以太坊客户端一个月前的漏洞被归咎于Prysm服务中断

cointelegraph发布于2025-12-15更新于2025-12-15

文章摘要

12月4日,以太坊Prysm客户端因一个存在一个月的漏洞导致节点验证问题。该漏洞在Fusaka升级前的测试网中已存在但未被触发。问题表现为节点处理不同步认证时出现资源耗尽,导致重新计算历史状态转换,性能严重下降。网络出现42个epoch期间缺失18.5%的区块,参与率降至75%,验证者损失约382 ETH奖励。 开发者发布临时解决方案并更新补丁。事件显示客户端多样性避免了更严重问题——若主导客户端Lighthouse(当时占56%)出现类似漏洞,可能导致网络暂时失去最终性。目前Lighthouse占比降至52.6%,仍接近三分之二风险线。以太坊开发者正推动进一步分散客户端以提升网络韧性。

Prysm透露,在Fusaka升级前一个月测试网中引入的一个漏洞,是导致本月早些时候其客户端出现以太坊节点验证问题的原因。

以太坊开发者Terence Tsao周日发布了一份事故报告,详细说明了12月4日影响网络的Fusaka主网Prysm事件。

报告称,Prysm节点在处理不同步节点的认证时经历了“资源耗尽”。这导致Prysm重放过去的纪元区块并重新计算昂贵的状态转换,由于工作量过大,对性能产生了显著影响。

事故报告显示,该漏洞在事件发生前一个月就已存在于测试网中,但未被触发。

“该漏洞是在Prysm PR 15965中引入的,并在事件发生前一个月部署到测试网,但未触发。”

测试网旨在识别漏洞,但并非万无一失的方法。

2023年5月——上海硬分叉一个月后——以太坊开发者曾陷入恐慌,当时网络暂时失去交易最终性约25分钟,随后第二天又持续了一个多小时,之后区块链自行恢复。

Prysm已打补丁

Prysm没有使用当前的头部状态,而是从头重新生成先前的状态,造成了巨大的计算负担。

报告称,在超过42个纪元期间,网络出现了18.5%的区块缺失率,参与度降至75%,而验证者损失了约382枚以太币(ETH)的认证奖励。

相关:Vitalik Buterin表示以太坊可以处理暂时性最终性丢失

节点运营商被指示部署临时解决方案,同时开发人员为Prysm客户端开发更新补丁。

客户端多样性挽救了局面

开发者表示,如果事件影响到以太坊主导的共识客户端Lighthouse,情况可能会更糟。

根据ClientDiversity的数据,Offchain Labs的Prysm是以太坊第二大客户端,占有17.6%的份额。

“客户端多样性防止了对以太坊用户产生明显影响。如果某个客户端占据网络超过三分之一份额,将导致暂时性最终性丢失和更多区块缺失。”

然而,该事件凸显出Lighthouse危险地接近三分之二阈值,在这个阈值下,单个客户端漏洞可能最终化无效链。

Lighthouse目前的客户端份额为52.6%,低于事件发生时的约56%。

以太坊开发者正在推动更多的客户端多样性。来源:ClientDiversity


杂志:大问题:比特币能否在10年停电中存活?

相关问答

QPrysm客户端出现的问题是由什么原因引起的?

APrysm客户端出现的问题是由于一个在测试网中已存在一个月的bug引起的。该bug在PR 15965中被引入,并在事件发生前一个月部署到测试网,但当时未被触发。

Q这个bug对以太坊网络造成了哪些具体影响?

A该bug导致Prysm节点在处理不同步节点的认证时出现资源耗尽,需要重放过去的epoch区块并重新计算昂贵的状态转换,造成性能显著影响。网络在超过42个epoch期间出现18.5%的错过区块率,参与率降至75%,验证者损失了约382 ETH的认证奖励。

Q开发者是如何解决这个问题的?

A开发者为节点运营商提供了临时解决方案,同时为Prysm客户端开发了补丁程序进行更新修复。

Q为什么这次事件没有对以太坊用户造成更严重的影响?

A客户端多样性避免了更严重的影响。由于Prysm仅占17.6%的网络份额,如果是一个拥有超过1/3网络份额的客户端出现此类bug,将会导致临时最终性丢失和更多错过区块。

Q当前以太坊客户端分布情况如何?主要存在什么风险?

A根据ClientDiversity数据,Lighthouse是目前最大的共识客户端,占52.6%的份额(事件发生时约为56%)。风险在于Lighthouse接近三分之二的阈值,如果单个客户端出现bug,可能最终化无效链。

你可能也喜欢

做出AI产品已经不难,难的是被看见:mu Shanghai里的开发者、Web3与中国AI机会

文章报道了2026年5月在上海举办的mu Shanghai AI WEEK活动。活动形式独特,更像一个为期一个月的全球化开发者共创社区,吸引了来自全球的开发者、AI创业者、Web3从业者和投资者。 文章指出,AI创业正进入新阶段。随着大模型和开发工具普及,“做出产品”的门槛已大幅降低,真正的挑战转向如何为产品找到真实场景、获得用户、建立社区并实现长期生存。创业的困难从“怎么做”转移到了“卖给谁”。 现场观察到大量Web3从业者涌入AI领域,这不仅是追热点,更因为Web3在社区构建、全球化传播和开发者关系方面的经验,恰好契合当前AI应用寻求增长和分发渠道的需求。 讨论还涉及AI硬件、机器人和中国供应链的优势。中国在硬件制造、快速打样和完整产业链方面的能力,正吸引海外创业者前来寻找合作机会,成为将AI能力落地到物理世界的重要基地。 此外,国产大模型公司开始积极争夺开发者社区,通过举办活动、提供支持等方式,希望融入开发者的工作流,而不仅仅是提供API。 最后,文章总结道,AI创业的核心竞争已从“模型崇拜”转向“场景竞争”,从“做出工具”转向“被用户看见”。在工具生产成本降低的背景下,理解用户、建立信任和持久连接的能力变得更为稀缺和关键。mu Shanghai这类活动,正是连接全球开发者、促进跨文化协作与生态融合的一种尝试。

marsbit1小时前

做出AI产品已经不难,难的是被看见:mu Shanghai里的开发者、Web3与中国AI机会

marsbit1小时前

BingX 升级机器人交易基础设施以增强期货策略灵活性

加密货币交易所及Web3-AI公司BingX宣布对其Bot Trading生态系统进行重大升级,重点对其期货网格交易套件进行全面改造,以扩展其在加密货币衍生品市场的能力。 此次升级包括重新设计的交易界面、简化的策略创建流程、增强的策略管理工具和扩展的性能分析功能,旨在为活跃交易者在波动的市场条件下提高执行灵活性、操作效率和透明度。 升级套件的主要新增功能包括: - **无摩擦网格修改**:交易者可根据市场变化移动活动网格范围,并调整运行中期货网格策略的参数,无需停止和重建策略。 - **灵活资金利用**:新的定制功能允许交易者微调每个网格层次的交易量,实现更灵活的头寸管理和风险分配。 - **动态价格范围**:当市场价格超出策略预设范围时,系统会动态调整网格范围以跟随市场趋势,使策略能持续运行。 - **密集订单放置**:每个策略的最大网格数量已增至500个,允许更密集的订单布置。 - **策略参数分享**:用户现可通过二维码或链接分享网格策略参数,让他人一键复制部署高效策略,符合条件的邀请人还可获得额外补贴券奖励。 这些升级反映了随着数字资产市场向更复杂的交易策略和更高频执行环境发展,市场对更具适应性的自动化交易基础设施的需求日益增长。 BingX成立于2018年,是全球领先的加密货币交易所和Web3-AI公司,为全球超4000万用户提供服务,是全球前五大加密货币衍生品交易所之一,也是加密货币跟单交易的先驱。

TheNewsCrypto1小时前

BingX 升级机器人交易基础设施以增强期货策略灵活性

TheNewsCrypto1小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.6k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片