Pesquisadores apontam vulnerabilidade de ataque ao relógio do PoH da Solana antes da atualização Alpenglow

Resumo de mercado por IA
Pesquisadores divulgaram um "clock attack" no Proof of History da Solana, que permite que um líder malicioso desacelere o tempo lógico e explore o TowerBFT para isolar blocos honestos com menos de 33% de stake, elevando o risco do protocolo no curto prazo. Embora os desenvolvedores da Solana considerem improváveis os piores cenários e esperem que a próxima atualização Alpenglow (incluída no Agave 4.2/4.3) remova os pré-requisitos, a mainnet ainda não a ativou, deixando uma incerteza transitória.
Nível de impacto
● Médio
Ativos afetados
SOL/USDT+5.52%
Insight de IA · SOL/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Mars Finance informou, com base em reportagem da CryptoSlate, que pesquisadores da USENIX Security divulgaram publicamente uma vulnerabilidade de ataque ao relógio no mecanismo Proof of History (PoH) da Solana, relatada de forma privada à equipe de desenvolvimento do protocolo já em dezembro de 2025. Segundo o estudo, um líder mal-intencionado, ao ser escalado de forma estratégica, consegue manipular o relógio lógico do PoH por meio de "reanchoring", reduzindo a velocidade de avanço do tempo lógico para ampliar, no tempo físico, a janela de seleção de transações. Em seguida, pode explorar o mecanismo de escolha de bifurcação TowerBFT para isolar blocos produzidos por líderes honestos. Os pesquisadores afirmam que o ataque exigiria menos de 33% do stake. A Alpenglow Security Competition, organizada com prêmio de 50.000 SOL oferecido pela Anza, foi encerrada em 19 de agosto. Pelas regras da competição, comportamentos que só são acionados quando o Alpenglow está inativo ficaram fora do escopo, o que impediu a avaliação dessa vulnerabilidade. A equipe de desenvolvimento da Solana reconheceu o comportamento e avalia que o cenário mais severo é improvável nas condições atuais. A expectativa é que a atualização Alpenglow elimine de forma estrutural os pré-requisitos do ataque. O código do Alpenglow já está incluído no cliente Agave 4.2, mas ainda não foi ativado na mainnet; o plano é realizar a implementação oficial junto com o Agave 4.3. Até lá, não houve análise pública nem posicionamento sobre o risco de transição no nível de implementação.