BTC $82,891.94 +0.45%
ETH $2,505.90 +0.69%
BNB $746.24 +0.24%
XRP $1.39 -0.52%
SOL $109.48 -0.06%
TRX $0.3300 -0.18%
DOGE $0.0853 -0.96%
ADA $0.2472 -1.08%
BCH $276.33 -0.98%
LINK $12.92 +0.97%
HYPE $85.21 +1.46%
AAVE $168.34 -1.43%
SUI $1.09 +1.54%
XLM $0.1953 -0.12%
ZEC $1,224.21 +1.08%
AAPL $336.37 +0.00%
AMZN $262.43 -0.05%
GOOGL $351.28 -0.18%
MSFT $534.85 -0.10%
META $719.08 +0.10%
NVDA $230.53 -0.00%
TSLA $382.48 -0.17%
SNDK $1,591.57 +0.03%
INTC $104.85 -0.04%
SPCX $163.72 +0.45%
MU $1,033.81 -0.02%
AMD $609.09 -0.30%
BTC $82,891.94 +0.45%
ETH $2,505.90 +0.69%
BNB $746.24 +0.24%
XRP $1.39 -0.52%
SOL $109.48 -0.06%
TRX $0.3300 -0.18%
DOGE $0.0853 -0.96%
ADA $0.2472 -1.08%
BCH $276.33 -0.98%
LINK $12.92 +0.97%
HYPE $85.21 +1.46%
AAVE $168.34 -1.43%
SUI $1.09 +1.54%
XLM $0.1953 -0.12%
ZEC $1,224.21 +1.08%
AAPL $336.37 +0.00%
AMZN $262.43 -0.05%
GOOGL $351.28 -0.18%
MSFT $534.85 -0.10%
META $719.08 +0.10%
NVDA $230.53 -0.00%
TSLA $382.48 -0.17%
SNDK $1,591.57 +0.03%
INTC $104.85 -0.04%
SPCX $163.72 +0.45%
MU $1,033.81 -0.02%
AMD $609.09 -0.30%

Фонд Эфириума: AI обнаружил уязвимость, которая может привести к отключению узлов верификации, но все еще требуется ручная проверка подлинности

2026-07-11 21:27:47

ChainCatcher сообщает, что, по данным CoinDesk, Фонд Эфириума недавно раскрыл, что его команда безопасности использовала AI-агентов для тестирования программного обеспечения, работающего на узлах верификации Эфириума, и успешно обнаружила уязвимость, которая может быть удаленно активирована и привести к сбою узла. Однако исследователи подчеркивают, что в большом количестве отчетов о безопасности, сгенерированных AI, ручная проверка остается ключевым этапом для различения реальных уязвимостей и ложных срабатываний.

Сообщается, что обнаруженная уязвимость существует в протоколе распространения сообщений сети Эфириума gossipsub, и злоумышленник может удаленно активировать программное обеспечение узла, заставляя его перейти в состояние аномальных вычислений, что приводит к сбою программы и отключению, в результате чего узел верификации оказывается оффлайн до тех пор, пока оператор не перезапустит его вручную. Эта уязвимость была исправлена и зарегистрирована под номером "CVE-2026-34219".

Член команды безопасности протокола Фонда Эфириума Никос Баксафанис заявил, что настоящим сюрпризом в этом инциденте стало не то, что AI обнаружил уязвимость, а то, что команде потребовалось много времени, чтобы определить, какие уязвимости действительно существуют, а какие являются лишь кажущимися "иллюзиями".

app_icon
ChainCatcher Building the Web3 world with innovations.