Date
Project
Surface
Signal
Risk
Aug 10
AI vuln discovery
GPT-5.6-Cyber 在真实大型代码库发现未知漏洞并形成可验证 PoC;对 L1 threat model 是战略级信号。
Strategic
Carry-over
Storage / Execution
page-encoded storage 与 dual-timeline DB 进入 rollout 观察;迁移、statesync 与恢复路径属于 consensus-adjacent 风险。
P1 watch
Aug 13
P2P / Gossip
epoch-slots index 边界问题导致 gossip 状态停止推进,validator 需要重启恢复;v4.2.1 已修复。
P1
Aug 13
Framework / Supply Chain
加强 framework 边界、verify-source 与 commit pinning;属于安全加固而非公开事故。
Hardening
Carry-over
Private Hotfix
继续跟踪同一 v1.48.6-hotfix:公开基线已包含闭包修复 c22d737,但 private commit 4fd259d… 的增量内容仍未披露。
P0 watch
Key Findings
1. OpenAI Daybreak:从漏洞发现推进到真实 exploit 验证
OpenAI 于 8 月 10 日扩展 Daybreak Blue/Red,并推出面向授权研究的 GPT-5.6-Cyber。官方披露该模型在 V8 中发现两个此前未知、可组合利用的漏洞,其中 CVE-2026-15903 被评为高危;模型还被用于生成和验证真实软件的 PoC。对 L1 团队而言,这意味着威胁模型需要覆盖持续代码搜索、跨组件利用链与自动化 exploit 验证,而不仅是静态审计。
Carry-over2. Monad:page storage 与 dual-timeline DB rollout
Monad 的公开 v0.15.2 release 实际发布于 7 月 21 日,因此本期按延续观察处理。版本支持 secondary page-encoded timeline、双格式 statesync 与 snapshot,并修复 page-encoded 节点 RPC 读零值、激活 secondary timeline 时元数据损坏、双 timeline 清理不同步等问题。安全重点是旧/新存储表示必须对同一 pre-state 与 block 产生完全相同的可观察状态。
3. Agave:epoch-slots 计数器卡死导致 gossip 停滞
PR #14566 说明节点在 index 254 后继续发布 255,但该值被拒绝;本地状态仍停留在 254,于是重复发布无效值,直到 validator 重启。v4.2.1 将计数器从 254 正确回绕至 0。这是典型的长时间状态边界与 liveness 问题,应对 epoch、round 和 gossip counter 做跨周期与重启模糊测试。
4. Sui:framework 边界与可复现 source verification
Sui mainnet-v1.77.2 对 system package 中返回 mutable reference 的 &mut TxContext 函数增加额外边界;verify-source 改为使用发布时工具链和链上元数据重建;annotated tag 依赖则固定到其实际 commit,而非可变的 tag object。这些是供应链与 framework 完整性加固,不代表已发生公开安全事故。
Carry-over5. Aptos:同一私有 hotfix 继续处于 patch-gap 窗口
v1.48.6-hotfix 的公开 tag 指向闭包修复 backport c22d737,但发布页另列的 private commit 4fd259d… 仍未公开源码。本期没有新的 Aptos 事件;继续观察的是私有增量披露、二进制 provenance、旧/新版本差分以及可被逆向恢复的攻击触发条件。
Engineering Takeaways
1. Long-state fuzzing对 epoch、round、gossip counters 做 wrap-around、restart、reconnect 的长时间状态测试。
2. Migration invariantsold/new storage representation 对同一 pre-state + block 必须产生相同 observable state。
3. Reproducible supply chaincommit → toolchain → dependencies → binary 建立可验证 provenance。
4. Objective-driven AI attacker直接优化 make money / divergent root / halt devnet / resource amplification。
5. Patch leakage drill仅给 old binary + patched binary,测试 agent 能否恢复 trigger 与 PoC。
Watchlist
AptosPrivate hotfix disclosure是否补公开源码 / postmortem,以及 private commit 4fd259d… 的实际增量。
EthereumClient delayed disclosuresLighthouse 等客户端安全 release 的后续披露窗口。
Parallel L1Execution equivalence并行调度、rollback、storage migration 与状态确定性。
AIExploit synthesis从 benchmark 向真实 repo、真实 PoC 与自动 triage 的迁移速度。
Methodology: 表格中的每一项均对应一个 Key Finding。发布日期不在本周窗口但仍需持续处置的内容统一标记为 Carry-over;风险级别为本周报工程优先级,不代表项目方漏洞评级。