Ethereum предупреждает: тестовая сеть Glamsterdam уязвима для злоупотреблений со стороны строителей

cryptonewscryptonews

Стенограмма консенсус-звонка разработчиков Ethereum от 17 сентября показывает, что участники приняли дату 6 октября после анализа недавних результатов девнета Glamsterdam, хотя разработчики одновременно выразили обеспокоенность по поводу того, как Enshrined Proposer-Builder Separation может повести себя в публичной сети, где тестовый ETH не имеет значимой экономической стоимости.

В центре предупреждения находится EIP-7732, дизайн Enshrined Proposer-Builder Separation в Glamsterdam. Ethereum.org описывает ePBS как изменение протокола, которое отделяет задачу сборки пакетов транзакций от консенсусных обязанностей валидатора, перенося отношения, которые в настоящее время в значительной степени зависят от внешней инфраструктуры, в правила консенсуса Ethereum.

В рамках этого дизайна строители могут подавать заявки на право предоставить пакет исполнения. Как только предлагающий блок подтверждает выигравшую заявку, ожидается, что строитель опубликует транзакции, стоящие за ней. Спецификация консенсуса Ethereum определяет строителей как отдельных участников со стейком, которые подают подписанные заявки на пакет исполнения перед трансляцией соответствующего конверта пакета.

Во время звонка разработчиков в четверг разработчик консенсуса Potuz предупредил, что экономика меняется в тестовой сети, поскольку злоумышленники могут получить тестовый ETH, не платя его рыночную стоимость в основной сети. Злонамеренный оператор может создать множество идентичностей строителей, подавать заявки значительно выше легитимных конкурентов, а затем отказаться предоставить обещанный пакет после победы.

«Я могу просто запустить тысячу строителей», — сказал Potuz, объясняя, что злоумышленник может менять их, агрессивно делать ставки и удерживать пакеты. Позже он добавил: «Любой подросток может это сделать».

Разработчик охарактеризовал эту проблему как проблему доступности публичной тестовой сети, а не как новый способ украсть ETH из основной сети. В основной сети участник уже может заплатить за создание пустого блока, но экономическая стоимость получения пространства блока ограничивает такое поведение. Тестовый ETH делает постоянные сбои гораздо дешевле.

 

Клиентам могут потребоваться предохранители на уровне строителей

Существующих мер защиты может быть недостаточно для среды Sepolia. Potuz сообщил разработчикам, что некоторые предохранители клиентов возвращаются к локально созданным блокам только после пропуска нескольких пакетов, и ему не известно об универсальных защитах, которые могли бы отклонять отдельных злоупотребляющих строителей.

Его беспокойство было сосредоточено на том, что злоумышленники возвращаются под новыми идентичностями. Даже если клиент реагирует на пропущенные пакеты, одноразовые строители могут продолжать делать ставки, если защитная логика не идентифицирует и не ограничит такое поведение достаточно быстро.

Разработчики не представили атаку строителей как подтвержденный эксплойт против Sepolia. Обсуждение касалось сценария, который, как они ожидают, публичное тестирование может выявить, когда внешние участники смогут участвовать в условиях ePBS. Potuz утверждал, что тестовым сетям Ethereum нужны более сильные меры защиты, поскольку команды приложений и инфраструктуры полагаются на них для тестирования программного обеспечения на работающих блоках.

Ethereum.org отмечает, что Sepolia использует разрешенный набор валидаторов, контролируемый клиентскими и тестирующими командами, в то время как Hoodi имеет открытый набор валидаторов, предназначенный для стейкинга и тестирования протокола. Структура Sepolia дает разработчикам Ethereum больше операционного контроля, если первое долгосрочное публичное развертывание Glamsterdam столкнется с проблемами.

Как ранее сообщал crypto.news, разработчики предварительно выбрали 6 октября до последнего звонка, при этом дата все еще зависела от еще одного стабильного перехода частного девнета. Консенсус-звонок 17 сентября сдвинул этот график вперед после того, как Devnet-11 завершил запланированную репетицию форка.

 

Devnet-11 протестировал 200 миллионов газа перед Sepolia

Glamsterdam Devnet-11 был создан как контролируемая репетиция успешного сценария, а не как сеть для враждебных атак. Его официальная спецификация назначила генезис на 14 сентября, переход Gloas на 16 сентября и увеличение лимита газа блока с 60 миллионов до 200 миллионов вскоре после этого.

Тестовая сеть использовала 84 000 валидаторов в мультиклиентской конфигурации и содержала тот же основной набор EIP, запланированный для тестирования Glamsterdam. Организаторы явно исключили преднамеренные атаки из объема Devnet-11, оставив эксперименты с атаками для более долгоживущей среды Platåberget.

CoinDesk сообщил, что Devnet-11 завершил переход и увеличил лимит газа до 200 миллионов без потери финальности. Значение 200 миллионов является тестовым параметром, а не подтвержденным обязательством по лимиту газа в основной сети.

Собственная дорожная карта Glamsterdam от Ethereum гласит, что обновление предназначено для увеличения пропускной способности уровня 1 при изменении способа построения и проверки блоков. EIP-7732 расширяет окно распространения пакета исполнения примерно с двух секунд до примерно девяти секунд, давая узлам больше времени для распространения и проверки более крупных пакетов.

Обновление также включает списки доступа на уровне блоков и ряд изменений в ценообразовании газа. Ранее в отчетах о совместимости Glamsterdam сообщалось, что кошельки, индексаторы и оценщики газа, использующие фиксированные предположения, могут потребовать изменений, поскольку создание новых учетных записей и некоторые операции, интенсивно использующие состояние, получают другое обращение с газом в рамках запланированного форка.

Отдельный обзор рисков смарт-контрактов показал, что контракты, использующие фиксированные газовые субсидии или чувствительные к газу шаблоны исполнения, могут потребовать тестирования до того, как обновление достигнет основной сети.

 

Окно проверки клиентов Sepolia сокращается до семи дней

График 6 октября дает клиентским командам меньше времени на проверку, чем рекомендуется в обычном процессе обновления Ethereum.

Во время звонка 17 сентября разработчик Фредрик Свантес сказал участникам, что стандартный процесс требует не менее 14 дней между готовым к выпуску клиентским программным обеспечением и первой активацией в публичной тестовой сети. Он сказал, что эти две недели обычно используются для внутренних проверок безопасности, участия в программе вознаграждений за ошибки и возможной внешней работы по безопасности.

В связи с приближением Sepolia разработчики обсудили 29 сентября как крайнюю дату выпуска клиентов. Семь дней между 29 сентября и 6 октября оставят половину обычного периода проверки. Участники приняли этот риск для Sepolia отчасти потому, что набор валидаторов относительно централизован, и сеть можно восстановить легче в случае поломки программного обеспечения.

Основной разработчик Алекс Стоукс призвал команды выпускать программное обеспечение раньше, где это возможно, чтобы больше рецензентов могли его изучить. Как только готовые к выпуску клиенты станут доступны, они могут немедленно войти в процесс вознаграждений за ошибки Ethereum.

Сжатый график следует за несколькими предыдущими проблемами тестирования. Повестка дня разработчиков от 3 сентября зафиксировала отсутствие финальности во время активации Gloas в Devnet-8, затронувшую несколько клиентов консенсуса, в то время как более позднее тестирование Devnet изучало исправления и дополнительные крайние случаи.

Другой звонок по тестированию зафиксировал проблемы, в которых сценарий Platåberget привел к отключению 12 из 13 узлов Besu и замедлил узлы Erigon и Ethrex. Devnet-9 испытал незапланированное отсутствие финальности, что подтолкнуло команды к дальнейшим итерациям перед Devnet-11.

 

Активация в основной сети все еще не имеет подтвержденной даты

Публичная дорожная карта Ethereum продолжает указывать Glamsterdam на четвертый квартал 2026 года, но заявляет, что дата основной сети не подтверждена. Следующей опубликованной вехой является форк Sepolia 6 октября.

Ожидается, что Hoodi последует за Sepolia, поскольку предоставляет открытую среду валидаторов для стейкинга и тестирования обновлений. Разработчики обсудили этап Hoodi во время звонка 17 сентября, но связали его сроки с прогрессом Sepolia, что означает, что проблемы в первой публичной тестовой сети могут сдвинуть последующие даты.

Проект плана реагирования на инциденты в основной сети Ethereum по-прежнему не содержит эпохи активации или временной метки. Вместо этого документ оставляет поля информации об обновлении пустыми, перечисляя роли клиентов и координации, которые будут заполнены перед развертыванием в основной сети.

Как сообщалось ранее в материалах crypto.news о Glamsterdam, обновление сосредоточено на ePBS, списках доступа на уровне блоков и изменении цен на газ, предназначенных для повышения пропускной способности уровня 1. Разработчики продолжают рассматривать успешное мультиклиентское тестирование как предварительное условие перед установкой форка в основной сети.

На данный момент клиентские команды должны уложиться в срок выпуска программного обеспечения 29 сентября, обсуждавшийся на звонке, за которым следует активация Sepolia 6 октября. Разработчики Ethereum не опубликовали эпоху основной сети или окончательную временную метку активации.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.

Рекомендуемые

Гендиректор Coinbase Армстронг: биткоин может достичь $400 тыс. к 2030 годуBinance Research: сделки с ИИ смещаются от полупроводников к ПО и рынкам капиталаHyperliquid: новая история начинается с запуском HIP-4Ключи биткоин-кошелька из радиоактивного распадаОт насмешек к реальности: криптовалюты вынужденно «взрослеют»