Исследователи раскрыли уязвимость "clock attack" в PoH Solana; переходные риски сохраняются до апгрейда Alpenglow
Сводка рынка от ИИ
Исследователи раскрыли в Solana вектор манипуляции часами Proof of History, который мог бы позволить злонамеренному лидеру замедлить логическое время, расширить выбор транзакций и, используя TowerBFT, изолировать честные блоки при доле стейка менее 33%. Хотя разработчики Solana утверждают, что условия наихудшего сценария маловероятны и ожидают, что Alpenglow устранит предварительные условия, Alpenglow пока не активен в основной сети, что оставляет риск переходной реализации и потенциально усиливает краткосрочные опасения по безопасности и надежности для SOL.
Степень влияния
● Высокая
Затронутые активы
SOL/USDT+5.47%
Инсайт ИИ · SOL/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает CryptoSlate, 12 августа исследователи USENIX Security публично раскрыли уязвимость типа "clock attack", нацеленную на механизм Proof of History (PoH) в Solana. По их данным, в приватном порядке о проблеме команда разработчиков Solana была уведомлена еще в декабре 2025 года.
В работе утверждается, что вредоносный лидер-расписатель (scheduler leader) способен манипулировать логическими часами PoH через технику "reanchoring": замедляя ход логического времени, он увеличивает окно выбора транзакций в пределах физического времени. Далее, используя механизм выбора форка TowerBFT, атакующий может изолировать блоки, созданные честными лидерами. Для проведения атаки, как отмечается, требуется доля стейка менее 33%.
Конкурс Alpenglow Security Competition, организованный с призом $50,000 в SOL от Anza, завершился 19 августа. При этом описанная уязвимость не подпала под рассмотрение из-за правил соревнования: исключались сценарии поведения, которые могут быть вызваны только при неактивном Alpenglow.
Команда Solana признала возможность такого поведения, заявив, что наиболее тяжелый сценарий при текущих условиях маловероятен, а апгрейд Alpenglow должен принципиально устранить предпосылки атаки. Код Alpenglow уже включен в клиент Agave 4.2, но в основной сети пока не активирован; официальное развертывание планируется вместе с Agave 4.3. До этого момента публичной оценки и ответа по переходным рискам на уровне реализации не представлено.