Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированная версия новости на русском языке:
Команда Protocol Security из Ethereum Foundation (EF) запустила скоординированных ИИ-агентов для атаки на ключевые компоненты блокчейн-инфраструктуры. Они тестировали системное ПО, криптографический код и смарт-контракты.
«Агенты находят ошибки — это не было неожиданностью. Удивило то, как мало усилий потребовалось на их поиск и как много — на отделение реальных багов от тех, что только казались таковыми», — отметили в EF.
В команде подчеркнули, что ИИ не заменил людей в процессе проверки безопасности. Он просто сместил «узкое место»: раньше исследователи тратили много времени на поиск гипотез, теперь — на проверку большого числа сгенерированных кандидатов.
### Как устроена система
Protocol Security отказалась от схемы, где один большой ИИ-агент управляет всем процессом. Вместо этого команда задействовала несколько специализированных систем, работающих параллельно с одним репозиторием. Одни отвечали за первичный анализ кода, другие — за поиск потенциальных уязвимостей, заполнение пробелов и проверку. Они координируются через общий репозиторий и обмениваются состоянием через систему контроля версий.
«Время, которое раньше уходило на формирование и проверку гипотез, теперь уходит на их массовую оценку: построение оракула, триаж, ведение списка известных проблем и раскрытие», — написали в EF.
По словам исследователей, агенты хорошо подходят для генерации направлений поиска. Они могут быстро просматривать большие участки кода, отслеживать пути выполнения и готовить материалы для proof-of-concept. Однако каждый кандидат всё равно должен быть независимо воспроизведён на реальном коде, прежде чем его можно считать уязвимостью.
### Что нашли агенты
Публично раскрытый пример — уязвимость CVE-2026-34219 в Rust-реализации libp2p gossipsub. Она связана с обработкой backoff expiry — периода, в течение которого узел временно ограничивает взаимодействие с пиром после определённых сетевых сообщений.
Уязвимость позволяла удалённо вызвать аварийное завершение процесса при обработке специально созданного PRUNE-сообщения с почти максимальным значением backoff. Ошибка возникала из-за непроверенной арифметики при сложении Instant + Duration, что могло приводить к переполнению.
При этом в EF не раскрыли, сколько всего реальных багов обнаружили агенты. В блоге говорится о нескольких находках, но публично назван только один пример.
Журналисты The Block обратили внимание, что большинство найденных ИИ-агентами кандидатов оказались ложноположительными, дубликатами или проблемами вне рамок проверки. В EF назвали это нормальной частью метода, а не провалом системы.
«Цель в том, чтобы быстро отбрасывать неверные и подкреплять реальные доказательством, с которым трудно спорить», — заявили в организации.
По словам команды, ИИ-агенты хуже справляются с уязвимостями, которые проявляются только через длинную цепочку корректных действий. Такая логика требует не только найти подозрительный фрагмент кода, но и доказать, что вся последовательность состояний действительно достижима.
Публикация EF вышла на фоне масштабной реорганизации в фонде. В июне организация сократила штат на 20% и представила обновлённую структуру управления. Одновременно сооснователь Ethereum Виталик Бутерин сообщил, что фонд урезает бюджет примерно на 40%, переходя к модели долгосрочного управления капиталом.
По данным журналиста Колина Ву, расформирована команда Protocol Support. Она занималась координацией процесса разработки протокола Ethereum, включая отслеживание обновлений сети, поддержку EIP, программу Ethereum Protocol Fellowship, а также образовательные, общественные и инфраструктурные инициативы.
В марте Ethereum Foundation закрепила принцип минимального вмешательства в развитие сети. Позднее организация подготовила план квантовой защиты сети к 2029 году и пересмотрела роль L2-сетей в экосистеме.
Напомним, в июне экс-сотрудник EF Трент Ван Эппс предупредил, что экосистема Ethereum в ближайшие три-девять месяцев может столкнуться с «медленно нарастающим кризисом финансирования».
Популярные лонгриды: