Ethereum advierte sobre un ataque de prueba en Glamsterdam
En Sepolia, un atacante con test-ETH gratuito puede alterar las block auctions. La prueba es crucial para Glamsterdam, mientras que los equipos de clientes deben entregar software antes del 29 de septiembre.

Puntos clave
- Los desarrolladores de Ethereum advierten que la prueba de Glamsterdam en Sepolia podría verse interrumpida por un atacante con ether de prueba gratuito y varios builders falsos.
- Un atacante de este tipo puede ganar repetidamente las block auctions y luego negarse a liberar las transacciones, lo que socava la prueba de la actualización.
- Los desarrolladores tienen hasta el 29 de septiembre para publicar software compatible con Sepolia; la siguiente prueba pública en Hoodi está prevista para el 27 de octubre.
Los desarrolladores de Ethereum advierten que la próxima prueba de Glamsterdam en Sepolia podría verse interrumpida por un atacante con ether de prueba gratuito y varios builders falsos. Según los desarrolladores, alguien así puede ganar repetidamente las block auctions y después negarse a entregar las transacciones. Esto no afecta a los fondos de mainnet, pero sí a la prueba necesaria para poder desplegar correctamente la actualización.
Qué puede salir mal en Sepolia
Glamsterdam traslada la relación entre validadores y builders de bloques especializados al propio protocolo de Ethereum. Los builders ensamblan las transacciones y presentan ofertas por ellas, tras lo cual un validador acepta la oferta ganadora. Después, el builder debe liberar las transacciones subyacentes.
En un testnet gratuito, según los desarrolladores, esto es fácil de aprovechar. Una parte malintencionada puede presentar ofertas extremadamente altas, ganar una y otra vez y luego retener la carga útil. El desarrollador de consenso de Ethereum, Potuz, dijo durante la llamada de los desarrolladores principales que simplemente puede crear mil builders, rotarlos y volver a presentar ofertas altas sin entregar cargas útiles.
Por qué los desarrolladores están especialmente atentos
La advertencia llegó un día después de que un gran ensayo privado completara la transición a Glamsterdam y llevara el límite de gas de bloque hacia 200 millones sin que se perdiera la finality. Al mismo tiempo, los equipos de clientes tienen hasta el 29 de septiembre para publicar software compatible con Sepolia. Eso deja siete días antes del fork, aproximadamente la mitad de los 14 días habituales para revisiones de seguridad y pruebas de bug bounty.
Los desarrolladores aceptaron esa ventana más corta porque Sepolia está relativamente centralizado y es más fácil de recuperar si algo sale mal. Además, el software de builders de Titan y Ultrasound aún no ha pasado por una transición de fork de Glamsterdam, por lo que todavía queda un margen adicional antes de que la actualización pueda considerarse realmente lista para mainnet.
Qué significa esto para Ethereum
La advertencia muestra que la fase de pruebas de Glamsterdam no solo gira en torno a la velocidad o la capacidad, sino también a la seguridad práctica. La Ethereum Foundation también ha advertido ya de que algunas herramientas podrían dejar de funcionar correctamente mientras la red avanza hacia Glamsterdam, y pide a los desarrolladores que prueben el software en Platåberget. Para los seguidores europeos de las criptomonedas, esto es relevante, porque este tipo de problemas en testnet suelen determinar lo fluida que podrá ser más adelante una gran actualización en mainnet.
La siguiente prueba pública en Hoodi está prevista, por ahora, para el 27 de octubre. Los desarrolladores decidirán después de la prueba de Sepolia si esa fecha se mantiene, mientras que una activación en mainnet aún no está programada.