Peneliti Ungkap Celah Serangan Jam pada PoH Solana; Risiko Masa Transisi Masih Ada Menjelang Upgrade Alpenglow

Ringkasan Pasar AI
Para peneliti mengungkap vektor manipulasi jam Proof of History Solana yang dapat memungkinkan pemimpin jahat memperlambat waktu logis, memperluas pemilihan transaksi, dan memanfaatkan TowerBFT untuk mengisolasi blok yang jujur dengan kurang dari 33% stake. Sementara pengembang Solana berpendapat kondisi terburuk kecil kemungkinannya dan memperkirakan Alpenglow akan menghapus prasyarat, Alpenglow belum aktif di mainnet, sehingga menyisakan risiko implementasi transisional dan berpotensi meningkatkan kekhawatiran keamanan dan keandalan jangka pendek untuk SOL.
Level dampak
● Tinggi
Aset terdampak
SOL/USDT+5.47%
Wawasan AI · SOL/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Menurut CryptoSlate, peneliti dari USENIX Security pada 12 Agustus mengungkap ke publik kerentanan serangan jam yang menargetkan mekanisme Proof of History (PoH) milik Solana. Temuan ini sebelumnya sudah dilaporkan secara tertutup kepada tim pengembang Solana sejak Desember 2025. Riset tersebut menyebutkan bahwa pemimpin penjadwal (scheduler leader) yang berniat jahat dapat memanipulasi jam logis PoH melalui teknik "reanchoring", sehingga laju waktu logis diperlambat. Dampaknya, jendela pemilihan transaksi dalam waktu fisik menjadi lebih panjang, lalu mekanisme pemilihan fork TowerBFT dapat dimanfaatkan untuk mengisolasi blok dari pemimpin yang jujur. Serangan ini diklaim dapat dijalankan dengan kepemilikan stake kurang dari 33%. Alpenglow Security Competition yang menawarkan hadiah 50.000 SOL dari Anza berakhir pada 19 Agustus. Kerentanan ini tidak masuk cakupan penilaian karena aturan kompetisi mengecualikan perilaku yang hanya dapat dipicu saat Alpenglow tidak aktif. Tim pengembang Solana mengakui perilaku tersebut, menilai skenario terburuk kecil kemungkinannya dalam kondisi saat ini, dan memperkirakan upgrade Alpenglow akan menghilangkan prasyarat serangan secara mendasar. Kode Alpenglow sudah disertakan di klien Agave 4.2, tetapi belum diaktifkan di mainnet, dengan rencana peluncuran resmi bersamaan dengan Agave 4.3. Hingga saat itu, belum ada analisis atau tanggapan publik terkait risiko masa transisi kerentanan ini pada level implementasi.