研究人員披露 Solana PoH 時鐘攻擊漏洞,Alpenglow 升級前過渡風險懸而未決
據 CryptoSlate 報道,來自 USENIX Security 的研究人員於 8 月 12 日公開披露了一項針對 Solana 歷史證明(PoH)機制的時鐘攻擊漏洞,該漏洞早在 2025 年 12 月已私下告知 Solana 開發團隊。研究顯示,惡意調度領導者可通過"重新錨定"操控 PoH 邏輯時鐘,使邏輯時間推進放緩,從而在物理時間內獲得更長的交易選擇窗口,並藉助 TowerBFT 分叉選擇機制孤立誠實領導者的區塊,攻擊者所需質押比例低於 33%。Anza 旗下 5 萬 SOL 獎金的 Alpenglow 安全競賽已於 8 月 19 日截止,但由於競賽規則將"僅在 Alpenglow 未激活時可觸發的行爲"排除在外,該漏洞未被納入評審範圍。
Solana 開發團隊表示已知曉相關行爲,認爲最嚴重場景在當前條件下發生概率較低,並預期 Alpenglow 升級可從根本上消除攻擊前提。目前 Alpenglow 代碼已包含於 Agave 4.2 客戶端,但尚未在主網激活,預計隨 Agave 4.3 正式上線。在此之前,該漏洞的過渡期風險仍未得到公開的實現層面分析與回應。