Ethereum Foundation подтвердила сроки развертывания обновления Glamsterdam, но одновременно указала на серьезный риск безопасности на этапе тестирования. Проблема в том, что разработчики, получающие бесплатный тестовый эфир (test ether) для разработки, могут злоупотребить этой возможностью — спулить валидаторов и заблокировать доступ к данным транзакций конкурентов или обычных пользователей.
Суть уязвимости в механике MEV (maximal extractable value) — возможности извлекать дополнительную стоимость из упорядочивания транзакций. Когда тестовый эфир бесплатен и неограничен, злоумышленник может искусственно вздувать ставки за приоритет в блоке, вытесняя легитимные транзакции, и одновременно скрывать содержимое своих блоков от остальной сети. На реальной сети Ethereum такая атака обошлась бы дорого, на тестовой — по сути бесплатна.
Из-за этого риска Ethereum Foundation сократила время подготовки для команд, разрабатывающих клиенты сети (программное обеспечение, на котором работают валидаторы). Вместо обычного цикла они получат только половину стандартного периода на проверку кода перед запуском на Sepolia — основной публичной тестовой сети Ethereum. Это усложняет жизнь разработчикам, но считается необходимой мерой для ускорения тестирования в условиях, когда поле боя забито потенциальными атакующими.
Это не первый раз, когда Ethereum столкнулась с проблемами злоупотребления тестовыми ресурсами. История показывает, что чем больше люди разработчиков получают свободный доступ к инфраструктуре, тем выше вероятность, что кто-то решит проверить её на прочность именно таким способом. Тестовые сети часто становятся полигоном не только для честных инженеров, но и для тех, кто хочет понять границы защиты системы.
Для российского бизнеса, работающего с блокчейном и смарт-контрактами, эта ситуация подчеркивает общий принцип: при разработке на публичных сетях нельзя полагаться на то, что тестовая среда будет «честной». Если вы автоматизируете бизнес-процессы через блокчейн — например, через платежи и смарт-контракты на базе платформ типа Signum — важно проверять взаимодействие не только с основной сетью, но и моделировать сценарии конкуренции и потенциального конфликта интересов между участниками. Сокращение времени на тестирование, как в случае с Glamsterdam, может означать, что некоторые проблемы всплывут позже, на более поздних этапах, поэтому собственное тестирование остается критическим.
Glamsterdam — это не срочное обновление, а плановое, поэтому сокращение цикла подготовки скорее раздражает разработчиков, чем угрожает стабильности сети. Но событие демонстрирует реальность: Ethereum продолжает работать в боевых условиях, где каждый обновляемый параметр может стать вектором атаки, если его не защитить с первых дней.