Solana tambalan darurat mengungkap kerentanan fatal: validator hampir lumpuh dalam satu serangan, keamanan jaringan kembali diuji

GateNews
SOL-1,65%

26 Januari 2024, Solana Network baru-baru ini menarik perhatian industri karena sebuah pembaruan perangkat lunak darurat. Tim Anza yang memelihara klien Agave merilis patch versi v3.0.14, meskipun tidak memperkenalkan fitur baru, tetapi ditandai sebagai “tingkat kritis” karena memperbaiki celah keamanan yang berpotensi menyebabkan seluruh blockchain terganggu oleh serangan kolaboratif. Jika celah ini dieksploitasi, penyerang secara teori dapat membuat banyak validator crash secara bersamaan, sehingga mengganggu konsensus dan memblokir jalannya jaringan.

Setelah kejadian, Anza mengungkapkan bahwa patch ini terutama memperbaiki dua masalah. Pertama adalah sistem gossip yang digunakan untuk komunikasi antar validator Solana, yang dalam kondisi tertentu dapat dipicu crash oleh pesan berbahaya; kedua adalah celah pada mekanisme verifikasi pesan voting, di mana penyerang dapat membanjiri sistem dengan suara tidak valid, sehingga menghambat produksi blok. Kedua kerentanan ini dilaporkan secara diam-diam sejak Desember 2025 dan telah dikoordinasikan dengan Firedancer, Jito, serta Solana Foundation, tetapi baru didorong ke mainnet pada Januari 2026.

Lebih mengkhawatirkan lagi adalah kecepatan pembaruan. Berdasarkan data pelacakan komunitas, hanya sekitar 18% dari hak staking yang telah melakukan upgrade 24 jam setelah patch dirilis. Struktur validator Solana yang terdistribusi meningkatkan desentralisasi, tetapi membuat koordinasi pembaruan darurat menjadi lebih sulit. Banyak operator harus membangun program dari kode sumber, melakukan pengujian internal, dan menjadwalkan jendela downtime, yang terasa lambat saat menghadapi celah risiko tinggi.

Untuk mengatasi masalah ini, Solana Foundation telah mengaitkan versi perangkat lunak dengan insentif delegasi. Validator yang tidak menjalankan Agave v3.0.14 atau Frankendancer 0.808.30014 mungkin akan kehilangan dukungan delegasi di masa depan, menjadikan upgrade ini bukan hanya kewajiban teknis tetapi juga batasan ekonomi langsung. Bagi node yang bergantung pada pendapatan delegasi, pembaruan tepat waktu telah menjadi syarat kelangsungan hidup.

Sementara itu, diversifikasi klien juga terus didorong. Anza telah menguji v3.1.7, dan Firedancer dari Jump Crypto terus dioptimalkan, berharap dapat mengurangi risiko sistemik akibat kerentanan titik tunggal melalui penggunaan multi-klien secara paralel. Peristiwa ini mengingatkan pasar bahwa stabilitas blockchain berkinerja tinggi tidak hanya bergantung pada kualitas kode, tetapi juga pada kecepatan respons dan kemampuan kolaboratif seluruh kelompok validator saat menghadapi krisis.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Shinhan Card Membawa Pembayaran Stablecoin ke 28 Juta Pengguna di Solana pada 30 April

Menurut Solana, penerbit kartu kredit terbesar Korea Selatan, Shinhan Card, menandatangani memorandum kerja sama dengan Solana Foundation hari ini (30 April) untuk menghadirkan pembayaran stablecoin bagi 28 juta pemegang kartu di blockchain Solana. Kemitraan ini dibangun berdasarkan konsep uji coba awal kerja sama dari

GateNews30menit yang lalu

OKX Meluncurkan Protokol Pembayaran Agen untuk Perdagangan Bot AI

Bursa kripto OKX memperkenalkan Agent Payments Protocol (APP) pada Rabu, sebuah standar terbuka yang dirancang agar agen AI dapat menjalankan siklus bisnis penuh termasuk pembayaran, negosiasi, dan penyelesaian sengketa. Protokol ini mengikuti penawaran serupa dari para kompetitor termasuk x402, yang diinkubasi oleh

CryptoFrontier3jam yang lalu

Shinhan Card Menandatangani Nota Kesepahaman Strategis dengan Solana Foundation untuk Pembayaran Stablecoin dan Web3 pada 30 April

Menurut Shinhan Card, perusahaan kartu pembayaran Korea Selatan menandatangani nota kesepahaman strategis (MOU) dengan Solana Foundation pada 30 April untuk berkolaborasi dalam pembayaran stablecoin dan perluasan ekosistem pembayaran Web3. Kemitraan ini dibangun berdasarkan bukti konsep (PoC) yang diselesaikan pada

GateNews6jam yang lalu

Solana Memegang $86 sebagai ETF Inflows Memperketat Rentang Harga

Wawasan Utama: Solana mencatat lima sesi berturut-turut arus masuk ETF, mendorong aset kumulatif di atas satu miliar dolar, sementara arus keluar selektif menyoroti perubahan strategi alokasi institusional. Pergerakan harga tetap didukung di atas rata-rata jangka pendek, sementara resistensi jangka panjang

CryptoNewsLand13jam yang lalu
Komentar
0/400
yivip
· 01-26 10:24
Duduklah dengan nyaman dan pegang dengan baik, kita akan segera lepas landas 🛫
Lihat AsliBalas0