BTC $82,781.00 +0.18%
ETH $2,498.40 +0.24%
BNB $745.60 +0.04%
XRP $1.39 -1.00%
SOL $109.24 -0.47%
TRX $0.3301 -0.19%
DOGE $0.0850 -1.43%
ADA $0.2461 -1.92%
BCH $275.77 -1.22%
LINK $12.88 +0.50%
HYPE $84.91 +1.22%
AAVE $167.84 -2.10%
SUI $1.09 +0.54%
XLM $0.1947 -0.53%
ZEC $1,223.21 +0.22%
AAPL $336.40 +0.01%
AMZN $262.41 -0.06%
GOOGL $350.95 -0.36%
MSFT $534.84 -0.11%
META $718.98 -0.07%
NVDA $230.44 -0.07%
TSLA $382.38 -0.22%
SNDK $1,590.67 -0.11%
INTC $104.85 -0.16%
SPCX $163.58 +0.29%
MU $1,033.59 -0.18%
AMD $608.41 -0.43%
BTC $82,781.00 +0.18%
ETH $2,498.40 +0.24%
BNB $745.60 +0.04%
XRP $1.39 -1.00%
SOL $109.24 -0.47%
TRX $0.3301 -0.19%
DOGE $0.0850 -1.43%
ADA $0.2461 -1.92%
BCH $275.77 -1.22%
LINK $12.88 +0.50%
HYPE $84.91 +1.22%
AAVE $167.84 -2.10%
SUI $1.09 +0.54%
XLM $0.1947 -0.53%
ZEC $1,223.21 +0.22%
AAPL $336.40 +0.01%
AMZN $262.41 -0.06%
GOOGL $350.95 -0.36%
MSFT $534.84 -0.11%
META $718.98 -0.07%
NVDA $230.44 -0.07%
TSLA $382.38 -0.22%
SNDK $1,590.67 -0.11%
INTC $104.85 -0.16%
SPCX $163.58 +0.29%
MU $1,033.59 -0.18%
AMD $608.41 -0.43%

Фонд Эфириума: AI обнаружил уязвимость, которая может привести к отключению узлов верификации, но все еще требуется ручная проверка подлинности

2026-07-11 21:27:47

ChainCatcher сообщает, что, по данным CoinDesk, Фонд Эфириума недавно раскрыл, что его команда безопасности использовала AI-агентов для тестирования программного обеспечения, работающего на узлах верификации Эфириума, и успешно обнаружила уязвимость, которая может быть удаленно активирована и привести к сбою узла. Однако исследователи подчеркивают, что в большом количестве отчетов о безопасности, сгенерированных AI, ручная проверка остается ключевым этапом для различения реальных уязвимостей и ложных срабатываний.

Сообщается, что обнаруженная уязвимость существует в протоколе распространения сообщений сети Эфириума gossipsub, и злоумышленник может удаленно активировать программное обеспечение узла, заставляя его перейти в состояние аномальных вычислений, что приводит к сбою программы и отключению, в результате чего узел верификации оказывается оффлайн до тех пор, пока оператор не перезапустит его вручную. Эта уязвимость была исправлена и зарегистрирована под номером "CVE-2026-34219".

Член команды безопасности протокола Фонда Эфириума Никос Баксафанис заявил, что настоящим сюрпризом в этом инциденте стало не то, что AI обнаружил уязвимость, а то, что команде потребовалось много времени, чтобы определить, какие уязвимости действительно существуют, а какие являются лишь кажущимися "иллюзиями".

app_icon
ChainCatcher Building the Web3 world with innovations.