Una versiรณn de pruebas de la blockchain de Ethereum sufriรณ un ataque de spam de transacciones falsas. Esta interfaz se emplea para que los desarrolladores puedan probar aplicaciones y actualizaciones, y en ella se estaban desarrollando pruebas de la prรณxima actualizaciรณn de la red.
El ataque consiste en una direcciรณn de Ropsten -nombre de la testnet-, desde donde se desarrollan una cantidad ingente de transacciones defectuosas que se destinan a saturar la red. No obstante, desarrolladores de Ethereum como Casey Detrio han asegurado que esto no dilatarรก la aplicaciรณn del hardfork Byzantium, previsto para la creaciรณn del bloque 4370000, calculada el 17 de octubre, se da en un momento importante de las pruebas de esta actualizaciรณn en Ropsten.
El propio Detrio mantuvo una discusiรณn sobre el caso e informรณ vรญa Reddit sobre el ataque a la testnet, haciendo referencia a la necesidad de aumentar la comisiรณn (gas) de las transacciones.
Hemos visto ataques peores en el pasado, como mineros maliciosos subiendo el lรญmite de gas a 100 millones o mรกs. Por ahora hemos configurado la piscina de Ropsten (pool.ropsten.ethereum.org) para seguir subiendo el lรญmite hasta el valor por defecto ~ 4.7 millones, y para usar un precio de gas mรญnimo mรกs alto (100 Gwei en vez de la configuraciรณn predeterminada de 20 Gwei ). Este ataque de spam debe ser defendible, siempre y cuando la piscina tenga la mayorรญa del hashpower.
%22Ropsten estรก bajo ataque%22 vรญa Reddit
Casey Detrio, Desarrollador
Byzantium marcarรก la tercera etapa de desarrollo de la plataforma creada por Vitalik Buterin, y ante el ataque, los desarrolladores han decidido trasladar las pruebas a una testnet mรกs segura, llamada Rinkeby que, para evitar que actores maliciosos agoten todos los fondos disponibles o acumulen suficiente ether para montar ataques de spam, vincula las transacciones a las cuentas de GitHub de los desarrolladores.
Los ataques se desarrollaron en oleadas, haciendo que los desarrolladores enfrentaran al spammer, evitando que las transacciones falsas interrumpieran la red. Ropsten es una testnet importante, ya que contiene una serie de caracterรญsticas que sirven para pruebas de cรณdigo, imitando el modelo de consenso por pruebas de trabajo que Ethereum utiliza hoy en dรญa, y en ella trabajan varios de los mรกs importantes clientes de la red, como Parity y Geth.
Aรบn no quedan claras las intenciones del atacante, toda vez que los elementos producidos en la red, incluyendo tokens, no tienen ningรบn valor mรกs allรก de la testnet. El ataque fue detenido encareciendo las transacciones de la red, algo que tambiรฉn afectรณ a usuarios y desarrolladores de Ropsten, que vieron como realizar cualquier prueba de cรณdigo o aplicaciones resultaba en comisiones sumamente elevadas.