وجد الذكاء الاصطناعي خطأ في إيثريوم يمكن أن يجعل المدققين غير متصلين - كان على البشر إثبات أنه حقيقي

By Bartek Hagan

12 Jul 2026 (28 days ago)

3 دقيقة للقراءة

مشاركة:

أطلق صندوق إيثريوم وكلاء ذكاء اصطناعي منسقين ضد كود بروتوكوله واكتشف CVE-2026-34219، وهو عيب يمكن تفعيله عن بُعد في طبقة gossipsub يمكن أن يتسبب في تعطل عقد المدققين. قال فريق الأمن الخاص به إن الجزء الصعب كان إثبات أي من النتائج كان حقيقيًا.

وجد الذكاء الاصطناعي خطأ في إيثريوم يمكن أن يجعل المدققين غير متصلين - كان على البشر إثبات أنه حقيقي

حقائق رئيسية

  • استخدم صندوق إيثريوم وكلاء ذكاء اصطناعي منسقين لاكتشاف CVE-2026-34219، وهو عيب تعطل في طبقة gossipsub.
  • يمكن أن يجعل الخطأ عقد المدققين غير متصلة حتى يقوم مشغل بإعادة تشغيلها يدويًا.
  • قال الصندوق إن إثبات أي من النتائج كان حقيقيًا كان أصعب من الاكتشاف نفسه.

صندوق إيثريوم أطلق وكلاء ذكاء اصطناعي ضد كوده

أطلق صندوق إيثريوم وكلاء ذكاء اصطناعي منسقين على البرمجيات الأساسية لإيثريوم واستخدمهم لاكتشاف عيب خطير. راجعت الوكلاء كود الأنظمة الذي يحافظ على تزامن العديد من عقد الشبكة. بينما كانوا يعملون بشكل متوازي، اكتشفوا CVE-2026-34219، وهو تعطل يمكن تفعيله عن بُعد في gossipsub، الطبقة الند للند التي تستخدمها عملاء الإجماع لنقل الرسائل بين العقد. نشر فريق أمان البروتوكول في الصندوق ملاحظاته الميدانية حول العمل في 9 يوليو 2026.

يمكن أن يتسبب العيب في تعطل عقد المدققين عن بُعد

سمحت الثغرة لنظام خارجي بتفعيل حساب مستحيل داخل برمجيات العقد. ثم أغلقت العقدة المتأثرة وبقيت غير متصلة حتى أعاد مشغل تشغيلها يدويًا. نظرًا لأن gossipsub يحمل الحركة المرورية التي تعتمد عليها عملاء الإجماع، يمكن أن يتسبب رسالة واحدة مصممة بعناية في جعل عقد المدققين غير متصلة عبر الشبكة. تعمل شبكة إثريوم القائمة على إثبات الحصة عبر آلاف العقد المستقلة، لذا فإن خطأ يمكن أن يتم تفعيله برسالة واحدة من أي مكان له تأثير واسع. أفادت منافذ الأمان أن المطورين قاموا بإصلاح الثغرة في libp2p-gossipsub الإصدار 0.49.4، وأن المشغلين على الإصدارات الأقدم يجب عليهم الترقية.

إثبات الأخطاء كان أصعب من العثور عليها

قال الصندوق إن الاكتشاف كان الجزء السهل. وفقًا للملاحظات الميدانية، أنتج وكيل تم بناؤه بواسطة Anthropic حوالي 1,000 تقرير مرشح، وكانت أقوى نتائجه صحيحة حوالي 86% من الوقت. كان على المراجعين البشريين قراءة كل تقرير وتحديد أي منها يصف خطأ حقيقي. قال الصندوق إنه لن ينشر معدل قبوله الخاص، لكنه أوضح أن هذا التصفية، وليس البحث، كانت هي عنق الزجاجة.

 

"كانت المفاجأة هي مدى قلة العمل الذي تم في العثور عليها، وكمية العمل التي تم في تمييز الأخطاء الحقيقية عن تلك التي بدت حقيقية فقط"، 9 يوليو 2026. — نيكوس باكسيفانيس، أمان البروتوكول، صندوق إيثريوم

 

تغيرت أدوار الوكلاء حسب متطلبات العمل

لم يتبع الوكلاء نصوصًا ثابتة. تولوا أدوارًا مثل الاستطلاع، والصيد، وسد الفجوات والتحقق، متغيرين حسب كل مهمة. وصف الصندوق أيضًا ثلاثة أنواع من الإيجابيات الكاذبة التي أهدرت وقت المراجعين. كان أحدها تعطل يظهر فقط في بناء تصحيح الأخطاء ويختفي بمجرد تشغيل البرمجيات بالطريقة التي تُشحن بها. كان الآخر مُنتجًا تم بناؤه من قيمة داخلية لا يمكن لأي إدخال حقيقي أن ينتجها. كان الثالث إثبات تحقق رسمي اجتاز، لكنه لم يثبت ما كان ينوي المراجعون إثباته.

تشير النتيجة إلى سير عمل أمني جديد

تشير هذه الحلقة إلى أن الذكاء الاصطناعي يمكن أن يوسع البحث عن أخطاء البروتوكول دون استبدال الأشخاص الذين يؤكدونها. قام الصندوق بإطار تصنيف الأولويات كمنتج حقيقي للعمل، مجادلًا بأن النتائج الموثوقة لا تزال تعتمد على الحكم الخبير. قال إن نفس الوكلاء الذين يحددون المخاطر الحقيقية ينتجون أيضًا ضوضاء لا يمكن إلا للإنسان استبعادها.

إيثير أظهر رد فعل سعري ضئيل على الملاحظات

تم تداول إيثير (ETH) بحوالي 1,801 دولار في وقت النشر، بزيادة 0.9% خلال الساعات الأربع والعشرين الماضية مقارنة بالإغلاق السابق (CoinPaprika، 11 يوليو 2026). احتفظ الرمز بقيمة سوقية قريبة من 217 مليار دولار، ولم يكن للإفصاح الأمني تأثير واضح على سعره.

المصدر الرئيسي: المصدر ↗

تعتبر العملات المشفرة متقلبة للغاية وتنطوي على مخاطر كبيرة. قد تخسر جزءًا أو كل استثمارك.

جميع المعلومات على Coinpaprika مقدمة لأغراض معلوماتية فقط ولا تشكل نصيحة مالية أو استثمارية. قم دائمًا بإجراء بحثك الخاص (DYOR) واستشر مستشارًا ماليًا مؤهلاً قبل اتخاذ قرارات الاستثمار.

لا تتحمل Coinpaprika أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات.

مشاركة:
العودة إلى جميع الأخبار