6 ore fa
L'attacco all'orologio di Solana probabilmente è rimasto fuori dal contest Alpenglow da 50.000 SOL
Solana’s 50,000 SOL security contest did not cover a clock attack disclosed months earlier
CryptoSlate

Punti chiave
I ricercatori hanno presentato un attacco all'orologio Proof-of-History di Solana alla conferenza USENIX Security il 12 agosto, dopo averlo segnalato privatamente agli sviluppatori di Solana nel dicembre 2025. L'attacco può consentire a un leader programmato di estendere la propria finestra effettiva per i blocchi attraverso il riancoraggio di Proof-of-History e il meccanismo legacy di scelta del fork di TowerBFT. Le regole del contest di Anza probabilmente hanno escluso la scoperta perché il comportamento raggiungibile solo quando Alpenglow era inattivo rientrava fuori dall'ambito del contest. I ricercatori non hanno identificato una specifica release di Agave interessata, né hanno dimostrato un exploit attivo, un furto, una manipolazione della mainnet o una violazione della sicurezza del consenso.
Sentiment di mercato
Neutrale, trainato dalla tecnologia.
Motivazione: La ricerca descrive un percorso di attacco controllato nel consenso legacy senza dimostrare un exploit attivo o una violazione della sicurezza del consenso.
Casi storici simili
Le ricerche sul consenso prive di un exploit attivo dimostrato producono in genere un effetto immediato limitato sul mercato. La reazione del mercato può cambiare se i manutentori confermano l'esposizione o pubblicano dettagli sulle misure correttive. Questo caso differisce perché una transizione del consenso ancora in sospeso è progettata per rimuovere i prerequisiti dell'attacco segnalato.
Effetto a catena
L'effetto immediato appare circoscritto al percorso di consenso legacy di Solana, poiché il meccanismo segnalato dipende da componenti che Alpenglow è progettato per sostituire. Se il consenso legacy rimane attivo fino alla transizione, una revisione dell'implementazione specifica per il paper potrebbe determinare se la preoccupazione diventerà un rischio operativo.
Opportunità e rischi
Opportunità: Il principale elemento costruttivo da monitorare è se Alpenglow verrà attivato sulla mainnet e se sarà pubblicata una revisione dell'implementazione specifica per il paper.
Rischi: Il rischio principale è che il consenso legacy rimanga attivo senza una mappatura pubblica dei passaggi dell'attacco rispetto al codice di migrazione.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.