Fokus pada Ekosistem TON 2024: Analisis Teknologi Ekosistem dan Kejadian Keamanan Penting

Dengan perkembangan pesat teknologi blockchain, berbagai ekosistem muncul, di antaranya adalah ekosistem TON (The Open Network) yang dibuat oleh Telegram. Dengan arsitektur yang unik dan fitur yang kuat, TON secara bertahap menjadi fokus perhatian industri. Alasan lainnya adalah pangkalan pengguna Telegram yang besar, dengan lebih dari 700 juta pengguna aktif, memberikan pangkalan pengguna yang luas untuk promosi dan aplikasi TON. Pada tahun 2024, ekosistem TON telah mencapai kemajuan signifikan dalam inovasi teknologi, ekspansi aplikasi, dan perlindungan keamanan. Artikel ini akan secara komprehensif menganalisis arsitektur dasar ekosistem TON, mekanisme Proof of Stake yang fleksibel, kasus penggunaan dan keunggulan yang luas, serta peristiwa keamanan penting yang terjadi belakangan ini dan langkah-langkah penanggulangannya, dengan tujuan memberikan gambaran komprehensif dan mendalam tentang ekosistem TON kepada pembaca.

TON Pengenalan Dasar dan Arsitektur

TON (The Open Network) adalah blockchain dan protokol komunikasi digital yang dibuat oleh Telegram, yang bertujuan untuk membangun platform blockchain yang cepat, aman, dan dapat diperluas untuk menyediakan aplikasi dan layanan terdesentralisasi bagi pengguna. Dengan menggabungkan teknologi blockchain dan fitur komunikasi Telegram, TON memiliki kinerja tinggi, keamanan tinggi, dan skalabilitas tinggi. Ini mendukung pengembang dalam membangun berbagai aplikasi terdesentralisasi, serta menyediakan solusi penyimpanan terdistribusi. Dibandingkan dengan platform blockchain tradisional, TON memiliki kecepatan pemrosesan dan throughput yang lebih tinggi, dan menggunakan mekanisme konsensus Proof-of-Stake.

Arsitektur PoS yang fleksibel dan dapat dipisahkan

TON mengadopsi mekanisme konsensus Proof of Stake, dan melalui kontrak pintar yang Turing lengkap dan blockchain asinkronnya, TON mencapai kinerja tinggi dan beragam fungsionalitas. Transaksi TON yang cepat secepat kilat dan biaya rendah didukung oleh arsitektur yang fleksibel dan dapat dipartisi dari blockchain. Arsitektur ini memungkinkan untuk diperluas dengan mudah tanpa mengorbankan kinerja. Partisi dinamis melibatkan pengembangan awal partisi yang terpisah dengan tujuan masing-masing, yang dapat berjalan secara bersamaan dan mencegah penumpukan besar. Waktu blok TON adalah 5 detik, dengan waktu konfirmasi akhir kurang dari 6 detik.

Infrastruktur yang ada terdiri dari dua bagian utama:

● Masterchain: Bertanggung jawab untuk memproses semua data penting dan kunci protokol, termasuk alamat validator dan jumlah koin yang divalidasi.

●Workchain: Rantai sekunder yang terhubung ke rantai utama, berisi semua informasi transaksi dan kontrak pintar, setiap workchain dapat memiliki aturan yang berbeda.

Arsitektur berlapis ini tidak hanya meningkatkan efisiensi jaringan, tetapi juga memberikan dasar yang kuat untuk ekspansi di masa depan.

Kasus Penggunaan dan Keuntungan yang Diperluas

Dengan dukungan struktur teknis yang sempurna, ekosistem TON telah mencapai kemajuan yang signifikan pada tahun 2024. Sebagai organisasi otonom terdesentralisasi (DAO) yang dioperasikan oleh komunitas inti TON, Yayasan TON telah memberikan dukungan komprehensif untuk berbagai proyek dalam ekosistem, termasuk dukungan pengembang dan program insentif likuiditas. Secara khusus, komunitas TON menonjol dalam beberapa hal berikut:

Peluncuran TON Connect 2.0: Menyediakan cara yang intuitif untuk menghubungkan dompet dan aplikasi, meningkatkan pengalaman pengguna.

●TON Verifier: Pemeriksa kontrak pintar yang dibuat oleh tim Orbs, meningkatkan keandalan kontrak.

●Blueprint Development Tools: membantu pengembang menulis, menguji, dan mendeploy kontrak pintar.

● Sandbox Toolkit Pengembang: Cocok untuk berbagai kasus penggunaan dari perusahaan hingga pemerintah.

●Tact, Func, dan bahasa-bahasa baru lainnya yang didukung: Mendorong lingkungan pemrograman yang lebih kuat.

● Dukungan pengembang: Yayasan TON bekerja sama dengan DoraHacks untuk meluncurkan hackathon online selama tiga bulan.

●TON Hubs internationalization: International centers have been launched in multiple cities around the world.

●Rencana Insentif Likuiditas DeFi: Memberikan dana untuk proyek, mendorong keberlanjutan di bidang DeFi TON

Langkah-langkah ini tidak hanya mendorong kemakmuran ekosistem, tetapi juga menciptakan lingkungan penggunaan yang lebih kaya dan aman bagi pengembang dan pengguna.

Kejadian keamanan dalam ekosistem TON

Meskipun ekosistem TON telah membuat banyak kemajuan dalam teknologi dan aplikasi, namun masalah keamanan tetap menjadi aspek penting yang tidak boleh diabaikan.

Baru-baru ini, tim resmi TON dalam catatan rilis terbarunya secara resmi mengucapkan terima kasih kepada Tim TonBit di bawah BitsLab atas penemuan kerentanan kunci di mesin virtual TON. Jika kerentanan ini dieksploitasi dengan jahat, dapat menyebabkan sumber daya mesin virtual habis, sistem crash, dan akhirnya memengaruhi stabilitas keseluruhan jaringan TON. Dengan kekuatan teknis yang kuat, tim TonBit dengan cepat menemukan masalah dan mengusulkan solusi yang efektif, membangun lingkungan operasi yang lebih aman untuk mesin virtual TON, dan lebih memperkuat stabilitas keseluruhan ekosistem TON.

Akar masalahnya adalah desain operasi bersarang dalam penanganan kontinuitas kontrak oleh mesin virtual TON. Kontrak jahat dapat memicu proses evaluasi rekursif dengan membuat struktur kontinuitas yang bersarang dalam, sehingga menghabiskan ruang tumpukan host mesin virtual. Serangan pengurasan sumber daya semacam ini dapat menyebabkan kegagalan abnormal mesin virtual TON, dengan kata lain, satu TON saja sudah cukup untuk membuat semua Validator crash, yang langsung mempengaruhi ketersediaan sistem.

Tim TonBit telah melakukan analisis mendalam dan bekerja sama dengan Ton Core untuk menghasilkan solusi inovatif. Solusi ini dapat mengatur mekanisme lompatan internal pada mesin virtual secara iteratif sebagai pengganti pemanggilan rekursif, sehingga dapat mencegah serangan semacam ini. Solusi ini telah diimplementasikan dalam versi terbaru TON dan memberikan pengalaman operasi yang lebih aman dan stabil bagi pengguna TON.

Setelah menghadapi insiden keamanan besar ini, tim TON menyadari betapa pentingnya untuk terus memperkuat perlindungan keamanan. Untuk memastikan stabilitas dan keamanan jangka panjang dari ekosistem, tim tidak hanya segera memperbaiki kerentanan, tetapi juga secara aktif merangkum pengalaman dan merancang kebijakan keamanan yang lebih sempurna. Dengan dasar ini, berikut akan dibahas bagaimana ekosistem TON dapat lebih meningkatkan keamanan di masa depan, untuk memastikan bahwa dalam pengembangan yang cepat, tantangan keamanan potensial dapat ditangani dengan efektif.

Selain itu, pada 22 Mei 2024, setelah acara pengepakan untuk merayakan ekosistem TON yang berkembang pesat, kontrak pengepakan salah satu protokol mengalami serangan oleh peretas akibat kesalahan konfigurasi parameter protokol, yang mengakibatkan pencurian sejumlah besar token dalam kontrak. Setelah kejadian tersebut, pihak proyek segera menangguhkan fitur pengambilan hadiah pengepakan dan mengalokasikan sejumlah besar $USDT untuk membeli kembali 307.264 token yang hilang.

Setelah serangan terjadi, pihak proyek segera menghubungi TonBit untuk dilakukan audit. TonBit menunjukkan profesionalitasnya dengan respons yang cepat dan mengumpulkan tim ahli keamanan untuk melakukan audit keamanan yang komprehensif dan teliti terhadap kode inti proyek. Para ahli keamanan TonBit menemukan 6 masalah risiko rendah, dan segera melakukan komunikasi rinci dengan tim proyek. Dengan pengalaman yang kaya dan kemampuan teknis yang profesional, TonBit tidak hanya menyediakan solusi konkret untuk masalah, tetapi juga membantu tim tersebut menyelesaikan semua masalah dengan cepat, memastikan keamanan dan stabilitas kontrak.

Selain itu, pada 10 Mei 2024, tim TonBit di bawah BitsLab menemukan bahwa saat memproses pesan transfer dalam TON, meskipun dapat menambahkan komentar (comment), beberapa dompet memiliki potensi risiko desain UI yang menyesatkan ketika menampilkan komentar tersebut. Kekurangan desain ini dieksploitasi oleh peretas, yang dapat menggunakan konten komentar pesan transfer untuk menampilkan informasi palsu kepada pengguna selama proses transaksi, sehingga melakukan tindakan penipuan yang menyebabkan pengguna melakukan kesalahan operasional dan mengalami kerugian dana.

Untuk mengatasi masalah ini, TonBit menyarankan aplikasi dompet untuk menambahkan catatan yang mencolok saat menampilkan informasi ini, untuk mengingatkan pengguna bahwa konten ini tidak dapat dipercaya. Selain itu, tim pengembang dompet harus meningkatkan desain UI untuk memastikan transparansi dan keandalan informasi transaksi ditampilkan. Selain itu, pengguna juga perlu meningkatkan kemampuan membedakan dan waspada terhadap informasi transaksi yang mencurigakan.

TonBit merekomendasikan kepada tim pengembang dompet untuk memperkenalkan mekanisme verifikasi lapisan ganda dalam menampilkan informasi catatan transaksi, misalnya dengan melakukan verifikasi sumber informasi untuk memastikan keandalannya. Selain itu, lakukan edukasi pengguna secara berkala dengan memberikan tips keamanan untuk membantu pengguna mengenali dan mencegah tindakan penipuan potensial. Dengan menggabungkan langkah-langkah teknis dan edukasi pengguna, dapat efektif mengurangi terjadinya kejadian keamanan semacam ini.

Masih ada waktu yang layak untuk kita pikirkan tindakan pencegahan yang efektif terhadap kasus seperti BookPad yang menggunakan kontrak pintu belakang untuk menipu dana dan kabur dengan uang tersebut. Pada tanggal 15 April 2024, BookPad merilis kontrak pintu belakang yang tidak sumber terbuka dan melakukan kegiatan pre-sale. Setelah mendapatkan dana yang cukup, mereka menggunakan pintu belakang dalam kontrak untuk menarik dana, lalu kabur dengan uang tersebut.

Untuk mencegah kejadian serupa terulang, pengguna sebaiknya mengumpulkan sebanyak mungkin informasi tentang pihak proyek sebelum terlibat dalam kegiatan investasi apa pun, dan memilih proyek-proyek yang bersifat open source dan telah melalui audit keamanan yang ketat.

Secara keseluruhan, meskipun ekosistem TON telah mencapai kemajuan signifikan dalam bidang teknologi dan aplikasi, namun masalah keamanan tetap menjadi hal yang tidak boleh diabaikan. Tim TonBit di bawah naungan BitsLab telah berhasil meningkatkan keamanan dan stabilitas sistem melalui penemuan dan bantuan dalam memperbaiki kerentanan kritis, serta menunjukkan kemampuan audit dan penyelesaian yang profesional dalam beberapa insiden keamanan. Di masa depan, ekosistem TON akan terus memperkuat langkah-langkah perlindungan keamanan, memperbaiki strategi keamanan, dan memastikan bahwa dalam perkembangan cepat, dapat menghadapi tantangan keamanan potensial yang beragam, serta menjaga keamanan jangka panjang pengguna dan jaringan.

Selanjutnya, kami akan menggali lebih dalam tentang bagaimana ekosistem TON meningkatkan keamanan dan memastikan operasi yang stabil dan kepercayaan pengguna selama proses ekspansi dan pengembangan yang berkelanjutan. Untuk tujuan ini, tim TonBit menganalisis tantangan keamanan yang dihadapi oleh ekosistem TON saat ini, teknologi perlindungan canggih yang dapat digunakan, dan merekomendasikan penerapan audit keamanan yang ketat untuk membangun lingkungan ekosistem yang lebih aman dan dapat diandalkan. Dengan tindakan ini, stabilitas jaringan TON dan tingkat kepercayaan pengguna akan signifikan meningkat, mendorong perkembangan sehat dari ekosistem TON yang berkelanjutan.

Prospek Keamanan Ekosistem TON

Ekosistem TON berkembang pesat dalam memperluas aplikasi desentralisasi (dApps) dan infrastruktur, tetapi karena arsitektur dan fitur uniknya, TON menghadapi beberapa tantangan keamanan yang unik. Berikut adalah saran keamanan dan praktik terbaik bagi pengembang ekosistem TON:

Distribusi Node dan Perlindungan: TON menggunakan teknologi sharding dan Distributed Hash Table (DHT) untuk meningkatkan skalabilitas jaringan, tetapi jika distribusi node tidak seimbang atau kurang perlindungan yang memadai, dapat menyebabkan node jahat mendominasi jaringan, melakukan pencemaran tabel routing, atau serangan partisi jaringan. Pengembang harus memperkuat mekanisme verifikasi node, dan meningkatkan kemampuan pertahanan jaringan melalui penambahan pemantauan node dan mekanisme daftar hitam.

Keamanan Kontrak Pintar: Pemrograman kontrak pintar TON berbeda dengan blockchain publik lainnya, logika kontraknya lebih kompleks. Pengembang harus mematuhi praktik pengembangan keamanan terbaik, memperhatikan pengelolaan sumber daya kode dan pemeriksaan batas, menghindari kerentanan kontrak umum. Audit kode kontrak dan peninjauan berkala, serta menggunakan alat pengujian kontrak dapat meningkatkan keandalan kode.

Integritas data dan anti-pemalsuan: Penyimpanan terdistribusi TON meningkatkan keterbagian dan akses data, tetapi juga membawa risiko pemalsuan. Pengembang dapat memperkenalkan mekanisme enkripsi dan otentikasi data berlapis-lapis, dan memasukkan verifikasi konsistensi data di antara node untuk memastikan integritas transmisi data.

Dengan mengambil langkah-langkah ini, ekosistem TON dapat terus berkembang sambil tetap menjaga tingkat keamanan dan stabilitas tinggi, menyediakan layanan yang lebih dapat diandalkan bagi pengguna dan pengembang.

kesimpulan

Pada tahun 2024, ekosistem TON telah mencapai kemajuan signifikan dalam arsitektur teknis, ekspansi aplikasi, dan perlindungan keamanan. Arsitektur PoS yang fleksibel dan dapat dipisahkan, kemampuan pemrosesan transaksi yang tinggi, dan beragam alat pengembang telah membentuk dasar yang kokoh untuk kemakmuran ekosistem. Di sisi lain, menghadapi tantangan keamanan, kerja sama erat tim resmi TON dengan para ahli keamanan, perbaikan tepat waktu terhadap kerentanan kunci, telah lebih lanjut meningkatkan stabilitas dan keamanan sistem. Melihat ke depan, seiring dengan perkembangan terus-menerus ekosistem TON, fokus berkelanjutan dan peningkatan kemampuan perlindungan keamanan akan menjadi kunci bagi pencapaian perkembangan berkelanjutan jangka panjang. Kemajuan terus-menerus ekosistem TON tidak hanya memberikan gagasan baru bagi pengembangan teknologi blockchain, tetapi juga akan menciptakan dunia digital yang lebih aman dan efisien bagi pengguna dan pengembang.

Klik di sini untuk membaca semua konten laporan kami:

Tentang TonBit

TonBit, sebagai sub-merek inti BitsLab, adalah pakar keamanan dan pembangun awal dalam ekosistem TON. Sebagai penyedia jaminan keamanan utama untuk blockchain TON, TonBit berfokus pada audit keamanan komprehensif, termasuk audit bahasa Tact dan FunC, untuk memastikan proyek-proyek berbasis TON memiliki integritas dan keamanan yang lengkap. Hingga saat ini, TonBit telah berhasil mengaudit beberapa proyek terkemuka seperti Catizen, Algebra, UTonic, dan menemukan beberapa kerentanan kunci, menunjukkan kemampuan keamanan blockchain yang luar biasa. Selain itu, TonBit juga berhasil menyelenggarakan kompetisi TON CTF, menarik banyak peserta dan mendapat perhatian luas, yang lebih memperkuat posisinya sebagai pakar keamanan dalam ekosistem TON. Di masa depan, TonBit akan terus melindungi keamanan blockchain dan mendorong perkembangan teknologi dan ekosistem secara berkelanjutan.

Tentang BitsLab

BitsLab adalah organisasi yang berkomitmen terhadap keamanan ekosistem Web3, bertujuan untuk menjadi lembaga keamanan yang dihormati oleh industri dan pengguna. Ini memiliki tiga merek anak: MoveBit, ScaleBit, dan TonBit. Fokus pada pengembangan infrastruktur dan audit keamanan dari beberapa ekosistem seperti Sui, Aptos, TON, BNB Chain, Starknet, Solana, dan menguasai audit berbagai bahasa pemrograman, termasuk Circom, Halo2, Move, Cairo, dan lainnya.

Sebagai pemimpin di bidang keamanan blockchain, BitsLab menyediakan layanan audit keamanan untuk berbagai proyek, termasuk Movement, Aptos, Tether, UniSat, Nervos CKB, dan lainnya. Lebih dari 400 solusi keamanan telah disampaikan, dengan audit lebih dari 400.000 baris kode, melindungi aset senilai 80 miliar dolar dan melayani lebih dari 2 juta pengguna. Tim ini terdiri dari sejumlah pakar riset kerentanan terkemuka yang sebelumnya telah menemukan kerentanan kunci dalam beberapa proyek terkenal. BitsLab berkomitmen untuk mendorong perkembangan keamanan Web3 dan mempromosikan pertumbuhan ekosistem baru yang sehat.

Mengunjungi situs web resmi BitsLab:

Akun Twitter Resmi BitsLab:

Bergabung dengan komunitas Telegram resmi:

Situs web resmi sub-brand BitsLab:

TonBit:

MoveBit:

ScaleBit:

Kontak Telegram untuk kebutuhan audit: @starchou

Lihat Asli
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
Pindai untuk mengunduh aplikasi Gate.io
Komunitas
Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)