Фонд Эфириума: AI обнаружил уязвимость, которая может привести к отключению узлов верификации, но все еще требуется ручная проверка подлинности
ChainCatcher сообщает, что, по данным CoinDesk, Фонд Эфириума недавно раскрыл, что его команда безопасности использовала AI-агентов для тестирования программного обеспечения, работающего на узлах верификации Эфириума, и успешно обнаружила уязвимость, которая может быть удаленно активирована и привести к сбою узла. Однако исследователи подчеркивают, что в большом количестве отчетов о безопасности, сгенерированных AI, ручная проверка остается ключевым этапом для различения реальных уязвимостей и ложных срабатываний.
Сообщается, что обнаруженная уязвимость существует в протоколе распространения сообщений сети Эфириума gossipsub, и злоумышленник может удаленно активировать программное обеспечение узла, заставляя его перейти в состояние аномальных вычислений, что приводит к сбою программы и отключению, в результате чего узел верификации оказывается оффлайн до тех пор, пока оператор не перезапустит его вручную. Эта уязвимость была исправлена и зарегистрирована под номером "CVE-2026-34219".
Член команды безопасности протокола Фонда Эфириума Никос Баксафанис заявил, что настоящим сюрпризом в этом инциденте стало не то, что AI обнаружил уязвимость, а то, что команде потребовалось много времени, чтобы определить, какие уязвимости действительно существуют, а какие являются лишь кажущимися "иллюзиями".






