اتریوم تاریخهای راهاندازی بروزرسانی Glamsterdam را تأیید کرد، اما هشدار داد که ساختسازان جعلی ممکن است شبکه را دچار مشکل کنند. توسعهدهندگان اتریوم اعلام کردند که مهاجمان میتوانند از اتر آزمایشی رایگان و هویتهای ساختسازهای قابلتعویض بهرهبرداری کنند تا در مزایدههای بلوک در Sepolia پیروز شوند و پرداخت تراکنشها را موقتا نگه دارند.
تهدیدهای احتمالی بر روی شبکه آزمایشی
توسعهدهندگان هشدار دادهاند که یک نوجوان یا مهاجم میتواند با بهرهگیری از اتر آزمایشی رایگان و مجموعهای از هویتهای ساختساز قابلتعویض، مکرراً در مزایدههای بلوک جدید اتریوم پیروز شده و از ارائه تراکنشها امتناع کند. این حمله تنها بر روی شبکه آزمایشی Sepolia تأثیر دارد و خطرات آن به داراییهای اصلی شبکه وارد نمیشود، اما میتواند منجر به بدون تراکنش بودن بلوکها و مختل شدن آموزشهای زیرساختی قبل از بروزرسانی Glamsterdam شود.
در این فرآیند، ساختسازان با جمعآوری بلوکهای تراکنش و رقابت در ارائه آنها نقش دارند. هنگامی که یک اعتبارسنجیکننده برنده را میپذیرد، انتظار میرود که ساختساز، تراکنشهای زیرین را فاش کند. این فرآیند در شبکه آزمایشی رایگان به راحتی قابل سوءاستفاده است و مهاجمان میتوانند پیشنهادهای بسیار بالاتر از ساختسازان مشروع ارائه دهند، پیروز شوند و در ادامه از ارائه payload های وعده دادهشده سر باز زنند.
پوتوز، توسعهدهنده اتریوم، در تماس روز پنجشنبه گفت: «میتوانم هزاران ساختساز راهاندازی کنم، آنها را بچرخانم، پیشنهادهای بسیار بالا بدهم و payload نهایی تولید نکنم. هر نوجوانی میتواند این کار را انجام دهد.» او افزود که سیستمهای ایمنی فعلی معمولاً پس از چندین تراکنش بدون payload، فقط بلوکهای محلی را تأیید میکنند، اما برای جلوگیری از این نوع حملات، لازم است کلاینتها ساختسازان را شناسایی و رد کنند تا مهاجم نتواند با هویتهای جدید دوباره برنده شود.
این هشدار یک روز پس از اتمام تمرین خصوصی بزرگ و عبور آزمایشی Glamsterdam اعلام شد که در آن، محدودیت گاز بلوکها به حدود ۲۰۰ میلیون افزایش یافته است بدون اینکه پایانههای نهایی بودن آن آسیب ببینند.




