Code & Chain · Signal Desk

以太坊基金会部署 AI 代理群组发现关键 P2P 漏洞 CVE-2026-34219

原始來源blog.thirdweb.com補充:coinalertnews.com

摘要

以太坊基金会协议安全团队首次运用协调式 AI 代理群组,对以太坊核心程式码路径(共识客户端、libp2p、加密及网路层)进行自动化审计,并发现一个真实可远端利用的漏洞 CVE-2026-34219。该漏洞存在于 libp2p 的 gossipsub(Rust 实作)中,攻击者可透过特制的 PRUNE 讯息造成持续时间溢位与节点恐慌崩溃。此发现完全由 AI 自主触发,非人工追踪所得,已修复并公开揭露。工作流程分为侦查、猎取、缺口填补与验证四阶段,并要求每个候选漏洞皆须具备可重现的攻击证明。此案例展示 AI 辅助安全审计正从实验转向基础设施,有助于加速以太坊及二层生态系的程式码安全交付。

重點整理

  • 开发者能借此了解 AI 辅助审计的实用性,并考虑导入类似流程以提早发现并修补潜在漏洞。
  • 认识 AI 在区块链安全领域的实际应用及其发现真实漏洞的能力,可做为评估专案安全性的参考。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。