BTC $64,680.14 +0.98%
ETH $1,913.36 +0.33%
BNB $602.85 -0.63%
XRP $1.00 -0.26%
SOL $76.86 +1.14%
TRX $0.3340 +1.21%
DOGE $0.0702 -0.10%
ADA $0.1751 +0.35%
BCH $203.91 -0.69%
LINK $9.50 -0.44%
HYPE $58.47 -1.20%
AAVE $89.26 +1.73%
SUI $0.6522 -3.61%
XLM $0.1544 -2.35%
ZEC $508.25 -0.83%
BTC $64,680.14 +0.98%
ETH $1,913.36 +0.33%
BNB $602.85 -0.63%
XRP $1.00 -0.26%
SOL $76.86 +1.14%
TRX $0.3340 +1.21%
DOGE $0.0702 -0.10%
ADA $0.1751 +0.35%
BCH $203.91 -0.69%
LINK $9.50 -0.44%
HYPE $58.47 -1.20%
AAVE $89.26 +1.73%
SUI $0.6522 -3.61%
XLM $0.1544 -2.35%
ZEC $508.25 -0.83%

イーサリアム財団

すべて
記事
速報

イーサリアム財団:グラムスタッドのアップグレードにより、一部のウォレット、インデクサー、及びガス推定ツールが無効になる可能性があります

Ethereum Foundation(EF)は、GlamsterdamアップグレードのGasモデルの変更が、一部のウォレット、インデクサー、Gas見積もりツールの機能不全を引き起こす可能性があると警告しています。EF Protocol DevOpsチームは、ハードコーディングされた最大Gas上限に依存するツールが機能しなくなるため、開発者は関連システムを更新し、Plataberget公共テストネットでテストを行う必要があると述べています。Platabergetは8月13日に立ち上がり、数ヶ月間運用される予定です。Glamsterdamフォークは木曜日にEthereumネットワークでアクティブ化され、その後SepoliaとHoodiテストネットにデプロイされます。EIP-8037は、新しい状態を作成する操作に独立した状態Gas次元を導入します。既存のアカウントにETHを転送するには2.1万Gasが必要で、新しいアカウントに転送する場合は追加の状態Gasが必要です。開発者はまた、2.1万GasをすべてのETH転送コストと見なすか、単一のGas次元で取引手数料を見積もるソフトウェアを再確認する必要があります。

first_img イーサリアム財団がPlatåbergetテストネットを立ち上げ、Glamsterdamのアップグレードの初期テストを提供します。

イーサリアム財団のDevOpsチームは、Glamsterdam(Gloas + Amsterdam)アップグレードの初期公開テスト環境としてPlatåbergetテストネットを発表しました。このテストネットはコミュニティに開放され、数ヶ月間運用される予定で、開発者に安定した実験プラットフォームを提供し、Sepolia、Hoodiなどの長期テストネットにアップグレードを展開する前に問題を発見し修正することを目的としています。Glamsterdamハードフォークは8月20日にこのテストネットでアクティブ化される予定です。Glamsterdamアップグレードは、コンセンサス層と実行層における多くの重要な変更を含んでおり、内蔵提案者-ビルダー分離(ePBS)、ブロックレベルアクセスリスト(BALs)、約2億gasを目標としたgasの再価格設定、契約の最大デプロイサイズを24KiBから64KiBに引き上げ、initcodeの上限を48KiBから128KiBに引き上げ、前方互換性のあるコンセンサスデータ構造が含まれています。関連するEIPはメタEIP-7773にまとめられています。Gasの再価格設定はウォレット、インデクサー、gas見積もりツールに影響を与え、最大gas上限をハードコーディングしているツールは更新が必要です;EIP-8037は独立した状態gas次元も導入し、新しいアカウントの作成や新しいストレージスロットへの書き込みは状態バイトに基づいて課金されます。Platåbergetのバリデーター集は規模が小さく、一般の参加を許可しており、Doraブラウザを通じてバリデーターまたはビルダーのデポジットを提出することをサポートしています。テストネットはワンクリックでネットワーク、フaucet、およびクライアントイメージリソースを追加する機能を提供します。コミュニティはイーサリアムR&D Discordや関連仕様リポジトリで問題をフィードバックできます。

イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。

公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。

イーサリアム財団:AIが検証ノードのオフラインを引き起こす脆弱性を発見したが、真偽の確認には依然として人間の検証が必要である

CoinDeskの報道によると、イーサリアム財団は最近、そのセキュリティチームがAIエージェントを利用してイーサリアムの検証ノードで動作するソフトウェアのテストを行い、リモートでトリガーされ、ノードがクラッシュする脆弱性を発見したと発表しました。しかし、研究者は、AIが生成した大量のセキュリティレポートの中で、人工的なレビューが真の脆弱性と誤報を区別するための重要なプロセスであると強調しています。この脆弱性は、イーサリアムネットワークのメッセージ伝播プロトコルgossipsubに存在し、攻撃者はリモートでノードソフトウェアを異常な計算状態にトリガーし、プログラムがクラッシュしてシャットダウンし、検証ノードがオフラインになることを引き起こします。運営者が手動で再起動するまで、この脆弱性は修正され、番号「CVE-2026-34219」として登録されました。イーサリアム財団のプロトコルセキュリティチームのメンバーであるニコス・バクセバニスは、今回の事件で本当に驚くべきことはAIが脆弱性を発見する能力ではなく、チームがどれだけの時間をかけてどの脆弱性が実際に存在するのか、どれが単に信頼できる「幻影」なのかを見極めることに費やしたかだと述べました。

イーサリアム財団がAIを使用してETHネットワークのレッドチームテストを行い、実際の脆弱性を発見しました。

Ethereum Foundation プロトコルセキュリティチームの研究者は、木曜日のブログ記事で、Ethereum に依存するソフトウェアをテストするために一連の AI エージェントを展開し、暗号システム、プロトコルコード、スマートコントラクトの脆弱性を探していると述べました。AI エージェントが発見した脆弱性には、Ethereum コンセンサスクライアントが使用するピアツーピア層 libp2p gossipsub におけるリモートトリガー可能な panic 問題が含まれ、この問題は修正され、GitHub に CVE-2026-34219 として公開されました。研究者は、AI エージェントが偵察、探索、欠陥修正、検証などの専門的な役割に組織されており、潜在的な攻撃経路を探し、障害を再現し、それが本番コードに適用できるかどうかを検証するために使用されていると述べています。Ethereum Foundation は、AI がセキュリティ研究者を置き換えるのではなく、作業方法を変え、チームが手動レビューよりもはるかに広範囲をカバーできるようにしたが、研究者は多くの一見信頼できる結論に対してより慎重な判断を下す必要があると述べています。

イーサリアム財団がArgot Collectiveへの5年間の助成金の約束を完了し、約4938枚のstETHが段階的に解除される。

Argot Collective とイーサリアム財団(EF)は、双方が最初の5年間の資金提供の約束の最終段階を完了したことを発表しました。約4938枚のstETHがマルチシグウォレットに移され、2026年7月1日および2027年7月1日に分割して解除される予定です。前の3年間の資金は昨年全額支給され、残りの2年間は条項とガバナンスの取り決めが最終的に確定していないため延期されていましたが、現在はすべて完了しています。資金はArgot、新設の「失効保護委員会」、およびイーサリアム財団の3者による2-of-3マルチシグウォレットで管理され、この委員会は独立した仲裁者として、争議が発生した際にArgotの独立性を維持し、プログラミング言語とコンパイラの分野における専門的意見を提供します。Argot Collectiveは、今回の合意が実質的な運営保障を提供する一方で、より広範な課題が依然として存在することを指摘しています。イーサリアム財団の資金は限られており、DeFi、ステーキング、及びコアプロトコルの公共インフラは長期的に単一の資金提供者に依存することはできません。この組織は、今後も半年ごとに透明性レポートとロードマップの更新を発表し続けると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.