Ringkasan
Yayasan Ethereum sedang merekrut penyelidik keselamatan protokol untuk menggabungkan alat AI, pengujian fuzz, dan audit manual, menyusul eksperimen di mana agen AI yang terkoordinasi mengenal pasti kerentanan sebenar, termasuk panic yang boleh dipicu dari jauh dalam komponen libp2p gossipsub yang telah diperbaiki sebelum pengumuman awam sebagai CVE-2026-34219.
Poin Utama
Poin Utama
- Agen AI yang digunakan oleh pasukan Keselamatan Protokol Ethereum Foundation mengenal pasti panic yang dipicu jauh di komponen libp2p gossipsub, yang telah dibaiki sebelum pengumuman awam sebagai CVE-2026-34219, memvalidasi penemuan kerentanan yang dibantu AI dalam konteks protokol langsung.
- Pengesanan automatik sahaja tidak mencukupi: penyelidik manusia masih penting untuk mengulangi kecacatan yang disyaki, menilai kesan dunia nyata, dan membezakan kerentanan sebenar daripada positif palsu.
- Peranan penyelidik baru akan merangkumi pembangunan alat fuzzing, semakan protokol sebelum hard-fork, audit manual, dan pengungkapan kerentanan yang dikoordinasikan, menandakan proses keselamatan berlapis yang diformalkan.
- Peranan ethereum yang semakin meluas sebagai infrastruktur untuk koin stabil, aset yang ditokenisasi, dan produk institusi meningkatkan risiko sistemik terhadap sebarang kerentanan klien, konsensus, atau peer-to-peer.
Yayasan Ethereum sedang memperluas usahanya untuk melindungi infrastruktur asas Ethereum dengan mempekerjakan penyelidik keselamatan protokol yang berfokus pada mengenal pasti kerentanan melalui kecerdasan buatan, pengujian fuzz, dan audit kod manual.
Penyelidik baharu akan menyertai pasukan Keselamatan Protokol Yayasan dan mengkaji kelemahan berpotensi di seluruh komponen utama rangkaian Ethereum, termasuk lapisan eksekusi, lapisan konsensus, infrastruktur peer-to-peer, perisian klien, dan spesifikasi protokol.
AI dan Pengujian Fuzz untuk Mengesan Kerentanan Ethereum
Menurut iklan pekerjaan Yayasan, peranan ini akan melibatkan pembangunan alat fuzzing, mengkaji perubahan protokol sebelum cabang keras, mengaudit kemas kini secara manual, dan mengkoordinasikan pengungkapan isu keselamatan yang telah disahkan.
Kedudukan tersebut juga menonjolkan penggunaan AI yang semakin meningkat dalam penyelidikan keselamatan Ethereum. Sistem AI boleh memindai jumlah kod yang besar dan menghasilkan kerentanan berpotensi pada skala yang sukar dicapai melalui pengujian manual sahaja.
Namun, eksperimen terkini Yayasan menunjukkan bahawa pengesanan automatik hanyalah sebahagian daripada proses tersebut. Penyelidik manusia masih penting untuk mengulangi kecacatan yang disyaki, menentukan kesan sebenarnya, dan membezakan kerentanan sebenar daripada positif palsu.
Ethereum Menguji Agen AI Terhadap Infrastruktur Intinya
Pemanggilan ini mengikuti eksperimen terkini oleh pasukan Keselamatan Protokol Ethereum Foundation yang melibatkan agen AI yang dikoordinasikan untuk mengkaji kod protokol, perisian kriptografi, dan komponen lain yang digunakan di seluruh rangkaian.
Dalam posting teknikal pada 9 Julai, pasukan melaporkan bahawa agen-agen mengenal pasti kelemahan keselamatan sebenar, termasuk kepanikan yang boleh dipicu jauh yang mempengaruhi komponen libp2p gossipsub yang digunakan oleh klien konsensus Ethereum. Kelemahan tersebut telah diperbaiki sebelum diumumkan secara awam sebagai CVE-2026-34219.
Eksperimen juga menunjukkan satu batasan penting dalam pengujian keselamatan berbantukan AI: mengenal pasti kecacatan berpotensi lebih mudah daripada mengesahkan bahawa ia mewakili ancaman keselamatan sebenar. Penyelidik memerlukan bukti yang boleh diulang, demonstrasi bukti konsep, dan pengesahan manusia sebelum mengesahkan dapatan tersebut.
Pendekatan ini berkesan menggabungkan penemuan kerentanan berkuasakan AI dengan penilaian keselamatan yang dipimpin manusia, menciptakan beberapa lapisan perlindungan untuk infrastruktur ethereum.
Keselamatan menjadi lebih penting apabila Ethereum berkembang
Keperluan keselamatan ethereum melampaui perlindungan blok rantai itu sendiri. Rangkaian ini semakin berfungsi sebagai infrastruktur untuk koin stabil, aset yang ditokenkan, aplikasi terdesentralisasi, dan produk kewangan institusi.
Sebuah kerentanan dalam klien ethereum, mekanisme konsensus, atau lapisan peer-to-peer boleh menyebabkan kesan yang meluas di seluruh ekosistem.
Keputusan Yayasan untuk melabur dalam penyelidikan keselamatan khusus menunjukkan bahawa ketahanan protokol tetap menjadi keutamaan semasa Ethereum terus berkembang melalui pembaruan dan aplikasi yang semakin kompleks.
Apa yang Disediakan oleh Strategi Keselamatan Ethereum?
Strategi keselamatan Ethereum kelihatan sedang berubah daripada pengurusan kerentanan reaktif kepada pengujian berterusan yang dibantu teknologi. Kombinasi AI, fuzzing, dan audit manusia boleh membantu rangkaian mengenal pasti kelemahan lebih awal tanpa bergantung sepenuhnya pada ulasan kod tradisional. Sebagai lebih banyak aktiviti kewangan berpindah ke Ethereum, memperkuat infrastruktur asasnya menjadi sama pentingnya dengan meningkatkan skalabiliti atau fungsionaliti.

