$SOL ソラナのPoHクロック攻撃脆弱性が明らかに:移行フェーズのリスクは未解決のまま
USENIXのセキュリティ研究者が、ソラナのプルーフ・オブ・ヒストリー(PoH)メカニズムを狙うクロックベースの攻撃について公に開示しました。問題は当初、2025年12月に開発チームへ非公開で報告されていました。
🔸 攻撃者はPoHクロックを操作して論理的な時間を遅らせることができ、取引を選定するための追加時間を得たり、善良なバリデータによって生成されたブロックを切り離したりできる可能性があります。
🔸 攻撃を実行するために必要なステークの閾値は33%未満であり、特定の条件下では51%攻撃シナリオに相当します。
🔸 「Alpenglow」セキュリティ競技(賞金総額50,000 SOL)は8月19日に終了しましたが、この脆弱性は対象範囲から除外されました。これは、脆弱性がレガシー・システムにのみ影響するためです。
👉 ソラナはこの脆弱性を2025年12月から認識しており、現在の条件下では悪用が難しいことを確認しています。しかし、AlpenglowのコードはAgave 4.2に含まれているものの、メインネット上でまだ有効化されていません。有効化の公式な展開はAgave 4.3で予定されています。この移行期間中、関連するリスクはまだ、公に展開されるレベルで十分に分析・対処されていません。そのため、高度な攻撃者にとっての「機会の窓」が生じる可能性がありますが、そのような攻撃が起きる可能性は低いとされています。
💬 この脆弱性を封じるために、ソラナはAlpenglowの有効化スケジュールを前倒しすべきだと思いますか?
ニュースは参考情報であり、投資助言ではありません。判断する前に必ず注意深くお読みください。
USENIXのセキュリティ研究者が、ソラナのプルーフ・オブ・ヒストリー(PoH)メカニズムを狙うクロックベースの攻撃について公に開示しました。問題は当初、2025年12月に開発チームへ非公開で報告されていました。
🔸 攻撃者はPoHクロックを操作して論理的な時間を遅らせることができ、取引を選定するための追加時間を得たり、善良なバリデータによって生成されたブロックを切り離したりできる可能性があります。
🔸 攻撃を実行するために必要なステークの閾値は33%未満であり、特定の条件下では51%攻撃シナリオに相当します。
🔸 「Alpenglow」セキュリティ競技(賞金総額50,000 SOL)は8月19日に終了しましたが、この脆弱性は対象範囲から除外されました。これは、脆弱性がレガシー・システムにのみ影響するためです。
👉 ソラナはこの脆弱性を2025年12月から認識しており、現在の条件下では悪用が難しいことを確認しています。しかし、AlpenglowのコードはAgave 4.2に含まれているものの、メインネット上でまだ有効化されていません。有効化の公式な展開はAgave 4.3で予定されています。この移行期間中、関連するリスクはまだ、公に展開されるレベルで十分に分析・対処されていません。そのため、高度な攻撃者にとっての「機会の窓」が生じる可能性がありますが、そのような攻撃が起きる可能性は低いとされています。
💬 この脆弱性を封じるために、ソラナはAlpenglowの有効化スケジュールを前倒しすべきだと思いますか?
ニュースは参考情報であり、投資助言ではありません。判断する前に必ず注意深くお読みください。