以太坊基金會多管齊下,構建全面安全防線
以太坊基金會(Ethereum Foundation, EF)作為以太坊生態的核心貢獻者和公共產品資助方,正持續投入大量資源,通過一系列前瞻性舉措和專業團隊建設,全面強化以太坊網絡的安全性。這些努力涵蓋了從基礎協議研究到應對未來量子威脅,再到利用人工智能輔助安全檢測等多個維度,旨在為日益增長的以太坊經濟提供堅實可靠的底層保障。

應對未來威脅:後量子安全團隊的成立
為應對未來量子計算可能對現有加密算法構成的威脅,以太坊基金會於2026年1月成立了專門的後量子(Post-Quantum, PQ)安全團隊。該團隊由Thomas Coratger領導,並獲得了200萬美元的專項資助。其核心任務是開發能夠抵抗量子計算機攻擊的加密解決方案,並在pq.ethereum.org上公開追蹤工作進展。以太坊聯合創始人Vitalik Buterin曾強調量子安全在以太坊長期發展中的關鍵作用,並預測量子威脅可能在2028年出現,這凸顯了該團隊工作的戰略重要性。團隊目標是在升級以太坊加密技術的同時,確保用户資金零損失和網絡零停機。

AI智能體賦能漏洞檢測與分類
自2026年7月起,以太坊基金會協議安全研究團隊開始部署協調的AI智能體,以增強其漏洞發現和分類能力。這些AI智能體被設計用於掃描協議代碼庫和開發網絡,以發現潛在漏洞並優先進行分類。它們旨在擴大安全覆蓋範圍、縮短反饋週期,並與人工審計師協同工作,而非取代人工審查。值得一提的是,AI智能體已成功發現並修復了gossipsub libp2p協議中的一個關鍵漏洞(CVE-2026-34219),展現了其在實際應用中的有效性。

協議安全研究與生態系統倡議
以太坊基金會擁有一支約10人的協議安全研究團隊,專注於通過協調、代碼審查、高級工具和實際模擬來保障網絡及其關鍵組件的安全。該團隊還負責管理漏洞賞金計劃和網絡監控。此外,基金會還發起了多項生態系統範圍的安全倡議:

- 萬億美元安全倡議: 該倡議於2025年5月啓動,旨在提升整個以太坊生態系統的安全性,以支持一個萬億美元規模的以太坊經濟。相關活動包括2026年2月的“萬億美元安全日”以及為WEBCAT項目提供的資助,以解決以太坊錢包和應用程序中的前端驗證漏洞。
- 以太坊安全審計補貼計劃: 該計劃於2026年4月啓動,是一項100萬美元的資助計劃,與Areta、Chainlink和Nethermind合作。它為符合條件的以太坊項目提供高達30%的審計費用補貼,並提供超過20家安全審計公司的服務,其中包括Blocksec、Cetora、Hacken、Immunefi、Quantstamp等知名機構。
- ETH Rangers計劃: 2024年末,以太坊基金會與Secureum、The Red Guild和Security Alliance (SEAL) 合作啓動了該計劃,為在以太坊生態系統中從事公共安全工作的個人提供津貼。
“合併”後的安全性與持續協議強化

以太坊在2022年9月完成了從工作量證明(PoW)到權益證明(PoS)的“合併”升級。儘管有批評者對去中心化和潛在的新攻擊向量表示擔憂,但以太坊基金會認為,活躍的開發團隊是解決新出現安全問題的關鍵優勢。基金會持續進行協議強化,包括近期推出的“內嵌提議者-構建者分離”(ePBS)和包含列表等升級,並通過協議簡化來縮小潛在的攻擊面,不斷提升網絡的韌性。


