$SOL Kerentanan Serangan Jam PoH Solana Terungkap: Risiko Fase Transisi Masih Belum Diselesaikan
Peneliti Keamanan USENIX telah mengungkapkan secara publik serangan berbasis jam yang menargetkan mekanisme Proof-of-History (PoH) Solana; masalah ini awalnya dilaporkan secara privat kepada tim pengembangan pada Desember 2025.
🔸 Penyerang dapat memanipulasi jam PoH untuk memperlambat waktu logis, sehingga memperoleh waktu ekstra untuk memilih transaksi dan mengisolasi blok yang dihasilkan oleh validator yang jujur.
🔸 Ambang batas staker yang diperlukan untuk menjalankan serangan berada di bawah 33%, meniru skenario serangan 51% dalam kondisi tertentu.
🔸 Kompetisi keamanan "Alpenglow" (dengan total hadiah 50.000 SOL) berakhir pada 19 Agustus, tetapi mengecualikan kerentanan ini dari cakupannya, karena hanya memengaruhi sistem legacy.
👉 Solana telah mengetahui kerentanan ini sejak Desember 2025 dan telah mengonfirmasi bahwa kerentanan tersebut sulit dieksploitasi dalam kondisi saat ini. Namun, meskipun kode Alpenglow telah disertakan dalam Agave 4.2, kode tersebut belum diaktifkan di mainnet; peluncuran resmi diperkirakan akan dilakukan dengan Agave 4.3. Selama periode transisi ini, risiko terkait belum sepenuhnya dianalisis atau ditangani pada tingkat penyebaran publik. Ini menciptakan potensi "peluang" bagi penyerang canggih, meskipun kemungkinan serangan seperti itu tetap rendah.
💬 Menurut Anda, apakah Solana harus mempercepat jadwal aktivasi Alpenglow untuk menutup kerentanan ini?
Berita hanya untuk referensi, bukan nasihat investasi. Harap baca dengan saksama sebelum mengambil keputusan.
Peneliti Keamanan USENIX telah mengungkapkan secara publik serangan berbasis jam yang menargetkan mekanisme Proof-of-History (PoH) Solana; masalah ini awalnya dilaporkan secara privat kepada tim pengembangan pada Desember 2025.
🔸 Penyerang dapat memanipulasi jam PoH untuk memperlambat waktu logis, sehingga memperoleh waktu ekstra untuk memilih transaksi dan mengisolasi blok yang dihasilkan oleh validator yang jujur.
🔸 Ambang batas staker yang diperlukan untuk menjalankan serangan berada di bawah 33%, meniru skenario serangan 51% dalam kondisi tertentu.
🔸 Kompetisi keamanan "Alpenglow" (dengan total hadiah 50.000 SOL) berakhir pada 19 Agustus, tetapi mengecualikan kerentanan ini dari cakupannya, karena hanya memengaruhi sistem legacy.
👉 Solana telah mengetahui kerentanan ini sejak Desember 2025 dan telah mengonfirmasi bahwa kerentanan tersebut sulit dieksploitasi dalam kondisi saat ini. Namun, meskipun kode Alpenglow telah disertakan dalam Agave 4.2, kode tersebut belum diaktifkan di mainnet; peluncuran resmi diperkirakan akan dilakukan dengan Agave 4.3. Selama periode transisi ini, risiko terkait belum sepenuhnya dianalisis atau ditangani pada tingkat penyebaran publik. Ini menciptakan potensi "peluang" bagi penyerang canggih, meskipun kemungkinan serangan seperti itu tetap rendah.
💬 Menurut Anda, apakah Solana harus mempercepat jadwal aktivasi Alpenglow untuk menutup kerentanan ini?
Berita hanya untuk referensi, bukan nasihat investasi. Harap baca dengan saksama sebelum mengambil keputusan.