Peneliti Ungkap Celah Serangan Jam pada PoH Solana Menjelang Upgrade Alpenglow

Ringkasan Pasar AI
Para peneliti mengungkap "clock attack" Solana Proof of History yang memungkinkan pemimpin berbahaya memperlambat waktu logis dan mengeksploitasi TowerBFT untuk mengisolasi blok-blok jujur dengan stake di bawah 33%, sehingga meningkatkan risiko protokol dalam waktu dekat. Sementara pengembang Solana menilai hasil terburuk kecil kemungkinannya dan memperkirakan peningkatan Alpenglow yang akan datang (dibundel dalam Agave 4.2/4.3) akan menghapus prasyaratnya, mainnet belum mengaktifkannya, sehingga menyisakan ketidakpastian transisional.
Level dampak
● Sedang
Aset terdampak
SOL/USDT+5.52%
Wawasan AI · SOL/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Mars Finance melaporkan, mengutip CryptoSlate, peneliti dari USENIX Security mempublikasikan temuan kerentanan serangan jam (clock attack) yang menargetkan mekanisme Proof of History (PoH) Solana. Celah tersebut disebut sudah dilaporkan secara privat kepada tim pengembang Solana sejak Desember 2025. Riset ini menjelaskan bahwa leader yang menjadwalkan perilaku secara jahat dapat memanipulasi jam logis PoH melalui teknik "reanchoring". Dengan cara itu, laju waktu logis bisa diperlambat sehingga jendela pemilihan transaksi dalam waktu fisik menjadi lebih panjang. Penyerang kemudian dapat memanfaatkan mekanisme pemilihan fork TowerBFT untuk mengisolasi blok dari leader yang jujur. Serangan ini disebut dapat dilakukan dengan porsi stake di bawah 33%. Kompetisi Alpenglow Security Competition yang menawarkan hadiah 50.000 SOL dari Anza telah berakhir pada 19 Agustus. Kerentanan ini tidak memenuhi syarat untuk ditinjau karena aturan kompetisi mengecualikan perilaku yang hanya muncul saat Alpenglow tidak aktif. Tim pengembang Solana mengakui adanya perilaku tersebut dan menilai skenario terburuknya kecil kemungkinannya terjadi dalam kondisi saat ini. Mereka memperkirakan upgrade Alpenglow akan menghapus prasyarat utama serangan secara mendasar. Kode Alpenglow sudah disertakan dalam klien Agave 4.2, tetapi belum diaktifkan di mainnet. Implementasi resminya direncanakan bersamaan dengan Agave 4.3. Hingga saat itu, belum ada analisis publik maupun respons mengenai risiko transisi pada level implementasi.