币圈界报道:

Solana高调安全竞赛被指遗漏已知时钟攻击

由Solana发起的5万枚SOL奖励安全竞赛正面临公众质疑,核心争议点在于一项此前已被公开披露的时钟攻击未被纳入竞赛覆盖范围,引发关于活动边界设定与信息透明度的广泛讨论。

已公开的攻击向量为何未被纳入审查框架

此次争议并非源于新发现的缺陷,而是针对一项在竞赛启动前即已在Agave验证器客户端代码库中记录的时钟攻击。尽管该问题已有明确披露,却未被整合进本次安全测试的官方定义范畴内,导致其在高调的激励活动中被实质性忽略。

遗漏已知漏洞对网络信誉构成潜在冲击

安全评估的有效性取决于其能否涵盖真实存在的威胁面。当一项已被社区认知的攻击方式被排除于大规模审查之外,即便其历史久远,也难以消除外界对其全面性的怀疑。对于依赖验证器节点、开发工具链及用户资产安全的生态成员而言,问题的存在不因披露时间而自动失效,因此其缺席更易引发信任动摇。

高额奖金背后的透明度责任亟待强化

5万枚SOL的奖励规模象征着主办方对深度审计的承诺。如此高投入的活动若出现关键漏洞遗漏,容易被解读为管理疏漏或缺乏问责机制,而非技术本身存在缺陷。这一事件为后续漏洞赏金项目敲响警钟:必须清晰界定参与范围,并对排除项提供充分说明,以避免误解与信任损耗。