صفحه اصلیمرکز اخبار LBank
اتریوم هشدار می‌دهد که تست‌نت گلام‌استردام با سوءاستفاده سازندگان مواجه است
ethereum-warns-glamsterdam-testnet-faces-builder-abuse
اتریوم هشدار می‌دهد که تست‌نت گلام‌استردام با سوءاستفاده سازندگان مواجه است
توسعه‌دهندگان اتریوم تأیید کردند که Glamsterdam در ۶ اکتبر روی سپولیا فعال خواهد شد، پیش از یک تست Hoodi در تاریخ بعدی. توسعه‌دهندگان هشدار دادند که اتر آزمایشی رایگان می‌تواند به سازندگان موقتی اجازه دهد برندهٔ مزایده‌ها شوند و بسته‌های اجرای تراکنش را نگه دارند. از تیم‌های کلاینت خواسته شد تا نرم‌افزار آمادهٔ سپولیا را تا ۲۹ سپتامبر منتشر کنند و هفت روز برای بررسی باقی بماند. Devnet-11 گذار Gloas خود را تکمیل کرد و سقف گس را از ۶۰ میلیون به ۲۰۰ میلیون افزایش داد. اتریوم هنوز زمان‌بندی‌ای برای فعال‌سازی Glamsterdam روی مین‌نت تعیین نکرده است و نقشهٔ راه آن همچنان سه‌ماههٔ چهارم ۲۰۲۶ را هدف قرار می‌دهد.
2026-09-18 منبع:crypto.news

توسعه‌دهندگان اتریوم فعال‌سازی گلمستردام در سپولیا را در تاریخ ۶ اکتبر تأیید کرده‌اند، در حالی که هشدار داده‌اند که اتر آزمایشی ارزان می‌تواند به سازندگان مخرب اجازه دهد تا به طور مکرر مزایده‌های بلوک را برنده شوند و محموله تراکنش‌های خود را در طول فاز آزمایش عمومی منتشر نکنند.

خلاصه
  • توسعه‌دهندگان اتریوم تأیید کردند که گلمستردام در تاریخ ۶ اکتبر در سپولیا فعال خواهد شد، پیش از آزمایش بعدی هودی.
  • توسعه‌دهندگان هشدار دادند که اتر آزمایشی رایگان می‌تواند به سازندگان یکبار مصرف اجازه دهد تا در مزایده‌ها برنده شوند و محموله‌های اجرایی را منتشر نکنند.
  • به تیم‌های کلاینت توصیه شد که نرم‌افزار آماده سپولیا را تا ۲۹ سپتامبر منتشر کنند و هفت روز برای بازبینی باقی بگذارند.
  • دو نت ۱۱ (Devnet-11) انتقال گُلواس (Gloas) خود را تکمیل کرد و محدودیت‌های گس را از ۶۰ میلیون به ۲۰۰ میلیون افزایش داد.
  • اتریوم هنوز فعال‌سازی شبکه اصلی (مین‌نت) گلمستردام را برنامه‌ریزی نکرده است، و نقشه راه آن همچنان سه‌ماهه چهارم ۲۰۲۶ را هدف قرار داده است.

رونوشت اجماع تمام توسعه‌دهندگان هسته اتریوم در ۱۷ سپتامبر نشان می‌دهد که شرکت‌کنندگان پس از بررسی نتایج اخیر دو نت گلمستردام، تاریخ ۶ اکتبر را پذیرفته‌اند، اگرچه توسعه‌دهندگان به طور همزمان نگرانی‌هایی را در مورد نحوه عملکرد جداسازی پروپوزر-بیلدر تثبیت‌شده (Enshrined Proposer-Builder Separation) در یک شبکه عمومی که ETH آزمایشی در آن هیچ هزینه اقتصادی معناداری ندارد، مطرح کردند.

آزمایش گلمستردام اتریوم ممکن است با حملات سازنده ارزان مواجه شود

در مرکز این هشدار، EIP-7732، طراحی جداسازی پروپوزر-بیلدر تثبیت‌شده (Enshrined Proposer-Builder Separation) گلمستردام قرار دارد. Ethereum.org ePBS را به عنوان یک تغییر پروتکل توصیف می‌کند که وظیفه مونتاژ محموله‌های تراکنش را از وظایف اجماع اعتباردهنده جدا می‌کند و رابطه‌ای را که در حال حاضر به شدت به زیرساخت خارجی متکی است، به قوانین اجماع اتریوم منتقل می‌کند.

بر اساس این طراحی، سازندگان می‌توانند برای حق تامین یک محموله اجرایی، پیشنهاد (بید) ارسال کنند. هنگامی که یک پروپوزر به پیشنهاد برنده تعهد می‌دهد، انتظار می‌رود که سازنده تراکنش‌های مربوطه را منتشر کند. مشخصات اجماع اتریوم، سازندگان را به عنوان عاملان سهام‌گذاری شده جداگانه‌ای تعریف می‌کند که قبل از انتشار پاکت محموله مربوطه، پیشنهادهای محموله اجرایی امضا شده را ارسال می‌کنند.

در طول تماس توسعه‌دهندگان در روز پنجشنبه، توسعه‌دهنده اجماع، پوتوز (Potuz)، هشدار داد که اقتصاد در یک شبکه آزمایشی تغییر می‌کند، زیرا مهاجمان می‌توانند ETH آزمایشی را بدون پرداخت ارزش بازار شبکه اصلی آن به دست آورند. یک اپراتور مخرب می‌تواند هویت‌های سازنده زیادی ایجاد کند، پیشنهادهایی بسیار بالاتر از رقبای مشروع ارسال کند و سپس پس از برنده شدن، از ارائه محموله وعده داده شده خودداری کند.

پوتوز گفت: "من می‌توانم هزاران سازنده را راه‌اندازی کنم." او توضیح داد که مهاجم می‌تواند آن‌ها را بچرخاند، تهاجمی پیشنهاد دهد و محموله‌ها را نگه دارد. او بعداً افزود: "هر نوجوانی می‌تواند این کار را انجام دهد."

این توسعه‌دهنده این نگرانی را به عنوان یک مشکل در دسترس بودن شبکه آزمایشی عمومی مطرح کرد، نه یک مسیر جدید برای سرقت ETH شبکه اصلی. در شبکه اصلی، یک شرکت‌کننده می‌تواند برای تولید یک بلوک خالی پرداخت کند، اما هزینه اقتصادی برای بدست آوردن فضای بلوک، این رفتار را محدود می‌کند. ETH آزمایشی، اختلال مداوم را بسیار ارزان‌تر می‌کند.

کلاینت‌ها ممکن است به قطع‌کننده‌های مدار در سطح سازنده نیاز داشته باشند

تدابیر حفاظتی موجود ممکن است برای محیط سپولیا کافی نباشند. پوتوز به توسعه‌دهندگان گفت که برخی از قطع‌کننده‌های مدار کلاینت تنها پس از از دست رفتن چندین محموله به بلوک‌های ساخته شده به صورت محلی بازمی‌گردند، در حالی که او از محافظت‌های جهانی که بتوانند سازندگان سوءاستفاده‌گر را رد کنند، اطلاعی نداشت.

نگرانی او بر روی بازگشت مهاجمان با هویت‌های جدید متمرکز بود. حتی اگر یک کلاینت به محموله‌های از دست رفته واکنش نشان دهد، سازندگان یکبار مصرف می‌توانند به پیشنهاد دادن ادامه دهند مگر اینکه منطق دفاعی رفتار را به اندازه کافی سریع شناسایی و محدود کند.

توسعه‌دهندگان حمله سازنده را به عنوان یک بهره‌برداری تأیید شده علیه سپولیا ارائه نکردند. بحث مربوط به سناریویی بود که انتظار دارند آزمایش عمومی آن را آشکار کند، زمانی که افراد خارجی بتوانند تحت شرایط ePBS شرکت کنند. پوتوز استدلال کرد که شبکه‌های آزمایشی اتریوم به تدابیر حفاظتی قوی‌تری نیاز دارند زیرا تیم‌های برنامه و زیرساخت برای آزمایش نرم‌افزار خود در برابر بلوک‌های عملکردی به آن‌ها متکی هستند.

Ethereum.org اشاره می‌کند که سپولیا از یک مجموعه اعتباردهنده مجاز استفاده می‌کند که توسط تیم‌های کلاینت و آزمایش کنترل می‌شود، در حالی که هودی دارای یک مجموعه اعتباردهنده باز است که برای سهام‌گذاری و آزمایش پروتکل در نظر گرفته شده است. ساختار سپولیا به توسعه‌دهندگان اتریوم کنترل عملیاتی بیشتری می‌دهد، اگر اولین استقرار عمومی بلندمدت گلمستردام با مشکلاتی مواجه شود.

همانطور که قبلاً توسط crypto.news گزارش شده بود، توسعه‌دهندگان به طور موقت تاریخ ۶ اکتبر را قبل از آخرین تماس انتخاب کرده بودند، با این حال این تاریخ هنوز به یک انتقال پایدار دیگر در شبکه توسعه‌دهنده خصوصی (private-devnet) وابسته بود. تماس اجماع ۱۷ سپتامبر آن جدول زمانی را پس از اتمام تمرین فورک برنامه‌ریزی شده Devnet-11 به جلو برد.

دو نت ۱۱ (Devnet-11) قبل از سپولیا ۲۰۰ میلیون گس را آزمایش کرد

گلمستردام دو نت ۱۱ (Devnet-11) به عنوان یک تمرین کنترل شده "مسیر خوشحال" ایجاد شد تا یک شبکه حمله خصمانه. مشخصات رسمی آن، پیدایش (genesis) را برای ۱۴ سپتامبر، انتقال گُلواس (Gloas) را برای ۱۶ سپتامبر و افزایش محدودیت گس بلوک از ۶۰ میلیون به ۲۰۰ میلیون را بلافاصله پس از آن برنامه‌ریزی کرده بود.

شبکه آزمایشی از ۸۴,۰۰۰ اعتباردهنده در یک پیکربندی چند کلاینت استفاده کرد و همان مجموعه اصلی EIP را که برای آزمایش گلمستردام برنامه‌ریزی شده بود، حمل می‌کرد. سازمان‌دهندگان آن صراحتاً حملات عمدی را از محدوده Devnet-11 حذف کردند و آزمایش‌های خصمانه را در محیط طولانی‌تر پلاتابرگت (Platåberget) نگه داشتند.

CoinDesk گزارش داد که Devnet-11 انتقال را تکمیل کرده و محدودیت گس را بدون از دست دادن نهایی بودن به سمت ۲۰۰ میلیون حرکت داده است. تنظیم ۲۰۰ میلیون یک پارامتر آزمایشی است، نه یک تعهد تأیید شده برای محدودیت گس شبکه اصلی.

نقشه راه گلمستردام اتریوم می‌گوید که این ارتقا برای افزایش ظرفیت لایه ۱ و در عین حال تغییر نحوه ساخت و تأیید بلوک‌ها طراحی شده است. EIP-7732 پنجره انتشار محموله اجرایی را از تقریباً دو ثانیه به حدود ۹ ثانیه افزایش می‌دهد و زمان بیشتری را برای گره‌ها برای توزیع و اعتبارسنجی محموله‌های بزرگتر فراهم می‌کند.

این ارتقا شامل لیست‌های دسترسی در سطح بلوک (Block-Level Access Lists) و مجموعه‌ای از تغییرات قیمت‌گذاری گس نیز می‌شود. پوشش سازگاری قبلی گلمستردام گزارش داد که کیف پول‌ها، ایندکس‌کننده‌ها و تخمین‌گرهای گس که از مفروضات ثابت استفاده می‌کنند، ممکن است نیاز به تغییر داشته باشند زیرا ایجاد حساب جدید و برخی عملیات‌های سنگین حالت تحت این فورک برنامه‌ریزی شده، برخورد گس متفاوتی دریافت می‌کنند.

یک بررسی ریسک قرارداد هوشمند جداگانه نشان داد که قراردادهایی که از مبالغ ثابت گس یا الگوهای اجرایی حساس به گس استفاده می‌کنند، ممکن است قبل از رسیدن ارتقا به شبکه اصلی، نیاز به آزمایش داشته باشند.

پنجره بازبینی کلاینت سپولیا به هفت روز کاهش می‌یابد

برنامه ۶ اکتبر، زمان بازبینی کمتری را نسبت به فرآیند ارتقای عادی اتریوم به تیم‌های کلاینت می‌دهد.

در طول تماس ۱۷ سپتامبر، توسعه‌دهنده فردریک سوانتس (Fredrik Svantes) به شرکت‌کنندگان گفت که فرآیند استاندارد حداقل ۱۴ روز بین نرم‌افزار کلاینت آماده انتشار و اولین فعال‌سازی شبکه آزمایشی عمومی را توصیه می‌کند. او گفت که این دو هفته معمولاً برای بررسی‌های امنیتی داخلی، در معرض قرار گرفتن برای جایزه باگ و کارهای امنیتی خارجی احتمالی استفاده می‌شود.

با نزدیک شدن سپولیا، توسعه‌دهندگان در مورد آخرین تاریخ ۲۹ سپتامبر برای انتشار کلاینت‌ها بحث کردند. هفت روز بین ۲۹ سپتامبر و ۶ اکتبر نیمی از دوره بازبینی عادی را باقی می‌گذارد. شرکت‌کنندگان این ریسک را برای سپولیا تا حدی پذیرفتند زیرا مجموعه اعتباردهنده آن نسبتاً متمرکز است و در صورت خرابی نرم‌افزار، شبکه راحت‌تر قابل بازیابی است.

الکس استوکس (Alex Stokes)، توسعه‌دهنده هسته، از تیم‌ها خواست در صورت امکان نرم‌افزار را زودتر منتشر کنند تا بازبینان بیشتری بتوانند آن را بررسی کنند. پس از در دسترس بودن کلاینت‌های آماده انتشار، آنها می‌توانند بلافاصله وارد فرآیند جایزه باگ اتریوم شوند.

این برنامه فشرده به دنبال چندین مشکل آزمایشی قبلی است. یک برنامه توسعه‌دهندگان در ۳ سپتامبر، عدم نهایی بودن را در طول فعال‌سازی گُلواس (Gloas) در دو نت ۸ (Devnet-8) ثبت کرد که چندین کلاینت اجماع را تحت تأثیر قرار داد، در حالی که آزمایش‌های بعدی دو نت، رفع اشکال‌ها و موارد خاص اضافی را بررسی کردند.

یک تماس آزمایشی دیگر مشکلاتی را ثبت کرد که در آن یک سناریوی پلاتابرگت (Platåberget) ۱۲ از ۱۳ نود Besu را آفلاین کرد و نودهای Erigon و Ethrex را کند کرد. Devnet-9 عدم نهایی بودن برنامه‌ریزی نشده را تجربه کرد و تیم‌ها را به تکرارهای بیشتر قبل از Devnet-11 سوق داد.

فعال‌سازی شبکه اصلی (مین‌نت) هنوز تاریخ تأیید شده‌ای ندارد

نقشه راه عمومی اتریوم همچنان گلمستردام را برای سه‌ماهه چهارم ۲۰۲۶ فهرست می‌کند، اما اعلام می‌دارد که تاریخ شبکه اصلی تأیید نشده است. نقطه عطف بعدی منتشر شده، فورک سپولیا در ۶ اکتبر است.

انتظار می‌رود هودی (Hoodi) پس از سپولیا بیاید زیرا یک محیط اعتباردهنده باز برای سهام‌گذاری و آزمایش ارتقا فراهم می‌کند. توسعه‌دهندگان در طول تماس ۱۷ سپتامبر در مورد مرحله هودی بحث کردند اما زمان‌بندی آن را به پیشرفت سپولیا وابسته کردند، به این معنی که مشکلات در اولین شبکه آزمایشی عمومی می‌تواند تاریخ‌های بعدی را جابجا کند.

طرح واکنش به حوادث شبکه اصلی اتریوم هنوز شامل اپوک (epoch) یا برچسب زمانی فعال‌سازی نیست. این سند به جای آن فیلدهای اطلاعات ارتقا را خالی می‌گذارد، در حالی که نقش‌های کلاینت و هماهنگی را که قبل از استقرار شبکه اصلی تکمیل خواهند شد، فهرست می‌کند.

همانطور که پوشش قبلی crypto.news از گلمستردام گزارش داد، این ارتقا بر ePBS، لیست‌های دسترسی در سطح بلوک (Block-Level Access Lists) و تغییر قیمت‌گذاری گس متمرکز است که برای توان عملیاتی بالاتر لایه ۱ طراحی شده است. توسعه‌دهندگان همچنان آزمایش موفقیت‌آمیز چند کلاینت را پیش‌نیازی قبل از تعیین فورک شبکه اصلی می‌دانند.

در حال حاضر، تیم‌های کلاینت با مهلت نرم‌افزاری ۲۹ سپتامبر که در تماس بحث شد، و به دنبال آن فعال‌سازی ۶ اکتبر سپولیا مواجه هستند. توسعه‌دهندگان اتریوم اپوک یا برچسب زمانی فعال‌سازی نهایی شبکه اصلی را منتشر نکرده‌اند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!