Исследователи раскрыли уязвимость атаки на часы PoH в Solana перед апгрейдом Alpenglow

Сводка рынка от ИИ
Исследователи раскрыли "clock attack" на Proof of History в Solana, позволяющую вредоносному лидеру замедлять логическое время и использовать TowerBFT для изоляции честных блоков при доле стейка менее 33%, что повышает краткосрочный протокольный риск. Хотя разработчики Solana считают наихудшие сценарии маловероятными и ожидают, что предстоящее обновление Alpenglow (в составе Agave 4.2/4.3) устранит необходимые предпосылки, в основной сети оно еще не активировано, что сохраняет переходную неопределенность.
Степень влияния
● Средний
Затронутые активы
SOL/USDT+5.49%
Инсайт ИИ · SOL/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Mars Finance со ссылкой на CryptoSlate, исследователи USENIX Security публично раскрыли уязвимость атаки на "часы", нацеленную на механизм Proof of History (PoH) в Solana. По их данным, о проблеме в частном порядке уведомили команду разработчиков Solana еще в декабре 2025 года. В работе описано, что злоумышленник, получивший роль лидера в подходящий момент, способен с помощью техники "reanchoring" манипулировать логическими часами PoH: замедлять продвижение логического времени и тем самым увеличивать в физическом времени окно отбора транзакций. Далее уязвимость может использоваться совместно с механизмом выбора ветки TowerBFT для изоляции блоков, созданных честными лидерами. Для проведения атаки, как утверждается, требуется менее 33% стейка. Конкурс Alpenglow Security Competition, в рамках которого Anza предлагала приз в размере 50 000 долларов в SOL, завершился 19 августа. Из-за правил, исключающих сценарии, которые срабатывают только когда Alpenglow неактивен, данная уязвимость не подпадала под рассмотрение в рамках конкурса. Команда Solana признает описанное поведение и считает наиболее тяжелый сценарий маловероятным при текущих условиях. Ожидается, что апгрейд Alpenglow принципиально устранит предпосылки для такой атаки. Код Alpenglow уже включен в клиент Agave 4.2, но в основной сети пока не активирован; официальное развертывание планируется вместе с Agave 4.3. До этого публичной оценки и реакции на переходные риски на уровне реализации представлено не было.