$SOL Tiết lộ lỗ hổng tấn công dựa trên đồng hồ của Solana PoH: Rủi ro giai đoạn chuyển tiếp vẫn chưa được giải quyết

Các nhà nghiên cứu bảo mật của USENIX đã công khai tiết lộ một cuộc tấn công dựa trên đồng hồ nhắm vào cơ chế Proof-of-History (PoH) của Solana; vấn đề này ban đầu được báo cáo riêng cho nhóm phát triển vào tháng 12 năm 2025.

🔸 Kẻ tấn công có thể thao túng đồng hồ PoH để làm chậm thời gian logic, từ đó có thêm thời gian để chọn giao dịch và cô lập các khối do các trình xác thực (validator) trung thực tạo ra.

🔸 Ngưỡng đặt cược cần thiết để thực hiện cuộc tấn công thấp hơn 33%, phản ánh kịch bản tấn công 51% trong một số điều kiện nhất định.

🔸 Cuộc thi an ninh “Alpenglow” (với quỹ giải thưởng 50.000 SOL) đã kết thúc vào ngày 19 tháng 8 nhưng loại trừ lỗ hổng này khỏi phạm vi, vì nó chỉ ảnh hưởng đến hệ thống kế thừa (legacy).

👉 Solana đã biết về lỗ hổng này từ tháng 12 năm 2025 và xác nhận rằng việc khai thác là khó khăn trong các điều kiện hiện tại. Tuy nhiên, trong khi mã Alpenglow đã được đưa vào Agave 4.2, nó vẫn chưa được kích hoạt trên mainnet; đợt triển khai chính thức dự kiến sẽ diễn ra cùng với Agave 4.3. Trong giai đoạn chuyển tiếp này, các rủi ro liên quan vẫn chưa được phân tích hoặc xử lý đầy đủ ở mức triển khai công khai. Điều này tạo ra khả năng tồn tại “cửa sổ cơ hội” cho các kẻ tấn công tinh vi, dù khả năng thực hiện một cuộc tấn công như vậy vẫn thấp.

💬 Theo bạn, Solana có nên đẩy nhanh lịch kích hoạt Alpenglow để đóng lỗ hổng này không?

Tin tức chỉ để tham khảo, không phải lời khuyên đầu tư. Vui lòng đọc kỹ trước khi đưa ra quyết định.