Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.8805EUR3.2808RUB0.0369PLN0.7588CNY0.4256Конвертер →
IT и стартапы

ИИ нашёл уязвимость в Ethereum, способную отключить валидаторы — но доказывать пришлось людям

Ethereum Foundation провела эксперимент с ИИ-агентами для поиска багов в сетевом протоколе и получила неожиданный результат: главной проблемой оказались не поиск уязвимостей, а отсев убедительных ложных срабатываний.

Казакевич Алексей
5 мин
Обновлено 21 июля
ИИ нашёл уязвимость в Ethereum, способную отключить валидаторы — но доказывать пришлось людям
CoinDesk
Содержание
  1. Как устроена атака и почему это важно
  2. Три типа ложных срабатываний, которые систематически вводили в заблуждение
  3. Почему ИИ плохо справляется с атаками типа Edel Finance и BONK
  4. Что это означает для разработчиков и аудиторов безопасности

Разработчики Ethereum Foundation использовали ИИ-агентов для аудита gossipsub — протокола, по которому узлы сети обмениваются сообщениями. Эксперимент принёс результат: агенты обнаружили реальную уязвимость, зарегистрированную как CVE-2026-34219, которая позволяла удалённо вызвать аварийное завершение работы ноды и тем самым отключить валидатор до ручного перезапуска. Баг уже исправлен.

Однако главным выводом команды стало не само обнаружение уязвимости, а соотношение усилий: большую часть работы заняло не нахождение проблем, а отделение реальных багов от правдоподобных, но ложных срабатываний. Команда Protocol Security опубликовала подробные полевые заметки с рекомендациями для всей экосистемы.

Как устроена атака и почему это важно

Ethereum работает на тысячах нод — обычных компьютеров, каждый из которых хранит копию блокчейна и передаёт сообщения соседям. Валидаторы — узлы, которые стейкают ETH и голосуют за корректные блоки — функционируют поверх этого слоя и полностью зависят от доставки сообщений.

Найденный баг находился именно в gossipsub. Уязвимость позволяла внешней системе спровоцировать ситуацию, при которой программное обеспечение ноды сталкивалось с невозможным вычислением, аварийно завершало работу и уходило в офлайн. Валидатор оставался недоступным до тех пор, пока оператор вручную не перезапускал узел. Уязвимость была оперативно устранена и раскрыта с указанием авторства команды.

««Сюрприз заключался в том, как мало усилий ушло на поиск багов и как много — на то, чтобы отличить настоящие от тех, что лишь выглядели настоящими», — написал Никос Баксеванис, автор публикации.»

Три типа ложных срабатываний, которые систематически вводили в заблуждение

Ключевое отличие ИИ-агента от классического фаззера — в форме вывода. Фаззер, стандартный инструмент, который «бомбардирует» программу некорректными данными до первого сбоя, возвращает краш и адрес в коде — инженер проверяет это за несколько минут. Агент возвращает нарратив: трассировку пути к уязвимости, оценку критичности, рабочий код для воспроизведения атаки — всё это в связном тексте, одинаково убедительном вне зависимости от того, реален баг или нет.

Команда Foundation зафиксировала три повторяющихся паттерна ложных срабатываний. Первый — краш, воспроизводимый только в тестовой сборке, где компилятор включает дополнительные проверки безопасности, отсутствующие в продакшн-версии: реальные пользователи ничего не замечают. Второй — атака, работающая исключительно при ручном внедрении вредоносного значения внутрь программы, тогда как все внешние пути его доставки блокируют это значение ещё на входе. Третий — результат формальной верификации, где математическое доказательство корректности кода проходило, опираясь на тривиально истинное утверждение, не несущее никакой информации о реальном поведении системы.

Каждый из этих случаев — тест, который технически не тестирует ничего. Агент генерирует пустую версию так же быстро и убедительно, как настоящую.

Почему ИИ плохо справляется с атаками типа Edel Finance и BONK

Ещё одна системная слабость агентов — неспособность выявлять уязвимости, которые разворачиваются через последовательность индивидуально корректных шагов. Каждое отдельное действие выглядит легитимным; проблема возникает только в их порядке и совокупности.

Именно по такой схеме работает большинство крупных эксплойтов последнего времени. В атаке на Edel Finance в начале июля злоумышленник обошёл точный ценовой фид Chainlink через слой обёртки над ним. В атаке на BONK покупка токенов, голосование и исполнение прошедшего предложения были по отдельности абсолютно обычными транзакциями — вредоносной была лишь их последовательность.

Ответ Ethereum Foundation на эту ограниченность — гибридный подход: агенты предлагают подозрительные последовательности действий, достойные проверки, а традиционное тестирование и ревью людьми подтверждают или опровергают гипотезу.

Что это означает для разработчиков и аудиторов безопасности

Эксперимент Ethereum Foundation — показательный кейс для всей индустрии. ИИ-агенты способны существенно расширить охват поиска уязвимостей и генерировать гипотезы быстрее любой человеческой команды. Но без экспертного контроля они создают иллюзию безопасности: детально оформленный отчёт об угрозе, которой не существует, может оказаться опаснее отсутствия отчёта вовсе.

Для белорусских команд, занимающихся разработкой смарт-контрактов, DeFi-протоколов или инфраструктурных решений для блокчейн-сетей, вывод практичен: ИИ-инструменты аудита стоит рассматривать как генераторы гипотез, а не как замену ручному ревью. Компании резидентов ПВТ, работающие в Web3-сегменте, уже сталкиваются с запросами на формальные аудиты безопасности — и этот кейс наглядно показывает, где автоматизация помогает, а где создаёт дополнительный риск.

По существу, CVE-2026-34219 стала не столько историей об уязвимости Ethereum, сколько первым публично задокументированным случаем, когда крупная блокчейн-организация честно описала пределы ИИ-аудита — и предложила рабочую методологию для их преодоления.

— По материалам CoinDesk: оригинальная статья. Перевод и адаптация — редакция Digital Business.

Сервис по темеКалькулятор стоимости ИИПосчитайте, сколько ваш сценарий будет стоить на GPT, Claude, DeepSeek и других моделях
Курс ETH/USDT · Binance
ПоделитьсяVK

Свежие новости

Все новости
Резидент ПВТ: налоговые льготы, преференции и правовое регулирование деятельности
IT и стартапыРедакция

Резидент ПВТ: налоговые льготы, преференции и правовое регулирование деятельности

Парк высоких технологий представляет собой уникальную правовую форму, которая позволяет резидентам динамично развиваться в результате применения особых правовых правил и налоговых льгот.

Kimi выпустила открытую модель K3 на 2,8 трлн параметров — и подняла цены вслед за западными конкурентами
IT и стартапы

Kimi выпустила открытую модель K3 на 2,8 трлн параметров — и подняла цены вслед за западными конкурентами

Kimi K3 — мультимодальная модель с 2,8 трлн параметров и контекстным окном в 1 млн токенов. По независимым тестам она уступает только двум топовым проприетарным моделям, однако цена на неё выросла в разы по сравнению с предшественником.

Редакция
6 мин
Си Цзиньпин на WAIC-2026: четыре принципа глобального управления ИИ и новая международная организация
IT и стартапы

Си Цзиньпин на WAIC-2026: четыре принципа глобального управления ИИ и новая международная организация

Председатель КНР выступил на WAIC-2026 с программной речью об управлении ИИ и объявил о создании Всемирной организации сотрудничества в области искусственного интеллекта — её учредили 29 стран.

Редакция
5 мин
Databricks достигла оценки $188 млрд — крупнейшей среди частных AI-компаний
IT и стартапы

Databricks достигла оценки $188 млрд — крупнейшей среди частных AI-компаний

Databricks объявила о новом раунде финансирования с оценкой $188 млрд под руководством Coatue. Сумма раунда — около $3 млрд. За 18 месяцев компания провела четыре раунда и утроила капитализацию.

Редакция
6 мин
Meta и Anthropic обсуждают аренду вычислительных мощностей на $10 млрд
IT и стартапы

Meta и Anthropic обсуждают аренду вычислительных мощностей на $10 млрд

Meta ведёт переговоры с Anthropic об аренде вычислительных мощностей своих дата-центров. По данным New York Times, сумма контракта может достичь $10 млрд за два года — и это только начало новой бизнес-модели компании.

Редакция
5 мин
Thinking Machines Муради выпустила модель Inkling: лидер среди американских open-weights, но уступает Китаю
IT и стартапы

Thinking Machines Муради выпустила модель Inkling: лидер среди американских open-weights, но уступает Китаю

Thinking Machines Lab Миры Муради выпустила Inkling — мультимодальную модель на 975 млрд параметров. Она возглавила рейтинг американских open-weights моделей, но по общей производительности уступает лучшим китайским аналогам.

Редакция
6 мин
НАН Беларуси до 2030 года: спутник с разрешением 35 см, CAR-T-терапия и беспилотный трактор
IT и стартапы

НАН Беларуси до 2030 года: спутник с разрешением 35 см, CAR-T-терапия и беспилотный трактор

Беларусь определила научные приоритеты до 2030 года: ИИ и роботизация, CAR-T-терапия рака, компьютерное моделирование лекарств и новый спутник с разрешением 35 сантиметров. НАН перестраивается из исследовательского института в технологическую корпорацию.

Редакция
6 мин
ВКонтакте и MAX исчезли из Google Play после санкций ЕС против холдинга VK
IT и стартапы

ВКонтакте и MAX исчезли из Google Play после санкций ЕС против холдинга VK

16 июля приложения ВКонтакте, MAX и Одноклассников перестали открываться в Google Play. Причина — санкции Евросоюза против холдинга VK. Акции компании в тот же день упали более чем на 7%.

Редакция
5 мин