Solana ледь не втратила фіналізацію: офлайн опинилося 28,83% застейканого SOL

У мережі Solana через збій маршрутизації приблизно 28,83% застейканого SOL тимчасово перейшло в офлайн. Це підвело блокчейн небезпечно близько до порогу 33,34%, після якого фіналізація транзакцій фактично зупиняється. Різниця між штатною роботою та втратою здатності підтверджувати незворотність транзакцій становила близько 4,5 в.п. Механізм консенсусу Solana — Tower Byzantine Fault Tolerance (BFT) — потребує активної участі приблизно двох третин усіх застейканих SOL (близько 66,67%), щоб фіналізувати транзакції. Якщо понад 33,34% стейку "гасне", мережа втрачає необхідну супербільшість: блоки можуть продовжувати створюватися, але їх уже не вдається позначати як незворотні. За рівня 28,83% офлайн Solana залишалася приблизно за 4,5 в.п. від цієї межі — кілька додаткових великих валідаторів могли б переважити баланс. Валідатори, що виходять з ладу в Solana, не підпадають під слешинг — штрафний механізм, який у деяких інших мережах proof-of-stake застосовують для зменшення простоїв. Натомість вони просто перестають отримувати винагороди. Серія безвідмовної роботи та її межі До інциденту Solana демонструвала сильні показники доступності. Останній повний збій мережі фіксували у лютому 2024 року, а на офіційній сторінці статусу понад 30 місяців поспіль відображався режим "усі системи працюють". Водночас мережа може продовжувати випускати блоки й при цьому втратити фіналізацію, якщо достатня частка стейку стає delinquent (недоступною). Згадані 30 місяців стосуються саме повних зупинок, коли припиняється виробництво блоків. Збій маршрутизації показав сценарій, за якого ланцюг формально залишається "в мережі", але втрачає можливість підтверджувати незворотність транзакцій. Повідомлення 2026 року вказували на випадки до 32 delinquency валідаторів у межах 30-денного періоду на Solana. Переважно причини буденні: відмова обладнання, помилки конфігурації ПЗ або проблеми зі з'єднанням. Відмінність цього епізоду — масштаб: одночасне ураження майже 29% стейку більше схоже на системну проблему, ніж на набір поодиноких збоїв. Фактор Alpenglow Solana працює над великим оновленням протоколу під назвою Alpenglow, яке має скоротити час фіналізації приблизно до 100–150 мс. Одна з ключових ідей Alpenglow — пріоритет безпеки над живучістю: мережа радше повністю призупинить випуск блоків, ніж ризикне підтвердити транзакції, які згодом можуть виявитися неконсистентними. Alpenglow також запроваджує модель стійкості до збоїв, що розрізняє валідаторів зі зловмисною поведінкою та тих, хто опинився офлайн через пасивні причини — на кшталт маршрутизаційної проблеми, яка й спричинила цей інцидент. Наслідки для позицій Solana Відсутність слешингу, ймовірно, знову стане предметом дискусії. Прихильники підходу вважають, що він зберігає доступність участі для валідаторів і не карає операторів за чесні помилки. Критики наполягають, що без відчутних фінансових наслідків за простій мотивація інвестувати в резервування та надмірність інфраструктури слабшає, що підвищує ризики масштабних одночасних відмов. Для власників SOL, які делегують стейк, офлайн-валідатори означали втрату частини винагород за період простою, що транслюється в нижчу дохідність для делегаторів. Консенсус Solana розрахований витримувати до третини стейку в офлайні, і цей випадок перевірив межу стійкості агресивніше, ніж будь-що з часів збою в лютому 2024 року.