研究者がSolanaのPoH時計攻撃の脆弱性を明らかに:Alpenglowのアップグレード前の移行リスクが未解決のまま
CryptoSlate の報道によると、USENIX Security の研究者が Solana の歴史的証明(PoH)メカニズムに対する時計攻撃の脆弱性を公開しました。この脆弱性は、2025 年 12 月に Solana 開発チームに私的に通知されていました。研究によれば、悪意のあるスケジューリングリーダーは「再アンカー」を通じて PoH の論理時計を操作し、論理時間の進行を遅くすることで、物理時間内でより長い取引選択ウィンドウを得ることができ、TowerBFT の分岐選択メカニズムを利用して誠実なリーダーのブロックを孤立させることができます。攻撃者が必要とするステーク比率は 33% 未満です。
Anza の 5 万 SOL 賞金を提供する Alpenglow セキュリティコンペティションは 8 月 19 日に締切を迎えましたが、コンペティションのルールにより「Alpenglow が未アクティブな場合にのみトリガーされる行動」が除外されているため、この脆弱性は審査の対象外となりました。Solana 開発チームは関連する行動を認識しており、最も深刻なシナリオが現在の条件下で発生する確率は低いと考えています。また、Alpenglow のアップグレードが攻撃の前提を根本的に排除することを期待しています。現在、Alpenglow のコードは Agave 4.2 クライアントに含まれていますが、まだメインネットではアクティブになっておらず、Agave 4.3 の正式なローンチとともに予定されています。それまでの間、この脆弱性の移行期リスクは公開された実装レベルの分析と対応を受けていません。






