Des chercheurs de l’USENIX Security ont divulgué une vulnérabilité d’attaque par horloge visant le mécanisme Proof of History de Solana, qui avait été signalée en privé à l’équipe de développement de Solana en décembre 2025. Selon ChainCatcher, les chercheurs ont indiqué qu’un leader programmé malveillant pouvait utiliser une méthode de ré-ancrage pour manipuler l’horloge logique du PoH, ralentir la progression du temps logique, étendre la fenêtre de sélection des transactions dans le temps physique et isoler les blocs des dirigeants honnêtes via les règles de choix de branche TowerBFT, l’attaquant devant disposer de moins de 33 % du SOL misé.

La compétition de sécurité Anza's Alpenglow, qui offrait une prime de 50 000 SOL, s’est achevée le 19 août, mais la vulnérabilité a été exclue de l’examen parce que les règles omettaient les comportements qui ne peuvent être déclenchés que lorsque Alpenglow n’est pas actif. Les développeurs de Solana ont indiqué qu’ils étaient conscients de ce comportement, ont évalué que le scénario le plus grave était improbable dans les conditions actuelles, et s’attendent à ce que la mise à niveau d’Alpenglow supprime la condition préalable à l’attaque. Le code d’Alpenglow est déjà inclus dans le client Agave 4.2, mais n’a pas encore été activé sur le mainnet, et il est prévu qu’il soit mis en ligne avec Agave 4.3. D’ici là, le risque transitoire n’a pas fait l’objet d’une analyse ou d’une réponse publique au niveau de l’implémentation.