Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotEarn

TRON DAO Menyelesaikan Penilaian Keamanan yang Dilakukan oleh ChainSecurity, Memperkuat Integritas Jaringan

Lihat versi asli
The BlockThe Block2024/09/30 13:20
Oleh:The Block

Jenewa, Swiss – 30 September 2024 – TRON DAO telah berhasil menyelesaikan penilaian keamanan klien Java-Tron, yang dilakukan oleh perusahaan keamanan blockchain terkemuka ChainSecurity . Penilaian ini, yang berfokus pada komponen utama seperti Mesin Virtual TRON (TVM), mekanisme konsensus, dan interaksi Peer-to-Peer (P2P), bertujuan untuk secara proaktif mengidentifikasi dan menyelesaikan kerentanan yang dapat mempengaruhi kinerja blockchain TRON, termasuk eksekusi transaksi, pembuatan blok, dan operasi konsensus.

Temuan dan Solusi Utama

ChainSecurity menemukan beberapa kerentanan yang, jika dieksploitasi, dapat mempengaruhi kinerja jaringan atau bahkan menyebabkan gangguan. Tim pengembangan TRON bertindak cepat untuk mengatasi masalah ini. Berikut adalah beberapa temuan paling penting dan solusi yang diterapkan untuk memastikan stabilitas dan keamanan jaringan:

1. Pesan PBFT Menyebabkan Ekspansi Status

Masalah signifikan ditemukan dengan pesan PBFT (Practical Byzantine Fault Tolerance), yang dapat menyebabkan ekspansi memori tanpa batas, berpotensi mengarah pada serangan Denial-of-Service (DoS).

Solusi: Sistem diperbarui untuk memastikan pesan PBFT hanya diproses ketika PBFT diaktifkan, mencegah konsumsi memori yang berlebihan.

2. Penyensoran Tanpa Izin pada Blok Fork

Seorang penyerang dapat menyensor blok fork yang sah dengan membuat rantai fork dengan blok palsu. Setelah terdeteksi, seluruh fork, termasuk blok yang valid, akan dibuang.

Solusi: Kode baru sekarang menyaring blok dari produsen yang tidak valid sebelum diproses, memastikan konsistensi jaringan.

3. Konsumsi Sumber Daya oleh Blok yang Tidak Ditandatangani oleh Saksi

Penilaian mengungkapkan bahwa blok tanpa tanda tangan saksi masih diproses, mengonsumsi sumber daya berharga seperti memori, penyimpanan, dan CPU.

Solusi: Blok yang gagal dalam pemeriksaan tanda tangan sekarang segera dibuang, mencegah penggunaan sumber daya yang tidak perlu dan melindungi kinerja jaringan.

Komitmen TRON DAO terhadap Keamanan

Berkomentar tentang kolaborasi ini, Mitra Pendiri & Kepala Penjualan, Emilie Raffo dari ChainSecurity mengatakan: "Selalu menyenangkan bergabung dengan ekosistem baru dan dapat memberikan nilai. Kami bekerja sama dengan tim TRON untuk mengidentifikasi dan menyelesaikan kerentanan, memperkuat keamanan dan kinerja jaringan secara keseluruhan. Kami berharap dapat menjalin kolaborasi yang bermanfaat selama bertahun-tahun untuk mengamankan ekosistem TRON."

Dave Uhryniak, Juru Bicara Komunitas untuk TRON DAO, lebih lanjut menyatakan: “Keamanan adalah hal yang sangat penting untuk pertumbuhan dan kepercayaan dalam ekosistem blockchain mana pun. Penilaian keamanan ChainSecurity terhadap TRON telah semakin memperkuat ketahanan jaringan kami, memastikan bahwa kami terus menyediakan platform yang aman dan efisien bagi basis pengguna global kami. Ini menandai tonggak lain dalam komitmen berkelanjutan kami untuk meningkatkan keamanan dan keandalan jaringan TRON.”

Kolaborasi TRON DAO dengan ChainSecurity menyoroti dedikasinya untuk secara proaktif mengidentifikasi dan menyelesaikan tantangan keamanan. Penilaian keamanan ini memperkuat komitmen TRON untuk melindungi aset dan data pengguna di seluruh jaringannya.

Peningkatan Keamanan untuk Ekosistem TRON

Dengan masalah-masalah ini diidentifikasi dan diselesaikan, infrastruktur keamanan TRON telah diperkuat secara signifikan, memastikan bahwa jaringan terus beroperasi pada tingkat optimal. Penilaian ChainSecurity menegaskan kembali dedikasi TRON untuk mempertahankan standar keamanan tertinggi, menyediakan lingkungan yang aman dan andal bagi basis pengguna globalnya.

 

Ingin Tahu Lebih Banyak?

Untuk rincian lengkap temuan dan solusi, lihat laporan penilaian keamanan lengkap: Laporan Penilaian Keamanan Java-Tron ChainSecurity <.

 

Tentang TRON DAO

TRON DAO adalah DAO yang diatur oleh komunitas yang didedikasikan untuk mempercepat desentralisasi internet melalui teknologi blockchain dan dApps.

Didirikan pada September 2017 oleh H.E. Justin Sun, jaringan TRON terus mencapai prestasi mengesankan sejak peluncuran MainNet pada Mei 2018. Juli 2018 juga menandai integrasi ekosistem BitTorrent, pelopor dalam layanan Web3 terdesentralisasi dengan lebih dari 100 juta pengguna aktif bulanan. Jaringan TRON telah mendapatkan daya tarik luar biasa dalam beberapa tahun terakhir. Hingga September 2024, jaringan ini memiliki lebih dari 256 juta akun pengguna total di blockchain, lebih dari 8 miliar transaksi total, dan lebih dari $20 miliar dalam total nilai terkunci (TVL), seperti yang dilaporkan di TRONSCAN. 

Selain itu, TRON menjadi tuan rumah pasokan sirkulasi terbesar dari stablecoin USD Tether (USDT) di seluruh dunia, melampaui USDT di Ethereum sejak April 2021. Jaringan TRON menyelesaikan desentralisasi penuh pada Desember 2021 dan sekarang menjadi DAO yang diatur oleh komunitas. Baru-baru ini pada Oktober 2022, TRON ditunjuk sebagai blockchain nasional untuk Persemakmuran Dominika, yang menandai pertama kalinya blockchain publik besar bermitra dengan negara berdaulat untuk mengembangkan infrastruktur blockchain nasionalnya. Di atas dukungan pemerintah untuk menerbitkan Dominica Coin ("DMC"), token penggemar berbasis blockchain untuk membantu mempromosikan ketenaran global Dominika, tujuh token berbasis TRON yang ada - TRX, BTT, NFT, JST, USDD, USDT, TUSD, telah diberikan status hukum sebagai mata uang digital yang sah dan alat tukar di negara tersebut.

TRONNetwork | TRONDAO | Twitter | YouTube | Telegram | Discord | Reddit | GitHub | Medium | Forum

 

Kontak Media

Yeweon Park

[email protected]

 

Tentang ChainSecurity 

ChainSecurity adalah salah satu perusahaan audit kontrak pintar tertua dan paling terpercaya. Tim mereka melakukan audit kontrak pintar sejak 2017 dan dipercaya oleh mitra jangka panjang, seperti MakerDAO, Circle, Curve, Lido, TRON, Compound, Yearn, Tether, Argent, FUEL, dan lainnya.

Selain sejarah pengungkapan kerentanan yang bertanggung jawab, dalam protokol Ethereum itu sendiri dan dalam kode kontrak pintar yang aktif, ChainSecurity memiliki sejarah dalam mengembangkan alat keamanan baru dan menemukan jenis kerentanan baru.

 

Kontak Media

Tim Pemasaran ChainSecurity

[email protected]

 

Posting ini ditugaskan oleh TRON DAO dan tidak berfungsi sebagai testimoni atau dukungan oleh The Block. Posting ini hanya untuk tujuan informasi dan tidak boleh dijadikan dasar untuk investasi, pajak, hukum, atau nasihat lainnya. Anda harus melakukan penelitian sendiri dan berkonsultasi dengan penasihat dan konselor independen tentang masalah yang dibahas dalam posting ini. Kinerja masa lalu dari aset apa pun tidak menunjukkan hasil di masa depan.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Locked to earn
APR hingga 10%+. Hasilkan lebih banyak dengan Locking lebih banyak.
Locking sekarang!