Yapay zeka Ethereum’da doğrulayıcıları çevrim dışı bırakabilecek bir açık buldu

Ethereum Foundation geliştiricileri, AI ajanlarıyla yürüttükleri güvenlik çalışmasında gossipsub mesajlaşma sisteminde doğrulayıcı düğümleri çevrim dışı bırakabilecek bir çökme açığı tespit etti. Açık CVE-2026-34219 olarak giderilirken, çalışma AI bulgularının insan incelemesi olmadan güvenilir kabul edilemeyeceğini de gösterdi.

Yapay zeka Ethereum’da doğrulayıcıları çevrim dışı bırakabilecek bir açık buldu

Ne oldu?

Ethereum Foundation geliştiricileri, AI ajanlarıyla yürüttükleri güvenlik çalışmasında gossipsub mesajlaşma sisteminde doğrulayıcı düğümleri çevrim dışı bırakabilecek bir çökme açığı tespit etti. Açık CVE-2026-34219 olarak giderilirken, çalışma AI bulgularının insan incelemesi olmadan güvenilir kabul edilemeyeceğini de gösterdi.

Neden önemli?

Bu gelişme Ethereum ekosistemi için önemli çünkü doğrulayıcılar, blokların geçerli olup olmadığına oy veren ve ağın çalışmasında kritik rol oynayan katılımcılar. Ethereum binlerce düğümden oluşuyor; bu düğümler zincirin kopyasını tutuyor ve komşu düğümlerle mesajlaşıyor. Mesajların sağlıklı iletilmesi, doğrulayıcıların görevlerini sürdürebilmesi için temel koşullardan biri.

Ethereum Foundation geliştiricileri, Ethereum doğrulayıcılarının kullandığı yazılımlarda hata aramak için AI ajanlarını devreye aldı ve gossipsub mesajlaşma sisteminde uzaktan tetiklenebilen bir çökme açığı buldu. CoinDesk’in aktardığına göre açık, bir düğüm yazılımının kapanmasına ve doğrulayıcının operatör yeniden başlatana kadar çevrim dışı kalmasına yol açabilecek nitelikteydi. Sorun hızlı şekilde giderildi ve CVE-2026-34219 olarak açıklandı.

Bu gelişme Ethereum ekosistemi için önemli çünkü doğrulayıcılar, blokların geçerli olup olmadığına oy veren ve ağın çalışmasında kritik rol oynayan katılımcılar. Ethereum binlerce düğümden oluşuyor; bu düğümler zincirin kopyasını tutuyor ve komşu düğümlerle mesajlaşıyor. Mesajların sağlıklı iletilmesi, doğrulayıcıların görevlerini sürdürebilmesi için temel koşullardan biri.

Ancak çalışmanın asıl dersi yalnızca bir açığın bulunması değildi. Ethereum Foundation’ın Protocol Security ekibi, AI ajanlarının gerçek hatalarla ikna edici görünen yanlış pozitifleri ayırmayı zorlaştırdığını belirtti. Ajanlar yalnızca bir çökme kaydı üretmek yerine, hataya nasıl ulaşılacağını anlatan, önem derecesi öneren ve saldırıyı gösterdiğini iddia eden kodlar içeren akıcı raporlar oluşturabiliyor; bu raporlar gerçek bir bulgu ile uydurma bir senaryo arasında yüzeyde benzer görünebiliyor.

Foundation’ın notlarına göre tekrar eden yanlış pozitifler arasında yalnızca test derlemelerinde ortaya çıkan çökmeler, dışarıdan ulaşılamayan tehlikeli değerler üzerine kurulu saldırı senaryoları ve yazılım hakkında anlamlı bilgi vermeyen biçimsel doğrulama sonuçları yer aldı. Bu durum, AI destekli güvenlik araştırmasının verimli olabileceğini ancak bulguların klasik testler ve uzman incelemesiyle doğrulanması gerektiğini gösteriyor.

CoinDesk’in haberinde ayrıca AI ajanlarının tek bir anı analiz etmekte güçlü, fakat ayrı ayrı geçerli adımların belirli bir sırayla kötüye kullanılmasına dayanan saldırıları değerlendirmekte daha zayıf olduğuna dikkat çekildi. Ethereum Foundation’ın yaklaşımı, ajanları şüpheli işlem dizilerini önermek için kullanmak; nihai doğrulamayı ise geleneksel testler ve insan incelemesiyle yapmak.

Kaynak: CoinDesk

Keşfetmeye devam edin

İlgili yayınlar

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard cüzdanlarındaki bir kusur, Bitcoin sahiplerine 100 milyon dolardan fazla kayba yol açtı ve anahtar üretiminde kullanılan rastgelelik konusundaki eski tartışmayı yeniden gündeme taşıdı. Olay, donanım cüzdan güvenliğinde entropinin ve doğru uygulamanın ne kadar kritik olduğunu hatırlattı.

Oku
Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 121 megavatlık yapay zekâ bilişim kapasitesini kapsayan 16 yıllık bir anlaşma yaptı. Bu hamle, kripto madenciliği şirketlerinin Bitcoin dışındaki gelir alanlarına yönelme eğilimini gösteriyor.

Oku
Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, devam eden aktif bir cüzdan istismarı nedeniyle kullanıcılarını bitcoinlerini daha güvenli bir yere taşımaları konusunda uyardı. Şirket, sorunun sürdüğünü belirterek kullanıcıların varlıklarını korumaya öncelik vermesini istedi.

Oku