باحثون يكشفون ثغرة "هجوم الساعة" على آلية PoH في سولانا؛ مخاطر انتقالية قائمة قبل ترقية Alpenglow
ملخص سوق AI
كشف باحثون عن متجه تلاعب بساعة Proof of History في Solana يمكن أن يتيح لقائد خبيث إبطاء الوقت المنطقي، وتوسيع نطاق اختيار المعاملات، واستغلال TowerBFT لعزل الكتل الصادقة بحصة تقل عن 33%. وبينما يجادل مطورو Solana بأن ظروف أسوأ السيناريوهات غير مرجحة ويتوقعون أن يزيل Alpenglow المتطلبات المسبقة، فإن Alpenglow لم يتم تفعيله بعد على الشبكة الرئيسية، ما يترك مخاطر تنفيذ انتقالية وقد يزيد من مخاوف الأمن والموثوقية على المدى القريب لـ SOL.
مستوى التأثير
● عالي
الأصول المتأثرة
SOL/USDT+5.52%
رؤية AI · SOL/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع CryptoSlate بأن باحثين من USENIX Security كشفوا علناً في 12 أغسطس عن ثغرة "هجوم الساعة" تستهدف آلية "إثبات التاريخ" (PoH) لدى سولانا، بعدما كانت قد أُبلغت لفريق تطوير سولانا بشكل خاص منذ ديسمبر 2025.
وتوضح الدراسة أن قائد الجدولة الخبيث (scheduler leader) يمكنه التلاعب بالساعة المنطقية لـ PoH عبر أسلوب "إعادة الإرساء" (reanchoring)، ما يبطئ تقدّم الزمن المنطقي لتمديد نافذة اختيار المعاملات ضمن الزمن الفيزيائي. كما يمكنه استغلال آلية اختيار التفريع TowerBFT لعزل كتل صادرة عن قادة ملتزمين، مع إمكانية تنفيذ الهجوم بحصة رهن تقل عن 33%.
واختتمت مسابقة Alpenglow Security Competition في 19 أغسطس، والتي قدّمت جائزة قدرها 50,000 SOL من شركة Anza. إلا أن قواعد المسابقة استبعدت السلوكيات التي لا يمكن تفعيلها إلا عند تعطّل Alpenglow، ما جعل هذه الثغرة غير مؤهلة للمراجعة ضمن المنافسة.
وأقرّ فريق تطوير سولانا بهذا السلوك، مشيراً إلى أن أسوأ السيناريوهات غير مرجّح في الظروف الحالية، وأن ترقية Alpenglow من المتوقع أن تُزيل بصورة جوهرية الشروط المسبقة للهجوم. ويُذكر أن شيفرة Alpenglow مُدرجة بالفعل ضمن عميل Agave 4.2 لكنها لم تُفعّل بعد على الشبكة الرئيسية، على أن يتم الإطلاق الرسمي بالتزامن مع Agave 4.3. وحتى ذلك الحين، لم يُنشر أي تحليل أو رد علني حول المخاطر الانتقالية لهذه الثغرة على مستوى التنفيذ.