快讯 快讯

以太坊基金会AI发现可致验证节点离线漏洞CVE-2026-34219,已完成修复

以太坊基金会AI发现gossipsub协议高危漏洞CVE-2026-34219,可致验证节点远程崩溃离线,已修复,AI误报率高需人工审核。

以太坊基金会披露,其安全团队利用AI代理对以太坊验证节点运行的软件展开测试,成功发现一个可被远程触发、导致节点崩溃的高危漏洞,编号CVE-2026-34219。该漏洞存在于以太坊网络消息传播协议gossipsub中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启。漏洞已完成修复。以太坊基金会协议安全团队成员Nikos Baxevanis表示,本次事件真正令人意外的并非AI发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在、哪些只是AI生成的"幻觉",人工审核仍是区分真实漏洞与误报的关键环节。
收藏