Solana 5万枚SOL安全竞赛引发争议:遗漏已披露的时钟攻击
Solana开展的5万枚SOL安全竞赛正受到密切关注,有报道称该竞赛的范围遗漏了一项此前已披露的时钟攻击,这引发了关于竞赛如何界定边界以及向参与研究人员告知了哪些内容等诸多疑问。
关于被遗漏的时钟攻击,你需要了解这些
争议焦点在于遗漏,而非新发现的漏洞。相关时钟攻击在竞赛启动前就已披露,但并未被纳入围绕Solana的Agave验证器客户端构建的安全竞赛框架中。该客户端的相关安全披露信息在Agave代码库中均有记录。
这项竞赛以5万枚SOL的奖励池作为宣传亮点。一项此前已披露的时钟攻击并未出现在竞赛的明确范围之内。这种区别至关重要。先前披露意味着该攻击向量是生态系统已知的,因此新闻点在于:一个已记录在案的问题,竟然缺席了一场高调且资金充裕的审查活动,而非有新的漏洞逃过了研究人员的眼睛。
缺失的攻击为何关乎Solana的安全信誉
安全竞赛的评判标准,通常取决于其能在多大程度上真实反映实际或已知的攻击面。当一项先前已披露的时钟攻击被排除在外时,外界就更难判断此次审查活动的完整程度。对于验证器运营商、开发者以及用户而言,即使问题已披露,只要在实践中仍有影响,就依然重要。披露时间久远并不自动意味着问题已解决,这正是其被排除在竞赛范围之外会引发更多疑问,而非终结争论的原因。
5万枚SOL的奖励池也提升了人们的预期。奖励规模本身就象征着雄心和彻底性,因此,在这一资金级别上出现遗漏,读起来更像是责任与透明度的缺失,而非证明网络本身存在安全隐患。
此事件对未来漏洞赏金计划的潜在影响
竞赛规则和排除项会决定谁参与其中,以及他们寻找什么目标。Solana独立的Alpenglow漏洞狩猎活动已经显示出,设计选择如何吸引关注。有报道称,该计划要求研究人员提交漏洞时需支付0.5 SOL,这一设置本身就成了一个话题。
披露历史会影响研究人员对测试范围或至少是应被承认内容的预期。当一个已知漏洞被毫无解释地排除在外时,未来的漏洞赏金计划可能需要更清晰的边界说明,明确指出哪些内容不在范围内及其原因。实际教训很明确:即使已披露的漏洞不在竞赛的活跃范围之内,也应予以承认。对于关注Solana风险的读者来说,同样的透明度问题在生态系统中其他方面也会出现,从验证器安全,到不断增长的机构级Solana产品(如摩根士丹利的ETP和Bitwise的质押ETF代币化计划),这些产品的核心卖点之一就是对底层网络的信任。而正是这种信任问题,因一个已被记录在案却遭遗漏的时钟攻击,再次被摆上了台面。
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注