Ethereum bestätigt Glamsterdam-Termine, warnt jedoch davor, dass „gefälschte“ Entwickler die Chain blockieren könnten

Kostenloser Test-Ether erlaubt es gefälschten Entwicklern, Konkurrenten zu überbieten und Transaktionsdaten zurückzuhalten, während die Client-Teams vor Sepolia nur die Hälfte der üblichen Überprüfungszeit erhalten.

Hackers. Data and security breach. (Kevin Horvat on Unsplash)
Zusammenfassung
  • Ethereum-Entwickler warnten davor, dass Angreifer kostenloses Test-Ether und wegwerfbare Builder-Identitäten ausnutzen könnten, um Sepolia-Blockauktionen zu gewinnen und während der Glamsterdam-Tests Transaktionsdaten zurückzuhalten.
  • Der Angriff würde die Hauptnetzmittel nicht gefährden, könnte jedoch die Infrastrukturtests stören und unterstreicht die Notwendigkeit für Clients, bösartige Builder zu erkennen und abzulehnen.
  • Der öffentliche Test von Sepolia ist für den 6. Oktober geplant, was den Client-Teams ein verkürztes Veröffentlichungsfenster bietet, während die Hoodi-Tests vorläufig für den 27. Oktober angesetzt sind und die Aktivierung des Hauptnetzes noch nicht terminiert ist.

Ethereum-Entwickler haben den 6. Oktober als Testdatum für ihr mit Spannung erwartetes Upgrade „Glamsterdam“ festgelegt. Die Ankündigung erfolgt jedoch mit einer ernsten Warnung, dass böswillige Akteure, die „gefälschte“ Identitäten verwenden, die Generalprobe des Upgrades verzögern könnten.

Entwickler warnten davor, dass jeder, selbst ein Teenager mit kostenlosem Test-Ether und einer Handvoll gefälschter Konten, wiederholt die Auktionen des Ethereum-Netzwerks gewinnen könnte, um den nächsten Transaktionsblock zu verarbeiten. Anschließend könnte der Angreifer das Netzwerk einfach durch Zurückhalten der Daten „geistern“ lassen, wodurch der Datenverkehr der Blockchain effektiv eingefroren würde.

Dies ist von Bedeutung, da ein mögliches Einfrieren des Traffics es den Entwicklern erschweren würde, ordnungsgemäß zu testen, wie das Upgrade mit realem Datenverkehr umgeht. Die Premiere am 6. Oktober ist eine Generalprobe bzw. ein öffentlicher Testlauf für das endgültige Glamsterdam-Upgrade, das durchgeführt wird, sobald die Entwickler sicher sind, dass alles sicher funktioniert.

„Ich kann einfach tausend Entwickler hochfahren, sie rotieren lassen, sehr hohe Gebote abgeben und keine Payloads erzeugen“, sagte Ethereum-Konsensentwickler Potuz während des Donnerstag-Call mit Kernentwicklern. „Jeder Teenager kann das tun.“

Ein solcher Angriff würde die Hauptnetzmittel nicht gefährden. Ein möglicher Angriff würde ausschließlich „Sepolia“ betreffen, wo Test-Ether keine nennenswerten Kosten verursacht, aber Blöcke ohne Transaktionsinhalt hinterlassen und die für Glamsterdam vor dem Erreichen von Ethereum selbst notwendige Infrastruktursprüfung zum Scheitern bringen könnte.

Was ist Glamsterdam?

Glamsterdam ist das nächste große Upgrade von Ethereum, das darauf ausgelegt ist, mehr Aktivitäten in jeden Block zu integrieren, ohne die Computer, die die Verifizierung vornehmen, zu überlasten. Zusammen mit Änderungen bei der Gaspreissetzung soll das Upgrade eine Block-Gas-Grenze von etwa 200 Millionen unterstützen und somit Platz für mehr Zahlungen und Handelstransaktionen schaffen, bevor die Nutzer beginnen, die Gebühren nach oben zu treiben.

Das Upgrade verlagert die Beziehung zwischen Validatoren und spezialisierten Blockbauern in das Ethereum-Protokoll. Builder stellen Transaktionsblöcke zusammen und konkurrieren darum, diese bereitzustellen. Sobald ein Validator das siegreiche Gebot annimmt, wird vom Builder erwartet, dass er die zugrunde liegenden Transaktionen offenlegt.

Und dieser Prozess wird auf einem kostenlosen Testnetzwerk leicht missbrauchbar. Ein böswilliger Betreiber kann Gebote weit über denen jedes legitimen Builders abgeben, wiederholt gewinnen und dann die zugesicherte Payload zurückhalten.

Entwickler erklärten, dass bestehende Schutzmaßnahmen in der Regel erst dann auf lokal erstellte Blöcke zurückgreifen, wenn mehrere Payloads fehlen.

Potuz fügte hinzu, dass Kunden auch einzelne Entwickler identifizieren und ablehnen müssen, damit ein Angreifer nicht unter einer neuen Identität zurückkehren und weiterhin gewinnen kann.

Die Warnung kam einen Tag nach einer große private Generalprobe zur Glamsterdam-Übergangsphase abgeschlossen und erhöhte sein Block-Gaslimit auf rund 200 Millionen, ohne die Finalität zu verlieren.

Weiterlesen: Ethereum bevorstehendes Glamsterdam-Upgrade besteht Generalprobe für einen großen Kapazitätssprung

Die Client-Teams haben nun bis zum 29. September Zeit, um Sepolia-kompatible Software zu veröffentlichen. Das lässt sieben Tage bis zum Fork, also die Hälfte der 14 Tage, die der reguläre Ethereum-Upgrade-Prozess für Sicherheitsüberprüfungen und Bug-Bounty-Tests vorsieht.

Die Entwickler akzeptierten das engere Zeitfenster, da Sepolia relativ zentralisiert ist und im Falle von Problemen leichter wiederhergestellt werden kann. Die Produktions-Build-Software, die von den Teams Titan und Ultrasound betrieben wird, hat ebenfalls noch keinen Glamsterdam-Fork-Übergang abgeschlossen, was eine weitere Lücke darstellt, bevor das Upgrade als mainnet-reif eingestuft werden kann.

Der nächste öffentliche Test auf Hoodi ist vorläufig für den 27. Oktober geplant. Die Entwickler werden nach Beobachtung von Sepolia entscheiden, ob dieses Datum beibehalten wird, während eine Aktivierung im Mainnet weiterhin nicht terminiert ist.

RLUSD OG Image

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Warum es wichtig ist:

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.