Investigadores destapan una vulnerabilidad de "clock attack" contra el reloj PoH de Solana; persiste el riesgo de transición antes de la actualización Alpenglow
Resumen del mercado generado por IA
Investigadores revelaron un vector de manipulaci"n del reloj de Proof of History de Solana que podr'a permitir que un l'der malicioso ralentice el tiempo l'gico, ampl'e la selecci'n de transacciones y aproveche TowerBFT para aislar bloques honestos con menos del 33% del stake. Aunque los desarrolladores de Solana sostienen que las condiciones del peor escenario son improbables y esperan que Alpenglow elimine los prerrequisitos, Alpenglow a'n no est' activo en mainnet, lo que deja un riesgo de implementaci'n transitorio y podr'a aumentar las preocupaciones de seguridad y fiabilidad a corto plazo para SOL.
Nivel de impacto
● Alto
Activos afectados
SOL/USDT+5.52%
Ideas de IA · SOL/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según CryptoSlate, investigadores de USENIX Security hicieron pública el 12 de agosto una vulnerabilidad de ataque al reloj que afecta al mecanismo Proof of History (PoH) de Solana, un hallazgo que ya se había comunicado de forma privada al equipo de desarrollo de Solana desde diciembre de 2025. El estudio concluye que un líder programador malicioso puede manipular el reloj lógico de PoH mediante "reanchoring", frenando el avance del tiempo lógico para ampliar, dentro del tiempo físico, la ventana de selección de transacciones. A partir de ahí, el atacante puede aprovechar el mecanismo de elección de bifurcación TowerBFT para aislar bloques producidos por líderes honestos, con un ataque que requeriría menos del 33% del "stake".
La Alpenglow Security Competition, organizada por Anza y dotada con un premio de 50.000 dólares en SOL, finalizó el 19 de agosto. La vulnerabilidad no pudo ser evaluada en el marco del concurso porque las reglas excluían comportamientos que solo pueden activarse cuando Alpenglow está inactivo.
El equipo de desarrollo de Solana reconoció el comportamiento y sostuvo que el escenario más grave es poco probable en las condiciones actuales, además de anticipar que la actualización Alpenglow eliminará de forma estructural los requisitos previos del ataque. El código de Alpenglow ya está integrado en el cliente Agave 4.2, pero aún no se ha activado en mainnet; el despliegue oficial está previsto junto con Agave 4.3. Hasta entonces, no se ha publicado un análisis ni una respuesta sobre el riesgo de transición de esta vulnerabilidad a nivel de implementación.