以太坊核心开发者已确认,Glamsterdam 升级将于 10 月 6 日在 Sepolia 测试网进行首次公开测试,Hoodi 测试网暂定于 10 月 27 日跟进。和定档消息一同出现的,还有开发者对测试环境的一项明确警告:在免费测试网上,攻击者理论上可以依靠多个假身份和免费 Sepolia ETH,反复以高价赢得区块竞标却不交出交易数据,从而让整条链的测试流程停摆。
在周四的核心开发者会议上,以太坊共识层开发者 Potuz 直接指出:「我可以瞬间架上千个 builder、轮流切换、出极高的标价,却不产生任何 payload(区块交易数据)。任何一个青少年都能做到。」这番表态,集中说明了 Glamsterdam 在测试阶段面临的主要风险。
Glamsterdam 测试网排期已定
按照当前安排,Sepolia 将在 10 月 6 日先行启动这次升级测试,Hoodi 的公开测试时间暂定为 10 月 27 日。不过开发者也表示,Hoodi 是否按这一日期推进,还要看 Sepolia 测试期间的实际观察结果。至于主网上线时间,目前仍未确定。
升级要解决什么问题
Glamsterdam 是以太坊下一次重要升级,核心目标是在不增加验证者负载的前提下,提高每个区块可以承载的交易活动量。配合 gas 计费机制调整,升级后的区块 gas 上限预计可达约 2 亿。按文中描述,这意味着在用户开始竞争更高手续费之前,链上本身就能处理更多付款与交易。
这次升级还会把验证者与区块建造者(builder)之间的关系直接写入以太坊协议层。builder 负责组装交易区块,并通过竞标向验证者提供区块;验证者接受最高报价后,中标的 builder 需要在协议规定的时限内,公开区块内部完整的交易数据。
为什么假 builder 会成为测试网漏洞
这一机制在主网上能正常运作,原因在于 builder 需要投入真实 ETH 作为报价和保证,行为会受到经济激励和惩罚约束。但在 Sepolia 测试网上,ETH 可以免费取得,身份也能无限创建,原本依赖成本与约束的防线在这里并不存在。
在这种环境下,恶意操作者可以持续报出远高于合法 builder 的价格,反复赢得区块构建权,然后直接不提交 payload,把区块交易数据扣住。现有保护机制通常要等连续多次 payload 缺失后,才会切换回由验证者自行构建区块的备援模式。开发者担心,这段空窗已足以打断测试流程。
影响范围限于 Sepolia,不涉及主网资金
开发者反复强调,这类攻击的影响范围仅限于 Sepolia 测试网,不会波及以太坊主网上的资金和交易。Sepolia 上的测试 ETH 没有实际价值,攻击者也不会因为拖停测试网而获得经济收益。问题在于,这种破坏在技术上可行,而且成本很低。
如果测试期间频繁出现区块中断或 payload 缺失,开发者就很难判断异常究竟来自升级本身的缺陷,还是单纯由恶意 builder 干扰造成。这会直接拖慢 Glamsterdam 的测试进度,也让团队更难在有限时间内完成必要的基础设施验证。
Potuz 还补充,客户端软件需要具备识别并拒绝单一恶意 builder 的能力。否则攻击者只要更换一个新身份重新上线,就能继续使用同样的方法干扰拍卖流程。
安全审查窗口被压缩到 7 天
为了赶上 10 月 6 日的 Sepolia 测试,各客户端团队必须在 9 月 29 日前发布支持 Glamsterdam 的 Sepolia-ready 版本。这样一来,从软件发布到 fork 启动之间只剩 7 天,而以太坊常规升级流程通常会预留 14 天用于安全审查和 bug bounty 测试。
开发者之所以接受更短的时间窗口,一个原因是 Sepolia 本身相对中心化,出现问题后更容易恢复。与此同时,由 Titan 和 Ultrasound 两个团队运营的生产级 builder 软件,仍未完成 Glamsterdam 的 fork 迁移测试。这也意味着,这次升级距离真正达到「主网就绪」状态,仍存在明显缺口。
Hoodi 与主网时间表仍待观察
对于接下来的推进节奏,开发者目前保留了调整空间。Hoodi 测试网虽然暂定于 10 月 27 日开启公开测试,但是否维持这一时间,要根据 Sepolia 阶段的结果决定。
报道提到,如果 Sepolia 测试期间确实出现假 builder 的大规模干扰,开发者可能会优先补上 builder 识别和封锁机制,也可能延长客户端安全审查窗口。按这一表述,Glamsterdam 主网上线时间有可能晚于原本预计的 2026 年中期。
对以太坊生态来说,这轮测试不只是升级功能本身的验证,也是在将 MEV-Boost 模式写入协议后,对其在低成本攻击环境中的一次压力测试。开发者能否在测试网阶段补上相关漏洞,将直接影响外界对以太坊升级风险控制能力的判断。

