以太坊確定 10 月 6 日在 Sepolia 測試網進行 Glamsterdam 升級壓力測試,但核心開發者警告攻擊者可用免費測試幣與假身分贏得區塊競標卻不交出交易資料,癱瘓測試流程。
(前情提要:以太坊 Blob 限制升至 21「交易更便宜」,2026 年中還有 Glamsterdam 平行大升級)
(背景補充:以太坊 Glamsterdam 升級跑完壓力測試!29 億 gas/秒,容量大躍進在即)
埃太坊核心開發者已確定,備受關注的 Glamsterdam 升級將於 10 月 6 日在 Sepolia 測試網進行首次公開測試,Hoodi 測試網則暫定於 10 月 27 日跟進。不過,這次定檔公告附帶一則嚴肅警告:在免費測試網的環境下,任何擁有幾顆假身分與免費 Sepolia ETH 的攻擊者,理論上都可以透過「出高價卻不交貨」的方式,讓整條鏈上的交易流量停擺。
Ethereum 共識層開發者 Potuz 在週四的核心開發者會議上直接指出:「我可以瞬間架上千個 builder、輪流切換、出極高的標價,卻不產生任何 payload(區塊交易資料)。任何一個青少年都能做到。」這段話道出了 Glamsterdam 升級在測試階段面臨的最大風險。
Glamsterdam 是什麼?為什麼 builder 能癱瘓測試網
Glamsterdam 是以太坊的下一個重大升級,核心目標是在不增加驗證者負載的前提下,把每個區塊能容納的交易活動量大幅提升。配合 gas 計費機制的調整,升級後的區塊 gas 上限預計可達約 2 億,這意味著在使用者開始競標更高手續費之前,鏈上已經能處理更多的付款與交易。
這次升級還把驗證者與區塊建造者(builder)之間的關係直接寫進以太坊協議層。Builder 負責組裝交易區塊,並透過拍賣競標向驗證者提供區塊。驗證者接受最高標價後,該 builder 就必須在協議承諾的時限內揭露區塊內部的完整交易資料。
這套機制在主網上運作良好,因為 builder 需要投入真實的 ETH 作為標價與保證金,行為受到經濟激勵與懲罰約束。但在 Sepolia 測試網上,ETH 是免費的,身分可以無限建立,經濟約束完全不存在,這正是攻擊者可以利用的漏洞。
惡意操作者可以不斷送出遠高於所有合法 builder 的標價,重複贏得區塊產權,然後直接「不交貨」,把區塊 payload 扣留。現有保護機制通常要等到連續數筆 payload 遺失後,才切換回驗證者自行組建區塊的備援模式。這段空窗期,就足以讓測試流程中斷。
不會傷到主網資金,但會讓升級測試變困難
當然,開發者反覆強調,這類攻擊的威脅範圍只限於 Sepolia 測試網,不會影響以太坊主網上的任何資金或交易。Sepolia 上的測試 ETH 沒有實質價值,攻擊者也不會因為癱瘓測試網而獲得任何經濟利益,純粹是「技術上可行、成本極低」的破壞行為。
但問題在於,如果測試網上頻繁出現區塊中斷、payload 遺失,開發者就難以判斷這些異常是來自真實的升級缺陷,還是單純被惡意 builder 干擾。這會直接延緩 Glamsterdam 的測試進度,讓開發團隊無法在有限時間內完成必要的基礎設施驗證。
Potuz 補充,客戶端軟體還需要具備識別並拒絕單一惡意 builder 的能力。否則攻擊者只要換一個新身分重新上線,就能繼續用同樣的手法幹擾拍賣。
排程壓縮:7 天視窗,只剩一半安全審查時間
為了配合 10 月 6 日的 Sepolia 測試,各客戶端團隊必須在 9 月 29 日前發布支援 Glamsterdam 的 Sepolia-ready 版本。這意味著從軟體發布到 fork 啟動只有 7 天,僅為以太坊一般升級流程預留的 14 天安全審查與 bug bounty 測試時間的一半。
開發者之所以接受更短的視窗,是因為 Sepolia 本身相對中心化、出問題較容易恢復。另外,由 Titan 與 Ultrasound 兩組團隊營運的生產級 builder 軟體,也尚未完成 Glamsterdam 的 fork 遷移測試,這代表距離升級真正達到「主網就緒」的狀態,還有明顯缺口。
後續觀察:Hoodi 與主網時間表仍懸而未決
下一輪 Hoodi 測試網的公開測試暫定於 10 月 27 日,但開發者表示會根據 Sepolia 的觀察結果再決定是否維持該日期。至於最關鍵的主網啟動時間,目前完全未定。
如果 Sepolia 測試期間真的出現假 builder 大規模幹擾,開發者可能會先加快補上 builder 識別與封鎖機制,甚至延長客戶端安全審查視窗。這代表 Glamsterdam 主網上線的時間點,很可能要比 2026 年中期的原始預期更晚。
對以太坊生態而言,這次測試不僅是升級本身的功能驗證,更是對 MEV-Boost 模式寫入協議後,在「低成本攻擊環境」下的第一次壓力測試。開發者能否在測試網階段就補上漏洞,將直接影響市場對以太坊升級風險控管能力的信任。
📍相關報導📍
Vitalik宣布以太坊擴充套件藍圖:Glamsterdam改變Gas機制,ZK-EVM 讓節點無需重執行驗證
以太坊 EIP-8141爆改Gas支付:ETH沒廢掉,底層邏輯沒變
以太坊 Hegota 升級最大亮點?研究員提議納入「FOCIL 機制」,終結 MEV 集中化審查風險

