L'audit de l'IA révèle un bug critique dans le client Ethereum

L'audit de l'IA révèle un bug critique dans le client Ethereum

L'intelligence artificielle d'Octane Security a détecté une erreur grave affectant les performances du client Nethermind Ethereum.

Selon les auditeurs, la vulnérabilité a permis d'arrêter la production locale de blocs pour 38% des validateurs du réseau principal.

Le problème était dû à un manque de vérification de l'égalité de longueur lors de la validation des transactions binaires de gros volume (BLOB) dans Nethermind lorsqu'elles étaient incluses dans le pool.

Des attaquants potentiels pourraient créer une opération blob incorrecte qui entraînerait la perte d'emplacements contenant des requêtes authentiques.

Le problème a été découvert lors de l'intégration de la mise à jour Fusaka. Cela a affecté le testnet et le réseau principal.

L'erreur a déjà été corrigée ; une analyse approfondie n’a révélé aucune attaque l’utilisant.

« C'est ici que la sécurité automatisée entre en jeu. Les exceptions côté client sont difficiles à analyser manuellement, mais sont faciles à vérifier une fois détectées. [с помощью ИИ]», les représentants d'Octane Security se sont adressés au co-fondateur de la blockchain, Vitalik Buterin.

La Fondation Ethereum a confirmé le niveau élevé de danger, attribuant à l'entreprise une récompense maximale de 50 000 $ dans le cadre du programme de détection de bogues.

Rappelons qu'en février, OpenAI et Paradigm ont publié un benchmark pour évaluer la capacité des agents d'IA à pirater des contrats intelligents.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe