イーサリアム財団のAIエージェント、バリデーターを停止させる脆弱性CVE-2026-34219を発見

ETH

ETH/USDT

$1,861.81
-3.20%
24時間出来高

$11,161,201,282.64

24時間高/安

$1,936.79 / $1,848.70

差額: $88.09 (4.76%)

Long/Short
69.3%
Long: 69.3%Short: 30.7%
ファンディングレート

+0.0013%

ロングが支払い

データはCOINOTAG DATAから取得リアルタイム
Ethereum
Ethereum
日足

$1,863.13

-2.88%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$2,225.97
レジスタンス 2$2,063.38
レジスタンス 1$1,902.99
価格$1,863.13
サポート 1$1,848.27
サポート 2$1,775.62
サポート 3$1,722.34
ピボット (PP):$1,916.43
トレンド:横ばい
RSI (14):50.7
(17:11 UTC)
1分で読めます

イーサリアム(Ethereum)ニュース

イーサリアム(Ethereum、ETH)のコア開発陣が、協調動作する複数のAIエージェントを自らのクライアントソフトウェアに差し向けた結果、バリデーターノードを遠隔から停止させ得る実在の脆弱性が浮かび上がった。問題の欠陥は、数千のノード間でブロックや証明(アテステーション)を中継するP2Pメッセージング層「gossipsub」に潜んでいた。遠隔の攻撃者はノードを解けない計算へと追い込むことができ、その結果ソフトウェアは処理を放棄して停止し、運用者が手動で再起動するまで復旧しない。その間、当該バリデーターはコンセンサスから脱落する。この不具合は修正のうえ、CVE-2026-34219として公開開示され、実験を主導したProtocol Securityチームに功績が認められた。

より示唆に富むのは、本物のバグと巧妙な偽物を見分けるためにどれほどの労力が費やされたか、という点だ。チーム自身の記録によれば、エージェントは実在が確認された脆弱性1件につき、およそ10件の疑わしい報告を生成した。偽陽性率は90%近くに達する計算だ。捏造された報告のいずれもが、もっともらしい攻撃フロー、コードレベルの分析、想定される根本原因、影響評価までを一式そろえ、いかにも権威ある体裁を整えていた。だが多くは誤った前提に立ち、再現は不可能だった。いまやエンジニアは、ソースコードを一行ずつ読んで自ら欠陥を探すより、機械が生成した手がかりを再現・検証することに大半の時間を割いている。

研究チームは単一のモデルに頼るのではなく、ワークフローを分担する複数の専門エージェントを連携させた。あるエージェントは潜在的な攻撃対象領域を探り、別のエージェントはプログラムのロジックを推論して脆弱性の仮説を立てる。さらに別の一群は、仲間の出力を再検証し、重複を排除し、テストケースを追加し、時には新たな攻撃経路を編み出す。この設計は、人間のセキュリティチームが役割を分担するやり方を意図的に模したもので、エージェント同士が相互点検することでカバー範囲を広げ、本物の欠陥を捉える確度を高める狙いがある。掲げられた目標は、AIを質問応答ツールから、研究プロセス全体を担えるシステムへと引き上げることだ。

報告書を執筆したNikos Baxevanis氏は、その意外性を端的に言い表した。難しいのは候補となるバグを見つけることではなく、本物とそれらしく見えるだけのものを選り分けることだ、と。ソフトウェアに不正なデータを浴びせ続けて破綻するまで叩く定番ツール、いわゆるファザーは、クラッシュとその発生箇所の正確な記録をエンジニアに手渡し、数分で検証できる。対してエージェントが差し出すのは物語であり、物語は誤っていても説得力を持ち得る。この逆転が、セキュリティプロセスにおける限られた人的リソースの流れを、検証工程へと決定的に傾けている。

エージェントには明確な限界も露呈した。個々には正当な手順が連なって成立する多段階のエクスプロイトを苦手とするのだ。これはEdel FinanceやBONKへの攻撃といった近時の実被害の背後にあるパターンで、単一の操作だけでは悪意に見えない自動マーケットメーカー(AMM)の仕組みを悪用したDeFiの侵害だった。これを補うため、財団は現在、疑わしい多段階のシーケンスをエージェントに提示させたうえで、従来型のテスト、ファジング、人間によるレビューに立ち戻り、その経路が実際に成立するかを確認している。機械の出力を判定ではなく仮説の生成器として扱うこの姿勢は、確信に満ちながら根拠のない結論を本番のクライアントコードへ持ち込まないための、意図的な安全装置である。

Protocol Securityチームは、こうした知見を広範なエコシステム向けの指針として公表した。ロールアップからAztec Networkのようなプライバシーレイヤーに至るまで、他のプロジェクトにも同様のAIワークフロー導入を促す一方で、同じトリアージ負担への備えを説く。その中核メッセージは明快だ。AIシステムの価値は、生成した脆弱性報告の数ではなく、最終的に確認された本物で修正可能なバグの数で測られる、という点である。偽陽性が依然として10件中9件近くに居座る以上、機械の発見は人間が再現するまで使い物にならず、専門家の判断はイーサリアムのセキュリティ保証の周縁ではなく中心に据え置かれ続ける。

チャートに目を移すと、時価総額で最大のアルトコインであるETHは執筆時点で約1,821ドル付近で取引されている。COINOTAG独自の42指標コンポジット・スコアリングエンジンは、1,856ドルの抵抗帯を96/100と評価した。これはR2ピボット、ボリンジャーバンド上限、ATR上限バンド、フィボナッチ0.382リトレースメントが重なる、極めて密度の高いクラスターだ。現在値の下方では、50日SMAとMACDのクロスに支えられた1,784ドルのサポートを73/100と採点する。デリバティブは慎重ながら買いに傾き、建玉総額は71億ドル、パーペチュアルの資金調達率は0.0026%と穏やかで、ロング/ショートのアカウント比率1.58はトレーダーの61.3%がロングに構えていることを示す。RSIは59.86、恐怖・強欲指数は26と、明確に弱気相場の恐怖領域にあり、ETHの過去最高値を大きく下回る。1,856ドルを明確に上抜ければ1,955ドルの水準が視野に入り、逆に1,784ドルを失えば足元の強気シナリオは無効化される。

COINOTAGは金融アドバイザリーサービスを提供していません。このコンテンツは情報提供のみを目的としており、投資アドバイスとして解釈されるべきではありません。暗号資産投資には高いリスクが伴います。

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加
Yuki Tanaka

Yuki Tanaka

COINOTAGライター

すべての記事を見る
AI生成マーケットアナリスト·田中ゆきは、暗号通貨市場におけるテクニカル分析とリスク管理を専門とするマーケットアナリストで、5年のアクティブなトレーディング経験を持っています。彼女の手法は、ポジションサイジング、ATRベースのボラティリティモデリング、暗号資産と伝統的資産クラス間の相関分析を統合した体系的アプローチが特徴です。ストップロスの適切な配置、リスクリワード比率の最適化、永…

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

コメント

コメント