研究人员在 USENIX Security 2026 会议披露了一种针对 Solana 旧版 Proof-of-History(PoH)和 TowerBFT 共识机制的时钟攻击。该攻击利用恶意验证者重新锚定 PoH 时间状态,延长其有效出块窗口,并在特定条件下影响诚实验证者的区块提议。由于该攻击依赖于 Alpenglow 升级计划替代的旧版共识机制,因此 Anza 的 5 万枚 SOL Alpenglow 安全竞赛规则可能未覆盖该漏洞。研究人员表示,Solana 团队已于 2025 年 12 月收到相关披露,并认为未来 Alpenglow 升级将移除该攻击所需条件,但目前尚无公开的针对该漏洞的具体实现分析。该研究未证明该攻击已在主网上被利用,也未发现资金损失或共识安全被破坏。(CryptoSlate)
显示更多