Ethereum met en garde contre les abus des builders sur le testnet Glamsterdam

ETH
abus des buildersGlamsterdamEthereumEIP-7732SepoliatestnetePBS
il y a 8 heuresSource: crypto.news
Ethereum met en garde contre les abus des builders sur le testnet Glamsterdam

Les développeurs d'Ethereum ont confirmé une activation de Glamsterdam le 6 octobre sur Sepolia, tout en avertissant que l'ether de test bon marché pourrait permettre à des constructeurs malveillants de remporter à plusieurs reprises les enchères de blocs et de retenir leurs charges utiles de transaction pendant la phase de test publique.

Résumé

  • Les développeurs d'Ethereum ont confirmé que Glamsterdam sera activé sur Sepolia le 6 octobre avant un test ultérieur sur Hoodi.
  • Les développeurs ont averti que l'ether de test gratuit pourrait permettre à des constructeurs jetables de remporter des enchères et de retenir les charges utiles d'exécution.
  • Les équipes clientes ont été invitées à publier des logiciels compatibles avec Sepolia avant le 29 septembre, laissant sept jours de révision.
  • Devnet-11 a achevé sa transition Gloas et a augmenté les limites de gaz de 60 millions à 200 millions.
  • Ethereum n'a pas programmé l'activation de Glamsterdam sur le réseau principal, sa feuille de route ciblant toujours le quatrième trimestre 2026.

La transcription de l'appel All Core Developers Consensus d'Ethereum du 17 septembre montre que les participants ont accepté la date du 6 octobre après avoir examiné les récents résultats du devnet Glamsterdam, bien que les développeurs aient simultanément soulevé des inquiétudes quant au comportement de la séparation enchâssée proposant-constructeur sur un réseau public où l'ETH de test n'a pas de coût économique significatif.

Le test Glamsterdam d'Ethereum pourrait faire face à des attaques de constructeurs à bas coût

Au cœur de l'avertissement se trouve l'EIP-7732, la conception de séparation enchâssée proposant-constructeur de Glamsterdam. Ethereum.org décrit l'ePBS comme un changement de protocole qui sépare la tâche d'assemblage des charges utiles de transaction des devoirs de consensus du validateur, déplaçant une relation qui repose actuellement largement sur une infrastructure externe vers les règles de consensus d'Ethereum.

Selon cette conception, les constructeurs peuvent soumettre des offres pour le droit de fournir une charge utile d'exécution. Une fois qu'un proposeur s'engage sur l'offre gagnante, le constructeur est censé publier les transactions qui la sous-tendent. La spécification de consensus d'Ethereum définit les constructeurs comme des acteurs mis en jeu distincts qui soumettent des offres de charge utile d'exécution signées avant de diffuser l'enveloppe de charge utile correspondante.

Lors de l'appel des développeurs de jeudi, le développeur de consensus Potuz a averti que l'économie change sur un testnet parce que les attaquants peuvent obtenir de l'ETH de test sans payer sa valeur marchande sur le réseau principal. Un opérateur malveillant pourrait créer de nombreuses identités de constructeur, soumettre des offres bien supérieures à celles des concurrents légitimes, puis refuser de fournir la charge utile promise après avoir gagné.

« Je peux simplement créer un millier de constructeurs », a déclaré Potuz, expliquant que l'attaquant pourrait les faire tourner, enchérir agressivement et retenir les charges utiles. Il a ensuite ajouté : « N'importe quel adolescent peut faire cela. »

Le développeur a présenté cette préoccupation comme un problème de disponibilité du testnet public, et non comme une nouvelle voie pour voler de l'ETH sur le réseau principal. Sur le réseau principal, un participant peut déjà payer pour produire un bloc vide, mais le coût économique d'obtention d'espace de bloc limite ce comportement. L'ETH de test rend la perturbation persistante beaucoup moins chère.

Les clients pourraient avoir besoin de disjoncteurs au niveau des constructeurs

Les protections existantes pourraient ne pas être suffisantes pour l'environnement Sepolia. Potuz a déclaré aux développeurs que certains disjoncteurs clients ne reviennent à des blocs construits localement qu'après que plusieurs charges utiles ont été manquées, alors qu'il n'avait pas connaissance de protections universelles pouvant rejeter des constructeurs abusifs individuels.

Sa préoccupation portait sur les attaquants revenant sous de nouvelles identités. Même si un client réagit aux charges utiles manquantes, des constructeurs jetables pourraient continuer à enchérir à moins que la logique défensive n'identifie et ne restreigne le comportement suffisamment rapidement.

Les développeurs n'ont pas présenté l'attaque des constructeurs comme un exploit confirmé contre Sepolia. La discussion portait sur un scénario qu'ils s'attendent à voir les tests publics exposer une fois que des acteurs extérieurs pourront participer dans les conditions de l'ePBS. Potuz a soutenu que les testnets d'Ethereum ont besoin de protections plus solides parce que les équipes d'applications et d'infrastructure comptent sur eux pour tester des logiciels contre des blocs fonctionnels.

Ethereum.org note que Sepolia utilise un ensemble de validateurs permissionné contrôlé par les équipes clientes et de test, tandis que Hoodi dispose d'un ensemble de validateurs ouvert destiné au staking et aux tests de protocole. La structure de Sepolia donne aux développeurs d'Ethereum davantage de contrôle opérationnel si le premier déploiement public durable de Glamsterdam rencontre des problèmes.

Comme rapporté précédemment par crypto.news, les développeurs avaient provisoirement choisi le 6 octobre avant le dernier appel, la date dépendant encore d'une autre transition stable vers un devnet privé. L'appel de consensus du 17 septembre a avancé ce calendrier après que Devnet-11 a terminé sa répétition de fork planifiée.

Devnet-11 a testé 200 millions de gaz avant Sepolia

Glamsterdam Devnet-11 a été créé comme une répétition contrôlée en « happy-path » plutôt qu'un réseau d'attaque adversarial. Sa spécification officielle prévoyait la genèse pour le 14 septembre, la transition Gloas pour le 16 septembre et une augmentation de la limite de gaz par bloc de 60 millions à 200 millions peu après.

Le réseau de test a utilisé 84 000 validateurs dans une configuration multi-client et portait le même ensemble de core EIP prévu pour les tests de Glamsterdam. Ses organisateurs ont explicitement exclu les attaques délibérées du périmètre de Devnet-11, gardant les expériences adversariales sur l'environnement Platåberget de plus longue durée.

CoinDesk a rapporté que Devnet-11 a terminé la transition et a porté la limite de gaz vers 200 millions sans perdre la finalité. Le réglage à 200 millions est un paramètre de test, pas un engagement confirmé de limite de gaz pour le mainnet.

La feuille de route Glamsterdam d'Ethereum indique que la mise à niveau est conçue pour augmenter la capacité de la couche 1 tout en modifiant la façon dont les blocs sont construits et vérifiés. L'EIP-7732 étend la fenêtre de propagation de la charge utile d'exécution d'environ deux secondes à environ neuf secondes, donnant aux nœuds plus de temps pour distribuer et valider des charges utiles plus importantes.

La mise à niveau comprend également des listes d'accès au niveau du bloc et une série de changements de tarification du gaz. Une couverture antérieure de la compatibilité de Glamsterdam a rapporté que les portefeuilles, les indexeurs et les estimateurs de gaz utilisant des hypothèses fixes peuvent nécessiter des modifications, car la création de nouveaux comptes et certaines opérations lourdes en état reçoivent un traitement de gaz différent dans le cadre du fork prévu.

Une revue distincte des risques liés aux contrats intelligents a révélé que les contrats utilisant des allocations de gaz fixes ou des modèles d'exécution sensibles au gaz peuvent nécessiter des tests avant que la mise à niveau n'atteigne le mainnet.

La fenêtre de revue des clients Sepolia tombe à sept jours

Le calendrier du 6 octobre donne aux équipes clientes moins de temps de revue que ne le recommande le processus de mise à niveau normal d'Ethereum.

Lors de l'appel du 17 septembre, le développeur Fredrik Svantes a déclaré aux participants que le processus standard exige au moins 14 jours entre la publication d'un logiciel client prêt à être publié et la première activation publique sur un testnet. Il a précisé que ces deux semaines sont normalement utilisées pour des revues de sécurité internes, l'exposition aux bug-bounties et d'éventuels travaux de sécurité externes.

À l'approche de Sepolia, les développeurs ont discuté d'une date limite au 29 septembre pour les versions clients. Sept jours entre le 29 septembre et le 6 octobre ne laisseraient que la moitié de la période de revue normale. Les participants ont accepté ce risque pour Sepolia en partie parce que son ensemble de validateurs est relativement centralisé et que le réseau peut être récupéré plus facilement en cas de défaillance logicielle.

Le développeur principal Alex Stokes a exhorté les équipes à publier les logiciels plus tôt lorsque c'est possible afin que davantage de relecteurs puissent les examiner. Une fois que les clients prêts à être publiés sont disponibles, ils peuvent entrer immédiatement dans le processus de bug-bounty d'Ethereum.

Le calendrier compressé fait suite à plusieurs problèmes de test antérieurs. Un ordre du jour des développeurs du 3 septembre a enregistré une non-finalité lors de l'activation de Devnet-8 Gloas affectant plusieurs clients de consensus, tandis que des tests ultérieurs sur Devnet ont examiné des correctifs et des cas limites supplémentaires.

Un autre appel de test a enregistré des problèmes dans lesquels un scénario Platåberget a mis hors ligne 12 des 13 nœuds Besu et a ralenti les nœuds Erigon et Ethrex. Devnet-9 a connu une non-finalité imprévue, poussant les équipes vers d'autres itérations avant Devnet-11.

L'activation du réseau principal n'a toujours pas de date confirmée

La feuille de route publique d'Ethereum continue d'inscrire Glamsterdam pour le quatrième trimestre 2026, mais indique que la date du réseau principal n'a pas été confirmée. Le prochain jalon publié est le fork Sepolia du 6 octobre.

Hoodi devrait suivre Sepolia car il fournit un environnement de validateur ouvert pour le staking et les tests de mise à niveau. Les développeurs ont discuté de l'étape Hoodi lors de l'appel du 17 septembre, mais ont lié son calendrier aux progrès de Sepolia, ce qui signifie que des problèmes sur le premier testnet public pourraient décaler les dates suivantes.

Le projet de plan de réponse aux incidents du réseau principal d'Ethereum ne contient toujours aucune époque d'activation ni horodatage. Le document laisse plutôt les champs d'information sur la mise à niveau vides tout en listant les rôles de client et de coordination qui seront pourvus avant le déploiement sur le réseau principal.

Comme l'a rapporté la précédente couverture de Glamsterdam par crypto.news, la mise à niveau se concentre sur l'ePBS, les listes d'accès au niveau des blocs et la réévaluation des frais de gaz conçues pour un débit de couche 1 plus élevé. Les développeurs ont continué à considérer des tests multi-clients réussis comme un prérequis avant de fixer le fork du réseau principal.

Pour l'instant, les équipes clientes font face à la date limite logicielle du 29 septembre discutée lors de l'appel, suivie de l'activation de Sepolia le 6 octobre. Les développeurs d'Ethereum n'ont pas publié d'époque de réseau principal ni d'horodatage d'activation final.