• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Solana的5万SOL安全竞赛遗漏了已披露的时钟攻击

2026-08-21 06:01:16
收藏

Solana 5万枚SOL安全竞赛引发争议:遗漏已披露的时钟攻击

Solana开展的5万枚SOL安全竞赛正受到密切关注,有报道称该竞赛的范围遗漏了一项此前已披露的时钟攻击,这引发了关于竞赛如何界定边界以及向参与研究人员告知了哪些内容等诸多疑问。

关于被遗漏的时钟攻击,你需要了解这些

争议焦点在于遗漏,而非新发现的漏洞。相关时钟攻击在竞赛启动前就已披露,但并未被纳入围绕Solana的Agave验证器客户端构建的安全竞赛框架中。该客户端的相关安全披露信息在Agave代码库中均有记录。

这项竞赛以5万枚SOL的奖励池作为宣传亮点。一项此前已披露的时钟攻击并未出现在竞赛的明确范围之内。这种区别至关重要。先前披露意味着该攻击向量是生态系统已知的,因此新闻点在于:一个已记录在案的问题,竟然缺席了一场高调且资金充裕的审查活动,而非有新的漏洞逃过了研究人员的眼睛。

缺失的攻击为何关乎Solana的安全信誉

安全竞赛的评判标准,通常取决于其能在多大程度上真实反映实际或已知的攻击面。当一项先前已披露的时钟攻击被排除在外时,外界就更难判断此次审查活动的完整程度。对于验证器运营商、开发者以及用户而言,即使问题已披露,只要在实践中仍有影响,就依然重要。披露时间久远并不自动意味着问题已解决,这正是其被排除在竞赛范围之外会引发更多疑问,而非终结争论的原因。

5万枚SOL的奖励池也提升了人们的预期。奖励规模本身就象征着雄心和彻底性,因此,在这一资金级别上出现遗漏,读起来更像是责任与透明度的缺失,而非证明网络本身存在安全隐患。

此事件对未来漏洞赏金计划的潜在影响

竞赛规则和排除项会决定谁参与其中,以及他们寻找什么目标。Solana独立的Alpenglow漏洞狩猎活动已经显示出,设计选择如何吸引关注。有报道称,该计划要求研究人员提交漏洞时需支付0.5 SOL,这一设置本身就成了一个话题。

披露历史会影响研究人员对测试范围或至少是应被承认内容的预期。当一个已知漏洞被毫无解释地排除在外时,未来的漏洞赏金计划可能需要更清晰的边界说明,明确指出哪些内容不在范围内及其原因。实际教训很明确:即使已披露的漏洞不在竞赛的活跃范围之内,也应予以承认。对于关注Solana风险的读者来说,同样的透明度问题在生态系统中其他方面也会出现,从验证器安全,到不断增长的机构级Solana产品(如摩根士丹利的ETP和Bitwise的质押ETF代币化计划),这些产品的核心卖点之一就是对底层网络的信任。而正是这种信任问题,因一个已被记录在案却遭遗漏的时钟攻击,再次被摆上了台面。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%