Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Команда Protocol Security из Ethereum Foundation (EF) запустила скоординированных ИИ-агентов для атаки на ключевые элементы блокчейн-инфраструктуры. Проверке подверглись системное ПО, криптографический код и смарт-контракты.
«Агенты находят баги — это ожидаемо. Неожиданным стало то, насколько мало усилий потребовалось для их обнаружения и как много — для фильтрации настоящих ошибок от ложных», — отметили в EF.
В организации подчеркнули, что искусственный интеллект не заменил людей в процессе обеспечения безопасности. Он лишь переместил узкое место: теперь вместо поиска гипотез исследователи занимаются верификацией большого числа сгенерированных вариантов.
Как работает система
Protocol Security отказалась от подхода с единым крупным ИИ-агентом, управляющим всем процессом. Вместо этого задействованы несколько специализированных систем, работающих параллельно с одним репозиторием. Одни занимаются первичным анализом кода, другие — выявлением уязвимостей, заполнением пробелов и проверкой. Координация осуществляется через общий репозиторий и систему контроля версий.
«Время, которое раньше уходило на создание и проверку гипотез, теперь тратится на их массовую оценку: построение оракула, триаж, ведение списка известных проблем и раскрытие», — пояснили в EF.
По словам исследователей, агенты эффективны для генерации направлений поиска. Они быстро сканируют большие участки кода, отслеживают пути выполнения и готовят материалы для proof-of-concept. Однако каждый кандидат требует независимого воспроизведения на реальном коде, прежде чем его можно признать уязвимостью.
Что обнаружили агенты
Публично раскрытый пример — уязвимость CVE-2026-34219 в Rust-реализации libp2p gossipsub. Она связана с обработкой backoff expiry — периода, в течение которого узел временно ограничивает общение с пиром после определенных сетевых сообщений.
Эта уязвимость позволяла удаленно вызвать аварийное завершение процесса при обработке специально созданного PRUNE-сообщения с почти максимальным значением backoff. Ошибка возникла из-за непроверенной арифметики при сложении Instant + Duration, что могло привести к переполнению.
В EF не раскрыли общее количество реальных багов, найденных агентами. В блоге упоминается несколько находок, но публично назван только один пример.
Журналисты The Block отметили, что большинство кандидатов, выявленных ИИ-агентами, оказались ложноположительными, дубликатами или проблемами вне рамок проверки. В EF назвали это нормальной частью метода, а не провалом системы.
«Цель — быстро отбрасывать неверные варианты и подкреплять реальные доказательством, с которым трудно спорить», — заявили в организации.
По словам команды, ИИ-агенты хуже справляются с уязвимостями, которые проявляются только через длинную цепочку корректных действий. Такая логика требует не только найти подозрительный фрагмент кода, но и доказать достижимость всей последовательности состояний.
Публикация EF вышла на фоне масштабной реорганизации в фонде. В июне организация сократила штат на 20% и представила обновленную структуру управления. Одновременно сооснователь Ethereum Виталик Бутерин сообщил, что фонд урезает бюджет примерно на 40%, переходя к модели долгосрочного управления капиталом.
По данным журналиста Колина Ву, расформирована команда Protocol Support. Она занималась координацией разработки протокола Ethereum, включая отслеживание обновлений сети, поддержку EIP, программу Ethereum Protocol Fellowship, а также образовательные, общественные и инфраструктурные инициативы.
В марте Ethereum Foundation закрепила принцип минимального вмешательства в развитие сети. Позднее организация подготовила план квантовой защиты сети к 2029 году и пересмотрела роль L2-сетей в экосистеме.
Напомним, в июне экс-сотрудник EF Трент Ван Эппс предупредил, что экосистема Ethereum в ближайшие три-девять месяцев может столкнуться с «медленно нарастающим кризисом финансирования».
Популярные новости: