
La Ethereum Foundation está contratando a un investigador de seguridad de protocolos para utilizar inteligencia artificial, pruebas de fuzzing y auditorías manuales con el fin de encontrar vulnerabilidades en la infraestructura central de Ethereum.
Según la publicación del trabajo, el investigador se unirá al equipo de seguridad de protocolos de la Ethereum Foundation e investigará las debilidades en varias partes de la red.
El trabajo cubre la capa de ejecución, que procesa transacciones y contratos inteligentes, y la capa de consenso, que coordina a los validadores. También se extiende a la red peer-to-peer de Ethereum, las especificaciones técnicas y los programas cliente que implementan las reglas del protocolo.
Las responsabilidades clave incluyen desarrollar herramientas de fuzzing, revisar cambios programados para hard forks, auditar manualmente las actualizaciones del protocolo y coordinar la divulgación responsable de vulnerabilidades confirmadas. El investigador también utilizará sistemas de IA para apoyar el descubrimiento automatizado de vulnerabilidades.
Esta combinación refleja los límites de las pruebas de seguridad totalmente automatizadas. Las herramientas de IA pueden generar una gran cantidad de posibles hallazgos, pero los investigadores deben reproducir cada problema, evaluar su impacto y separar las vulnerabilidades genuinas de los falsos positivos.
Los candidatos necesitan un amplio conocimiento del protocolo Ethereum. La Fundación dijo que prefiere ingenieros que hayan contribuido directamente al desarrollo del protocolo o que comprendan las especificaciones de la capa de ejecución y la capa de consenso.
Los lenguajes de programación relevantes incluyen Go, Rust, Java, C#, Nim y Python. El puesto remoto está abierto a candidatos en Europa y otras regiones a nivel mundial.
La contratación sigue a las recientes pruebas de la Ethereum Foundation de agentes de IA coordinados contra el código del protocolo, el software criptográfico y otros sistemas utilizados por la red.
En una publicación técnica del 9 de julio, el equipo de Seguridad de Protocolos dijo que los agentes habían descubierto fallas genuinas.
“Los agentes encontraron errores reales… Que los agentes encontraran errores no fue la sorpresa. La sorpresa fue lo poco que costó encontrarlos y lo mucho que costó distinguir los errores reales de los que solo parecían reales”.
Uno de los hallazgos confirmados fue un pánico activado remotamente en el componente gossipsub de libp2p, parte de la capa peer-to-peer utilizada por los clientes de consenso de Ethereum. Los desarrolladores corrigieron la falla antes de que se divulgara como CVE-2026-34219.
Sin embargo, el equipo dijo que la mayor parte del trabajo consistió en determinar qué hallazgos generados por IA eran reales. Los investigadores requirieron evidencia reproducible, código de prueba de concepto y revisión humana antes de tratar un informe como una vulnerabilidad.
El nuevo rol formaliza ese flujo de trabajo al combinar el descubrimiento automatizado con la verificación manual y la gestión de la divulgación.
La contratación se produce menos de un mes después de que la Fundación disolviera su equipo de Soporte de Protocolos como parte de una reestructuración que eliminó 54 puestos, o alrededor del 20% de su fuerza laboral.
Anteriormente, el Soporte de Protocolos coordinaba las reuniones de los desarrolladores principales, rastreaba las actualizaciones de la red, ayudaba a los contribuidores a navegar por las Propuestas de Mejora de Ethereum y operaba programas de capacitación para nuevos desarrolladores de protocolos.
Varios ex investigadores de la Fundación se han trasladado desde entonces a organizaciones independientes. Los ex empleados Mo Jalil, Oskar Thorén y Aaryamann Challani crearon EthSystems, una empresa con fines de lucro que desarrolla infraestructura confidencial de Ethereum para instituciones reguladas. Bitmine, SharpLink y el CEO de Consensys, Joe Lubin, respaldaron la empresa.
El ex investigador de la Fundación Francesco D’Amato también se unió al grupo de investigación de protocolos independiente Ethlabs el 16 de julio.
La última vacante sugiere que la organización sigue añadiendo personal especializado en áreas que considera esenciales, incluso mientras parte del trabajo de desarrollo y coordinación se traslada fuera de la Fundación.
La Fundación también nombró al investigador de seguridad Pascal Caversaccio a su junta directiva el 29 de julio para un período voluntario inicial de un año. Su nombramiento amplió la junta a cuatro miembros y reforzó su enfoque declarado en la seguridad, la privacidad y la resistencia a la censura.
Para los inversores estadounidenses, la seguridad del protocolo tiene una relevancia directa porque Ethereum soporta fondos cotizados en bolsa (ETF) al contado, stablecoins, activos tokenizados y aplicaciones financieras utilizadas por instituciones estadounidenses. Un fallo que afecte el consenso o las implementaciones de los clientes podría perturbar la infraestructura mucho más allá de la propia Fundación.
El proceso de contratación no indica que se haya descubierto una nueva vulnerabilidad. En cambio, el rol amplía el equipo responsable de revisar futuros hard forks y encontrar debilidades antes de que los cambios del protocolo lleguen a la red principal.