$SOL Solana PoH-Uhrangriffsvulnerabilität aufgedeckt: Übergangsphasenrisiken bleiben ungelöst
Sicherheitsforschende von USENIX haben öffentlich einen clockbasierten Angriff auf den Proof-of-History (PoH)-Mechanismus von Solana offengelegt; das Problem war zunächst im Dezember 2025 privat an das Entwicklungsteam gemeldet worden.
🔸 Angreifende könnten die PoH-Uhr manipulieren, um die logische Zeit zu verlangsamen, und sich so zusätzliche Zeit verschaffen, um Transaktionen auszuwählen und Blöcke zu isolieren, die von ehrlichen Validatoren erzeugt wurden.
🔸 Die Einsatzschwelle, die für die Ausführung des Angriffs erforderlich ist, liegt unter 33% und entspricht damit in bestimmten Konstellationen einem 51%-Angriffsszenario.
🔸 Der Security-Wettbewerb „Alpenglow“ (mit einem Preisgeld von 50.000 SOL) endete am 19. August, schloss diese Schwachstelle jedoch aus seinem Aufgabenbereich aus, da sie nur das Legacy-System betrifft.
👉 Solana ist sich dieser Schwachstelle seit Dezember 2025 bewusst und hat bestätigt, dass sie unter den aktuellen Bedingungen schwer auszunutzen ist. Allerdings ist zwar der Alpenglow-Code in Agave 4.2 enthalten, wurde aber noch nicht im Mainnet aktiviert; der offizielle Rollout wird mit Agave 4.3 erwartet. In dieser Übergangsphase wurden die damit verbundenen Risiken auf öffentlicher Deployment-Ebene noch nicht vollständig analysiert oder adressiert. Das schafft ein potenzielles „Zeitfenster“ für ausgefeilte Angreifer, obwohl die Wahrscheinlichkeit eines solchen Angriffs weiterhin gering ist.
💬 Glaubst du, dass Solana den Aktivierungszeitplan von Alpenglow beschleunigen sollte, um diese Schwachstelle zu schließen?
Hinweise sind nur zur Referenz und keine Anlageberatung. Bitte lies vor einer Entscheidung sorgfältig durch.
Sicherheitsforschende von USENIX haben öffentlich einen clockbasierten Angriff auf den Proof-of-History (PoH)-Mechanismus von Solana offengelegt; das Problem war zunächst im Dezember 2025 privat an das Entwicklungsteam gemeldet worden.
🔸 Angreifende könnten die PoH-Uhr manipulieren, um die logische Zeit zu verlangsamen, und sich so zusätzliche Zeit verschaffen, um Transaktionen auszuwählen und Blöcke zu isolieren, die von ehrlichen Validatoren erzeugt wurden.
🔸 Die Einsatzschwelle, die für die Ausführung des Angriffs erforderlich ist, liegt unter 33% und entspricht damit in bestimmten Konstellationen einem 51%-Angriffsszenario.
🔸 Der Security-Wettbewerb „Alpenglow“ (mit einem Preisgeld von 50.000 SOL) endete am 19. August, schloss diese Schwachstelle jedoch aus seinem Aufgabenbereich aus, da sie nur das Legacy-System betrifft.
👉 Solana ist sich dieser Schwachstelle seit Dezember 2025 bewusst und hat bestätigt, dass sie unter den aktuellen Bedingungen schwer auszunutzen ist. Allerdings ist zwar der Alpenglow-Code in Agave 4.2 enthalten, wurde aber noch nicht im Mainnet aktiviert; der offizielle Rollout wird mit Agave 4.3 erwartet. In dieser Übergangsphase wurden die damit verbundenen Risiken auf öffentlicher Deployment-Ebene noch nicht vollständig analysiert oder adressiert. Das schafft ein potenzielles „Zeitfenster“ für ausgefeilte Angreifer, obwohl die Wahrscheinlichkeit eines solchen Angriffs weiterhin gering ist.
💬 Glaubst du, dass Solana den Aktivierungszeitplan von Alpenglow beschleunigen sollte, um diese Schwachstelle zu schließen?
Hinweise sind nur zur Referenz und keine Anlageberatung. Bitte lies vor einer Entscheidung sorgfältig durch.