Alpenglow更新前にSolanaのPoH"クロック攻撃"脆弱性が公表、USENIX Security研究

AI マーケットサマリー
研究者らは、悪意あるリーダーが論理時間を遅らせ、TowerBFTを悪用してステークが33%未満でも正直なブロックを孤立させることを可能にする、SolanaのProof of History"クロック攻撃"を開示し、短期的なプロトコルリスクを高めた。Solanaの開発者は最悪のケースの結果は起こりにくいと見ており、今後のAlpenglowアップグレード(Agave 4.2/4.3にバンドル)が前提条件を取り除くと見込む一方、メインネットはまだ有効化しておらず、移行期の不確実性が残っている。
影響度
● 普通
影響を受ける資産
SOL/USDT+5.52%
AI インサイト · SOL/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Mars FinanceがCryptoSlateを引用して報じたところによると、USENIX Securityの研究者が、SolanaのProof of History(PoH)機構を標的とする"クロック攻撃"の脆弱性を公表した。研究チームはこの問題を2025年12月の時点でSolana開発チームへ非公開で報告していたという。 研究内容では、悪意あるスケジューリングを行うリーダーが"reanchoring"によってPoHの論理クロックを操作し、論理時間の進行を遅らせることで、物理時間における取引選択のウィンドウを拡大できると指摘。さらにTowerBFTのフォーク選択メカニズムを悪用し、正直なリーダーが生成したブロックを孤立させ得るとしている。攻撃に必要なステークは33%未満で足りる可能性がある。 Anzaが賞金5万ドル相当のSOLを提供した"Alpenglow Security Competition"は8月19日に終了した。一方、Alpenglowが非アクティブな場合にのみ発現する挙動は審査対象外とするルールがあったため、当該脆弱性はレビュー対象にならなかった。 Solana開発チームは該当する挙動を認めつつ、現状条件下で最も深刻なシナリオが現実化する可能性は低いとの見方を示し、Alpenglowアップグレードによって攻撃の前提条件が根本的に解消される見通しだとしている。 AlpenglowのコードはAgave 4.2クライアントに既に組み込まれているが、メインネットでは未有効化。正式展開はAgave 4.3と合わせて行う計画とされる。現段階では、実装面での移行期間リスクについて公的な分析や対応方針は示されていない。