BTC $82,787.64 +0.32%
ETH $2,500.04 +0.44%
BNB $745.13 +0.09%
XRP $1.39 -1.07%
SOL $109.15 -0.42%
TRX $0.3301 -0.17%
DOGE $0.0849 -1.45%
ADA $0.2461 -1.85%
BCH $275.48 -1.05%
LINK $12.86 +0.58%
HYPE $84.84 +1.19%
AAVE $167.47 -1.49%
SUI $1.09 +1.06%
XLM $0.1947 -0.44%
ZEC $1,222.69 +0.60%
AAPL $336.40 +0.01%
AMZN $262.43 -0.12%
GOOGL $351.00 -0.28%
MSFT $534.78 -0.11%
META $718.72 -0.01%
NVDA $230.43 -0.04%
TSLA $382.29 -0.24%
SNDK $1,590.36 -0.09%
INTC $104.79 -0.20%
SPCX $163.62 +0.39%
MU $1,033.57 -0.12%
AMD $608.38 -0.44%
BTC $82,787.64 +0.32%
ETH $2,500.04 +0.44%
BNB $745.13 +0.09%
XRP $1.39 -1.07%
SOL $109.15 -0.42%
TRX $0.3301 -0.17%
DOGE $0.0849 -1.45%
ADA $0.2461 -1.85%
BCH $275.48 -1.05%
LINK $12.86 +0.58%
HYPE $84.84 +1.19%
AAVE $167.47 -1.49%
SUI $1.09 +1.06%
XLM $0.1947 -0.44%
ZEC $1,222.69 +0.60%
AAPL $336.40 +0.01%
AMZN $262.43 -0.12%
GOOGL $351.00 -0.28%
MSFT $534.78 -0.11%
META $718.72 -0.01%
NVDA $230.43 -0.04%
TSLA $382.29 -0.24%
SNDK $1,590.36 -0.09%
INTC $104.79 -0.20%
SPCX $163.62 +0.39%
MU $1,033.57 -0.12%
AMD $608.38 -0.44%

poh

Все
Статьи
Новости

Исследователи раскрыли уязвимость атаки на часы PoH Solana: риски перехода до обновления Alpenglow остаются нерешенными

Сообщение ChainCatcher, согласно отчету CryptoSlate, исследователи из USENIX Security открыто раскрыли уязвимость атаки на часы в механизме исторического доказательства (PoH) Solana, о которой было сообщено команде разработчиков Solana еще в декабре 2025 года. Исследование показывает, что злонамеренные планировщики лидеров могут манипулировать логическими часами PoH через "перепривязку", замедляя продвижение логического времени, что позволяет им получить более длинное окно выбора транзакций в физическом времени и изолировать блоки честных лидеров с помощью механизма выбора разветвлений TowerBFT, при этом требуемая доля залога для атакующего составляет менее 33%.Безопасный конкурс Alpenglow с призовым фондом в 50 000 SOL от Anza завершился 19 августа, но из-за того, что правила конкурса исключают "действия, которые могут быть инициированы только при неактивном Alpenglow", эта уязвимость не была включена в область оценки. Команда разработчиков Solana заявила, что осведомлена о соответствующих действиях, считает, что вероятность наиболее серьезного сценария в текущих условиях низка, и ожидает, что обновление Alpenglow сможет в корне устранить предпосылки для атаки. В настоящее время код Alpenglow уже включен в клиент Agave 4.2, но еще не активирован в основной сети, ожидается, что он будет официально запущен вместе с Agave 4.3. До этого момента риск переходного периода этой уязвимости все еще не получил публичного анализа и ответа на уровне реализации.
app_icon
ChainCatcher Building the Web3 world with innovations.