एआई ने एक एथेरियम बग पाया जो वेलिडेटर्स को ऑफलाइन कर सकता है - मनुष्यों को इसे वास्तविक साबित करना पड़ा

By Bartek Hagan

12 Jul 2026 (28 days ago)

3 मिनट पढ़ें

साझा करें:

एथेरियम फाउंडेशन ने अपने प्रोटोकॉल कोड के खिलाफ समन्वित कृत्रिम बुद्धिमत्ता एजेंटों को चलाया और CVE-2026-34219, गॉसिप्सब परत में एक दूर से सक्रिय होने योग्य दोष का पता लगाया जो वेलिडेटर नोड्स को क्रैश कर सकता है। इसकी सुरक्षा टीम ने कहा कि असली निष्कर्ष साबित करना सबसे कठिन था।

एआई ने एक एथेरियम बग पाया जो वेलिडेटर्स को ऑफलाइन कर सकता है - मनुष्यों को इसे वास्तविक साबित करना पड़ा

मुख्य तथ्य

  • एथेरियम फाउंडेशन ने CVE-2026-34219, गॉसिप्सब परत में एक क्रैश दोष को उजागर करने के लिए समन्वित एआई एजेंटों का उपयोग किया।
  • यह बग वेलिडेटर नोड्स को ऑफलाइन ले जा सकता है जब तक कि एक ऑपरेटर उन्हें हाथ से पुनः प्रारंभ नहीं करता।
  • फाउंडेशन ने कहा कि यह साबित करना कि कौन से निष्कर्ष असली थे, खोज से अधिक कठिन था।

एथेरियम फाउंडेशन ने अपने कोड के खिलाफ एआई एजेंटों को चलाया

एथेरियम फाउंडेशन ने एथेरियम के मुख्य सॉफ़्टवेयर पर समन्वित कृत्रिम बुद्धिमत्ता (एआई) एजेंटों को छोड़ दिया और उनका उपयोग एक गंभीर दोष को उजागर करने के लिए किया। एजेंटों ने उन सिस्टम कोड की समीक्षा की जो नेटवर्क के कई नोड्स को समन्वय में रखते हैं। समानांतर में काम करते हुए, उन्होंने CVE-2026-34219 को उजागर किया, जो गॉसिप्सब में एक दूर से सक्रिय होने योग्य क्रैश है, जो सहमति क्लाइंट्स द्वारा नोड्स के बीच संदेश भेजने के लिए उपयोग की जाने वाली पीयर-टू-पीयर परत है। फाउंडेशन की प्रोटोकॉल सुरक्षा टीम ने 9 जुलाई 2026 को इस काम पर अपने फील्ड नोट्स प्रकाशित किए।

यह दोष दूर से वेलिडेटर नोड्स को क्रैश कर सकता है

यह भेद्यता एक बाहरी प्रणाली को नोड सॉफ़्टवेयर के भीतर एक असंभव गणना को सक्रिय करने की अनुमति देती है। प्रभावित नोड फिर बंद हो जाता है और तब तक ऑफलाइन रहता है जब तक कि एक ऑपरेटर इसे हाथ से पुनः प्रारंभ नहीं करता। चूंकि गॉसिप्सब उस ट्रैफ़िक को ले जाता है जिस पर सहमति क्लाइंट्स निर्भर करते हैं, एक एकल तैयार संदेश वेलिडेटर नोड्स को नेटवर्क में ऑफलाइन ले जा सकता है। एथेरियम का प्रूफ-ऑफ-स्टेक नेटवर्क हजारों स्वतंत्र नोड्स पर चलता है, इसलिए एक संदेश से उत्पन्न होने वाली त्रुटि का व्यापक प्रभाव होता है। सुरक्षा आउटलेट्स ने रिपोर्ट किया कि डेवलपर्स ने libp2p-gossipsub संस्करण 0.49.4 में इस दोष को पैच किया, और पुराने संस्करणों पर ऑपरेटरों को अपग्रेड करना चाहिए।

बग को साबित करना उन्हें खोजने से कठिन था

फाउंडेशन ने कहा कि खोज करना आसान हिस्सा था। फील्ड नोट्स के अनुसार, एंथ्रोपिक द्वारा निर्मित एक एजेंट ने लगभग 1,000 उम्मीदवार रिपोर्टें तैयार कीं, और इसके सबसे मजबूत निष्कर्ष लगभग 86% समय तक सही रहे। मानव समीक्षकों को फिर भी प्रत्येक रिपोर्ट को पढ़ना पड़ा और यह तय करना पड़ा कि कौन सी एक वास्तविक बग का वर्णन करती है। फाउंडेशन ने कहा कि यह अपनी स्वीकृति दर प्रकाशित नहीं करेगा, लेकिन यह स्पष्ट किया कि यह छानबीन, न कि खोज, बाधा थी।

 

"आश्चर्य यह था कि काम का कितना कम हिस्सा उन्हें खोजने में गया, और कितना अधिक असली बग को उन बग से अलग करने में गया जो बस असली दिखते थे", 9 जुलाई 2026। — निकोस बैक्सेवानिस, प्रोटोकॉल सुरक्षा, एथेरियम फाउंडेशन

 

एजेंटों ने काम की मांग के अनुसार भूमिकाएँ बदलीं

एजेंटों ने निश्चित स्क्रिप्ट का पालन नहीं किया। उन्होंने पहचान, शिकार, अंतर भरने और सत्यापन जैसी भूमिकाएँ निभाईं, जैसे-जैसे प्रत्येक कार्य की मांग होती गई। फाउंडेशन ने तीन प्रकार के झूठे सकारात्मक का भी वर्णन किया जो समीक्षक के समय को बर्बाद करते हैं। एक ऐसा क्रैश था जो केवल एक डिबग बिल्ड में दिखाई दिया और जब सॉफ़्टवेयर उस तरह से चलाया गया जैसे यह शिप होता है, तो गायब हो गया। दूसरा एक पुनरुत्पादक था जो एक आंतरिक मान से बनाया गया था जिसे कोई वास्तविक इनपुट कभी नहीं बना सकता था। तीसरा एक औपचारिक-सत्यापन प्रमाण था जो पास हुआ, फिर भी यह साबित नहीं करता था कि समीक्षकों का क्या इरादा था।

परिणाम एक नए सुरक्षा कार्यप्रवाह की ओर इशारा करता है

यह प्रकरण सुझाव देता है कि एआई प्रोटोकॉल बग के लिए खोज को बढ़ा सकता है बिना उन लोगों को प्रतिस्थापित किए जो उन्हें पुष्टि करते हैं। फाउंडेशन ने त्रिज्या को काम का असली उत्पाद बताया, यह तर्क करते हुए कि विश्वसनीय परिणाम अभी भी विशेषज्ञ निर्णय पर निर्भर करते हैं। उसने कहा कि वही एजेंट जो वास्तविक जोखिमों को चिह्नित करते हैं, वे भी शोर उत्पन्न करते हैं जिसे केवल एक मानव ही समाप्त कर सकता है।

ईथर ने नोट्स पर बहुत कम मूल्य प्रतिक्रिया दिखाई

ईथर (ETH) प्रकाशन के समय लगभग $1,801 पर व्यापार कर रहा था, पिछले 24 घंटों में पिछले बंद के मुकाबले 0.9% ऊपर (CoinPaprika, 11 जुलाई 2026)। टोकन का बाजार मूल्य लगभग $217 बिलियन के करीब था, और सुरक्षा प्रकटीकरण का इसके मूल्य पर कोई स्पष्ट प्रभाव नहीं पड़ा।

प्राथमिक स्रोत: स्रोत ↗

क्रिप्टोक्यूरेंसीज़ अत्यधिक अस्थिर हैं और इनमें महत्वपूर्ण जोखिम शामिल हैं। आप अपनी निवेश राशि का कुछ हिस्सा या पूरा खो सकते हैं।

Coinpaprika पर सभी जानकारी केवल सूचना के उद्देश्यों के लिए प्रदान की गई है और यह वित्तीय या निवेश सलाह का गठन नहीं करती है। हमेशा अपनी स्वयं की रिसर्च (DYOR) करें और निवेश निर्णय लेने से पहले एक योग्य वित्तीय सलाहकार से परामर्श करें।

Coinpaprika इस जानकारी के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

साझा करें:
सभी समाचारों पर वापस जाएं