3 小時前

Solana 時鐘攻擊可能不在 50,000 SOL Alpenglow 競賽範圍內

Solana’s 50,000 SOL security contest did not cover a clock attack disclosed months earlier

CryptoSlate

關鍵要點

研究人員於 8 月 12 日在 USENIX Security 上介紹了一種 Solana 歷史證明時鐘攻擊,此前他們已於 2025 年 12 月將其私下披露給 Solana 開發者。該攻擊可透過歷史證明重新錨定和舊版 TowerBFT 分叉選擇機制,讓預定的領導者延長其有效區塊窗口。由於只有在 Alpenglow 未啟用時才能觸發的行為不在競賽範圍內,研究人員的發現可能被 Anza 的競賽規則排除。研究人員沒有指出具體受影響的 Agave 版本,也沒有演示實際發生的漏洞利用、竊取、主網操縱或共識安全性破壞。

市場情緒

中性, 技術驅動。

原因: 該研究描述了舊版共識機制中的受控攻擊路徑,但沒有演示實際發生的漏洞利用或共識安全性破壞。

類似歷史案例

未演示實際漏洞利用的共識研究,通常只會對市場產生有限的即時影響。如果維護者確認存在暴露風險或公布修復細節,市場反應可能發生變化。本案的不同之處在於,一項即將進行的共識遷移旨在移除報告中所述的攻擊前提。

漣漪效應

即時影響似乎局限於 Solana 的舊版共識路徑,因為報告所述機制依賴 Alpenglow 旨在取代的元件。如果舊版共識在遷移完成前仍維持啟用狀態,針對論文所述問題的實作審查可能決定該疑慮是否會成為營運風險。

機會與風險

機會: 主要的正向觀察點是 Alpenglow 是否會在主網啟用,以及是否會發布針對論文所述問題的實作審查。

風險: 主要風險在於,舊版共識仍維持啟用狀態,但沒有公開說明攻擊步驟與遷移程式碼之間的對應關係。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.