Ipinagtrabaho ng Ethereum Foundation ang isang researcher sa protokol na seguridad upang mapabuti ang mga audit sa AI at manual

iconUnLock
I-share
AI summary iconSummary
Hinihingi ng Ethereum Foundation ang isang researcher para sa protocol security upang harapin ang mga posibleng panganib sa paglabas ng seguridad at mapabuti ang mga proseso ng pag-update ng protocol. Ang tungkulin ay naglalayong palakasin ang seguridad ng blockchain sa pamamagitan ng paggamit ng mga tool sa AI, fuzz testing, at manual na audit. Isang kamakailang eksperimento ay nagtuklas ng remotely triggered panic sa komponenteng libp2p gossipsub, na pinagtibay bilang CVE-2026-34219. Ang researcher ay magtutok sa pagbuo ng fuzzing tools, pag-aaral bago ang hard-fork, mga audit, at coordinated vulnerability disclosure.

Buod

Ang Ethereum Foundation ay naghahanap ng isang researcher sa pagpapalakas ng protokol upang mag-isama ang mga kasangkapan sa AI, fuzz testing, at manual na audit, sumunod sa mga eksperimento kung saan ang mga koordinadong AI agent ay nakakita ng mga tunay na vulnerabilities, kabilang ang isang remotely triggered panic sa libp2p gossipsub component na inayos bago ang pampublikong paghahayag bilang CVE-2026-34219.

Mga Pangunahing Aral

  • Ang mga AI agent na ginagamit ng Ethereum Foundation's Protocol Security team ay nakakita ng remotely triggered panic sa libp2p gossipsub component, na pinag-ayos bago ang pampublikong paglalathala bilang CVE-2026-34219, na nagpapatotoo sa paggamit ng AI sa paghahanap ng vulnerabilities sa isang aktibong protocol.
  • Hindi sapat ang automated na pagdedekta: mahalaga pa rin ang mga tao na researcher para muling ipakita ang mga posibleng kakulangan, suriin ang epekto sa totoong mundo, at ibigay ang pagkakaiba sa mga tunay na vulnerabilities mula sa mga false positives.
  • Ang bagong papel ng mananaliksik ay maglalakbay sa pagbuo ng fuzzing tool, pagsusuri ng protokolo bago ang hard-fork, manual na audit, at koordinadong pagpapahayag ng mga vulnerabilities, na nagpapakita ng isang pormalisadong, maraming-lapyang proseso sa seguridad.
  • Ang paglalawak ng papel ng ethereum bilang imprastruktura para sa mga stablecoin, tokenisadong aset, at mga produkto ng institusyon ay nagpapataas ng mga sistemikong panganib ng anumang kliyente, konsensyo, o vulnerability sa peer-to-peer.

Ang Ethereum Foundation ay lumalawak sa kanyang mga pagsisikap upang protektahan ang pangunahing imprastruktura ng Ethereum sa pamamagitan ng paghingga ng isang researcher sa seguridad ng protocol na nakatuon sa pagkilala sa mga vulnerability sa pamamagitan ng artificial intelligence, fuzz testing, at manual code audits.

Sasali ang bagong mananaliksik sa tim ng Pagpapalakas ng Protokolo ng Foundation at susuriin ang mga posibleng kahinaan sa mga pangunahing komponente ng network ng Ethereum, kabilang ang execution layer, consensus layer, peer-to-peer infrastructure, client software, at protocol specifications.

AI at Fuzz Testing upang Makahanap ng Mga Vulnerability sa Ethereum

Ayon sa paghingi ng trabaho ng Foundation, ang tungkulin ay maglalayong mag-develop ng fuzzing tools, i-reeview ang mga pagbabago sa protokolo bago ang hard forks, i-audit ang mga update nang manu-manong, at magco-coordinate sa paglalabas ng mga napatunayang isyu sa seguridad.

Ang position ay naglalantad din ng patuloy na paggamit ng AI sa panelitiya ng seguridad ng ethereum. Maaaring i-scan ng mga sistema ng AI ang malaking dami ng code at magbuo ng posibleng mga vulnerability sa iskala na mahirap maabot sa pamamagitan ng manual na pagsubok lamang.

Gayunpaman, ang mga kamakailang eksperimento ng Foundation ay nagpapakita na ang automated na pagdetekta ay bahagi lamang ng proseso. Patuloy na kailangan ng mga human na researcher upang muling ipakita ang mga aalalahaning kakulangan, matukoy ang kanilang tunay na epekto, at ibigay ang pagkakaiba sa mga tunay na vulnerabilities mula sa mga false positives.

Sinubok ng Ethereum ang mga AI agent laban sa kanyang pangunahing imprastruktura

Ang pagpapahintulot ay sumunod sa mga kamakailang eksperimento ng Ethereum Foundation’s Protocol Security team na nagsasangkot ng mga koordinadong AI agent na may gawain na pagsusuri sa protocol code, cryptographic software, at iba pang mga komponente na ginagamit sa buong network.

Sa isang teknikal na post noong July 9, ang koponan ay nagraport na ang mga agent ay nakakita ng totoong security flaws, kabilang ang remotely triggered panic na nakakaapekto sa libp2p gossipsub component na ginagamit ng Ethereum’s consensus clients. Ang vulnerability ay nalutas bago ito ipahayag sa publiko bilang CVE-2026-34219.

Dinakilala rin ng mga eksperimento ang isang mahalagang limitasyon ng AI-driven security testing: mas madaling matukoy ang mga posibleng bug kaysa patunayan na ito ay tunay na mga banta sa seguridad. Kailangan ng mga mananaliksik ang mga maaaring maulit na ebidensya, mga pagpapakita ng proof-of-concept, at tao na pagsubaybay bago ma-verify ang mga natuklasan.

Epektibong pinagsasama ng pamamaraang ito ang paghahanap ng mga vulnerabilities na pinapagana ng AI kasama ang tao na nagtataguyod ng pagtataya sa seguridad, gumagawa ng maraming antas ng proteksyon para sa infrastruktura ng ethereum.

Mas mahalaga ang seguridad habang lumalawak ang ethereum

Ang mga pangangailangan sa seguridad ng ethereum ay lumalawak pa sa pagprotekta sa blockchain mismo. Ang network ay lalong nagiging imprastruktura para sa mga stablecoin, tokenized assets, decentralized applications, at institutional financial products.

Ang isang vulnerability sa isang Ethereum client, consensus mechanism, o peer-to-peer layer ay maaaring magdulot ng mga epekto sa mas malawak na ecosystem.

Ang desisyon ng Foundation na mag-invest sa espesyalisadong pananaliksik sa seguridad ay nagpapakita na ang pagiging matatag ng protokolo ay patuloy na isang prioridad habang patuloy na umuunlad ang Ethereum sa pamamagitan ng mga upgrade at mas kumplikadong mga aplikasyon.

Ano ang ipinapahiwatig ng Estratehiya ng Seguridad ng Ethereum?

Ang estratehiya sa seguridad ng ethereum ay tila nagpapalit mula sa reaktibong pagpapahalaga sa mga vulnerability patungo sa patuloy na, teknolohiya-assist na pagsubok. Ang kombinasyon ng AI, fuzzing, at tao na mga audit ay maaaring tumulong sa network na makahanap ng mga kahinaan nang mas maaga nang hindi nakadepende lamay sa tradisyonal na pagrerebyu ng code. Habang lumalago ang mas maraming financial activity sa ethereum, ang pagpapalakas ng kanyang pangunahing imprastruktura ay naging magkasing-importansya sa pagpapabuti ng scalability o functionality.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.