Le concours de sécurité de 50 000 SOL de Solana n’a pas couvert une attaque d’horloge révélée des mois plus tôt

Share

Des chercheurs ont présenté lors de la conférence USENIX Security du 12 août une attaque visant le mécanisme d’horloge Proof-of-History de Solana, utilisant le comportement du protocole TowerBFT pour étendre la fenêtre de bloc effective d’un leader. L’attaque, baptisée Time Inflation, permet à un leader malveillant de réancrer un bloc à un point antérieur du temps logique, privant ainsi les honnêtes validateurs d’opportunités. Le modèle de menace suppose un adversaire contrôlant moins de 33% des enjeux, sans contrôle sur le planificateur réseau. Le concours Alpenglow doté de 50 000 SOL a exclu ce type de vulnérabilité car le comportement n’était accessible que lorsque Alpenglow était inactif, relevant du domaine TowerBFT. Alpenglow est conçu pour éliminer ces prérequis en remplaçant TowerBFT et Proof-of-History par Votor, mais aucune analyse publique spécifique au document n’a été publiée sur les risques de transition.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles