La IA encontró un error en Ethereum que podría desconectar a los validadores — Los humanos tuvieron que demostrar que era real

By Bartek Hagan

12 Jul 2026 (28 days ago)

3 min de lectura

Compartir:

La Fundación Ethereum utilizó agentes de inteligencia artificial coordinados contra su código de protocolo y descubrió CVE-2026-34219, un defecto activable de forma remota en la capa gossipsub que podría hacer que los nodos validador se caigan. Su equipo de seguridad dijo que la parte difícil fue demostrar cuáles hallazgos eran reales.

La IA encontró un error en Ethereum que podría desconectar a los validadores — Los humanos tuvieron que demostrar que era real

Hechos clave

  • La Fundación Ethereum utilizó agentes de IA coordinados para descubrir CVE-2026-34219, un defecto de caída en la capa gossipsub.
  • El error podría desconectar a los nodos validadores hasta que un operador los reiniciara manualmente.
  • La Fundación dijo que demostrar cuáles hallazgos eran reales fue más difícil que el descubrimiento en sí.

La Fundación Ethereum utilizó agentes de IA contra su código

La Fundación Ethereum liberó agentes de inteligencia artificial (IA) coordinados sobre el software central de Ethereum y los utilizó para descubrir un defecto serio. Los agentes revisaron el código de los sistemas que mantiene sincronizados los muchos nodos de la red. Trabajando en paralelo, encontraron CVE-2026-34219, un fallo de caída activable de forma remota en gossipsub, la capa de igual a igual que los clientes de consenso utilizan para pasar mensajes entre nodos. El equipo de Seguridad de Protocolo de la Fundación publicó sus notas de campo sobre el trabajo el 9 de julio de 2026.

El defecto podría hacer caer nodos validadores de forma remota

La vulnerabilidad permitía que un sistema externo activara un cálculo imposible dentro del software del nodo. El nodo afectado se apagaba y permanecía fuera de línea hasta que un operador lo reiniciara manualmente. Dado que gossipsub transporta el tráfico del que dependen los clientes de consenso, un solo mensaje elaborado podría desconectar a los nodos validadores en toda la red. La red de prueba de participación de Ethereum opera a través de miles de nodos independientes, por lo que un fallo que un solo mensaje puede activar desde cualquier lugar tiene un amplio alcance. Los medios de seguridad informaron que los desarrolladores corrigieron el defecto en la versión 0.49.4 de libp2p-gossipsub, y que los operadores en versiones más antiguas deberían actualizar.

Demostrar los errores fue más difícil que encontrarlos

La Fundación dijo que el descubrimiento fue la parte fácil. Según las notas de campo, un agente construido por Anthropic produjo alrededor de 1,000 informes candidatos, y sus hallazgos más sólidos se mantuvieron en aproximadamente 86% de las veces. Los revisores humanos todavía tenían que leer cada informe y decidir cuál describía un error genuino. La Fundación dijo que no publicaría su propia tasa de aceptación, pero dejó claro que este filtrado, no la búsqueda, era el cuello de botella.

 

"La sorpresa fue cuán poco del trabajo se dedicó a encontrarlos, y cuánto se dedicó a distinguir los errores reales de los que solo parecían reales", 9 de julio de 2026. — Nikos Baxevanis, Seguridad de Protocolo, Fundación Ethereum

 

Los agentes cambiaron de roles según lo exigía el trabajo

Los agentes no siguieron guiones fijos. Asumieron roles como reconocimiento, caza, llenado de huecos y validación, cambiando según lo exigía cada tarea. La Fundación también describió tres tipos de falsos positivos que desperdiciaron el tiempo de los revisores. Uno fue un fallo que aparecía solo en una compilación de depuración y desaparecía una vez que el software se ejecutaba de la manera en que se envía. Otro fue un reproductor construido a partir de un valor interno que ninguna entrada real podría crear. Un tercero fue una prueba de verificación formal que pasó, pero no demostró lo que los revisores habían pretendido.

El resultado apunta a un nuevo flujo de trabajo de seguridad

El episodio sugiere que la IA puede ampliar la búsqueda de errores de protocolo sin reemplazar a las personas que los confirman. La Fundación enmarcó la triage como el verdadero producto del trabajo, argumentando que los resultados confiables aún dependen del juicio experto. Dijo que los mismos agentes que señalan riesgos reales también generan ruido que solo un humano puede descartar.

El Ether mostró poca reacción en precio a las notas

El Ether (ETH) se cotizaba a aproximadamente $1,801 en el momento de la publicación, un aumento del 0.9% en las últimas 24 horas en comparación con el cierre anterior (CoinPaprika, 11 de julio de 2026). El token mantenía un valor de mercado cercano a $217 mil millones, y la divulgación de seguridad no tuvo un efecto claro en su precio.

Fuente principal: Fuente ↗

Las criptomonedas son altamente volátiles y conllevan un riesgo significativo. Puede perder parte o la totalidad de su inversión.

Toda la información en Coinpaprika se proporciona únicamente con fines informativos y no constituye asesoramiento financiero o de inversión. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar decisiones de inversión.

Coinpaprika no es responsable de ninguna pérdida resultante del uso de esta información.

Compartir:
Volver a Todas las Noticias