Researchers disclose Solana PoH clock attack vulnerability; transition risks prior to the Alpenglow upgrade remain unresolved.

来源:TechFlow · 2026-08-21
Solana

AI 摘要

一句话摘要: Solana PoH时钟攻击漏洞被公开,Alpenglow升级前过渡期风险未解。 关键事实: 恶意调度领袖可操纵PoH逻辑时钟,需低于33%质押即可隔离诚实领袖区块,漏洞于2025年12月私下报告但未在Alpenglow竞赛评估范围内,Alpenglow代码已集成Agave 4.2但主网未激活。 涉及主体: USENIX Security, Solana, Anza, CryptoSlate, TechFlow, Agave 可能影响: 短期内Solana主网存在共识安全隐忧,可能影响节点运营者与质押者信心;若Alpenglow升级延迟,攻击面或持续存在,需关注官方补丁或过渡方案。 是否值得继续跟踪: 是,因漏洞在升级前仍可被利用,且官方未给出实施级缓解措施,升级时间表与安全验证是关键变量。 噪音/炒作风险: 中,技术细节真实但攻击条件依赖特定调度场景,实际利用门槛较高,市场反应可能过度解读短期风险。

阅读原文 →

← 更多文章