Дослідники розкрили вразливість атаки на годинник PoH у Solana; до апгрейду Alpenglow зберігається перехідний ризик
Ринкове зведення ШІ
Дослідники розкрили вектор маніпуляції годинником Proof of History у Solana, який може дозволити зловмисному лідеру уповільнювати логічний час, розширювати відбір транзакцій і використовувати TowerBFT для ізоляції чесних блоків за частки стейку менш ніж 33%. Хоча розробники Solana стверджують, що умови найгіршого сценарію малоймовірні, і очікують, що Alpenglow усуне передумови, Alpenglow ще не активний у мейннеті, що залишає ризик перехідної імплементації та потенційно посилює найближчим часом занепокоєння щодо безпеки й надійності SOL.
Рівень впливу
● Високий
Активи, яких стосується
SOL/USDT+5.52%
Інсайт ШІ · SOL/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними CryptoSlate, 12 серпня дослідники з USENIX Security публічно повідомили про вразливість "clock attack", націлену на механізм Proof of History (PoH) у Solana. Як зазначається, приватно про проблему команду розробників Solana поінформували ще у грудні 2025 року.
Дослідження показує, що зловмисний лідер-планувальник (scheduler leader) здатен маніпулювати логічним годинником PoH через техніку "reanchoring": сповільнювати хід логічного часу, аби в межах фізичного часу довше тримати відкрите "вікно" відбору транзакцій. Далі, використовуючи механізм вибору форку TowerBFT, атакувальник може ізолювати блоки, запропоновані чесними лідерами. Для реалізації атаки, за оцінкою авторів, достатньо частки стейку менш як 33%.
Конкурс Alpenglow Security Competition, де Anza запропонувала винагороду 50 000 доларів у SOL, завершився 19 серпня. Водночас через правила конкурсу, які виключали сценарії, що можуть бути спровоковані лише коли Alpenglow неактивний, ця вразливість не підпадала під розгляд.
Команда розробників Solana підтвердила описану поведінку та заявила, що найгірший сценарій за поточних умов є малоймовірним. Очікується, що апгрейд Alpenglow принципово прибере передумови для такої атаки.
Код Alpenglow уже включено до клієнта Agave 4.2, але в основній мережі він ще не активований; офіційний запуск планують синхронізувати з Agave 4.3. До цього моменту публічного аналізу або відповіді щодо перехідного ризику вразливості на рівні реалізації не оприлюднювали.