Buod
Ang Ethereum Foundation ay naghahanap ng isang researcher sa pagpapalakas ng protokol upang mag-isama ang mga kasangkapan sa AI, fuzz testing, at manual na audit, sumunod sa mga eksperimento kung saan ang mga koordinadong AI agent ay nakakita ng mga tunay na vulnerabilities, kabilang ang isang remotely triggered panic sa libp2p gossipsub component na inayos bago ang pampublikong paghahayag bilang CVE-2026-34219.
Mga Pangunahing Aral
Mga Pangunahing Aral
- Ang mga AI agent na ginagamit ng Ethereum Foundation's Protocol Security team ay nakakita ng remotely triggered panic sa libp2p gossipsub component, na pinag-ayos bago ang pampublikong paglalathala bilang CVE-2026-34219, na nagpapatotoo sa paggamit ng AI sa paghahanap ng vulnerabilities sa isang aktibong protocol.
- Hindi sapat ang automated na pagdedekta: mahalaga pa rin ang mga tao na researcher para muling ipakita ang mga posibleng kakulangan, suriin ang epekto sa totoong mundo, at ibigay ang pagkakaiba sa mga tunay na vulnerabilities mula sa mga false positives.
- Ang bagong papel ng mananaliksik ay maglalakbay sa pagbuo ng fuzzing tool, pagsusuri ng protokolo bago ang hard-fork, manual na audit, at koordinadong pagpapahayag ng mga vulnerabilities, na nagpapakita ng isang pormalisadong, maraming-lapyang proseso sa seguridad.
- Ang paglalawak ng papel ng ethereum bilang imprastruktura para sa mga stablecoin, tokenisadong aset, at mga produkto ng institusyon ay nagpapataas ng mga sistemikong panganib ng anumang kliyente, konsensyo, o vulnerability sa peer-to-peer.
Ang Ethereum Foundation ay lumalawak sa kanyang mga pagsisikap upang protektahan ang pangunahing imprastruktura ng Ethereum sa pamamagitan ng paghingga ng isang researcher sa seguridad ng protocol na nakatuon sa pagkilala sa mga vulnerability sa pamamagitan ng artificial intelligence, fuzz testing, at manual code audits.
Sasali ang bagong mananaliksik sa tim ng Pagpapalakas ng Protokolo ng Foundation at susuriin ang mga posibleng kahinaan sa mga pangunahing komponente ng network ng Ethereum, kabilang ang execution layer, consensus layer, peer-to-peer infrastructure, client software, at protocol specifications.
AI at Fuzz Testing upang Makahanap ng Mga Vulnerability sa Ethereum
Ayon sa paghingi ng trabaho ng Foundation, ang tungkulin ay maglalayong mag-develop ng fuzzing tools, i-reeview ang mga pagbabago sa protokolo bago ang hard forks, i-audit ang mga update nang manu-manong, at magco-coordinate sa paglalabas ng mga napatunayang isyu sa seguridad.
Ang position ay naglalantad din ng patuloy na paggamit ng AI sa panelitiya ng seguridad ng ethereum. Maaaring i-scan ng mga sistema ng AI ang malaking dami ng code at magbuo ng posibleng mga vulnerability sa iskala na mahirap maabot sa pamamagitan ng manual na pagsubok lamang.
Gayunpaman, ang mga kamakailang eksperimento ng Foundation ay nagpapakita na ang automated na pagdetekta ay bahagi lamang ng proseso. Patuloy na kailangan ng mga human na researcher upang muling ipakita ang mga aalalahaning kakulangan, matukoy ang kanilang tunay na epekto, at ibigay ang pagkakaiba sa mga tunay na vulnerabilities mula sa mga false positives.
Sinubok ng Ethereum ang mga AI agent laban sa kanyang pangunahing imprastruktura
Ang pagpapahintulot ay sumunod sa mga kamakailang eksperimento ng Ethereum Foundation’s Protocol Security team na nagsasangkot ng mga koordinadong AI agent na may gawain na pagsusuri sa protocol code, cryptographic software, at iba pang mga komponente na ginagamit sa buong network.
Sa isang teknikal na post noong July 9, ang koponan ay nagraport na ang mga agent ay nakakita ng totoong security flaws, kabilang ang remotely triggered panic na nakakaapekto sa libp2p gossipsub component na ginagamit ng Ethereum’s consensus clients. Ang vulnerability ay nalutas bago ito ipahayag sa publiko bilang CVE-2026-34219.
Dinakilala rin ng mga eksperimento ang isang mahalagang limitasyon ng AI-driven security testing: mas madaling matukoy ang mga posibleng bug kaysa patunayan na ito ay tunay na mga banta sa seguridad. Kailangan ng mga mananaliksik ang mga maaaring maulit na ebidensya, mga pagpapakita ng proof-of-concept, at tao na pagsubaybay bago ma-verify ang mga natuklasan.
Epektibong pinagsasama ng pamamaraang ito ang paghahanap ng mga vulnerabilities na pinapagana ng AI kasama ang tao na nagtataguyod ng pagtataya sa seguridad, gumagawa ng maraming antas ng proteksyon para sa infrastruktura ng ethereum.
Mas mahalaga ang seguridad habang lumalawak ang ethereum
Ang mga pangangailangan sa seguridad ng ethereum ay lumalawak pa sa pagprotekta sa blockchain mismo. Ang network ay lalong nagiging imprastruktura para sa mga stablecoin, tokenized assets, decentralized applications, at institutional financial products.
Ang isang vulnerability sa isang Ethereum client, consensus mechanism, o peer-to-peer layer ay maaaring magdulot ng mga epekto sa mas malawak na ecosystem.
Ang desisyon ng Foundation na mag-invest sa espesyalisadong pananaliksik sa seguridad ay nagpapakita na ang pagiging matatag ng protokolo ay patuloy na isang prioridad habang patuloy na umuunlad ang Ethereum sa pamamagitan ng mga upgrade at mas kumplikadong mga aplikasyon.
Ano ang ipinapahiwatig ng Estratehiya ng Seguridad ng Ethereum?
Ang estratehiya sa seguridad ng ethereum ay tila nagpapalit mula sa reaktibong pagpapahalaga sa mga vulnerability patungo sa patuloy na, teknolohiya-assist na pagsubok. Ang kombinasyon ng AI, fuzzing, at tao na mga audit ay maaaring tumulong sa network na makahanap ng mga kahinaan nang mas maaga nang hindi nakadepende lamay sa tradisyonal na pagrerebyu ng code. Habang lumalago ang mas maraming financial activity sa ethereum, ang pagpapalakas ng kanyang pangunahing imprastruktura ay naging magkasing-importansya sa pagpapabuti ng scalability o functionality.

