مسابقة سولانا الأمنية بـ50,000 SOL لم تغطِ هجوم الساعة الذي كُشف قبل أشهر

في مؤتمر USENIX Security الذي عُقد في 12 أغسطس، عرض باحثون هجومًا يستهدف “ساعة إثبات التاريخ” (Proof-of-History) في شبكة سولانا، وكانوا قد أبلغوا مطوّري سولانا عنه سرًا في ديسمبر 2025. وبعد سبعة أيام فقط، أُغلقت مسابقة Alpenglow التي تبلغ جوائزها 50,000 عملة SOL، ويبدو أن قواعد المسابقة استبعدت هذا الهجوم من نطاق التقييم.
ما هو الهجوم بالضبط؟
الهجوم يصف طريقة “مقبولة بروتوكوليًا” تسمح للقائد المُجدول (المنتج للكتل) بتمديد وقته الفعلي لإنتاج الكتلة، وقمع مقترحات القادة الشرفاء عبر آلية تفرّع مساعدة. وتعتمد الفكرة على نظامين هما إثبات التاريخ وTowerBFT، وهما بالضبط ما تهدف مسابقة Alpenglow لاستبدالهما، لكنهما ما زالا يعملان على الشبكة الرئيسية في إصدار Agave 4.2.
كيف يستطيع القائد تمديد ساعة سولانا؟
يستخدم إثبات التاريخ سلسلة هاش متسلسلة ليمنح سولانا ساعة منطقية. وعندما لا ينشر القائد المُجدول كتلة فورًا، تستمر المدققات في تقديم رؤيتها المحلية لهذه الساعة. الباحثون يقولون إن القائد الخبيث يمكنه حجب كتلة صالحة بروتوكوليًا بينما تتقدم المدققات الشريفة، ثم ينشر الكتلة بعد ذلك مرتبطة بنقطة زمنية أقدم. وإذا تبنّت المدققات هذا الفرع، فإنها تعيد ضبط حالتها الزمنية إلى النقطة الأقدم. ويُسمّي الباحثون هذه العملية “إعادة التثبيت”.
تقنيات الهجوم: تضخيم الوقت
هناك أسلوبان رئيسيان:
- تضخيم الوقت (TI): تكرار عملية “إعادة التثبيت” لمنح المهاجم وقتًا فيزيائيًا أطول لاختيار المعاملات، بينما يتقدم الوقت المنطقي بشكل أبطأ.
- تضخيم الوقت بالتفرع (FTI): دمج عملية إعادة التثبيت مع آلية اختيار الفرع TowerBFT.
تحت الظروف المُصمَّمة، يمكن لفرع المهاجم أن يُفقد كتلة قائد شريف، وقاعدة “كتلة واحدة لكل شريحة زمنية” تمنع هذا القائد من إنتاج كتلة بديلة لنفس الشريحة.
هل الهجوم واقعي على الشبكة الرئيسية؟
نموذج التهديد يفترض أن المهاجم يمتلك أقل من 33% من حصص الشبكة، دون سيطرة على جدولة الشبكة. كما يفترض معرفة جدول القيادة الموزون بالحصص، واتصالًا جزئيًا، وتسليم كتلة شريفة خلال شريحة زمنية واحدة بعد استقرار الشبكة. الباحثون طبقوا الهجوم على شبكة اختبار محلية واستخدموا محاكاة لسيناريوهات أوسع، لكنهم لم يحددوا إصدار Agave محددًا متأثرًا، ولا يثبت البحث أن كل الإصدارات الحالية معرّضة بنفس الدرجة.
ماذا تقول البيانات العامة؟
درس الباحثون بيانات الشبكة الرئيسية واختاروا مدققين اثنين كانا يتكرران في نهاية توزيع فترات الطوابع الزمنية. هذان المدققان أظهرا فترات أطول مع تضمين معاملات أعلى ومعدلات تخطي منخفضة. هذا النمط يتوافق مع قناة الحوافز في هجوم تضخيم الوقت، لأن النافذة الزمنية الأطول تتيح اختيار معاملات تدرّ رسومًا أكثر. لكن الباحثين يؤكدون أن عوامل مثل اختلاف الأجهزة أو التكوين المحلي أو ظروف الشبكة قد تسبب أنماطًا مشابهة، ولم يجدوا دليلًا قاطعًا على تلاعب مباشر أو استغلال حي.
لماذا استُبعد الهجوم من مسابقة Alpenglow؟
أُغلقت المسابقة في 19 أغسطس الساعة 16:00 بتوقيت UTC، وكانت قواعدها تغطي سطح توافق Alpenglow النشط، وأكواد التكامل التي تغيّر سلوكها بسبب تفعيل Alpenglow، ومسار الترحيل من TowerBFT إلى Alpenglow. أما السلوك الذي لا يمكن الوصول إليه إلا عندما يكون Alpenglow غير مفعّل، فهو يقع ضمن نطاق TowerBFT وخارج المسابقة. وبما أن الهجوم يستهدف نموذج الوقت والفرع القديم الذي صُمم Alpenglow لاستبداله، فقد اعتُبر خارج نطاق التقييم.
ما الذي يغيّره Alpenglow؟
وفقًا لنظرة Anza العامة، يستبدل Alpenglow كلاً من TowerBFT وإثبات التاريخ بمكوّن جديد اسمه Votor. ويصف مقترح SIMD-0326 مهلات زمنية محلية تؤدي دور التوقيت دون الحاجة لساعة متزامنة، ويصف التغيير بأنه غير متوافق مع الإصدارات السابقة. هذه التصميمات تزيل المتطلبات الأساسية التي يستخدمها الهجوم، لكن لا يوجد تحليل عام من Anza أو مؤسسة سولانا يشرح كيف يتعامل كل خطوة من خطوات الهجوم مع كود Alpenglow الفعلي.
استجابة فريق التطوير
يقول الباحثون إن فريق تطوير سولانا استجاب خلال يوم واحد من الإبلاغ في ديسمبر 2025، وكان يعتبر السلوك معروفًا داخليًا، ويتوقع أن يعالجه ترقية مستقبلية مثل Alpenglow، ويراقب الهجوم، ويعتبر السيناريوهات الأكثر خطورة غير مرجحة في الظروف الحالية. لكن الباحثين أشاروا أيضًا إلى أن التخفيف الكامل لم يُنشر بعد وقت كتابة التقرير.
باختصار، يبدو أن هجوم إثبات التاريخ القديم خارج نطاق مسابقة 50,000$SOL، وAlpenglow مصمم لإزالة متطلباته بالضبط. لكن حتى التفعيل الكامل ووجود رد عام على مستوى التنفيذ، تبقى مرحلة الانتقال هي الجزء غير المحسوم من القصة.
أسئلة شائعة
هل الهجوم يعني أن أموالي في خطر على سولانا؟
لا. البحث لم يُظهر استغلالًا حيًا أو سرقة أموال أو كسرًا لأمان التوافق على الشبكة الرئيسية. الهجوم يطرح مشكلة عدالة وتأخير في المعاملات، لكنه لا يثبت ضررًا مباشرًا للأصول الرقمية.
هل مسابقة Alpenglow كانت عادلة في استبعاد الهجوم؟
نعم، وفقًا للقواعد المنشورة. المسابقة غطّت فقط السلوك المرتبط بتفعيل Alpenglow أو مسار الترحيل إليه. أما الهجوم الذي يستهدف TowerBFT وإثبات التاريخ القديمين، فهو خارج نطاق المسابقة بوضوح، حتى لو كان يمثل خطرًا محتملاً في النسخ الحالية.
هل سيحل Alpenglow هذه المشكلة نهائيًا؟
التصميم الجديد يزيل الأساس التقني الذي يعتمد عليه الهجوم، أي إعادة التثبيت الزمني وآلية اختيار الفرع القديمة. لكن الخبراء لا يمكنهم الجزم بذلك بشكل قاطع حتى التفعيل الكامل على الشبكة الرئيسية ونشر تحليل أمني مفصل من فريق التطوير.












