باحثون يكشفون ثغرة "هجوم الساعة" في آلية PoH لدى سولانا قبيل ترقية Alpenglow

ملخص سوق AI
كشف باحثون عن "هجوم على الساعة" يستهدف Proof of History في Solana، يتيح لقائد خبيث إبطاء الوقت المنطقي واستغلال TowerBFT لعزل الكتل الصادقة بحصة تقل عن 33%، ما يرفع مخاطر البروتوكول على المدى القريب. وبينما يرى مطورو Solana أن أسوأ السيناريوهات غير مرجح ويتوقعون أن ترقية Alpenglow القادمة (المضمنة ضمن Agave 4.2/4.3) ستزيل المتطلبات المسبقة، فإن الشبكة الرئيسية لم تُفعّلها بعد، ما يترك حالة من عدم اليقين الانتقالي.
مستوى التأثير
● متوسط
الأصول المتأثرة
SOL/USDT+5.52%
رؤية AI · SOL/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت "Mars Finance" نقلاً عن "CryptoSlate" أن باحثين من "USENIX Security" كشفوا علناً عن ثغرة من نوع "هجوم الساعة" تستهدف آلية "إثبات التاريخ" (PoH) في شبكة سولانا، بعد أن جرى إبلاغ فريق تطوير سولانا بها بشكل خاص منذ ديسمبر 2025. ويوضح البحث أن قائداً يجري تعيينه بشكل خبيث يستطيع التلاعب بالساعة المنطقية لـPoH عبر أسلوب "إعادة الإرساء" (reanchoring)، ما يبطئ تقدّم الزمن المنطقي ويطيل نافذة اختيار المعاملات ضمن الزمن الفعلي. كما يمكنه استغلال آلية اختيار التفرّع "TowerBFT" لعزل كتل القادة الصادقين، مع إمكانية تنفيذ الهجوم بحصة رهن تقل عن 33%. وانتهت مسابقة "Alpenglow Security Competition" التي قدمت فيها شركة "Anza" جائزة قدرها 50,000 SOL في 19 أغسطس. إلا أن قواعد المسابقة كانت تستبعد السلوكيات التي لا تظهر إلا عندما تكون "Alpenglow" غير مفعّلة، ما جعل هذه الثغرة خارج نطاق التقييم. وأشار فريق تطوير سولانا إلى إقراره بوجود هذا السلوك، مع اعتباره أن السيناريو الأشد خطورة غير مرجّح في الظروف الحالية، وتوقّعه أن ترقية "Alpenglow" ستقضي جذرياً على المتطلبات المسبقة للهجوم. ويُذكر أن كود "Alpenglow" مُضمّن بالفعل في عميل "Agave 4.2" لكنه لم يُفعّل بعد على الشبكة الرئيسية، على أن يتم الإطلاق الرسمي بالتزامن مع "Agave 4.3". وحتى ذلك الحين، لم يصدر تحليل أو رد علني بشأن مخاطر المرحلة الانتقالية على مستوى التنفيذ.