Дослідники напередодні оновлення Alpenglow розкрили вразливість Solana до атаки на PoH-годинник
Ринкове зведення ШІ
Дослідники розкрили "атаку на годинник" Proof of History у Solana, яка дає змогу зловмисному лідеру уповільнювати логічний час і зловживати TowerBFT, щоб ізолювати чесні блоки за умови частки стейку менш ніж 33%, підвищуючи короткостроковий протокольний ризик. Хоча розробники Solana вважають найгірші наслідки малоймовірними та очікують, що майбутнє оновлення Alpenglow (вбудоване в Agave 4.2/4.3) усуне передумови, основна мережа ще не активувала його, що залишає перехідну невизначеність.
Рівень впливу
● Середній
Активи, яких стосується
SOL/USDT+5.63%
Інсайт ШІ · SOL/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Mars Finance з посиланням на CryptoSlate повідомляє: дослідники USENIX Security публічно розкрили вразливість, що дає змогу атакувати механізм Proof of History (PoH) у Solana через маніпуляції з "логічним годинником". За даними дослідження, проблему приватно передали команді розробників Solana ще в грудні 2025 року.
Суть сценарію полягає в тому, що лідер, який керує слотами у зловмисно спланований спосіб, може за допомогою "reanchoring" уповільнювати просування PoH-часу. Це розтягує у фізичному часі вікно відбору транзакцій і дозволяє через механізм вибору форку TowerBFT ізолювати блоки, створені чесними лідерами. Для атаки, як стверджується, потрібно менш як 33% стейку.
Конкурс Alpenglow Security Competition, який Anza проводила з призом у 50 000 SOL, завершився 19 серпня. Вразливість не потрапила до розгляду через правила змагання: вони виключали поведінку, що проявляється лише тоді, коли Alpenglow неактивний.
Команда розробників Solana підтвердила наявність описаної поведінки, водночас вважає найбільш критичний сценарій малоймовірним за поточних умов. Очікується, що оновлення Alpenglow принципово прибере передумови для такої атаки.
Код Alpenglow уже включено до клієнта Agave 4.2, але в mainnet його ще не активовано; офіційне розгортання планують разом із Agave 4.3. До цього часу публічної оцінки та відповіді щодо перехідних ризиків на рівні реалізації не надано.