أخبار العملات البديلة
By Bruce Buterin
1 / 15
وكلاء الذكاء الاصطناعي اكتشفوا الخطأ — ليس تدقيقًا بشريًا. إليك الجزء الذي يختلف حقًا في هذا الإفصاح. قال نيكوس باكسيفانيس من مؤسسة إيثريوم إن العديد من…
2 / 15
اثنان من CVEs في نفس النظام الفرعي — هذا نمط. لم يظهر CVE-2026-34219 في عزلة. يتبع CVE-2026-33040، وهو ثغرة سابقة كانت أيضًا في معالجة PRUNE…
3 / 15
الأسئلة الشائعة
4 / 15
ما هو CVE-2026-34219 ولماذا يهم مشغلي عقد إيثريوم؟. CVE-2026-34219 هو خطأ ذو شدة عالية (CVSS 8.2) في معالج التراجع PRUNE في libp2p gossipsub الذي يتيح…
5 / 15
أي إصدار من البرنامج يقوم بإصلاح ثغرة CVE-2026-34219؟. Hub: Ethereum : السعر والأخبار والتحليل
6 / 15
خطأ خطير. اكتشفت فريق أمان بروتوكول إيثريوم CVE-2026-34219 في 9 يوليو، وهو خطير بما يكفي ليحتاج المشغلون الذين يستخدمون Rust libp2p-gossipsub تحت الإصدار v0.49.
7 / 15
يقع الخلل داخل معالج انتهاء صلاحية التراجع في gossipsub، وهي طبقة الرسائل من نظير إلى نظير التي تحافظ على تواصل عقد إيثريوم مع بعضها البعض.
8 / 15
الإصلاح موجود في libp2p-gossipsub v0.49.4، الذي يضيف فحص الحدود لوقف الفائض تمامًا.
9 / 15
إليك الجزء الذي يختلف حقًا في هذا الإفصاح. قال نيكوس باكسيفانيس من مؤسسة إيثريوم إن العديد من وكلاء الذكاء الاصطناعي عملوا بشكل متوازٍ لاكتشاف CVE-2026-34219.
10 / 15
تم تصميم النهج على غرار عمل Anthropic في مجال المترجمات القائمة على الأسطول. يهم هذا الإطار، لأنه لم يكن مجرد استخدام الذكاء الاصطناعي كأداة بحث.
11 / 15
هذا الجزء الأخير هو المكان الذي ينهار فيه الكثير من أدوات الأمان الآلية. الإيجابيات الكاذبة مكلفة.
12 / 15
اقرأ أيضًا: مورغان ستانلي يراهن على ميزة الرهان للفوز بسباق صندوق إيثريوم وسولانا ETF
13 / 15
إفصاح مؤسسة إيثريوم يقول ذلك بشكل أساسي. يجري تعزيز منهجي لتلك الطبقة، لكن اليقظة المستمرة لا تزال مطلوبة. وهو طريقة مهذبة للقول: لا تفترض أن الإصدار v0.49.
14 / 15
الجدير بالذكر أن هذه الثغرة ليست مجرد مشكلة إيثريوم. أي تطبيق يستخدم مكتبة Rust libp2p الضعيفة في الإنتاج معرض للخطر — بغض النظر عما إذا كان متصلًا بإيثريوم أم لا.
15 / 15
بالنسبة لمجتمع الأمان الأوسع، فإن طريقة الاكتشاف المدفوعة بالذكاء الاصطناعي ربما تكون القصة الأكثر إثارة للاهتمام.
The Currency Analytics
Want the full story?