核心要点
潜在利用方法:恶意行为者可能通过创建大量虚假构建者账户、赢得拍卖竞价但拒绝交付交易负载,来破坏区块构建过程。
Glamsterdam 的核心目标:旨在大幅提升每个区块的网络容量,将气体上限目标提升至接近 2 亿(此前测试阶段为 6000 万),并将交易负载广播时间从约两秒延长至近九秒。
时间表与未来里程碑:Glamsterdam 升级将于 2026 年 10 月 6 日在以太坊 Sepolia 测试网上启动。开发团队需在 9 月 29 日前完成兼容版本发布,仅剩七天进行测试。主网部署时间尚未最终确定,但仍以 2026 年第四季度为目标窗口。
以太坊重大升级稳步推进,伴随安全警告
以太坊开发团队已正式指定 2026 年 10 月 6 日为在 Sepolia 测试网上激活 Glamsterdam 升级的测试日期。该公告同时附带了关于可能危及测试流程漏洞的安全警告。
Glamsterdam 计划于 10 月 6 日上线 Sepolia 测试网,随后暂定 10 月 27 日进行 Hoodi 测试。开发者已识别出一种潜在弱点:攻击者可能创建虚假的构建者身份并提交巨额竞价。
Glamsterdam 的核心机制与安全漏洞
该安全问题围绕 Glamsterdam 内的区块构建机制展开。此次升级实施了“内置提议者-构建者分离”(Enshrined Proposer-Builder Separation, ePBS)框架。在该框架下,专门的构建者参与竞争性竞价,向网络验证者提供包含交易的区块。
虽然主网参与需要实际的资本投入,但 Sepolia 测试网的运作方式不同,因为测试代币没有货币价值。这种根本性的差异创造了一个独特的脆弱性场景。
潜在的利用方法
共识开发者 Potuz 在 9 月 17 日的开发会议上阐述了这一漏洞。恶意行为者可以生成大量假冒的构建者档案,在区块拍卖中中标,然后扣留所需的交易信息。
Potuz 解释道:“我可以轻松启动一千个构建者,轮换使用它们,提供非常高的竞价,但不生产负载数据。任何青少年都能做到这一点。”
虽然这种攻击不会威胁实际资产,但它可能导致测试网运营瘫痪,并阻止开发人员在不真实的环境下准确评估升级的功能。目前的保护措施似乎不足以应对此风险。一些客户端安全措施仅在多次负载失败后才会激活。开发团队指出,客户端需要能够永久屏蔽特定构建者的机制,防止攻击者通过新身份反复回归。
Glamsterdam 的核心目标与技术增强
Glamsterdam 代表了以太坊即将推出的重要协议增强功能。该升级旨在大幅扩展每个区块的网络容量,目标气体上限接近 2 亿,相比之前测试阶段达到的 6000 万有了显著增加。
此外,该升级将交易负载信息的广播时间从大约两秒延长至近九秒,为节点处理更大区块尺寸提供了更强的处理能力。
9 月 16 日,私有测试环境 Devnet-11 成功执行了 Glamsterdam 过渡。该网络在分布在不同客户端的 84,000 个验证器支持下运行,将气体限制推高至接近 2 亿,同时保持了网络的最终确定性。
时间表与未来里程碑
客户端开发团队必须在 9 月 29 日之前交付兼容 Sepolia 的软件版本。这一压缩的时间表仅提供了实施前七天的测试期,远短于以太坊标准的用于安全审计和漏洞识别的 14 天周期。
开发社区接受了这一加速时间表,因为 Sepolia 维护着受管理的验证者配置,如果出现问题,简化了恢复程序。
Sepolia 部署之后,Hoodi 测试网的测试暂定于 10 月 27 日进行。这一时间表取决于 Sepolia 的表现结果。
目前尚未公布主网发布日期。以太坊的开发路线图显示,Glamsterdam 的部署目标为 2026 年第四季度,尽管具体的区块号或纪元指定尚未确立。来自 Titan 和 Ultrasound 团队的生产级构建者基础设施尚未成功完成 Glamsterdam 的分叉过渡。