研究人員披露 Solana PoH 時鐘攻擊漏洞 Alpenglow 升級前過渡風險仍在

AI 市場總結
研究人員披露一個 Solana Proof of History 的時鐘操控向量,可能讓惡意領導者放慢邏輯時間、擴大交易選擇範圍,並利用 TowerBFT 以少於 33% 的質押隔離誠實區塊。雖然 Solana 開發者認為最壞情況不太可能出現,並預期 Alpenglow 將移除相關前置條件,但 Alpenglow 尚未在主網啟用,令過渡期實作風險仍在,並可能增加 SOL 近期的安全性與可靠性憂慮。
影響等級
● 高
主要受影響標的
SOL/USDT+5.47%
AI 觀點 · SOL/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 CryptoSlate 報道,美國 USENIX Security 的研究人員於 8 月 12 日公開披露一項針對 Solana Proof of History(PoH)機制的「時鐘攻擊」漏洞。相關問題早於 2025 年 12 月已私下通報 Solana 開發團隊。 研究指出,惡意的排程領袖(scheduler leader)可透過稱為 "reanchoring" 的方式操控 PoH 的邏輯時鐘,放慢邏輯時間推進,從而在實際時間內拉長交易挑選窗口,並利用 TowerBFT 的分叉選擇機制將誠實領袖產出的區塊隔離。報告稱,攻擊所需質押比例低於 33%。 由 Anza 提供 50,000 美元等值 SOL 獎金的 Alpenglow 安全競賽已於 8 月 19 日結束;但由於賽事規則排除「只在 Alpenglow 未啟用時才可觸發」的行為,該漏洞不符合評審範圍。 Solana 開發團隊已確認相關行為,並表示在現行條件下最嚴重情境出現的可能性不高,預期 Alpenglow 升級可從根本上移除攻擊成立的前提。現時 Alpenglow 代碼已納入 Agave 4.2 客戶端,但主網尚未啟用,官方計劃與 Agave 4.3 一併正式部署。在此之前,對於該漏洞在實作層面的過渡期風險,暫未見公開分析或回應。