Bản nâng cấp tiếp theo của Ethereum(ETH), Glamsterdam, sẽ được thử nghiệm trên testnet Sepolia vào ngày 6 tháng 10, trong bối cảnh xuất hiện cảnh báo các 'builder giả' có thể lợi dụng ETH thử nghiệm miễn phí và danh tính có thể tạo lặp lại để thắng đấu giá khối nhưng không công khai dữ liệu giao dịch.
Lộ trình chính thức của Ethereum đưa ra lịch fork Sepolia vào ngày 6 tháng 10. Thời điểm triển khai trên mainnet được dự kiến trong quý IV năm 2026, nhưng chưa có ngày cụ thể. Trước đó, TokenPost cũng đã đưa tin về quy trình xác minh Glamsterdam trên testnet công khai.
Glamsterdam bao gồm cấu trúc xử lý trực tiếp vai trò của validator và builder trong giao thức Ethereum. Builder tập hợp giao dịch để tạo khối, còn validator lựa chọn khối dựa trên các điều kiện được đưa ra trong cuộc đấu giá.
Builder thắng đấu giá phải công khai payload, tức dữ liệu giao dịch của khối đã cam kết, trong thời hạn quy định. Cấu trúc này liên quan đến ePBS, cơ chế đưa vai trò của proposer khối và builder vào giao thức.
Vấn đề nằm ở môi trường vận hành của Sepolia. ETH thử nghiệm không có giá trị kinh tế, trong khi danh tính builder có thể được tạo mới, cho phép kẻ tấn công tạo nhiều danh tính và đưa ra mức giá cao hơn builder thông thường.
Kẻ tấn công có thể liên tục thắng đấu giá rồi không công khai payload, qua đó cản trở việc tạo khối trên testnet. Khi đó, việc khối bị gián đoạn hoặc dữ liệu giao dịch biến mất sẽ khiến các nhà phát triển khó phân biệt lỗi nâng cấp với sự can thiệp có chủ ý.
Potuz, nhà phát triển lớp đồng thuận Ethereum, nói tại cuộc họp của các nhà phát triển cốt lõi: “Có thể tạo ra hàng nghìn builder trong chớp mắt, lần lượt đưa ra mức giá rất cao rồi không tạo payload. Bất kỳ thiếu niên nào cũng có thể làm được”. Phát biểu này cho thấy chi phí tấn công thấp khi sử dụng tài nguyên miễn phí và danh tính giả.
Khả năng tấn công lần này chỉ giới hạn ở testnet Sepolia. ETH thử nghiệm được sử dụng trên Sepolia không có giá trị thực tế, nên tiền và giao dịch trên Ethereum mainnet không bị ảnh hưởng trực tiếp.
Tuy nhiên, nếu hiện tượng bất thường lặp lại trên testnet, các nhà phát triển có thể mất thêm thời gian để xác định nguyên nhân. Họ phải phân biệt liệu việc testnet gián đoạn bắt nguồn từ lỗi của bản nâng cấp hay sự can thiệp của builder độc hại.
Cơ chế bảo vệ hiện tại là chuyển sang chế độ dự phòng, trong đó validator trực tiếp tạo khối sau khi payload biến mất nhiều lần. Các nhà phát triển cho rằng chỉ riêng khoảng trống trước khi chuyển chế độ cũng có thể khiến quá trình thử nghiệm dừng lại.
Khả năng để client xác định và từ chối builder gây ra vấn đề cũng được xem là một nhiệm vụ cần giải quyết. Nếu kẻ tấn công kết nối lại bằng danh tính mới, việc cản trở đấu giá theo cùng một cách có thể tiếp diễn.
Lịch trình được bố trí khá gấp. Mỗi đội ngũ client phải phát hành phiên bản dành cho Sepolia hỗ trợ Glamsterdam trước ngày 29 tháng 9, trong khi thời gian từ khi phân phối phần mềm đến lúc fork vận hành chỉ là 7 ngày.
Khoảng thời gian này bằng một nửa 14 ngày thường được Ethereum dành cho việc rà soát bảo mật và chương trình săn lỗi trong quy trình nâng cấp. Các nhà phát triển cho biết lịch trình được rút ngắn vì Sepolia tương đối tập trung và có thể dễ dàng khôi phục nếu xảy ra vấn đề.
Cuộc thử nghiệm tiếp theo trên testnet Hoodi đang được thảo luận sơ bộ vào ngày 27 tháng 10. Lịch trình có thể thay đổi tùy kết quả thử nghiệm trên Sepolia, còn ngày triển khai trên mainnet vẫn chưa được quyết định.
Cuộc thử nghiệm này không chỉ kiểm tra việc mở rộng dung lượng xử lý trên mỗi khối mà còn đánh giá liệu cấu trúc đấu giá builder được tích hợp vào giao thức có hoạt động trong môi trường tấn công chi phí thấp hay không. Kết quả fork Sepolia và cách các đội ngũ client ứng phó sẽ ảnh hưởng đến lịch thử nghiệm tiếp theo.
Bình luận 0