Ethereum Foundation (EF) құрамына кіретін Protocol Security командасы блокчейн инфрақұрылымының сыни компоненттеріндегі осалдықтарды іздеу үшін үйлестірілген ЖИ-агенттерін пайдалану бойынша ауқымды эксперимент жүргізді. Тексеру нысандары жүйелік бағдарламалық қамтамасыз ету, криптографиялық код және смарт-келісімшарттар болды.
Зерттеушілер жасаған негізгі қорытынды айқын емес болып шықты: басты мәселе қателерді анықтауда емес, оларды триаждан өткізуде болды. EF-те атап өткендей, агенттер шынымен де осалдықтарды табады, бірақ уақыттың басым бөлігі іздеуге емес, нақты қауіптерді жалған оң нәтижелерден ажыратуға кетеді.
Бір қызығы, команда бір үлкен ЖИ-агенті бар монолитті тәсілден бас тартты. Оның орнына бір репозиторийге қарсы параллельді жұмыс істейтін бірнеше мамандандырылған агенттер жүйесі орналастырылды. Кейбіреулері кодты алғашқы барлауға, басқалары әлеуетті осалдықтарды анықтауға, олқылықтарды толтыруға және валидацияға жауапты болды. Үйлестіру ортақ репозиторий арқылы жүзеге асырылды, күй алмасу нұсқаны басқару жүйесі арқылы жүргізілді.
Әзірлеушілердің айтуынша, агенттер іздеу бағыттарын генерациялауда тамаша жұмыс істейді: олар кодтың үлкен көлемін жылдам сканерлей алады, орындалу жолдарын трассирлейді және proof-of-concept үшін материалдар дайындайды. Дегенмен, әрбір кандидатты осалдық ретінде жіктемес бұрын, оны нақты кодта тәуелсіз қайта жаңғырту қажет.
Практикалық нәтижелер мен шектеулер
ЖИ-агенттерінің жұмысының жария ашылған мысалы libp2p gossipsub хаттамасының Rust-іске асырылуындағы CVE-2026-34219 осалдығы болды. Ол backoff expiry – белгілі бір желілік хабарламалардан кейін түйіндер арасындағы өзара әрекеттесуді уақытша шектеу кезеңін өңдеуге байланысты болды. Қате backoff-тың ең жоғары мәніне жуық арнайы жасалған PRUNE-хабарламасы арқылы процесті қашықтан авариялық тоқтатуға мүмкіндік берді, бұл Instant + Duration қосу кезінде тексерілмеген арифметикаға байланысты толып кетуге әкелді.
EF табылған нақты қателердің жалпы санын жарияламады, тек бірнеше табылған нәрселерді атап өтті. Сонымен қатар, жасалған кандидаттардың көпшілігі жалған оң, дубликат немесе тексеру шеңберінен тыс мәселелер болып шықты. Қор бұны жүйенің сәтсіздігі емес, әдістеменің қалыпты бөлігі деп санайды.
ЖИ-агенттері дұрыс әрекеттердің ұзақ тізбегі арқылы ғана көрінетін осалдықтармен жұмыс істегенде әлсіз нәтижелер көрсететіні айтарлықтай. Мұндай логика кодтың күдікті фрагментін тауып қана қоймай, күйлердің бүкіл тізбегінің шынымен қол жетімді екенін дәлелдеуді талап етеді.
EF жарияланымы қордың ауқымды қайта ұйымдастырылуымен сәйкес келді. Маусым айында штат 20%-ға қысқартылып, бюджет шамамен 40%-ға кесілді. Виталик Бутерин ұзақ мерзімді капиталды басқару моделіне көшуді растады. Сонымен қатар, хаттаманы әзірлеуді үйлестіруге, EIP қолдауына және білім беру бастамаларына жауапты Protocol Support командасы таратылды.
Осы өзгерістер аясында EF-тің бұрынғы қызметкері Трент Ван Эппс алдағы үш-тоғыз ай ішінде «баяу өсіп келе жатқан қаржыландыру дағдарысы» қаупі туралы ескертті.
Аналитик пікірі: EF эксперименті блокчейн қауіпсіздігіне ЖИ енгізуге жетілген көзқарасты көрсетеді. «Автономды қате аулаушылардың» айналасындағы ажиотаждың орнына біз прагматикалық интеграцияны көреміз: ЖИ күнделікті барлауды өз мойнына алады, бірақ соңғы шешім адамда қалады. Бұл дұрыс вектор, әсіресе жалған оң нәтижелер мен күрделі көп сатылы шабуылдар агенттердің Ахиллес өкшесі болып қала беретінін ескерсек. Алайда бюджеттің қысқаруы мен EF қайта ұйымдастырылуы аясында сұрақ туындайды: бұл технология адам ресурстарының жетіспеушілігін өтеу әрекетіне айналмай ма?