据 CryptoSlate 报道,来自 USENIX Security 的研究人员公开披露了一项针对 Solana 历史证明(PoH)机制的时钟攻击漏洞。该漏洞早在 2025 年 12 月已私下告知 Solana 开发团队。
研究显示,恶意调度领导者可通过「重新锚定」操控 PoH 逻辑时钟,放缓逻辑时间推进速度,从而在物理时间内获得更长的交易选择窗口。研究人员还称,攻击者可借助 TowerBFT 分叉选择机制孤立诚实领导者的区块,而实施该攻击所需的质押比例低于 33%。
Alpenglow 安全竞赛未覆盖该漏洞
Anza 旗下提供 5 万 SOL 奖金的 Alpenglow 安全竞赛已于 8 月 19 日截止。不过,由于竞赛规则将「仅在 Alpenglow 未激活时可触发的行为」排除在外,这一漏洞没有被纳入评审范围。
开发团队回应与当前状态
Solana 开发团队表示,已经知晓相关行为,并认为最严重场景在当前条件下发生概率较低。开发团队还预计,Alpenglow 升级可从根本上消除这类攻击成立的前提。
目前,Alpenglow 代码已包含在 Agave 4.2 客户端中,但尚未在主网激活,预计将随 Agave 4.3 正式上线。在此之前,这一漏洞在过渡阶段的风险,仍未获得公开的实现层面分析与回应。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

