以太坊核心开发者已确认,Glamsterdam升级将于10月6日在Sepolia测试网激活,早于之后的Hoodi测试。同时,开发者警告称,廉价测试ETH可能让恶意构建者反复赢得区块拍卖,并在公共测试期间扣留交易载荷。
这一决定是在9月17日举行的All Core Developers Consensus电话会议中作出的。根据会议文字记录,参与者在审查近期Glamsterdam开发网结果后接受了10月6日这一日期,但对Enshrined Proposer-Builder Separation(ePBS)在测试ETH没有实际经济成本的公共网络中的表现提出担忧。
与EIP-7732相关的构建者滥用风险
警告的核心是EIP-7732,即Glamsterdam的ePBS设计。Ethereum.org将ePBS描述为一种协议变更,将组装交易载荷的工作与验证者的共识职责分离,把目前高度依赖外部基础设施的关系纳入以太坊共识规则。
按照该设计,构建者可以提交竞价,以争取提供执行载荷的权利。一旦提议者承诺接受获胜竞价,构建者就应发布其背后的交易。以太坊共识规范将构建者定义为独立质押参与者,它们在广播相应载荷信封之前提交签名执行载荷竞价。
在开发者电话会议中,共识开发者Potuz警告称,测试网上的经济条件发生变化,因为攻击者可以获取测试ETH而不必支付其主网市场价值。恶意运营者可以创建大量构建者身份,提交远高于合法竞争者的竞价,并在获胜后拒绝提供承诺的载荷。
“我可以直接启动一千个构建者,”Potuz说。他解释称,攻击者可以轮换这些身份,激进竞价并扣留载荷。他后来补充说:“任何青少年都能做到这一点。”Potuz将这一担忧描述为公共测试网的可用性问题,而不是盗取主网ETH的新途径。在主网上,参与者已经可以付费生产空区块,但获取区块空间的经济成本限制了这种行为。测试ETH则让持续破坏变得便宜得多。
熔断机制可能不够
现有防护措施可能不足以应对Sepolia环境。Potuz告诉开发者,一些客户端熔断机制只有在多次错过载荷后才会回退到本地构建区块,而他不清楚是否存在可拒绝个别滥用构建者的通用保护措施。他的担忧集中在攻击者会以新身份返回。
即使客户端对丢失载荷作出反应,可抛弃的构建者仍可能继续竞价,除非防御逻辑能足够迅速地识别并限制该行为。开发者并未将构建者攻击描述为已确认针对Sepolia的漏洞利用。讨论关注的是他们认为公共测试在ePBS条件下向外部参与者开放后可能暴露的一种场景。
Potuz认为,以太坊测试网需要更强保障,因为应用和基础设施团队依赖它们来测试软件能否在正常运行的区块上工作。Ethereum.org指出,Sepolia使用由客户端和测试团队控制的许可制验证者集,而Hoodi拥有面向质押和协议测试的开放验证者集。Sepolia的结构使以太坊开发者在首个长期公共Glamsterdam部署遇到问题时拥有更多运营控制权。
Devnet-11完成演练
开发者在此前会议上已初步选择10月6日,但该日期仍取决于另一次稳定的私有开发网过渡。9月17日共识电话会议在Devnet-11完成预定分叉演练后推进了这一时间表。
Devnet-11是作为受控的“顺利路径”演练而创建,而不是对抗性攻击网络。其官方规格计划于9月14日创世,9月16日进行Gloas过渡,随后不久将区块gas上限从6000万提高到2亿。该测试网络在多客户端配置中使用84,000个验证者,并包含计划用于Glamsterdam测试的同一核心EIP集。组织者明确将故意攻击排除在Devnet-11范围之外,把对抗性实验保留在运行更久的Platåberget环境中。
据CoinDesk报道,Devnet-11完成了过渡,并在未失去最终性的情况下将gas上限推向2亿。2亿这一设置是测试参数,并非已确认的主网gas上限承诺。
以太坊Glamsterdam路线图称,该升级旨在提高Layer 1容量,同时改变区块构建和验证方式。EIP-7732将执行载荷传播窗口从约两秒延长到约九秒,为节点分发和验证更大载荷提供更多时间。该升级还包括Block-Level Access Lists和一系列gas定价变化。
此前的Glamsterdam兼容性报道指出,使用固定假设的钱包、索引器和gas估算器可能需要修改,因为新账户创建和部分状态密集操作在计划分叉下将受到不同的gas处理。另一项智能合约风险审查发现,使用固定gas津贴或gas敏感执行模式的合约可能需要在升级到达主网前进行测试。
Sepolia客户端审查窗口缩短至七天
10月6日的时间表使客户端团队获得的审查时间少于以太坊正常升级流程建议的时间。在9月17日电话会议中,开发者Fredrik Svantes告诉参与者,标准流程要求从可发布客户端软件到首个公共测试网激活之间至少间隔14天。他说,这两周通常用于内部安全审查、漏洞赏金曝光以及可能的外部安全工作。
随着Sepolia临近,开发者讨论了9月29日作为客户端发布的最晚日期。从9月29日到10月6日之间的七天,将使审查期仅剩正常时长的一半。参与者接受Sepolia的这一风险,部分原因是其验证者集相对集中,如果软件出现问题,网络可以更容易恢复。核心开发者Alex Stokes敦促团队尽可能提前发布软件,以便更多审查者能够检查。一旦可发布客户端可用,它们可以立即进入以太坊漏洞赏金流程。
压缩的时间表发生在早前多次测试问题之后。9月3日的一份开发者议程记录显示,Devnet-8 Gloas激活期间出现影响多个共识客户端的非最终性,而后续Devnet测试则检查了修复和更多边缘案例。另一次测试电话会议记录的问题中,一个Platåberget场景使13个Besu节点中的12个离线,并拖慢Erigon和Ethrex节点。Devnet-9经历了计划外非最终性,促使团队在Devnet-11之前进行更多迭代。
主网激活仍缺乏日期
以太坊公开路线图仍将Glamsterdam列在2026年第四季度,但声明主网日期尚未确认。下一个已公布里程碑是10月6日Sepolia分叉。Hoodi预计将在Sepolia之后进行,因为它为质押和升级测试提供开放验证者环境。开发者在9月17日电话会议中讨论了Hoodi阶段,但将其时间与Sepolia进展绑定,这意味着首个公共测试网出现问题可能会推动后续日期。
以太坊主网事件响应计划草案仍不包含激活epoch或时间戳。该文件将升级信息字段留空,同时列出将在主网部署前填补的客户端和协调角色。
正如早前crypto.news的Glamsterdam报道所述,该升级核心是ePBS、Block-Level Access Lists以及旨在提高Layer 1吞吐量的gas重新定价。开发者继续将成功的多客户端测试视为设定主网分叉的前提。
目前,客户端团队面临电话会议中讨论的9月29日软件截止日期,随后是Sepolia的10月6日激活。以太坊开发者尚未公布主网epoch或最终激活时间戳。
