以太坊警告Glamsterdam测试网面临构建者滥用风险
cryptonews以太坊9月17日的全体核心开发者共识会议记录显示,与会者在审查了近期Glamsterdam开发网的结果后,接受了10月6日的日期,但开发者同时提出了担忧:在一个测试ETH没有实际经济成本的公共网络上,Enshrined Proposer-Builder Separation(ePBS)会如何表现。
警告的核心是EIP-7732,即Glamsterdam的Enshrined Proposer-Builder Separation设计。Ethereum.org将ePBS描述为一项协议变更,它将组装交易负载的工作与验证者的共识职责分离,将目前严重依赖外部基础设施的关系纳入以太坊的共识规则。
在该设计下,构建者可以提交出价,以获得提供执行负载的权利。一旦提议者承诺接受中标,构建者就应该发布其背后的交易。以太坊的共识规范将构建者定义为独立的质押参与者,他们在广播相应的负载信封之前提交签名的执行负载出价。
在周四的开发者电话会议上,共识开发者Potuz警告说,测试网上的经济状况会发生变化,因为攻击者无需支付主网市场价值就能获得测试ETH。恶意操作者可以创建许多构建者身份,提交远高于合法竞争者的出价,然后在获胜后拒绝提供承诺的负载。
“我可以直接启动一千个构建者,”Potuz说,并解释攻击者可以轮换这些构建者,激进出价并扣留负载。他后来补充道:“任何青少年都能做到这一点。”
该开发者将这一担忧定性为公共测试网的可用性问题,而不是窃取主网ETH的新途径。在主网上,参与者已经可以付费生成空区块,但获取区块空间的经济成本限制了这种行为。测试ETH使得持续干扰变得便宜得多。
客户端可能需要构建者级别的熔断机制
现有的保护措施可能不足以应对Sepolia环境。Potuz告诉开发者,一些客户端的熔断机制只有在错过多个负载后才会回退到本地构建的区块,而他不知道有能够拒绝单个滥用构建者的通用保护措施。
他的担忧集中在攻击者以新身份卷土重来。即使客户端对缺失的负载做出反应,一次性构建者仍可能继续出价,除非防御逻辑能够足够快地识别并限制这种行为。
开发者并未将构建者攻击描述为针对Sepolia的已确认漏洞。讨论涉及的是一个他们预计在外部人员能够在ePBS条件下参与后,公共测试可能会暴露的场景。Potuz认为,以太坊的测试网需要更强的保护措施,因为应用和基础设施团队依赖它们来针对正常运行的区块测试软件。
Ethereum.org指出,Sepolia使用由客户端和测试团队控制的许可验证者集合,而Hoodi拥有一个开放的验证者集合,用于质押和协议测试。如果首个长期运行的公共Glamsterdam部署遇到问题,Sepolia的结构为以太坊开发者提供了更多的运营控制权。
正如crypto.news此前报道的那样,开发者在最新一次电话会议之前已初步选定10月6日,但该日期仍取决于另一次稳定的私有开发网过渡。9月17日的共识电话会议在Devnet-11完成其计划的分叉演练后,推进了这一时间表。
Devnet-11在Sepolia之前测试了2亿gas
Glamsterdam Devnet-11被创建为一个受控的“顺利路径”演练,而不是对抗性攻击网络。其官方规范将创世时间定在9月14日,Gloas过渡定在9月16日,随后不久将区块gas上限从6000万提高到2亿。
该测试网络在多种客户端配置下使用了84,000个验证者,并搭载了计划用于Glamsterdam测试的同一组核心EIP。其组织者明确将故意攻击排除在Devnet-11的范围之外,将对抗性实验保留在运行时间更长的Platåberget环境中。
CoinDesk报道称,Devnet-11完成了过渡,并将gas上限提高到2亿,且未丢失最终性。2亿的设置是一个测试参数,并非确认的主网gas上限承诺。
以太坊自己的Glamsterdam路线图指出,该升级旨在提高Layer 1容量,同时改变区块的构建和验证方式。EIP-7732将执行负载的传播窗口从大约两秒延长到大约九秒,为节点提供更多时间来分发和验证更大的负载。
该升级还包括区块级访问列表和一系列gas定价变更。此前的Glamsterdam兼容性报道指出,使用固定假设的钱包、索引器和gas估算器可能需要进行更改,因为新账户创建和一些状态密集型操作在计划的分叉下会获得不同的gas处理。
另一份智能合约风险审查发现,使用固定gas津贴或对gas敏感的执行模式的合约可能需要在升级到达主网之前进行测试。
Sepolia客户端审查窗口缩短至七天
10月6日的时间表给客户端团队留下的审查时间少于以太坊正常升级流程所建议的时间。
在9月17日的电话会议上,开发者Fredrik Svantes告诉与会者,标准流程要求在可发布的客户端软件与首个公共测试网激活之间至少留出14天。他说,这两周通常用于内部安全审查、漏洞赏金暴露以及可能的外部安全工作。
随着Sepolia临近,开发者讨论了9月29日作为客户端发布的最晚日期。从9月29日到10月6日的七天时间只有正常审查期的一半。与会者接受了Sepolia的这一风险,部分原因在于其验证者集合相对集中,如果软件出现故障,网络可以更容易地恢复。
核心开发者Alex Stokes敦促团队尽可能提前发布软件,以便更多审查者能够检查它。一旦可发布的客户端可用,它们就可以立即进入以太坊的漏洞赏金流程。
压缩的时间表是在此前多次测试问题之后制定的。9月3日的开发者议程记录了Devnet-8 Gloas激活期间出现的非最终性,影响了多个共识客户端,而后续的Devnet测试则检查了修复方案和额外的边缘情况。
另一次测试电话会议记录了一些问题,其中Platåberget的一个场景导致13个Besu节点中有12个离线,并拖慢了Erigon和Ethrex节点。Devnet-9经历了计划外的非最终性,迫使团队在Devnet-11之前进行进一步的迭代。
主网激活仍无确认日期
以太坊的公开路线图继续将Glamsterdam列在2026年第四季度,但声明主网日期尚未确认。下一个公布的里程碑是10月6日的Sepolia分叉。
预计Hoodi将紧随Sepolia之后,因为它为质押和升级测试提供了一个开放的验证者环境。开发者在9月17日的电话会议上讨论了Hoodi阶段,但将其时间与Sepolia的进展挂钩,这意味着首个公共测试网上的问题可能会推迟后续日期。
以太坊的主网事件响应计划草案中仍然没有激活纪元或时间戳。该文件将升级信息字段留空,同时列出了在主网部署之前将填补的客户端和协调角色。
正如crypto.news此前的Glamsterdam报道所指出的,该升级以ePBS、区块级访问列表和旨在提高Layer 1吞吐量的gas重新定价为核心。开发者一直将成功的多客户端测试视为设定主网分叉的先决条件。
目前,客户端团队面临电话会议上讨论的9月29日软件截止日期,随后是Sepolia的10月6日激活。以太坊开发者尚未公布主网纪元或最终激活时间戳。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。