Web Analytics
Forklog
2026-02-26 18:08:29

ИИ-аудит выявил критический баг в клиенте Ethereum 

Искусственный интеллект компании Octane Security обнаружил серьезную ошибку, влияющую на работоспособность Ethereum-клиента Nethermind.  1/ Octane’s AI found a high-severity liveness bug in the @Nethermind execution client that could have stopped local block production for 38% of @ethereum mainnet validators.This bug was patched via the @ethereumfndn bug bounty program, with no exploitation observed. pic.twitter.com/ebdUt31WC8— Octane Security (@octane_security) February 25, 2026 По данным аудиторов, уязвимость позволяла остановить локальное производство блоков для 38% валидаторов в основной сети.  Проблема возникла из-за отсутствия проверки равенства длин при валидации транзакций с большими массивами двоичных данных (BLOB) в Nethermind при их включении в пул.  Потенциальные злоумышленники могли создать некорректную операцию с BLOB-объектами, что привело бы к пропуску слотов с подлинными запросами.  Проблему выявили во время интеграции обновления Fusaka. Она затрагивала тестнет и мейннет.  Ошибку уже исправили, углубленный анализ не обнаружил атак с ее использованием.  «Вот где автоматизированная безопасность проявляет себя во всей красе. Исключительные случаи на стороне клиента сложно анализировать вручную, но их легко проверить после обнаружения [с помощью ИИ]», — обратились представители Octane Security к соучредителю блокчейна Виталику Бутерину.   В Ethereum Foundation подтвердили высокий уровень опасности, выделив компании максимальное вознаграждение в размере $50 000 в рамках программы обнаружения багов. Напомним, в феврале OpenAI совместно с Paradigm выпустила бенчмарк для оценки способности ИИ-агентов взламывать смарт-контракты.

Получите Информационный бюллетень Crypto
Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения