Pesquisadores expõem brecha de ataque ao relógio no PoH da Solana; risco de transição permanece até o upgrade Alpenglow

Resumo de mercado por IA
Pesquisadores divulgaram um vetor de manipulação do relógio de Proof of History da Solana que poderia permitir que um líder malicioso desacelerasse o tempo lógico, ampliasse a seleção de transações e explorasse o TowerBFT para isolar blocos honestos com menos de 33% de stake. Embora desenvolvedores da Solana argumentem que condições de pior caso são improváveis e esperem que o Alpenglow remova os pré-requisitos, o Alpenglow ainda não está ativo na mainnet, deixando risco de implementação na transição e potencialmente aumentando as preocupações de segurança e confiabilidade no curto prazo para SOL.
Nível de impacto
● Alto
Ativos afetados
SOL/USDT+5.52%
Insight de IA · SOL/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Pesquisadores apresentados pela USENIX Security tornaram pública em 12 de agosto, segundo a CryptoSlate, uma vulnerabilidade de ataque ao relógio que atinge o mecanismo Proof of History (PoH) da Solana. O problema já havia sido reportado de forma privada à equipe de desenvolvimento da rede em dezembro de 2025. O estudo aponta que um líder malicioso do agendador pode manipular o relógio lógico do PoH por meio de "reanchoring", reduzindo a velocidade de avanço do tempo lógico para ampliar, dentro do tempo físico, a janela de seleção de transações. Em seguida, o agente explora o mecanismo de escolha de bifurcação TowerBFT para isolar blocos produzidos por líderes honestos. De acordo com os autores, o ataque pode ser conduzido com menos de 33% do stake. A Alpenglow Security Competition, iniciativa da Anza com prêmio de 50.000 SOL, foi encerrada em 19 de agosto. Pelas regras do concurso, comportamentos que só podem ser acionados quando o Alpenglow está inativo ficaram fora do escopo, o que impediu que essa falha fosse avaliada. A equipe de desenvolvimento da Solana reconheceu o comportamento e disse considerar improvável o cenário mais severo nas condições atuais, além de afirmar que o upgrade Alpenglow deve eliminar de forma estrutural os pré-requisitos do ataque. O código do Alpenglow já foi incorporado ao cliente Agave 4.2, mas ainda não foi ativado na mainnet; a implementação oficial está prevista em conjunto com o Agave 4.3. Até lá, não há análise pública nem posicionamento sobre o risco de transição dessa vulnerabilidade no nível de implementação.