Solana suýt mất khả năng "chung kết" giao dịch khi 28,83% SOL staking đồng loạt ngoại tuyến
Một sự cố định tuyến đã khiến khoảng 28,83% lượng SOL đang được staking trên Solana rơi vào trạng thái ngoại tuyến, đẩy mạng lưới tiến sát ngưỡng 33,34% — mức mà khả năng đạt "finality" (xác nhận giao dịch là vĩnh viễn) có thể tê liệt. Khoảng cách giữa vận hành bình thường và kịch bản mạng không còn chốt được giao dịch chỉ còn xấp xỉ 4,5 điểm phần trăm.
Cơ chế đồng thuận Tower Byzantine Fault Tolerance (BFT) của Solana yêu cầu khoảng hai phần ba tổng lượng SOL staking, tương đương 66,67%, phải tham gia tích cực để hoàn tất finality. Suy ra, nếu hơn 33,34% lượng stake "tắt", mạng lưới sẽ mất siêu đa số cần thiết. Khi đó, blockchain vẫn có thể tiếp tục tạo khối, nhưng các khối không còn được đóng dấu là không thể đảo ngược. Với 28,83% ngoại tuyến, Solana chỉ cách "vách đá" này khoảng 4,5 điểm phần trăm; trên thực tế, chỉ cần thêm vài validator lớn ngừng hoạt động là cán cân có thể bị lật.
Một điểm đáng chú ý: validator ngoại tuyến trên Solana không bị "slashing" — cơ chế phạt cắt giảm tài sản mà một số mạng proof-of-stake dùng để hạn chế downtime. Thay vào đó, họ đơn giản là không nhận phần thưởng trong thời gian ngừng hoạt động.
Chuỗi "uptime" 30 tháng và giới hạn thực tế
Trước sự cố này, Solana có thành tích vận hành đáng kể. Lần "mất điện" toàn mạng gần nhất được ghi nhận là vào tháng 2/2024, và trang trạng thái chính thức từng hiển thị mọi hệ thống hoạt động bình thường hơn 30 tháng liên tiếp. Dù vậy, một mạng có thể vẫn sản xuất khối nhưng lại không thể đạt finality nếu đủ lớn lượng stake trở thành "delinquent". Con số 30 tháng ở đây đề cập tới các lần ngừng hoàn toàn, tức là việc sản xuất khối cũng dừng lại.
Sự cố định tuyến lần này phơi bày một tình huống khác: blockchain vẫn "đang chạy" về mặt kỹ thuật, nhưng mất khả năng khẳng định giao dịch là vĩnh viễn. Các báo cáo trong năm 2026 từng ghi nhận tối đa 32 trường hợp validator bị delinquent trong một cửa sổ 30 ngày trên Solana, chủ yếu do nguyên nhân phổ biến như hỏng phần cứng, cấu hình phần mềm sai hoặc vấn đề kết nối. Điểm khác biệt lần này nằm ở quy mô: gần 29% lượng stake bị ảnh hưởng đồng thời cho thấy rủi ro mang tính hệ thống, thay vì các lỗi rời rạc.
Yếu tố Alpenglow
Solana đang phát triển một nâng cấp giao thức lớn mang tên Alpenglow, với mục tiêu rút ngắn thời gian finality xuống khoảng 100–150 mili giây. Một triết lý thiết kế đáng chú ý của Alpenglow là ưu tiên an toàn hơn tính sẵn sàng: mạng lưới được xây dựng để thà dừng sản xuất khối còn hơn xác nhận các giao dịch mà sau đó có thể bị xem là không nhất quán.
Alpenglow cũng đưa vào một mô hình chịu lỗi phân biệt giữa validator có hành vi ác ý và validator chỉ đơn thuần bị ngoại tuyến do lỗi thụ động, như sự cố định tuyến gây ra trong vụ việc này.
Hàm ý với vị thế cạnh tranh của Solana
Việc không áp dụng slashing nhiều khả năng sẽ làm nóng lại tranh luận. Nhóm ủng hộ cho rằng cách tiếp cận này giúp bộ validator dễ tiếp cận và tránh trừng phạt các sai sót thiện chí của nhà vận hành. Ngược lại, phe chỉ trích lập luận rằng thiếu hậu quả tài chính đủ mạnh sẽ không tạo động lực để validator đầu tư mức dự phòng cần thiết nhằm ngăn các sự cố đồng loạt quy mô lớn.
Với người nắm giữ SOL tham gia staking, các validator bị ngoại tuyến đã bỏ lỡ phần thưởng staking trong thời gian gián đoạn, kéo theo lợi suất của người ủy quyền (delegator) bị giảm. Mô hình đồng thuận của Solana được thiết kế để chịu đựng tối đa khoảng một phần ba lượng stake ngoại tuyến, và sự cố này đã kiểm tra giới hạn đó quyết liệt hơn bất kỳ lần nào kể từ sự cố tháng 2/2024.