AI znalazło błąd w Ethereum, który mógłby wyłączyć weryfikatorów — ludzie musieli udowodnić, że jest prawdziwy
Fundacja Ethereum uruchomiła skoordynowane agenty sztucznej inteligencji przeciwko swojemu kodowi protokołu i odkryła CVE-2026-34219, zdalnie wyzwalaną wadę w warstwie gossipsub, która mogła zablokować węzły weryfikatorów. Jej zespół ds. bezpieczeństwa powiedział, że trudniejsze było udowodnienie, które odkrycia były prawdziwe.

Fundacja Ethereum uruchomiła agentów AI przeciwko swojemu kodowi
Fundacja Ethereum uwolniła skoordynowane agenty sztucznej inteligencji (AI) na oprogramowanie podstawowe Ethereum i wykorzystała je do odkrycia poważnej wady. Agenci przeglądali kod systemu, który utrzymuje synchronizację wielu węzłów sieci. Pracując równolegle, ujawnili CVE-2026-34219, zdalnie wyzwalaną awarię w gossipsub, warstwie peer-to-peer, którą klienci konsensusu używają do przesyłania wiadomości między węzłami. Zespół ds. bezpieczeństwa protokołu Fundacji opublikował swoje notatki z terenu dotyczące pracy 9 lipca 2026 roku.
Wada mogła zdalnie zablokować węzły weryfikatorów
Ta luka pozwalała zewnętrznemu systemowi wywołać niemożliwe obliczenie wewnątrz oprogramowania węzła. Dotknięty węzeł następnie się wyłączał i pozostawał offline, aż operator uruchomił go ręcznie. Ponieważ gossipsub przenosi ruch, na którym polegają klienci konsensusu, pojedyncza stworzona wiadomość mogła wyłączyć węzły weryfikatorów w całej sieci. Sieć Ethereum oparta na dowodzie stawki działa na tysiącach niezależnych węzłów, więc błąd, który może być wywołany przez jedną wiadomość z dowolnego miejsca, ma szeroki zasięg. Portale bezpieczeństwa doniosły, że deweloperzy naprawili tę lukę w wersji libp2p-gossipsub 0.49.4, a operatorzy korzystający z starszych wersji powinni zaktualizować oprogramowanie.
Udowodnienie błędów było trudniejsze niż ich znalezienie
Fundacja powiedziała, że odkrycie było łatwą częścią. Według notatek z terenu, agent zbudowany przez Anthropic wygenerował około 1000 kandydatów raportów, a jego najsilniejsze odkrycia były prawdziwe w około 86% przypadków. Ludzie recenzenci musieli jednak przeczytać każdy raport i zdecydować, który z nich opisywał prawdziwy błąd. Fundacja powiedziała, że nie opublikuje swojego wskaźnika akceptacji, ale jasno zaznaczyła, że to filtrowanie, a nie poszukiwanie, stanowiło wąskie gardło.
"Zaskoczeniem było to, jak mało pracy poszło w znalezienie ich, a jak dużo w odróżnienie prawdziwych błędów od tych, które tylko wyglądały na prawdziwe", 9 lipca 2026 roku. — Nikos Baxevanis, Bezpieczeństwo protokołu, Fundacja Ethereum
Agenci zmieniali role w zależności od potrzeb pracy
Agenci nie podążali za sztywnymi skryptami. Przyjmowali role takie jak rozpoznanie, polowanie, uzupełnianie luk i walidacja, zmieniając się w zależności od wymagań zadania. Fundacja opisała również trzy rodzaje fałszywych pozytywów, które marnowały czas recenzentów. Jednym z nich była awaria, która pojawiała się tylko w wersji debug i znikała, gdy oprogramowanie działało w sposób, w jaki jest dostarczane. Innym był reproduktor zbudowany z wewnętrznej wartości, której żaden prawdziwy input nie mógłby nigdy stworzyć. Trzecim był dowód formalnej weryfikacji, który przeszedł, ale nie udowodnił tego, co recenzenci zamierzali udowodnić.
Wynik wskazuje na nowy workflow bezpieczeństwa
Ten epizod sugeruje, że AI może poszerzyć poszukiwania błędów protokołu, nie zastępując ludzi, którzy je potwierdzają. Fundacja uznała triage za prawdziwy produkt pracy, argumentując, że wiarygodne wyniki nadal zależą od oceny ekspertów. Powiedziała, że ci sami agenci, którzy wskazują prawdziwe ryzyka, generują również hałas, który tylko człowiek może wykluczyć.
Ether wykazał niewielką reakcję cenową na notatki
Ether (ETH) handlowano po około 1801 USD w momencie publikacji, co oznacza wzrost o 0,9% w ciągu ostatnich 24 godzin w porównaniu do poprzedniego zamknięcia (CoinPaprika, 11 lipca 2026). Token miał wartość rynkową bliską 217 miliardów USD, a ujawnienie dotyczące bezpieczeństwa nie miało wyraźnego wpływu na jego cenę.
Źródło podstawowe: Źródło ↗
Kryptowaluty są wysoce zmienne i wiążą się z istotnym ryzykiem. Możesz stracić część lub całość swojej inwestycji.
Wszystkie informacje na Coinpaprika są podawane wyłącznie w celach informacyjnych i nie stanowią porady finansowej ani inwestycyjnej. Zawsze przeprowadzaj własne badania (DYOR) i skonsultuj się z wykwalifikowanym doradcą finansowym przed podjęciem decyzji inwestycyjnych.
Coinpaprika nie ponosi odpowiedzialności za jakiekolwiek straty wynikające z korzystania z tych informacji.