan Berita Gate, 23 April — Token ekosistem Solana CWU mengalami reli tajam pada 23 April, dengan kapitalisasi pasarnya naik di atas $24 juta dan diperdagangkan pada $0.0247, menurut data pemantauan on-chain. Token tersebut mencatat kenaikan 60% dalam 24 jam. CWU adalah token asli Commonwealth, sebuah

GateNews1jam yang lalu

Avici Meluncurkan Produk Grow dan Smart Credit untuk Menghasilkan Imbal Hasil di Solana

Berita Gate, 23 April — Neobank kripto self-custodial Avici telah meluncurkan dua produk baru, Grow dan Smart Credit, bekerja sama dengan Jupiter Lend dan Fluid. Avici Grow memungkinkan pengguna menyetor aset dan memperoleh imbal hasil tanpa periode penguncian, sehingga penarikan dapat dilakukan kapan saja. Smart Credit

GateNews3jam yang lalu

ETF BESO yang tercatat di GSR sebagai pembuat pasar, melacak BTC, ETH, dan SOL serta memberikan insentif staking

Perusahaan pembuat pasar cryptocurrency institusional GSR pada 22 April meluncurkan ETF (exchange-traded fund) kripto perdananya, yaitu GSR Crypto Core3 ETF (kode: BESO), dengan fokus melacak tiga aset: Bitcoin, Ethereum, dan Solana. Biaya pengelolaan sebesar 1%, serta menyediakan insentif staking. Menurut data Nasdaq, volume perdagangan BESO pada hari pertama adalah 185.574 saham, dengan nilai transaksi sekitar 4,8 juta dolar AS.

MarketWhisper6jam yang lalu

Paus 0xb58 Membukukan $1,4M Keuntungan yang Belum Direalisasikan di Long BRENTOIL, $2,2M Kerugian di Short SOL

Pesan Berita Gate, 23 April — Alamat dompet paus 0xb58 saat ini memegang posisi long berlever 3x di BRENTOIL dengan keuntungan yang belum direalisasikan lebih dari $1,4 juta, menurut pemantauan Onchain Lens. Secara bersamaan, paus yang sama mempertahankan posisi short berlever 3x di SOL, yang berada dalam kondisi rugi lebih dari $2,2 juta.

GateNews8jam yang lalu

Periode Klaim Airdrop Solana Mobile SKR Q1 Ditutup dengan Tingkat Penebusan 89,7%

Airdrop kuartal pertama SKR dari Solana Mobile ditutup dengan tingkat penebusan 89,7%; lebih dari 90.000 pemegang dan 70% dari SKR yang beredar dipertaruhkan, dengan 200 juta SKR yang belum diklaim dijadwalkan untuk kumpulan airdrop di masa mendatang.

GateNews9jam yang lalu

Co-Founder Solana Toly Menerapkan Program Tak Terubah, Menghancurkan Kunci Admin, dan Menawarkan Hadiah 5 SOL

Pesan Gate News, 23 April — Co-founder Solana Toly menyerukan untuk "kembali ke perangkat lunak yang tidak dapat diubah dan bersifat open-source" serta menyatakan keyakinan yang lebih besar dari sebelumnya dalam upaya menghapus kunci admin. Ia menerapkan program biner yang tidak dapat diubah bernama percolator dan menyetorkan sekitar 5 SOL ke dalam brankasnya, dengan semua kunci admin telah dihancurkan; Toly tidak dapat melakukan modifikasi apa pun pada pasar atau program tersebut.

GateNews9jam yang lalu
Komentar
0/400
yivip
· 01-26 10:24
Duduklah dengan nyaman dan pegang dengan baik, kita akan segera lepas landas 🛫
Lihat AsliBalas0