Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Solana(SOL) PoH時鐘漏洞曝光 Alpenglow升級前過渡期風險受關注

擺放在網路設備旁的碼錶 / TokenPost.ai

研究人員發現,Solana(SOL)的工作量證明時間(Proof of History, PoH)機制中,時鐘語意存在可被惡意利用的漏洞。在Alpenglow升級正式取代現行共識架構之前,過渡期間的安全性檢視必要性因此被提出。

根據USENIX公布的「USENIX Security 2026」議程,研究團隊在Solana以PoH為基礎的邏輯時間機制中,識別出一項新的攻擊面。論文摘要說明,惡意的區塊生產者(leader)可以先扣留綁定在較舊PoH邏輯時間上的有效區塊,待稍後才公開釋出,藉此誘使誠實的驗證者(validator)重新校準PoH時間。

論文摘要以此技術為基礎,提出了「時間膨脹攻擊」(Time Inflation,簡稱TI)與「分叉輔助時間膨脹攻擊」(Fork-assisted Time Inflation,簡稱FTI)兩種攻擊手法。研究團隊表示,已在測試環境中實際重現這些攻擊,並已將相關結果回報給Solana開發團隊。

Solana基金會在Alpenglow升級說明資料中指出,Alpenglow將取代Solana現行的共識協議,第一階段會導入名為「Votor」的機制。基金會提出Alpenglow的目標最終確認時間約為150毫秒,相較之下,現行架構的初步確認延遲約為400毫秒,而TowerBFT機制的最終確認則需要12.8秒。

隨著Alpenglow升級持續推進,過渡期間的安全強化措施能否即時到位,也成為市場關注的焦點。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1