$SOL Solana PoH-Uhrangriffsvulnerabilität aufgedeckt: Übergangsphasenrisiken bleiben ungelöst

Sicherheitsforschende von USENIX haben öffentlich einen clockbasierten Angriff auf den Proof-of-History (PoH)-Mechanismus von Solana offengelegt; das Problem war zunächst im Dezember 2025 privat an das Entwicklungsteam gemeldet worden.

🔸 Angreifende könnten die PoH-Uhr manipulieren, um die logische Zeit zu verlangsamen, und sich so zusätzliche Zeit verschaffen, um Transaktionen auszuwählen und Blöcke zu isolieren, die von ehrlichen Validatoren erzeugt wurden.

🔸 Die Einsatzschwelle, die für die Ausführung des Angriffs erforderlich ist, liegt unter 33% und entspricht damit in bestimmten Konstellationen einem 51%-Angriffsszenario.

🔸 Der Security-Wettbewerb „Alpenglow“ (mit einem Preisgeld von 50.000 SOL) endete am 19. August, schloss diese Schwachstelle jedoch aus seinem Aufgabenbereich aus, da sie nur das Legacy-System betrifft.

👉 Solana ist sich dieser Schwachstelle seit Dezember 2025 bewusst und hat bestätigt, dass sie unter den aktuellen Bedingungen schwer auszunutzen ist. Allerdings ist zwar der Alpenglow-Code in Agave 4.2 enthalten, wurde aber noch nicht im Mainnet aktiviert; der offizielle Rollout wird mit Agave 4.3 erwartet. In dieser Übergangsphase wurden die damit verbundenen Risiken auf öffentlicher Deployment-Ebene noch nicht vollständig analysiert oder adressiert. Das schafft ein potenzielles „Zeitfenster“ für ausgefeilte Angreifer, obwohl die Wahrscheinlichkeit eines solchen Angriffs weiterhin gering ist.

💬 Glaubst du, dass Solana den Aktivierungszeitplan von Alpenglow beschleunigen sollte, um diese Schwachstelle zu schließen?

Hinweise sind nur zur Referenz und keine Anlageberatung. Bitte lies vor einer Entscheidung sorgfältig durch.