研究者がSolanaのPoHに「時計攻撃」の脆弱性を公表、Alpenglow更新まで移行期リスクが残存
AI マーケットサマリー
研究者らは、SolanaのProof of Historyにおけるクロック操作ベクターを開示した。これにより、悪意あるリーダーが論理時間を遅らせ、トランザクション選択の幅を広げ、TowerBFTを悪用して、33%未満のステークで正直なブロックを隔離できる可能性があるという。Solanaの開発者は最悪の条件が発生する可能性は低く、Alpenglowが前提条件を取り除く見込みだと主張している一方で、Alpenglowはまだメインネットで有効化されておらず、移行期の実装リスクが残るため、SOLの短期的なセキュリティおよび信頼性への懸念が高まる可能性がある。
影響度
● 高い
影響を受ける資産
SOL/USDT+5.47%
AI インサイト · SOL/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
CryptoSlateによると、USENIX Securityの研究者らは8月12日、SolanaのProof of History(PoH)メカニズムを標的とする時計攻撃の脆弱性を公表した。脆弱性は2025年12月の時点でSolana開発チームに非公開で報告されていたという。
研究では、悪意あるスケジューラのリーダーが"reanchoring"によりPoHの論理時計を操作し、論理時間の進行を遅らせることで、物理時間内でのトランザクション選択ウィンドウを引き延ばせると指摘。さらにTowerBFTのフォーク選択メカニズムを悪用し、正直なリーダーが生成したブロックを隔離できる可能性があるとした。攻撃に必要なステークは33%未満とされる。
Anzaが賞金として50,000 SOLを提供したAlpenglow Security Competitionは8月19日に終了したが、競技ルール上、Alpenglowが無効な状態でのみ誘発できる挙動は審査対象外となるため、今回の脆弱性は評価の対象にならなかった。
Solana開発チームは当該の挙動を認めたうえで、現状の条件では最悪シナリオが発生する可能性は低いとの見解を示し、Alpenglowアップグレードにより攻撃成立の前提条件が根本的に解消される見通しだと説明した。
AlpenglowのコードはAgave 4.2クライアントに既に取り込まれているものの、メインネットでは未有効化。正式な導入はAgave 4.3と同時に行う計画とされる。一方、有効化までの移行期間における実装レベルのリスクについては、現時点で公開の分析や対応は示されていない。