以太坊驗證者崩潰漏洞被AI智慧體率先發現,已修復

一條訊息撂倒一個節點

2026-07-13 12:31

7月9日,以太坊基金會協議安全團隊披露了一個聽起來就很危險的漏洞:網路上任何一個隨機的、未經驗證的節點,只要發一條精心設計好的訊息,就能讓一個以太坊驗證者節點直接崩潰。一條訊息,僅此而已。

這個漏洞編號為CVE-2026-34219,藏在libp2p的gossipsub協議Rust實現裡。gossipsub是以太坊共識客戶端之間用來互相傳遞訊息的P2P層——驗證證明、區塊和各種共識訊息,都靠它在全網擴散。換句話說,受影響的不是某個邊緣服務,而是驗證者之間說話的「電話線」。

最耐人尋味的,是這漏洞由一個AI智慧體率先標記。 以太坊基金會近年在安全研究裡引入AI智慧體做輔助,這次算是該方法迄今最漂亮的一次戰果。技術上,它是PRUNE控制訊息在backoff過期處理時的整數溢位,觸發Rust的panic——而Rust的panic不像打個日誌就過去,它會直接讓整個程序崩潰。攻擊者不需要任何許可權、不需要認證、自己甚至不必是驗證者,只要以一個普通peer身份連上網路、發一條構造好的PRUNE訊息,目標節點就下線了。CVSS評分5.9,定級「中危」。

不過基金會很剋制,沒有把AI功勞吹過頭。AI能標出可疑點,但確認它是「真能利用的漏洞」要靠大量人力核實——用過AI程式碼分析工具的人都懂,每找到一個真問題,背後都堆著一堆需要人工篩查的誤報。團隊強調,AI能加速找漏洞,卻替代不了可復現證據和徹底的人工審查。

好訊息是,這次什麼都沒發生。 補丁落在libp2p-gossipsub 0.49.4,並透過GitHub安全公告公開披露,走的是標準負責任披露流程。沒有資金損失,沒有資料洩露,野外也從未被攻擊者真正利用過。基金會把「零影響」當成主動安全機制奏效的證據。

對投資者而言,這事兒有兩層讀法。其一,從發現到修復的全鏈條運轉正常,關鍵基礎設施的中危漏洞被識別、修補、披露,全程無運營中斷,這是好訊號。其二,它提醒人們以太坊的攻擊面有多大——光共識層就有多個客戶端實現,各自依賴不同語言寫的庫,像libp2p-gossipsub這樣一個底層元件,就能牽動整個驗證者集合。補丁發了,但全網半數驗證者沒更新之前,漏洞就還是漏洞。補丁 adoption 速度,是網路健康裡被低估的指標。