IA Encontrou um Bug no Ethereum Que Poderia Desligar Validadores — Humanos Precisaram Provar Que Era Real

By Bartek Hagan

12 Jul 2026 (28 days ago)

3 min de leitura

Compartilhar:

A Fundação Ethereum utilizou agentes de inteligência artificial coordenados contra o código de seu protocolo e descobriu a CVE-2026-34219, uma falha remotamente acionável na camada gossipsub que poderia derrubar nós validadores. Sua equipe de segurança disse que a parte difícil foi provar quais descobertas eram reais.

IA Encontrou um Bug no Ethereum Que Poderia Desligar Validadores — Humanos Precisaram Provar Que Era Real

Fatos principais

  • A Fundação Ethereum usou agentes de IA coordenados para descobrir a CVE-2026-34219, uma falha de crash na camada gossipsub.
  • O bug poderia desligar nós validadores até que um operador os reiniciasse manualmente.
  • A Fundação disse que provar quais descobertas eram reais foi mais difícil do que a própria descoberta.

A Fundação Ethereum utilizou agentes de IA contra seu código

A Fundação Ethereum liberou agentes de inteligência artificial (IA) coordenados no software central do Ethereum e os usou para descobrir uma falha séria. Os agentes revisaram o código dos sistemas que mantém os muitos nós da rede sincronizados. Trabalhando em paralelo, eles revelaram CVE-2026-34219, um crash remotamente acionável no gossipsub, a camada peer-to-peer que os clientes de consenso usam para passar mensagens entre os nós. A equipe de Segurança de Protocolo da Fundação publicou suas notas de campo sobre o trabalho em 9 de julho de 2026.

A falha poderia derrubar nós validadores remotamente

A vulnerabilidade permitia que um sistema externo acionasse um cálculo impossível dentro do software do nó. O nó afetado então desligava e permanecia offline até que um operador o reiniciasse manualmente. Como o gossipsub carrega o tráfego do qual os clientes de consenso dependem, uma única mensagem elaborada poderia derrubar nós validadores em toda a rede. A rede proof-of-stake do Ethereum opera em milhares de nós independentes, então uma falha que uma mensagem pode acionar de qualquer lugar tem um alcance amplo. Veículos de segurança relataram que os desenvolvedores corrigiram a falha na versão 0.49.4 do libp2p-gossipsub, e que operadores em versões mais antigas deveriam atualizar.

Provar os bugs foi mais difícil do que encontrá-los

A Fundação disse que a descoberta foi a parte fácil. De acordo com as notas de campo, um agente construído pela Anthropic produziu cerca de 1.000 relatórios candidatos, e suas descobertas mais fortes se mantiveram cerca de 86% do tempo. Revisores humanos ainda precisavam ler cada relatório e decidir qual descrevia um bug genuíno. A Fundação disse que não publicaria sua própria taxa de aceitação, mas deixou claro que essa filtragem, e não a busca, era o gargalo.

 

"A surpresa foi quão pouco do trabalho foi dedicado a encontrá-los, e quão muito foi dedicado a distinguir os bugs reais daqueles que apenas pareciam reais", 9 de julho de 2026. — Nikos Baxevanis, Segurança de Protocolo, Fundação Ethereum

 

Os agentes mudaram de papéis conforme o trabalho exigia

Os agentes não seguiram roteiros fixos. Eles assumiram papéis como reconhecimento, caça, preenchimento de lacunas e validação, mudando conforme cada tarefa exigia. A Fundação também descreveu três tipos de falso positivo que desperdiçaram o tempo dos revisores. Um foi um crash que apareceu apenas em uma versão de depuração e desapareceu assim que o software foi executado da forma como é enviado. Outro foi um reprodutor construído a partir de um valor interno que nenhum valor de entrada real poderia criar. Um terceiro foi uma prova de verificação formal que passou, mas não provou o que os revisores pretendiam.

O resultado aponta para um novo fluxo de trabalho de segurança

O episódio sugere que a IA pode ampliar a busca por bugs de protocolo sem substituir as pessoas que os confirmam. A Fundação enquadrou a triagem como o verdadeiro produto do trabalho, argumentando que resultados confiáveis ainda dependem do julgamento de especialistas. Ela disse que os mesmos agentes que sinalizam riscos reais também geram ruído que apenas um humano pode descartar.

Ether mostrou pouca reação de preço às notas

Ether (ETH) estava sendo negociado a cerca de $1.801 no momento da publicação, alta de 0,9% nas últimas 24 horas em relação ao fechamento anterior (CoinPaprika, 11 de julho de 2026). O token manteve um valor de mercado próximo a $217 bilhões, e a divulgação de segurança não teve efeito claro em seu preço.

Fonte primária: Fonte ↗

As criptomoedas são altamente voláteis e envolvem riscos significativos. Você pode perder parte ou a totalidade do seu investimento.

Todas as informações no Coinpaprika são fornecidas apenas para fins informativos e não constituem aconselhamento financeiro ou de investimento. Sempre realize sua própria pesquisa (DYOR) e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.

O Coinpaprika não é responsável por quaisquer perdas resultantes do uso dessas informações.

Compartilhar:
Voltar para Todas as Notícias