$SOL Обнаружена уязвимость часовой атаки на Solana PoH: риски переходной фазы остаются нерешёнными

Исследователи по безопасности USENIX публично раскрыли атаку, основанную на часах, на механизм Proof-of-History (PoH) в Solana; проблему изначально конфиденциально сообщили команде разработчиков в декабре 2025 года.

🔸 Злоумышленники могли манипулировать часами PoH, замедляя логическое время, получая дополнительное время для выбора транзакций и изоляции блоков, произведённых честными валидаторами.

🔸 Порог доли (stake), необходимый для выполнения атаки, ниже 33%, что соответствует сценарию 51% при определённых условиях.

🔸 Конкурс по безопасности «Alpenglow» (с призовым фондом 50 000 SOL) завершился 19 августа, но исключил эту уязвимость из своей сферы, поскольку она затрагивает только устаревшую (legacy) систему.

👉 Solana известно об этой уязвимости с декабря 2025 года, и она подтвердила, что в текущих условиях ей трудно воспользоваться. Однако хотя код Alpenglow включён в Agave 4.2, он ещё не активирован в мейннете; официальный запуск ожидается с Agave 4.3. На этом переходном этапе связанные риски ещё не были полностью проанализированы или устранены на уровне публичного развёртывания. Это создаёт потенциальное «окно возможностей» для более искушённых атакующих, хотя вероятность такой атаки остаётся низкой.

💬 Как вы думаете, Solana должна ускорить график активации Alpenglow, чтобы закрыть эту уязвимость?

Новости приведены для справки, а не как инвестиционный совет. Пожалуйста, внимательно прочитайте перед тем, как принять решение.