Ethereum conferma le date di Glamsterdam, ma avverte che i "falsi" sviluppatori potrebbero rallentare la rete
Gli ether di prova gratuiti consentono ai falsi sviluppatori di superare le offerte dei rivali e trattenere i payload delle transazioni, mentre i team dei client dispongono di metà del tempo di revisione abituale prima di Sepolia.

- Gli sviluppatori di Ethereum hanno avvertito che gli aggressori potrebbero sfruttare ether di test gratuito e identità di builder usa e getta per vincere le aste di blocchi Sepolia e trattenere i payload delle transazioni durante i test a Glamsterdam.
- L'attacco non rappresenterebbe una minaccia per i fondi sulla mainnet, ma potrebbe interrompere i test sull'infrastruttura e sottolinea la necessità per i client di identificare e respingere i builder dannosi.
- Il test pubblico di Sepolia è previsto per il 6 ottobre, concedendo ai team dei client una finestra di rilascio ridotta, mentre il test di Hoodi è temporaneamente fissato per il 27 ottobre e l'attivazione della mainnet rimane non programmata.
Gli sviluppatori di Ethereum hanno fissato il 6 ottobre come data di prova per il loro molto atteso aggiornamento "Glamsterdam". Tuttavia, l'annuncio è accompagnato da un serio avvertimento: attori malevoli che utilizzano identità "false" potrebbero bloccare la prova generale dell'aggiornamento.
Gli sviluppatori hanno avvertito che chiunque, anche un adolescente con ether di test gratuito e un piccolo numero di account falsi, potrebbe vincere ripetutamente le aste della rete Ethereum per elaborare il prossimo blocco di transazioni. Successivamente, il malintenzionato potrebbe semplicemente abbandonare la rete trattenendo i dati, congelando di fatto il traffico della blockchain.
Questo è importante perché un potenziale blocco del traffico renderebbe difficile per gli sviluppatori testare correttamente come l'aggiornamento gestisce il traffico reale. Il debutto del 6 ottobre è una prova generale, o test pubblico, per l'aggiornamento finale di Glamsterdam, che avverrà una volta che gli sviluppatori saranno certi che tutto funzioni in sicurezza.
“Posso semplicemente mettere in moto mille sviluppatori, ruotarli, offrire offerte molto alte e non produrre payload,” ha dichiarato lo sviluppatore del consenso di Ethereum Potuz durante il di giovedìcall degli sviluppatori core. “Qualsiasi adolescente può farlo.”
Un tale attacco non metterebbe in pericolo i fondi mainnet. Qualsiasi potenziale attacco prenderebbe di mira esclusivamente “Sepolia”, dove l’ether di test non ha alcun costo significativo, ma potrebbe lasciare i blocchi privi di payload di transazioni e compromettere i test infrastrutturali necessari prima che Glamsterdam raggiunga Ethereum stesso.
Cos'è Glamsterdam?
Glamsterdam è il prossimo importante aggiornamento di Ethereum, progettato per inserire più attività in ogni blocco senza sovraccaricare i computer che lo verificano. Insieme alle modifiche ai prezzi del gas, l’aggiornamento è volto a supportare un limite di gas per blocco di circa 200 milioni, creando spazio per più pagamenti e scambi prima che gli utenti inizino a offrire commissioni più elevate.
L'aggiornamento trasferisce la relazione tra i validatori e i costruttori di blocchi specializzati nel protocollo di Ethereum. I costruttori assemblano i blocchi di transazioni e competono per fornirli. Una volta che un validatore accetta l'offerta vincente, ci si aspetta che il costruttore riveli le transazioni sottostanti.
E quel processo diventa facile da abusare su una rete di test gratuita. Un operatore maligno può presentare offerte ben superiori a quelle di ogni costruttore legittimo, vincere ripetutamente e poi trattenere il payload promesso.
Gli sviluppatori hanno dichiarato che le salvaguardie esistenti generalmente ricorrono ai blocchi costruiti localmente solo dopo che diversi payload sono scomparsi.
Potuz ha aggiunto che i clienti devono anche identificare e rifiutare singoli costruttori affinché un attaccante non possa ritornare con una nuova identità e continuare a vincere.
L'avvertimento è arrivato un giorno dopo un grande prova privata completata la transizione di Glamsterdam e ha aumentato il suo limite di gas per blocco fino a circa 200 milioni senza perdere la finalità.
Leggi di più: Il prossimo upgrade Glamsterdam di Ethereum supera la prova generale per un grande salto nella capacità
I team dei client hanno ora tempo fino al 29 settembre per rilasciare il software pronto per Sepolia. Rimangono così sette giorni prima del fork, la metà dei 14 giorni che il normale processo di aggiornamento di Ethereum riserva per le revisioni di sicurezza e i test di bug bounty.
Gli sviluppatori hanno accettato la finestra temporale più ristretta perché Sepolia è relativamente centralizzata e più facile da recuperare in caso di problemi. Il software di produzione per builder gestito dai team Titan e Ultrasound non ha inoltre completato la transizione del fork Glamsterdam, aggiungendo un altro gap prima che l’aggiornamento possa essere considerato pronto per la mainnet.
Il prossimo test pubblico su Hoodi è provvisoriamente programmato per il 27 ottobre. Gli sviluppatori decideranno se mantenere tale data dopo aver osservato Sepolia, mentre un'attivazione sulla mainnet rimane non programmata.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.
Perché è importante:
As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Vitalik Buterin delinea la trasformazione di Ethereum oltre la blockchain in una visione ampia per il 2030

Bitcoin potrebbe presto ottenere una privacy "shielded" in stile Zcash senza modificare le sue regole



