重點摘要:
- 以太坊基金會測試中的AI代理在GossipSub發現了一個真實的遠端崩潰漏洞
- 該漏洞編號為CVE-2026-34219,影響0.49.4版本之前的libp2p
- 人類研究人員必須從大量誤報中篩選,才能確認該漏洞
重點摘要:

以太坊基金會的AI安全代理發現了一個真實的驗證者崩潰漏洞——CVE-2026-34219——但前提是它們先產生了數十個令人信服的假警報。
以太坊基金會協議安全團隊在7月9日詳細說明該實驗的報告中指出:「這次事件的主要教訓是,模型的安全性與可靠性必須跟上其快速發展的能力。」
該漏洞存在於libp2p的Gossipsub元件中,這是以太坊共識客戶端使用的點對點訊息傳遞層。攻擊者可在backoff-expiry處理代碼中觸發一個可遠端存取的恐慌(panic),可能使受影響的驗證者離線。根據CVE-2026-34219的國家漏洞資料庫條目,該漏洞已在Rust libp2p 0.49.4版本中修補,且尚未觀察到在實際環境中被利用的情況。
這項實驗凸顯了AI工具擴展至區塊鏈安全領域時的一個關鍵矛盾:自動化代理可以大幅提升代碼覆蓋率,但其產出需要經過嚴格的人工驗證。以太坊基金會將AI系統視為搜尋工具而非安全權威——這種模式可能隨著更多協議採用AI輔助審計而成為標準。
這項測試由以太坊基金會協議安全團隊執行,部署了協同運作的AI代理,針對以太坊的協議軟體、加密系統及支援性代碼進行攻擊。這些代理被導向特定的攻擊面,並要求產生可測試的主張及可重現的證據。
其中一項被接受的研究結果涉及libp2p內的Gossipsub實作,libp2p是以太坊共識層客戶端(如Prysm和Lighthouse)所使用的網路堆疊。AI代理識別出一條代碼路徑,其中精心構造的網路資料可觸發恐慌,導致驗證者程序崩潰。CoinDesk於7月10日報導指出,該漏洞可能導致驗證者離線,不過在正常網路條件下需要先觸及該脆弱元件,因此實際攻擊面有限。
然而,更具啟發性的發現是AI出錯的部分。這些代理產出的報告包含詳細的呼叫鏈、嚴重性評級、影響描述以及看似具體的概念驗證材料——但其中許多最終被證實為虛假。部分候選漏洞依賴於外部攻擊者無法存取的代碼路徑;另一些則僅能在無法反映真實部署條件的除錯環境中重現崩潰;還有一些形式證明看似有效,但實際上測試的是較弱或不相關的屬性。
以太坊基金會團隊要求,每個候選漏洞必須由獨立的真人研究人員針對實際代碼進行重現後,才能被確認。團隊還驗證了攻擊者是否能在正常條件下觸及該脆弱元件,以及攻擊成本相較於其對網路造成的影響是否具有意義。
根據CoinGecko數據,截至7月26日UTC時間19:12,以太幣交易價格約為1,625美元,整體市場仍保持謹慎。該漏洞披露本身對價格影響有限,因為在報告發布前該漏洞已被修補。
這項實驗正值AI輔助安全審計在區塊鏈基礎設施領域日益普及之際。智慧合約審計機構、錢包開發商及交易所安全團隊已開始將AI工具整合至其工作流程中。以太坊基金會的經驗表明,雖然AI可以擴大代碼審查的數量,但「人機協作」的方式對於區分真實風險與聽起來自信的錯誤判斷仍然至關重要。
本文僅供資訊參考,不構成投資建議。