研究人员披露 Solana PoH 时钟攻击漏洞:Alpenglow 升级前过渡风险悬而未决

来源:ChainCatcher · 2026-08-21
Solana

AI 摘要

一句话摘要: 研究人员披露Solana PoH时钟攻击漏洞,Alpenglow升级前过渡期风险未解。 关键事实: 恶意调度领导者可通过重新锚定操控PoH逻辑时钟,攻击者质押比例低于33%;该漏洞未被纳入Alpenglow安全竞赛评审范围;Alpenglow代码已包含于Agave 4.2但主网未激活。 涉及主体: Solana, Anza, USENIX Security, Agave, TowerBFT 可能影响: 在Alpenglow正式激活前,Solana网络存在被低质押攻击者操纵交易排序和隔离诚实区块的潜在风险,可能影响网络共识安全性和用户信任。 是否值得继续跟踪: 是,因为漏洞在过渡期未获公开实现层面回应,且Alpenglow升级时间表不确定,需关注后续披露或攻击事件。 噪音/炒作风险: 中,该漏洞技术细节真实且来自学术研究,但Solana团队评估实际发生概率较低,且升级预期可消除风险,存在一定市场情绪放大可能。

阅读原文 →

← 更多文章