Un adolescente con ether de prueba gratuito y una colección de identidades desechables podría ganar repetidamente las nuevas subastas de bloques de Ethereum y negarse a entregar las transacciones, advirtieron los desarrolladores al confirmar una prueba pública de la actualización Glamsterdam el 6 de octubre.
El ataque no pondría en peligro los fondos de la mainnet. Está dirigido a Sepolia, donde el ether de prueba no tiene un costo significativo, pero podría dejar bloques sin cargas útiles de transacciones y descarrilar las pruebas de infraestructura necesarias antes de que Glamsterdam llegue a Ethereum propiamente dicho.
Glamsterdam es la próxima gran actualización de Ethereum, diseñada para acomodar más actividad en cada bloque sin sobrecargar los ordenadores que lo verifican. Junto con cambios en la tarificación del gas, la actualización tiene como objetivo soportar un límite de gas por bloque de aproximadamente 200 millones, creando espacio para más pagos y operaciones antes de que los usuarios comiencen a aumentar las tarifas mediante ofertas.
La actualización traslada la relación entre los validadores y los constructores de bloques especializados al protocolo de Ethereum. Los constructores ensamblan bloques de transacciones y compiten para suministrarlos. Una vez que un validador acepta la oferta ganadora, se espera que el constructor revele las transacciones subyacentes.
Y ese proceso se vuelve fácil de abusar en una red de prueba gratuita. Un operador malintencionado puede presentar ofertas muy superiores a las de cualquier constructor legítimo, ganar repetidamente y luego retener la carga útil prometida.
“Puedo simplemente activar mil constructores, rotarlos, ofrecer ofertas muy altas y no producir cargas útiles,” dijo el desarrollador de consenso de Ethereum Potuz durante el jueves llamada de desarrolladores centrales. “Cualquier adolescente puede hacer esto.”
Los desarrolladores indicaron que las salvaguardas existentes normalmente recurren a bloques construidos localmente solo después de que varios paquetes de datos desaparecen. Potuz añadió que los clientes también deben identificar y rechazar a constructores individuales para que un atacante no pueda regresar bajo una nueva identidad y continuar ganando.
La advertencia llegó un día después de un gran ensayo privado completó la transición de Glamsterdam y aumentó su límite de gas por bloque hacia 200 millones sin perder la finalización.
Leer Más: La próxima actualización Glamsterdam de Ethereum supera el ensayo para un gran aumento en la capacidad
coindesk.com