Investigadores destapan una vulnerabilidad de ataque al reloj de PoH en Solana antes de la actualización Alpenglow

Resumen del mercado generado por IA
Investigadores revelaron un "ataque al reloj" de Proof of History en Solana que permite a un líder malicioso ralentizar el tiempo lógico y explotar TowerBFT para aislar bloques honestos con menos del 33% del stake, elevando el riesgo del protocolo a corto plazo. Aunque los desarrolladores de Solana consideran improbables los resultados en el peor de los casos y esperan que la próxima actualización Alpenglow (incluida en Agave 4.2/4.3) elimine los requisitos previos, la mainnet no la ha activado, lo que deja una incertidumbre transitoria.
Nivel de impacto
● Media
Activos afectados
SOL/USDT+5.52%
Ideas de IA · SOL/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Mars Finance informa, citando a CryptoSlate, de que investigadores de USENIX Security han hecho pública una vulnerabilidad de "clock attack" contra el mecanismo Proof of History (PoH) de Solana, que ya habría sido comunicada de forma privada al equipo de desarrollo de Solana en diciembre de 2025. Según el estudio, un líder que programe sus acciones de forma maliciosa puede manipular el reloj lógico de PoH mediante "reanchoring", ralentizando el avance del tiempo lógico para ampliar, en tiempo físico, la ventana de selección de transacciones. Con ello, podría aprovechar el mecanismo de elección de bifurcación TowerBFT para aislar bloques producidos por líderes honestos. El ataque requeriría menos del 33% del stake. La Alpenglow Security Competition, organizada por Anza y con un premio de 50.000 dólares en SOL, concluyó el 19 de agosto. Por las reglas del certamen, que excluían comportamientos que solo se activan cuando Alpenglow está inactivo, esta vulnerabilidad no fue elegible para evaluación. El equipo de desarrollo de Solana reconoce el comportamiento y sostiene que el escenario más grave es improbable en las condiciones actuales. Aun así, espera que la actualización Alpenglow elimine de forma fundamental los prerrequisitos del ataque. El código de Alpenglow ya está integrado en el cliente Agave 4.2, pero aún no se ha activado en la red principal. La previsión es desplegarlo oficialmente junto con Agave 4.3. Hasta entonces, no se ha publicado un análisis ni una respuesta sobre el riesgo transitorio a nivel de implementación.