Deweloperzy Ethereum potwierdzili aktywację Glamsterdam 6 października w Sepolii, ostrzegając jednocześnie, że tani testowy ether mógłby pozwolić złośliwym builderom wielokrotnie wygrywać aukcje bloków i wstrzymywać swoje ładunki transakcyjne podczas publicznej fazy testowej.
Podsumowanie
- Deweloperzy Ethereum potwierdzili, że Glamsterdam zostanie aktywowany w Sepolii 6 października, przed późniejszym testem w Hoodi.
- Deweloperzy ostrzegli, że darmowy testowy ether mógłby pozwolić jednorazowym builderom wygrywać licytacje i wstrzymywać ładunki wykonawcze.
- Zespoły klientów zostały wezwane do wydania oprogramowania gotowego na Sepolię do 29 września, co pozostawia siedem dni na przegląd.
- Devnet-11 zakończył swoje przejście Gloas i podniósł limity gazu z 60 milionów do 200 milionów.
- Ethereum nie zaplanowało aktywacji Glamsterdam w mainnecie, a jego roadmapa wciąż celuje w czwarty kwartał 2026 roku.
Transkrypcja All Core Developers Consensus Ethereum z 17 września pokazuje, że uczestnicy zaakceptowali datę 6 października po przejrzeniu ostatnich wyników devnetu Glamsterdam, choć deweloperzy jednocześnie wyrazili obawy co do tego, jak Enshrined Proposer-Builder Separation może zachowywać się w publicznej sieci, w której testowy ETH nie ma znaczącego kosztu ekonomicznego.
Test Ethereum Glamsterdam może napotkać tanie ataki builderów
W centrum ostrzeżenia znajduje się EIP-7732, projekt Enshrined Proposer-Builder Separation w Glamsterdam. Ethereum.org opisuje ePBS jako zmianę protokołu, która oddziela zadanie składania ładunków transakcyjnych od obowiązków konsensusu walidatora, przenosząc relację, która obecnie w dużym stopniu opiera się na zewnętrznej infrastrukturze, do reguł konsensusu Ethereum.
Zgodnie z tym projektem buildery mogą składać oferty na prawo do dostarczenia ładunku wykonawczego. Gdy proposer zobowiąże się do zwycięskiej oferty, oczekuje się, że builder ujawni transakcje stojące za nią. Specyfikacja konsensusu Ethereum definiuje builderów jako odrębnych stakujących aktorów, którzy składają podpisane oferty ładunków wykonawczych przed rozgłoszeniem odpowiedniej koperty ładunku.
Podczas czwartkowej rozmowy deweloperów deweloper konsensusu Potuz ostrzegł, że ekonomia zmienia się w testnecie, ponieważ atakujący mogą uzyskać testowy ETH bez płacenia jego wartości rynkowej w mainnecie. Złośliwy operator mógłby stworzyć wiele tożsamości builderów, składać oferty znacznie przewyższające uczciwych konkurentów, a następnie odmówić dostarczenia obiecanego ładunku po wygranej.
„Mogę po prostu uruchomić tysiąc builderów” – powiedział Potuz, wyjaśniając, że atakujący mógłby je rotować, licytować agresywnie i wstrzymywać ładunki. Później dodał: „Każdy nastolatek może to zrobić”.
Deweloper przedstawił tę obawę jako problem dostępności publicznego testnetu, a nie nową drogę do kradzieży ETH w mainnecie. W mainnecie uczestnik może już zapłacić za wyprodukowanie pustego bloku, ale koszt ekonomiczny uzyskania miejsca w bloku ogranicza takie zachowanie. Testowy ETH sprawia, że trwałe zakłócanie jest znacznie tańsze.
Klienci mogą potrzebować wyłączników bezpieczeństwa na poziomie buildera
Istniejące zabezpieczenia mogą nie być wystarczające dla środowiska Sepolii. Potuz powiedział deweloperom, że niektóre wyłączniki bezpieczeństwa klientów przechodzą do lokalnie budowanych bloków dopiero po pominięciu kilku ładunków, podczas gdy nie był świadomy uniwersalnych zabezpieczeń, które mogłyby odrzucać pojedynczych nadużywających builderów.
Jego obawa koncentrowała się na atakujących powracających pod nowymi tożsamościami. Nawet jeśli klient zareaguje na brakujące ładunki, jednorazowi buildery mogliby kontynuować licytowanie, chyba że logika obronna wystarczająco szybko zidentyfikuje i ograniczy takie zachowanie.
Deweloperzy nie przedstawili ataku buildera jako potwierdzonego exploitu przeciwko Sepolii. Dyskusja dotyczyła scenariusza, który ich zdaniem publiczne testowanie może ujawnić, gdy osoby z zewnątrz będą mogły uczestniczyć w warunkach ePBS. Potuz argumentował, że testnety Ethereum potrzebują silniejszych zabezpieczeń, ponieważ zespoły aplikacyjne i infrastrukturalne polegają na nich przy testowaniu oprogramowania na działających blokach.
Ethereum.org zauważa, że Sepolia używa uprawnionego zestawu walidatorów kontrolowanego przez zespoły klientów i testowania, podczas gdy Hoodi ma otwarty zestaw walidatorów przeznaczony do stakingu i testowania protokołu. Struktura Sepolii daje deweloperom Ethereum większą kontrolę operacyjną, jeśli pierwsze długotrwałe publiczne wdrożenie Glamsterdam napotka problemy.
Jak wcześniej informował crypto.news, deweloperzy wstępnie wybrali 6 października przed ostatnią rozmową, a data nadal zależała od kolejnego stabilnego przejścia prywatnego devnetu. Wtorkowa rozmowa konsensusowa z 17 września przesunęła ten harmonogram do przodu po tym, jak Devnet-11 zakończył zaplanowaną próbę forka.
Devnet-11 przetestował 200 milionów gazu przed Sepolią
Glamsterdam Devnet-11 został stworzony jako kontrolowana próba „happy-path”, a nie sieć ataków adversarialnych. Jego oficjalna specyfikacja zaplanowała genezę na 14 września, przejście Gloas na 16 września i zwiększenie limitu gazu bloku z 60 milionów do 200 milionów wkrótce potem.
Sieć testowa wykorzystała 84 000 walidatorów w konfiguracji wielu klientów i zawierała ten sam podstawowy zestaw EIP planowany do testowania Glamsterdam. Jej organizatorzy wyraźnie wykluczyli celowe ataki z zakresu Devnet-11, pozostawiając eksperymenty adversarialne w dłużej działającym środowisku Platåberget.
CoinDesk poinformował, że Devnet-11 zakończył przejście i przesunął limit gazu w kierunku 200 milionów bez utraty finalności. Ustawienie 200 milionów jest parametrem testowym, a nie potwierdzonym zobowiązaniem dotyczącym limitu gazu w mainnecie.
Własna mapa drogowa Ethereum dla Glamsterdam mówi, że aktualizacja ma na celu zwiększenie pojemności warstwy 1 przy jednoczesnej zmianie sposobu budowania i weryfikacji bloków. EIP-7732 wydłuża okno propagacji ładunku wykonawczego z około dwóch sekund do około dziewięciu sekund, dając węzłom więcej czasu na dystrybucję i walidację większych ładunków.
Aktualizacja obejmuje również listy dostępu na poziomie bloku oraz szereg zmian w cenach gazu. Wcześniejsze doniesienia o kompatybilności Glamsterdam informowały, że portfele, indeksery i estymatory gazu używające stałych założeń mogą wymagać zmian, ponieważ tworzenie nowych kont i niektóre operacje intensywnie wykorzystujące stan otrzymują inne traktowanie gazu w planowanym forku.
Osobny przegląd ryzyka inteligentnych kontraktów wykazał, że kontrakty używające stałych limitów gazu lub wzorców wykonania wrażliwych na gaz mogą wymagać testowania przed dotarciem aktualizacji do mainnetu.
Okno przeglądu klienta Sepolia spada do siedmiu dni
Harmonogram na 6 października daje zespołom klientów mniej czasu na przegląd niż zaleca normalny proces aktualizacji Ethereum.
Podczas rozmowy z 17 września deweloper Fredrik Svantes powiedział uczestnikom, że standardowy proces wymaga co najmniej 14 dni między gotowym do wydania oprogramowaniem klienta a pierwszą publiczną aktywacją testnetu. Powiedział, że te dwa tygodnie są normalnie wykorzystywane na wewnętrzne przeglądy bezpieczeństwa, ekspozycję na bug bounty i możliwe zewnętrzne prace bezpieczeństwa.
W związku ze zbliżającą się Sepolią deweloperzy omówili 29 września jako najpóźniejszą datę wydania klientów. Siedem dni między 29 września a 6 października pozostawiłoby połowę normalnego okresu przeglądu. Uczestnicy zaakceptowali to ryzyko dla Sepolii częściowo dlatego, że jej zestaw walidatorów jest stosunkowo scentralizowany, a sieć można łatwiej odzyskać, jeśli oprogramowanie się zepsuje.
Główny deweloper Alex Stokes nalegał, aby zespoły wydawały oprogramowanie wcześniej, gdzie to możliwe, aby więcej recenzentów mogło je zbadać. Gdy klienci gotowi do wydania będą dostępni, mogą natychmiast wejść do procesu bug bounty Ethereum.
Skompresowany harmonogram następuje po kilku wcześniejszych problemach testowych. Agenda deweloperów z 3 września odnotowała brak finalności podczas aktywacji Gloas w Devnet-8, wpływający na wielu klientów konsensusu, podczas gdy późniejsze testy Devnetu badały poprawki i dodatkowe przypadki brzegowe.
Kolejna rozmowa testowa odnotowała problemy, w których scenariusz Platåberget wyłączył 12 z 13 węzłów Besu i spowolnił węzły Erigon i Ethrex. Devnet-9 doświadczył nieplanowanego braku finalności, co popchnęło zespoły do dalszych iteracji przed Devnet-11.
Aktywacja Mainnet nadal nie ma potwierdzonej daty
Publiczna mapa drogowa Ethereum nadal wymienia Glamsterdam na czwarty kwartał 2026 roku, ale stwierdza, że data Mainnet nie została potwierdzona. Następnym opublikowanym kamieniem milowym jest fork Sepolia z 6 października.
Oczekuje się, że Hoodi pójdzie w ślady Sepolii, ponieważ zapewnia otwarte środowisko walidatorów do testowania stakingu i aktualizacji. Deweloperzy omawiali etap Hoodi podczas rozmowy z 17 września, ale powiązali jego termin z postępem Sepolii, co oznacza, że problemy w pierwszej publicznej sieci testowej mogą przesunąć kolejne daty.
Projektowy plan reagowania na incydenty w Mainnet Ethereum nadal nie zawiera epoki aktywacji ani znacznika czasu. Dokument pozostawia natomiast puste pola informacji o aktualizacji, wymieniając role klienta i koordynacji, które zostaną obsadzone przed wdrożeniem Mainnet.
Jak wcześniej informował crypto.news w relacji o Glamsterdam, aktualizacja koncentruje się na ePBS, listach dostępu na poziomie bloku i zmianie cen gazu zaprojektowanych w celu zwiększenia przepustowości warstwy 1. Deweloperzy nadal traktują pomyślne testowanie wielu klientów jako warunek wstępny przed ustaleniem forka Mainnet.
Na razie zespoły klientów stoją przed terminem oprogramowania z 29 września omówionym podczas rozmowy, a następnie aktywacją Sepolii 6 października. Deweloperzy Ethereum nie opublikowali epoki Mainnet ani ostatecznego znacznika czasu aktywacji.






