Solana Poh атака Alpenglow Towerbft консенсус cryptoslate.com

12 августа на конференции USENIX Security исследователи представили атаку на механизм Proof-of-History (PoH) блокчейна Solana, о которой они сообщили разработчикам Solana еще в декабре 2025 года. Конкурс Alpenglow от Anza с призовым фондом в 50 000 SOL завершился через семь дней, и его правила, по всей видимости, исключают данную атаку из рассмотрения.

В статье описывается валидный с точки зрения протокола способ, позволяющий запланированному лидеру растянуть свое эффективное окно для создания блока и подавлять предложения честных лидеров в версии с поддержкой форков. Этот метод опирается на Proof-of-History и TowerBFT — механизмы, которые Alpenglow призван заменить, но которые еще не были вытеснены в основной сети (mainnet) в версии Agave 4.2.

Это открытие порождает как историю о границах конкурса, так и вопрос о рисках переходного периода.

Правила конкурса исключали поведение, достижимое только при неактивном Alpenglow. Публичные проектные документы указывают на то, что описанный в статье устаревший путь должен стать недостижимым после активации, однако Anza и Solana Foundation не опубликовали официального заключения по данной статье или анализа реализации.

Как лидер может растянуть часы Solana

Proof-of-History (PoH) использует последовательную хеш-цепочку, чтобы предоставить Solana логические часы. Валидаторы продолжают продвигать свое локальное представление этих часов, когда запланированный лидер не публикует блок немедленно.

Исследователи утверждают, что злонамеренный запланированный лидер может удерживать валидный с точки зрения протокола блок, пока честные валидаторы продвигаются вперед, а затем опубликовать блок, привязанный к более ранней точке в логическом времени. Если валидаторы примут эту ветку, они синхронизируют свое состояние PoH с более ранней точкой блока. Исследователи называют этот сброс «перепривязкой» (re-anchoring).

Инфляция времени (Time Inflation, TI) повторяет этот маневр, предоставляя атакующему больше физического времени для выбора транзакций, в то время как логическое время движется медленнее. Инфляция времени с поддержкой форков (Fork-Assisted Time Inflation, FTI) сочетает сброс с выбором форка TowerBFT.

В смоделированных условиях ветка атакующего может осиротить блок честного лидера, а правило Solana «один блок на слот» не позволяет этому лидеру просто создать другой блок для того же слота.

Модель угроз предполагает, что у злоумышленника менее 33% доли (stake) и нет контроля над сетевым планировщиком. Она предполагает известное, взвешенное по доле расписание лидеров, частичную синхронность и доставку честного блока честным валидаторам в течение одного номинального слота после стабилизации сети.

Для атакующего, контролирующего ℓ последовательных раундов лидерства по четыре слота, в экспериментах используется консервативная, не зависящая от доли максимальная задержка в 4ℓ + 1 слот. Один раунд соответствует параметру задержки в пять слотов.

В статье говорится, что большая доля может расширить безопасное окно для публикации, но этот экспериментальный сценарий не представлен как универсальный результат для основной сети.

Исследователи реализовали TI и FTI на локальном тестнете Solana и использовали симуляции для конфигураций атакующего на целую эпоху. Они не определили конкретную затронутую версию Agave, поэтому статья не устанавливает, что все текущие версии клиента одинаково уязвимы.

Что показывают публичные данные

Исследователи также изучили публичные данные основной сети и выбрали двух валидаторов, которые неоднократно оказывались в хвосте распределения интервалов времени между метками (timestamp-interval distribution). Эти валидаторы сочетали более длинные интервалы с более высоким включением транзакций и низким уровнем пропусков (skip rates).

Такая закономерность согласуется с механизмом стимулирования TI, поскольку более длинное физическое окно создает больше возможностей для выбора транзакций, приносящих комиссию.

В статье отмечается, что различия в оборудовании, локальная пакетная обработка или другие конфигурационные решения, сетевые условия и операционные сбои могут создавать схожие временные паттерны. Также не было обнаружено значительно повышенного уровня пропусков в последующих слотах, и наблюдаемый паттерн не соответствовал атрибуции FTI.

Исследование выявляет валидную с точки зрения протокола проблему справедливости и задержки с помощью контролируемых тестов и показательных измерений. Оно не демонстрирует реальную эксплуатацию, кражу, доказанное манипулирование основной сетью или нарушение безопасности консенсуса.

Почему конкурс Solana Alpenglow, вероятно, исключил эту атаку

Заявки на конкурс Alpenglow принимались до 19 августа, 16:00 UTC. Правила охватывали поверхность консенсуса с активной функцией Alpenglow, интеграционный код, поведение которого изменилось из-за активности Alpenglow, и путь миграции с TowerBFT на Alpenglow.

Поведение, достижимое только при неактивном Alpenglow, относилось к домену TowerBFT и было за пределами конкурса. Ранее известные проблемы также не подлежали рассмотрению.

Вопрос Устаревший путь PoH и TowerBFT Путь Alpenglow
Базовый консенсус Логическое время на основе PoH с голосованием и выбором форка TowerBFT Голосование Votor, производство блоков и финализация с локальными таймаутами
Механизм из статьи Использует перепривязку PoH и устаревшее поведение выбора форка Разработан, чтобы сделать этот конкретный путь недостижимым, без публичного заключения по статье
Рассмотрение в конкурсе Исключено, если достижимо только при неактивном Alpenglow Поведение с активной функцией и код миграции были в рамках
Переход в mainnet Актуально, пока активен устаревший консенсус Код присутствовал в Agave 4.2, но не был активирован в mainnet

Конкурс охватывал ошибки, вызванные Alpenglow или его миграцией, а статья нацелена на устаревшую модель времени и выбора форка, которую Alpenglow призван заменить.

Что меняет Alpenglow

В обзоре Alpenglow от Anza говорится, что обновление заменяет TowerBFT и PoH как основные компоненты консенсуса на Votor. Официальное предложение SIMD-0326 описывает локальные таймауты, которые выполняют роль синхронизации времени без синхронизированного времени, и называет это изменение обратно несовместимым.

Эти проекты устраняют предпосылки для перепривязки PoH и выбора форка TowerBFT, используемые TI и FTI. В публичных источниках отсутствует анализ от Anza или Solana Foundation, который бы сопоставлял каждый шаг атаки с работающим кодом Alpenglow или исключал аналогичную проблему в логике миграции.

По словам исследователей, команда разработчиков Solana ответила в течение одного дня после раскрытия информации в декабре 2025 года. В статье говорится, что команда считала такое поведение известным внутри компании, ожидала, что будущее обновление протокола, такое как Alpenglow, решит эту проблему, отслеживала ее и считала наиболее серьезные сценарии маловероятными в текущих условиях.

Авторы также заявили, что на момент публикации они не полностью внедрили меры по смягчению последствий.

В обзоре Solana Foundation для Agave 4.2 говорилось, что клиент включает код Alpenglow для тестовых кластеров сообщества, но не активирует новый консенсус в основной сети, при этом активация ожидается в Agave 4.3.

Описанная в статье атака на устаревший PoH, по-видимому, выходит за рамки конкурса с призом в 50 000 SOL, а Alpenglow спроектирован так, чтобы устранить ее точные предпосылки. До момента активации и публичного ответа на уровне реализации переходный период остается неразрешенной частью этой истории.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.