Nhà nghiên cứu công bố lỗ hổng tấn công đồng hồ PoH của Solana trước nâng cấp Alpenglow

Tóm tắt thị trường bằng AI
Các nhà nghiên cứu đã công bố một "clock attack" nhắm vào Proof of History của Solana, cho phép một leader độc hại làm chậm thời gian logic và khai thác TowerBFT để cô lập các block trung thực với tỷ lệ stake dưới 33%, làm gia tăng rủi ro giao thức trong ngắn hạn. Trong khi các nhà phát triển Solana cho rằng các kịch bản tồi tệ nhất khó xảy ra và kỳ vọng bản nâng cấp Alpenglow sắp tới (được đóng gói trong Agave 4.2/4.3) sẽ loại bỏ các điều kiện tiên quyết, mainnet vẫn chưa kích hoạt bản nâng cấp này, để lại sự bất định trong giai đoạn chuyển tiếp.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
SOL/USDT+5.49%
Quan điểm AI · SOL/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Mars Finance dẫn nguồn CryptoSlate cho biết, nhóm nghiên cứu tại USENIX Security đã công khai một lỗ hổng tấn công "đồng hồ" nhằm vào cơ chế Proof of History (PoH) của Solana. Vấn đề này được báo cáo riêng cho đội ngũ phát triển Solana từ tháng 12/2025. Theo nghiên cứu, một leader được sắp lịch có chủ đích có thể thao túng đồng hồ logic của PoH bằng kỹ thuật "reanchoring", làm chậm tốc độ trôi của thời gian logic để kéo dài cửa sổ lựa chọn giao dịch theo thời gian vật lý. Kẻ tấn công còn có thể lợi dụng cơ chế chọn nhánh TowerBFT để cô lập các block do leader trung thực tạo ra, với điều kiện yêu cầu dưới 33% lượng stake. Cuộc thi Alpenglow Security Competition do Anza tổ chức, trao thưởng 50.000 USD bằng SOL, đã khép lại ngày 19/8. Do quy định loại trừ các hành vi chỉ kích hoạt khi Alpenglow không hoạt động, lỗ hổng này không đủ điều kiện được đưa vào phạm vi đánh giá. Đội ngũ phát triển Solana thừa nhận hành vi nêu trên và cho rằng kịch bản nghiêm trọng nhất khó xảy ra trong điều kiện hiện tại. Nhóm kỳ vọng nâng cấp Alpenglow sẽ loại bỏ tận gốc các điều kiện tiên quyết của kiểu tấn công này. Mã Alpenglow đã được đưa vào client Agave 4.2 nhưng chưa kích hoạt trên mainnet; kế hoạch triển khai chính thức sẽ đi kèm Agave 4.3. Trước thời điểm đó, chưa có phân tích hay phản hồi công khai về rủi ro chuyển tiếp ở cấp độ triển khai.