Pelajaran 6

Keamanan di Immutable X

Modul ini mencakup protokol keamanan Immutable X, berfokus pada penggunaan teknologi StarkEx, keamanan konsensus, dan mekanisme untuk melindungi aset dan transaksi pengguna.

Teknologi dan Keamanan StarkEx

Seperti yang dibahas dalam modul sebelumnya, Immutable X menggunakan teknologi StarkEx dari StarkWare, yang bergantung pada bukti pengetahuan nol (STARKs - Argumen Transparan Skalabel Pengetahuan). Pendekatan ini memastikan bahwa transaksi yang diproses di luar rantai diverifikasi di rantai dengan jaminan keamanan yang kuat.

Bukti STARK memvalidasi legitimasi transaksi yang dikelompokkan, memastikan bahwa hanya perubahan status yang valid yang tercatat di Ethereum mainnet. Proses ini meningkatkan skalabilitas dan keamanan dengan mengelompokkan beberapa transaksi dan memvalidasinya dalam satu contoh tunggal on-chain, mengurangi biaya gas dan meningkatkan throughput.

StarkEx memungkinkan Immutable X untuk menangani hingga 9.000 transaksi per detik (TPS) untuk perdagangan dan 18.000 TPS untuk transfer, dengan throughput yang jauh lebih tinggi dari mainnet Ethereum, yang menangani sekitar 15 TPS. Teknologi ini memastikan transaksi tetap aman sambil menawarkan skalabilitas yang diperlukan untuk aplikasi dengan permintaan tinggi seperti gaming dan NFT.

Keamanan Konsensus

Immutable X beroperasi sebagai zk-rollup, yang mengelompokkan transaksi dan menghasilkan bukti STARK untuk validasi di Ethereum mainnet. Bukti-bukti tersebut memastikan bahwa hanya transaksi yang valid yang diproses, mencegah aktivitas penipuan bahkan jika sistem Immutable dikompromikan. Pendekatan rollup ini memanfaatkan mekanisme konsensus yang kuat dari Ethereum untuk keamanan.

Berbeda dengan sidechains atau jembatan, yang mungkin bergantung pada mekanisme konsensus yang kurang aman, zk-rollups mempertahankan keadaan yang diverifikasi di Ethereum mainnet. Ini memastikan bahwa setiap pembaruan keadaan harus divalidasi melalui bukti yang aman, melindungi aset dan transaksi dari modifikasi yang curang. Model tanpa kepercayaan ini meningkatkan keamanan dengan tidak bergantung pada mekanisme konsensus terpisah yang rentan terhadap serangan.

Audit Keamanan

Kerangka kerja keamanan Immutable X mencakup audit oleh perusahaan keamanan pihak ketiga. StarkEx telah menjalani audit menyeluruh oleh auditor terkemuka seperti PeckShield. Audit ini memeriksa kontrak pintar, protokol, dan arsitektur sistem untuk mengidentifikasi dan mitiGate.com potensi kerentanan. Audit berkelanjutan memastikan bahwa setiap celah keamanan segera ditangani, mempertahankan tingkat perlindungan yang tinggi bagi pengguna.

Perlindungan Aset Pengguna

Immutable X menggunakan beberapa mekanisme untuk melindungi aset pengguna. Penggunaan dompet non-kustodial memastikan bahwa pengguna tetap memiliki kendali penuh atas kunci privat dan aset mereka. Immutable tidak memiliki akses ke kunci privat pengguna, meminimalkan risiko titik kegagalan terpusat. Langkah-langkah keamanan canggih, seperti otentikasi dua faktor (2FA) dan sistem deteksi berbasis heuristik, diterapkan untuk mencegah akses yang tidak sah dan aktivitas penipuan.

Dalam kejadian pelanggaran keamanan atau kegagalan sistem, Immutable X memiliki mekanisme cadangan yang tangguh. Jika layanan Immutable tidak tersedia, pengguna dapat menarik aset mereka langsung dari Ethereum mainnet menggunakan proses "penarikan penuh". Ini melibatkan interaksi dengan kontrak jembatan L1, memastikan bahwa pengguna selalu dapat mengakses aset mereka terlepas dari status operasional Immutable.

Keamanan Jembatan

Ketika membahas keamanan aset jembatan antara Layer 1 (Ethereum) dan Layer 2 (Immutable X), berbeda dengan sidechains, yang mungkin menggunakan setup multisig rentan terhadap serangan, zk-rollups menggunakan model status yang diverifikasi. Hal ini membantu memastikan bahwa transaksi jembatan divalidasi dan aman, mencegah transisi status palsu. Pengguna dapat mengonversi aset mereka kembali ke Ethereum tanpa kepercayaan, mengetahui bahwa proses tersebut diamankan oleh konsensus Ethereum.

Immutable X menggunakan pendekatan rollup untuk menjembatani keamanan, mempertahankan status terverifikasi di mainnet Ethereum. Ini memastikan bahwa setiap perubahan negara harus divalidasi melalui bukti aman, melindungi aset dari modifikasi penipuan. Jika Immutable gagal memproses penarikan, pengguna masih dapat menggunakan mekanisme "penarikan penuh", memastikan bahwa mereka dapat mengakses aset mereka langsung dari mainnet Ethereum.

Ketersediaan Data

Ketersediaan data adalah jaminan bahwa semua data yang diperlukan untuk memverifikasi dan merekonstruksi keadaan blockchain atau rollup dapat diakses. Hal ini sangat penting dalam menjaga keamanan dan integritas sistem terdesentralisasi, terutama dalam solusi Layer 2 (L2), seperti Immutable X.

Immutable X mengatasi masalah ini dengan memastikan bahwa semua data yang diperlukan untuk merekonstruksi keadaan tersedia on-chain. Pendekatan ini mencegah masalah yang terkait dengan ketidaktersediaan data, yang dapat terjadi jika operator menjadi jahat atau offline. Dengan mensyaratkan data diposting pada Ethereum L1 sebelum pembaruan status, Immutable X memastikan bahwa pengguna selalu memiliki akses ke informasi yang diperlukan untuk memverifikasi aset dan transaksi mereka.

Sorotan

  • Teknologi StarkEx: Menggunakan bukti pengetahuan nol untuk memvalidasi transaksi di luar rantai di rantai.
  • Keamanan Konsensus: Mengandalkan konsensus Ethereum yang kuat untuk transisi status yang diverifikasi.
  • Audit Keamanan: Melalui audit secara berkala oleh perusahaan keamanan pihak ketiga.
  • Perlindungan Aset Pengguna: Melaksanakan dompet non-kustodial dan langkah-langkah keamanan canggih.
  • Keamanan Jembatan: Memastikan penyambungan yang aman antara Layer 1 dan Layer 2 dengan model status yang terverifikasi.
Pernyataan Formal
* Investasi Kripto melibatkan risiko besar. Lanjutkan dengan hati-hati. Kursus ini tidak dimaksudkan sebagai nasihat investasi.
* Kursus ini dibuat oleh penulis yang telah bergabung dengan Gate Learn. Setiap opini yang dibagikan oleh penulis tidak mewakili Gate Learn.