Solana : des chercheurs dévoilent une faille d'attaque de l'horloge PoH, un risque de transition demeure avant la mise à niveau Alpenglow

Résumé du marché par IA
Des chercheurs ont révélé un vecteur de manipulation de l'horloge Proof of History de Solana qui pourrait permettre à un leader malveillant de ralentir le temps logique, d'élargir la sélection des transactions et d'exploiter TowerBFT pour isoler des blocs honnêtes avec moins de 33 % de mise. Alors que les développeurs de Solana soutiennent que les conditions du pire scénario sont peu probables et s'attendent à ce qu'Alpenglow supprime les prérequis, Alpenglow n'est pas encore actif sur le mainnet, laissant un risque d'implémentation transitoire et augmentant potentiellement les préoccupations à court terme en matière de sécurité et de fiabilité pour SOL.
Niveau d'impact
● Élevé
Actifs concernés
SOL/USDT+5.52%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon CryptoSlate, des chercheurs de l'USENIX Security ont rendu publique, le 12 août, une vulnérabilité d'attaque de l'horloge visant le mécanisme Proof of History (PoH) de Solana. Le problème avait été signalé de manière privée à l'équipe de développement de Solana dès décembre 2025. Les travaux décrivent un scénario où un leader malveillant chargé de l'ordonnancement peut manipuler l'horloge logique du PoH via un procédé de "reanchoring", en ralentissant l'avancement du temps logique pour élargir, dans le temps physique, la fenêtre de sélection des transactions. L'attaquant pourrait ensuite tirer parti du mécanisme de choix de fork TowerBFT afin d'isoler des blocs produits par des leaders honnêtes, pour une attaque nécessitant moins de 33 % du stake. La compétition Alpenglow Security Competition, dotée d'une récompense de 50"000 dollars en SOL financée par Anza, s'est achevée le 19 août. La faille n'a pas été éligible à l'évaluation, les règles excluant les comportements qui ne peuvent être déclenchés que lorsque Alpenglow est inactif. L'équipe de développement de Solana a reconnu le comportement, estimant que le scénario le plus sévère est peu probable dans les conditions actuelles, et juge que la mise à niveau Alpenglow supprimera de façon structurelle les prérequis de l'attaque. Le code Alpenglow est déjà intégré au client Agave 4.2, mais n'est pas encore activé sur le mainnet. Un déploiement officiel est prévu avec Agave 4.3. D'ici là, aucune analyse publique ni réponse n'a été fournie sur le risque de transition au niveau de l'implémentation.