
Ethereum Foundation sedang merekrut peneliti keamanan protokol untuk menggunakan kecerdasan buatan, pengujian fuzz, dan audit manual guna menemukan kerentanan di seluruh infrastruktur inti Ethereum.
Menurut postingan pekerjaan tersebut, peneliti akan bergabung dengan tim Keamanan Protokol Ethereum Foundation dan menyelidiki kelemahan di beberapa bagian jaringan.
Pekerjaan tersebut mencakup lapisan eksekusi, yang memproses transaksi dan kontrak pintar, dan lapisan konsensus, yang mengoordinasikan validator. Ini juga meluas ke jaringan peer-to-peer Ethereum, spesifikasi teknis, dan program klien yang mengimplementasikan aturan protokol.
Tanggung jawab utama meliputi pengembangan alat fuzzing, meninjau perubahan yang dijadwalkan untuk hard fork, mengaudit pembaruan protokol secara manual, dan mengoordinasikan pengungkapan kerentanan yang dikonfirmasi secara bertanggung jawab. Peneliti juga akan menggunakan sistem AI untuk mendukung penemuan kerentanan otomatis.
Kombinasi semacam itu mencerminkan keterbatasan pengujian keamanan yang sepenuhnya otomatis. Alat AI dapat menghasilkan sejumlah besar kemungkinan temuan, tetapi peneliti harus mereproduksi setiap masalah, menilai dampaknya, dan memisahkan kerentanan asli dari positif palsu.
Kandidat membutuhkan pengetahuan mendalam tentang protokol Ethereum. Foundation menyatakan lebih memilih insinyur yang telah berkontribusi langsung pada pengembangan protokol atau memahami spesifikasi lapisan eksekusi dan lapisan konsensus.
Bahasa pemrograman yang relevan meliputi Go, Rust, Java, C#, Nim, dan Python. Posisi jarak jauh ini terbuka untuk kandidat di Eropa dan wilayah lain secara global.
Perekrutan ini menyusul pengujian terbaru Ethereum Foundation terhadap agen AI terkoordinasi terhadap kode protokol, perangkat lunak kriptografi, dan sistem lain yang digunakan oleh jaringan.
Dalam postingan teknis pada 9 Juli, tim Keamanan Protokol mengatakan bahwa agen-agen tersebut telah menemukan kelemahan asli.
“Agen-agen tersebut menemukan bug nyata… Agen menemukan bug bukanlah kejutan. Yang mengejutkan adalah betapa sedikitnya pekerjaan yang dilakukan untuk menemukannya, dan betapa banyak yang dilakukan untuk membedakan bug nyata dari bug yang hanya terlihat nyata.”
Salah satu temuan yang dikonfirmasi adalah kepanikan yang dipicu dari jarak jauh pada komponen gossipsub libp2p, bagian dari lapisan peer-to-peer yang digunakan oleh klien konsensus Ethereum. Pengembang memperbaiki kelemahan tersebut sebelum diungkapkan sebagai CVE-2026-34219.
Namun, tim mengatakan sebagian besar pekerjaan melibatkan penentuan temuan yang dihasilkan AI mana yang nyata. Peneliti membutuhkan bukti yang dapat direproduksi, kode proof-of-concept, dan tinjauan manusia sebelum memperlakukan laporan sebagai kerentanan.
Peran baru ini memformalkan alur kerja tersebut dengan menggabungkan penemuan otomatis dengan verifikasi manual dan manajemen pengungkapan.
Perekrutan ini dilakukan kurang dari sebulan setelah Foundation membubarkan tim Dukungan Protokolnya sebagai bagian dari restrukturisasi yang menghilangkan 54 posisi, atau sekitar 20% dari tenaga kerjanya.
Dukungan Protokol sebelumnya mengoordinasikan pertemuan pengembang inti, melacak peningkatan jaringan, membantu kontributor menavigasi Ethereum Improvement Proposals, dan mengoperasikan program pelatihan untuk pengembang protokol baru.
Beberapa mantan peneliti Foundation sejak itu pindah ke organisasi independen. Mantan karyawan Mo Jalil, Oskar Thorén, dan Aaryamann Challani mendirikan EthSystems, sebuah perusahaan nirlaba yang mengembangkan infrastruktur Ethereum rahasia untuk institusi yang diatur. Joe Lubin, CEO Bitmine, SharpLink, dan Consensys, mendukung usaha tersebut.
Mantan peneliti Foundation Francesco D’Amato juga bergabung dengan kelompok penelitian protokol independen Ethlabs pada 16 Juli.
Pembukaan terbaru ini menunjukkan bahwa organisasi tersebut masih menambah staf khusus di bidang-bidang yang dianggap penting, meskipun beberapa pekerjaan pengembangan dan koordinasi bergeser ke luar Foundation.
Foundation juga menunjuk peneliti keamanan Pascal Caversaccio ke dewan direksinya pada 29 Juli untuk masa jabatan sukarela awal satu tahun. Penunjukannya memperluas dewan menjadi empat anggota dan memperkuat fokusnya yang dinyatakan pada keamanan, privasi, dan ketahanan terhadap sensor.
Bagi investor AS, keamanan protokol memiliki relevansi langsung karena Ethereum mendukung dana yang diperdagangkan di bursa (ETF) spot, stablecoin, aset tokenisasi, dan aplikasi keuangan yang digunakan oleh institusi Amerika. Sebuah kelemahan yang mempengaruhi konsensus atau implementasi klien dapat mengganggu infrastruktur jauh di luar Foundation itu sendiri.
Proses perekrutan tidak menunjukkan bahwa kerentanan baru telah ditemukan. Sebaliknya, peran ini memperluas tim yang bertanggung jawab untuk meninjau hard fork di masa mendatang dan menemukan kelemahan sebelum perubahan protokol mencapai jaringan utama.