Yapay Zeka, Validator'ları Çevrimdışı Bırakabilecek Bir Ethereum Hatası Buldu — İnsanlar Bunun Gerçek Olduğunu Kanıtlamak Zorunda Kaldı
Ethereum Vakfı, protokol koduna karşı koordine edilmiş yapay zeka ajanları kullandı ve validator düğümlerini çökertme potansiyeline sahip, uzaktan tetiklenebilir bir hata olan CVE-2026-34219'u ortaya çıkardı. Güvenlik ekibi, hangi bulguların gerçek olduğunu kanıtlamanın keşiften daha zor olduğunu söyledi.

Ethereum Vakfı, koduna karşı AI ajanları çalıştırdı
Ethereum Vakfı, Ethereum'un temel yazılımına koordine edilmiş yapay zeka (AI) ajanları saldı ve ciddi bir hatayı ortaya çıkarmak için kullandı. Ajanlar, ağın birçok düğümünü senkronize tutan sistem kodunu inceledi. Paralel olarak çalışan ajanlar, CVE-2026-34219 adlı, gossipsub'da uzaktan tetiklenebilir bir çökme hatasını ortaya çıkardılar; bu, konsensüs istemcilerinin düğümler arasında mesaj iletmek için kullandığı eşler arası katmandır. Vakfın Protokol Güvenliği ekibi, bu çalışmanın saha notlarını 9 Temmuz 2026'da yayınladı.
Hata, validator düğümlerini uzaktan çökertiyordu
Bu güvenlik açığı, dış bir sistemin düğüm yazılımı içinde imkansız bir hesaplama tetiklemesine izin verdi. Etkilenen düğüm kapandı ve bir operatör manuel olarak yeniden başlatana kadar çevrimdışı kaldı. Çünkü gossipsub, konsensüs istemcilerinin güvendiği trafiği taşır, tek bir hazırlanmış mesaj, ağ genelinde validator düğümlerini çevrimdışı bırakabilir. Ethereum'un hisse kanıtı ağı, binlerce bağımsız düğüm üzerinden çalıştığı için, bir mesajın herhangi bir yerden tetikleyebileceği bir hata geniş bir etkiye sahiptir. Güvenlik kaynakları, geliştiricilerin libp2p-gossipsub sürüm 0.49.4'teki hatayı yamanladığını ve eski sürümlerdeki operatörlerin güncelleme yapması gerektiğini bildirdi.
Hataları kanıtlamak, bulmaktan daha zordu
Vakfın, keşfin kolay kısım olduğunu söyledi. Saha notlarına göre, Anthropic tarafından oluşturulan bir ajan yaklaşık 1,000 aday rapor üretti ve en güçlü bulguları yaklaşık %86 oranında doğru çıktı. İnsan inceleyicilerin her raporu okuması ve hangisinin gerçek bir hatayı tanımladığını belirlemesi gerekiyordu. Vakıf, kendi kabul oranını yayınlamayacağını, ancak bu filtrelemenin, aramadan daha büyük bir engel olduğunu net bir şekilde belirtti.
"Sürpriz, işin ne kadar azının bulmaya gittiği ve gerçek hataları, sadece gerçek gibi görünenlerden ayırmaya giden kısmın ne kadar çok olduğuydu", 9 Temmuz 2026. — Nikos Baxevanis, Protokol Güvenliği, Ethereum Vakfı
Ajanlar, işin gereksinimlerine göre rol değiştirdi
Ajanlar sabit senaryoları takip etmedi. Keşif, avlanma, boşluk doldurma ve doğrulama gibi rolleri üstlenerek her görev gerektirdiğinde değişti. Vakıf ayrıca inceleyici zamanını boşa harcayan üç tür yanlış pozitif tanımladı. Bunlardan biri yalnızca bir hata ayıklama derlemesinde görünen ve yazılımın gönderildiği şekilde çalıştığında kaybolan bir çökme hatasıydı. Diğeri, gerçek bir girişin asla oluşturamayacağı bir iç değerden oluşturulan bir yeniden üreticiydi. Üçüncüsü ise geçtiği halde inceleyicilerin amaçladığı şeyi kanıtlamayan bir resmi doğrulama kanıtıydı.
Sonuç, yeni bir güvenlik iş akışına işaret ediyor
Bu olay, yapay zekanın protokol hatalarını arama sürecini genişletebileceğini, ancak bunları doğrulayan insanları değiştirmeden yapabileceğini öne sürüyor. Vakıf, triage'ı çalışmanın gerçek ürünü olarak çerçeveledi ve güvenilir sonuçların hala uzman yargısına bağlı olduğunu savundu. Gerçek riskleri işaret eden aynı ajanların, yalnızca bir insanın dışlayabileceği gürültü de ürettiğini belirtti.
Ether, notlara karşı çok az fiyat tepkisi gösterdi
Ether (ETH), yayın zamanı itibarıyla yaklaşık 1,801 $'dan işlem gördü ve son 24 saatte önceki kapanışa göre %0.9 arttı (CoinPaprika, 11 Temmuz 2026). Token, yaklaşık 217 milyar $ piyasa değerine sahipti ve güvenlik açıklaması fiyatı üzerinde belirgin bir etki yaratmadı.
Ana kaynak: Kaynak ↗
Kripto paralar son derece dalgalıdır ve önemli riskler içerir. Yatırımınızın bir kısmını veya tamamını kaybedebilirsiniz.
Coinpaprika üzerindeki tüm bilgiler yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları almadan önce her zaman kendi araştırmanızı yapın (DYOR) ve nitelikli bir finansal danışmana danışın.
Coinpaprika, bu bilgilerin kullanımından kaynaklanan herhangi bir kayıptan sorumlu değildir.