Программа безопасности Solana столкнулась с вопросами о полноте охвата. На конференции USENIX Security 12 августа исследователи представили атаку на часы Proof-of-History (PoH), о которой они уведомили разработчиков Solana еще в декабре 2025 года. Однако конкурс Anza Alpenglow с призовым фондом 50 000 SOL, прием заявок на который закрылся 19 августа в 16:00 UTC, судя по опубликованным правилам, не покрывал этот вектор. Речь идет не о новой уязвимости, а о том, что уже раскрытая проблема не была отражена в рамках одного из самых заметных вознаграждений экосистемы.
Согласно докладу, злоумышленник с долей стейка менее 33% и без контроля над сетевым планировщиком может использовать механизм повторного закрепления PoH и логику выбора веток TowerBFT. Метод Time Inflation позволяет назначенному лидеру удерживать валидный блок, пока честные валидаторы продвигаются вперед по логическим часам, а затем выпустить его с привязкой к более ранней точке. В варианте Fork-Assisted Time Inflation это дополняется манипуляцией выбором форка и может привести к отмене блока честного лидера. Исследователи воспроизвели атаку на локальном тестнете Solana и провели симуляции, однако не зафиксировали живого эксплойта, кражи средств или манипуляций на mainnet.
Анализ публичных данных выявил двух валидаторов, которые регулярно находились в хвосте распределения временных интервалов и сочетали длинные интервалы с повышенным включением транзакций и низким уровнем пропусков. По мнению авторов, это согласуется с экономическим стимулом Time Inflation: более длительное физическое окно дает больше возможностей отбирать транзакции с комиссиями. При этом исследователи подчеркивают, что аналогичные паттерны могут объясняться аппаратными различиями, конфигурацией, состоянием сети или операционными сбоями, и не нашли значительного роста пропусков ниже по цепочке.
Конкурс Alpenglow покрывал только активную поверхность консенсуса Alpenglow, код интеграции и миграцию с TowerBFT на Alpenglow. Поведение, достижимое только при неактивном Alpenglow, относилось к устаревшему домену TowerBFT и было исключено. По проектной документации, Alpenglow заменяет TowerBFT и Proof-of-History компонентом Votor, а SIMD-0326 вводит локальные тайм-ауты без синхронизированного времени. Это должно устранить предпосылки атаки, однако публичного анализа от Anza или Solana Foundation, который пошагово сопоставлял бы описанный вектор с кодом Alpenglow, не появилось.
Разработчики Solana ответили на раскрытие в течение одного дня после декабря 2025 года. По словам исследователей, команда считала это поведение известным внутренне, ожидала, что будущее обновление протокола — такое как Alpenglow — устранит проблему, и отслеживала соответствующие сценарии. В Agave 4.2 код Alpenglow присутствует для тестовых кластеров, но на mainnet новый консенсус не активирован; активация ожидается в Agave 4.3. Пока переход не завершен, а публичный ответ на уровне реализации не опубликован, вопрос о миграционных рисках остается открытым. Это усиливает внимание к прозрачности bug bounty: уже раскрытые уязвимости должны как минимум явно упоминаться в правилах, даже если они находятся за пределами активного охвата конкурса. Дополнительное внимание привлек и формат программы: сообщалось, что отдельный баг-баунти Alpenglow требует от исследователей комиссию 0,5 SOL за подачу отчета.