Исследователи раскрыли уязвимость атаки на часы PoH Solana: риски перехода до обновления Alpenglow остаются нерешенными
Сообщение ChainCatcher, согласно отчету CryptoSlate, исследователи из USENIX Security открыто раскрыли уязвимость атаки на часы в механизме исторического доказательства (PoH) Solana, о которой было сообщено команде разработчиков Solana еще в декабре 2025 года. Исследование показывает, что злонамеренные планировщики лидеров могут манипулировать логическими часами PoH через "перепривязку", замедляя продвижение логического времени, что позволяет им получить более длинное окно выбора транзакций в физическом времени и изолировать блоки честных лидеров с помощью механизма выбора разветвлений TowerBFT, при этом требуемая доля залога для атакующего составляет менее 33%.Безопасный конкурс Alpenglow с призовым фондом в 50 000 SOL от Anza завершился 19 августа, но из-за того, что правила конкурса исключают "действия, которые могут быть инициированы только при неактивном Alpenglow", эта уязвимость не была включена в область оценки. Команда разработчиков Solana заявила, что осведомлена о соответствующих действиях, считает, что вероятность наиболее серьезного сценария в текущих условиях низка, и ожидает, что обновление Alpenglow сможет в корне устранить предпосылки для атаки. В настоящее время код Alpenglow уже включен в клиент Agave 4.2, но еще не активирован в основной сети, ожидается, что он будет официально запущен вместе с Agave 4.3. До этого момента риск переходного периода этой уязвимости все еще не получил публичного анализа и ответа на уровне реализации.