研究人員披露 Solana PoH 時鐘攻擊漏洞,料 Alpenglow 升級可根治

AI 市場總結
研究人員披露一種 Solana Proof of History "clock attack",可讓惡意領導者放慢邏輯時間並利用 TowerBFT,在持幣權重低於 33% 的情況下隔離誠實區塊,令短期協議風險上升。雖然 Solana 開發者認為最壞情況不太可能發生,並預期即將推出的 Alpenglow 升級(隨 Agave 4.2/4.3 一併提供)可移除相關前置條件,但主網尚未啟用,令過渡期存在不確定性。
影響等級
● 中
主要受影響標的
SOL/USDT+5.52%
AI 觀點 · SOL/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Mars Finance 引述 CryptoSlate 報道,USENIX Security 研究人員公開披露一項針對 Solana Proof of History(PoH)機制的「時鐘攻擊」漏洞,並指該問題早於 2025 年 12 月已私下通報 Solana 開發團隊。 研究指出,若出塊領袖(leader)被惡意排程,可透過所謂「reanchoring」操控 PoH 邏輯時鐘,刻意放慢邏輯時間推進,將交易挑選窗口在實體時間中拉長,並配合 TowerBFT 分叉選擇機制,令誠實領袖產生的區塊被隔離。報告稱,發動攻擊所需質押比例低於 33%。 由 Anza 提供 50,000 美元等值 SOL 獎金的 Alpenglow Security Competition 已於 8 月 19 日結束;但由於賽事規則不納入僅在 Alpenglow 未啟用時才會觸發的行為,該漏洞不符合審核資格。 Solana 開發團隊確認相關行為存在,並認為在現有條件下出現最嚴重情境的機會不高,同時預期 Alpenglow 升級可從根本上移除攻擊成立所需前提。 目前 Alpenglow 程式碼已納入 Agave 4.2 客戶端,但主網尚未啟用,計劃隨 Agave 4.3 一併正式部署。在此之前,針對實作層面過渡期風險,暫未見公開分析或回應。