Một nghiên cứu mới công bố cho thấy cấu trúc thời gian đồng thuận Proof of History (PoH) của Solana(SOL) tồn tại lỗ hổng có thể bị khai thác về mặt ngữ nghĩa đồng hồ. Phát hiện này làm dấy lên yêu cầu kiểm tra bảo mật trong giai đoạn chuyển tiếp, trước khi bản nâng cấp Alpenglow thay thế cơ chế đồng thuận hiện tại của mạng lưới.
Theo danh sách bài báo được chấp nhận công bố tại hội nghị USENIX Security 2026 do Hiệp hội USENIX (USENIX) đưa ra, nhóm nghiên cứu cho biết đã xác định một bề mặt tấn công mới trong cơ chế thời gian logic dựa trên PoH của Solana. Phần tóm tắt bài báo giải thích rằng nếu một 'leader' (node dẫn đầu) có ý đồ xấu giữ lại một khối hợp lệ vốn gắn với thời gian logic PoH trước đó rồi mới công bố, hành vi này có thể buộc các validator trung thực phải chốt lại thời gian PoH.
Dựa trên kỹ thuật này, nhóm tác giả đề xuất hai dạng tấn công: tấn công 'giãn thời gian' (Time Inflation - TI) và tấn công 'giãn thời gian hỗ trợ phân nhánh' (Fork-assisted Time Inflation - FTI). Nhóm nghiên cứu cho biết đã triển khai thử nghiệm các kịch bản tấn công này trên một môi trường thử nghiệm (testbed) và đã báo cáo kết quả liên quan cho đội ngũ phát triển Solana.
Về phía dự án, quỹ Solana Foundation cho biết trong tài liệu giới thiệu bản nâng cấp Alpenglow rằng Alpenglow sẽ thay thế giao thức đồng thuận hiện tại của Solana, đồng thời đưa cơ chế Votor vào triển khai ở giai đoạn một. Quỹ này đặt mục tiêu thời gian hoàn tất giao dịch (finality) của Alpenglow ở mức khoảng 150 mili giây, so với độ trễ xác nhận sơ bộ khoảng 400 mili giây và thời gian hoàn tất theo cơ chế TowerBFT hiện nay là 12,8 giây của cấu trúc đang vận hành.
Bình luận: Việc lỗ hổng được công bố đúng vào giai đoạn Solana chuẩn bị chuyển đổi sang Alpenglow cho thấy rủi ro bảo mật trong thời kỳ quá độ giữa hai cơ chế đồng thuận vẫn là vấn đề cần được giám sát chặt chẽ, dù nhóm nghiên cứu cho biết đã chia sẻ phát hiện với đội ngũ phát triển Solana trước khi công bố công khai.
Bình luận 0