дата публікації

Ethereum підтверджує дати Glamsterdam, але попереджає, що 'фальшиві' будівельники можуть затримати ланцюг

джерело

Розробники попередили, що підліток зі безкоштовним тестовим ефіром та набором одноразових ідентичностей будівельників може багаторазово вигравати аукціони нових блоків Ethereum та відмовлятися виконувати транзакції.

Ця атака не загрожує основним коштам мережі, оскільки націлена на тестову мережу Sepolia, де тестовий ефір не має істотної вартості.

Однак вона може залишити блоки без транзакційних навантажень, що заважає тестуванню інфраструктури перед впровадженням оновлення Glamsterdam в Ethereum.

Glamsterdam змінює відносини між валідаторами та спеціалізованими будівельниками блоків у протоколі Ethereum.

Будівельники збирають транзакційні блоки і конкурують за їх постачання.

Після прийняття виграшної ставки валідатором, будівельник повинен розкрити основні транзакції.

На безкоштовній тестовій мережі цей процес легко зловживати: зловмисник може подавати ставки набагато вище, ніж у легітимних будівельників, безкоштовно вигравати та утримувати обіцяне навантаження. Розробники зазначили, що існуючі механізми захисту зазвичай діють лише після того, як кілька навантажень зникнуть.

Вони підкреслили, що клієнтам потрібно вміти виявляти та відхиляти окремих будівельників, щоб зловмисник не міг повернутися під новою ідентичністю.

Попередження з'явилося через день після великої приватної репетиції переходу до Glamsterdam, яка підвищила ліміт газу блоку до 200 мільйонів без втрати фінальності.

Команди клієнтів мають до 29 вересня, щоб випустити програмне забезпечення для Sepolia, залишаючи сім днів до форку, що є вдвічі менше звичайного терміну на перевірки безпеки.

Наступне публічне тестування на Hoodi попередньо заплановане на 27 жовтня.

Розробники вирішать, чи дотримуватись цієї дати після спостереження за Sepolia, тоді як активація на основній мережі залишається без визначеної дати.