Nhóm nghiên cứu công bố lỗ hổng tấn công đồng hồ PoH của Solana; rủi ro giai đoạn chuyển tiếp còn tồn tại trước nâng cấp Alpenglow

Tóm tắt thị trường bằng AI
Các nhà nghiên cứu đã công bố một vector thao túng đồng hồ Proof of History của Solana, có thể cho phép một leader độc hại làm chậm thời gian logic, mở rộng việc lựa chọn giao dịch và tận dụng TowerBFT để cô lập các khối trung thực với mức stake dưới 33%. Trong khi các nhà phát triển Solana lập luận rằng các điều kiện kịch bản xấu nhất là khó xảy ra và kỳ vọng Alpenglow sẽ loại bỏ các điều kiện tiên quyết, Alpenglow vẫn chưa được kích hoạt trên mainnet, để lại rủi ro triển khai trong giai đoạn chuyển tiếp và có thể làm gia tăng các lo ngại về an ninh và độ tin cậy trong ngắn hạn đối với SOL.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
SOL/USDT+5.47%
Quan điểm AI · SOL/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
CryptoSlate đưa tin, các nhà nghiên cứu tại USENIX Security ngày 12/8 đã công khai một lỗ hổng tấn công đồng hồ nhắm vào cơ chế Proof of History (PoH) của Solana. Lỗ hổng này được cho biết đã được báo cáo riêng cho nhóm phát triển Solana từ tháng 12/2025. Theo nghiên cứu, một "leader" lập lịch độc hại có thể thao túng đồng hồ logic của PoH thông qua kỹ thuật "reanchoring", làm chậm tốc độ tiến triển của thời gian logic để kéo dài cửa sổ lựa chọn giao dịch trong cùng một khoảng thời gian vật lý. Kẻ tấn công sau đó có thể lợi dụng cơ chế lựa chọn nhánh TowerBFT để cô lập các khối do những leader trung thực tạo ra. Kịch bản tấn công được mô tả có thể thực hiện với tỷ lệ stake dưới 33%. Cuộc thi Alpenglow Security Competition do Anza tổ chức, trao giải 50.000 USD bằng SOL, đã khép lại vào ngày 19/8. Dù vậy, do quy định cuộc thi loại trừ các hành vi chỉ có thể kích hoạt khi Alpenglow chưa hoạt động, lỗ hổng này không đủ điều kiện để đưa vào phạm vi đánh giá. Nhóm phát triển Solana xác nhận hành vi nói trên, cho rằng kịch bản nghiêm trọng nhất khó xảy ra trong điều kiện hiện tại và kỳ vọng nâng cấp Alpenglow sẽ loại bỏ căn bản các điều kiện tiên quyết của cuộc tấn công. Mã Alpenglow đã được tích hợp trong client Agave 4.2 nhưng vẫn chưa kích hoạt trên mainnet; kế hoạch triển khai chính thức dự kiến đi kèm Agave 4.3. Trong thời gian chờ kích hoạt, hiện chưa có phân tích công khai hoặc phản hồi ở cấp triển khai về rủi ro giai đoạn chuyển tiếp liên quan đến lỗ hổng này.