Code & Chain · Signal Desk

以太坊基金會部署 AI 代理群組發現關鍵 P2P 漏洞 CVE-2026-34219

原始來源blog.thirdweb.com補充:coinalertnews.com

摘要

以太坊基金會協議安全團隊首次運用協調式 AI 代理群組,對以太坊核心程式碼路徑(共識客戶端、libp2p、加密及網路層)進行自動化審計,並發現一個真實可遠端利用的漏洞 CVE-2026-34219。該漏洞存在於 libp2p 的 gossipsub(Rust 實作)中,攻擊者可透過特製的 PRUNE 訊息造成持續時間溢位與節點恐慌崩潰。此發現完全由 AI 自主觸發,非人工追蹤所得,已修復並公開揭露。工作流程分為偵查、獵取、缺口填補與驗證四階段,並要求每個候選漏洞皆須具備可重現的攻擊證明。此案例展示 AI 輔助安全審計正從實驗轉向基礎設施,有助於加速以太坊及二層生態系的程式碼安全交付。

重點整理

  • 開發者能藉此了解 AI 輔助審計的實用性,並考慮導入類似流程以提早發現並修補潛在漏洞。
  • 認識 AI 在區塊鏈安全領域的實際應用及其發現真實漏洞的能力,可做為評估專案安全性的參考。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。