导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Solana PoH时钟攻击漏洞曝光:USENIX揭示风险与Alpenglow缓解方案

据ChainCatcher报道,USENIX Security的研究人员近日公开披露了一个针对Solana权益证明历史(PoH)机制的时钟攻击漏洞。该漏洞最初于2025年12月私下报告给Solana开发团队。

研究人员指出,恶意调度领导者可利用重新锚定(re-anchoring)方法操纵PoH逻辑时钟,从而减缓逻辑时间推进,并在物理时间上延长交易选择窗口。此外,该漏洞还能通过TowerBFT分叉选择规则隔离诚实领导者的区块。值得注意的是,攻击者仅需质押不到33%的SOL即可实施此攻击。

Anza举办的Alpenglow安全竞赛(悬赏50,000 SOL)已于8月19日结束。然而,该漏洞因竞赛规则未包含仅在Alpenglow未激活时才能触发的行为,而被排除在审查范围之外。Solana开发者承认已知晓该行为,并评估最严重场景在当前条件下不太可能发生。他们预计Alpenglow升级将移除攻击前提条件。

目前,Alpenglow代码已包含在Agave 4.2客户端中,但尚未在主网激活,预计将随Agave 4.3上线。在此之前,过渡期风险尚未获得公开的实施层面分析或响应。