Des chercheurs dévoilent une vulnérabilité d'attaque par horloge visant le PoH de Solana avant la mise à niveau Alpenglow

Résumé du marché par IA
Des chercheurs ont divulgué une "attaque de l'horloge" contre le Proof of History de Solana permettant à un leader malveillant de ralentir le temps logique et d'exploiter TowerBFT afin d'isoler des blocs honnêtes avec moins de 33% de mise, ce qui accroît le risque de protocole à court terme. Bien que les développeurs de Solana estiment que les scénarios les plus défavorables sont peu probables et s'attendent à ce que la prochaine mise à niveau Alpenglow (regroupée dans Agave 4.2/4.3) supprime les prérequis, le mainnet ne l'a pas activée, laissant une incertitude de transition.
Niveau d'impact
● Moyen
Actifs concernés
SOL/USDT+5.52%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Mars Finance, citant CryptoSlate, indique que des chercheurs de l'USENIX Security ont rendu publique une vulnérabilité d'"clock attack" visant le mécanisme Proof of History (PoH) de Solana. Selon eux, la faille avait été signalée de manière confidentielle à l'équipe de développement de Solana dès décembre 2025. L'étude explique qu'un leader malveillant, planifié de façon opportuniste, peut manipuler l'horloge logique PoH via une technique de "reanchoring". En ralentissant la progression du temps logique, l'attaquant prolonge, en temps physique, la fenêtre de sélection des transactions, puis s'appuie sur le mécanisme de choix de fork TowerBFT pour isoler des blocs produits par des leaders honnêtes. Les chercheurs estiment que l'attaque peut être menée avec moins de 33 % de stake. La compétition de sécurité Alpenglow, dotée d'un prix de 50"000 SOL offert par Anza, s'est achevée le 19 août. La vulnérabilité n'était pas éligible à l'évaluation en raison des règles excluant les comportements ne se déclenchant que lorsque Alpenglow est inactif. L'équipe Solana reconnaît le comportement décrit, tout en jugeant le scénario le plus grave peu probable dans les conditions actuelles. Elle estime que la mise à niveau Alpenglow supprimera structurellement les prérequis de l'attaque. Le code Alpenglow est déjà intégré au client Agave 4.2, sans activation à ce stade sur le mainnet. Un déploiement officiel est prévu avec Agave 4.3. D'ici là, aucune analyse publique ni réponse détaillée n'a été fournie concernant le risque transitoire au niveau de l'implémentation.