據 CryptoSlate 報道,來自 USENIX Security 的研究人員於 8 月 12 日公開披露了一項針對 Solana 歷史證明(PoH)機制的時鐘攻擊漏洞,該漏洞早在 2025 年 12 月已私下告知 Solana 開發團隊。研究顯示,惡意調度領導者可通過"重新錨定"操控 PoH 邏輯時鐘,使邏輯時間推進放緩,從而在物理時間內獲得更長的交易選擇窗口,並藉助 TowerBFT 分叉選擇機制孤立誠實領導者的區塊,攻擊者所需質押比例低於 33%。Anza 旗下 5 萬 SOL 獎金的 Alpenglow 安全競賽已於 8 月 19 日截止,但由於競賽規則將"僅在 Alpenglow 未激活時可觸發的行爲"排除在外,該漏洞未被納入評審範圍。 Solana 開發團隊表示已知曉相關行爲,認爲最嚴重場景在當前條件下發生概率較低,並預期 Alpenglow 升級可從根本上消除攻擊前提。目前 Alpenglow 代碼已包含於 Agave 4.2 客戶端,但尚未在主網激活,預計隨 Agave 4.3 正式上線。在此之前,該漏洞的過渡期風險仍未得到公開的實現層面分析與回應。
Solana 核心開發團隊 Anza 表示,已建議 Solana 主網驗證者升級至 Agave 4.0。此次更新包括面向 Turbine 的 XDP、僅支持 QUIC 的 TPU 交易攝取、更快的重放階段,以及一系列將在本週期激活的功能門控 SIMD。 其中,大型主網驗證者的生產環境結果顯示,Turbine 重傳延遲已從 600 ms 降至約 0.8 ms。 此外,UDP 交易攝取已被移除,QUIC 成爲唯一交易提交方式;簡單投票交易現採用與普通交易相同的成本模型。 p-token、Stake Program v5、SBPFv3 程序支持、預注資賬戶創建及 BLS12-381 系統調用等功能也將在 4.0 週期內啓用。
據 CryptoSlate 報道,來自 USENIX Security 的研究人員於 8 月 12 日公開披露了一項針對 Solana 歷史證明(PoH)機制的時鐘攻擊漏洞,該漏洞早在 2025 年 12 月已私下告知 Solana 開發團隊。研究顯示,惡意調度領導者可通過"重新錨定"操控 PoH 邏輯時鐘,使邏輯時間推進放緩,從而在物理時間內獲得更長的交易選擇窗口,並藉助 TowerBFT 分叉選擇機制孤立誠實領導者的區塊,攻擊者所需質押比例低於 33%。Anza 旗下 5 萬 SOL 獎金的 Alpenglow 安全競賽已於 8 月 19 日截止,但由於競賽規則將"僅在 Alpenglow 未激活時可觸發的行爲"排除在外,該漏洞未被納入評審範圍。 Solana 開發團隊表示已知曉相關行爲,認爲最嚴重場景在當前條件下發生概率較低,並預期 Alpenglow 升級可從根本上消除攻擊前提。目前 Alpenglow 代碼已包含於 Agave 4.2 客戶端,但尚未在主網激活,預計隨 Agave 4.3 正式上線。在此之前,該漏洞的過渡期風險仍未得到公開的實現層面分析與回應。
Solana 核心開發團隊 Anza 表示,已建議 Solana 主網驗證者升級至 Agave 4.0。此次更新包括面向 Turbine 的 XDP、僅支持 QUIC 的 TPU 交易攝取、更快的重放階段,以及一系列將在本週期激活的功能門控 SIMD。 其中,大型主網驗證者的生產環境結果顯示,Turbine 重傳延遲已從 600 ms 降至約 0.8 ms。 此外,UDP 交易攝取已被移除,QUIC 成爲唯一交易提交方式;簡單投票交易現採用與普通交易相同的成本模型。 p-token、Stake Program v5、SBPFv3 程序支持、預注資賬戶創建及 BLS12-381 系統調用等功能也將在 4.0 週期內啓用。