
A Ethereum Foundation está recrutando um pesquisador de segurança de protocolo para usar inteligência artificial, testes de fuzzing e auditorias manuais para encontrar vulnerabilidades na infraestrutura central da Ethereum.
De acordo com o anúncio de emprego, o pesquisador se juntará à equipe de Segurança de Protocolo da Ethereum Foundation e investigará fraquezas em várias partes da rede.
O trabalho abrange a camada de execução, que processa transações e contratos inteligentes, e a camada de consenso, que coordena os validadores. Também se estende à rede peer-to-peer da Ethereum, às especificações técnicas e aos programas clientes que implementam as regras do protocolo.
As principais responsabilidades incluem desenvolver ferramentas de fuzzing, revisar mudanças programadas para hard forks, auditar manualmente as atualizações de protocolo e coordenar a divulgação responsável de vulnerabilidades confirmadas. O pesquisador também usará sistemas de IA para apoiar a descoberta automatizada de vulnerabilidades.
Essa combinação reflete os limites dos testes de segurança totalmente automatizados. As ferramentas de IA podem gerar um grande número de possíveis descobertas, mas os pesquisadores devem reproduzir cada problema, avaliar seu impacto e separar vulnerabilidades genuínas de falsos positivos.
Os candidatos precisam de conhecimento abrangente do protocolo Ethereum. A Fundação disse que prefere engenheiros que tenham contribuído diretamente para o desenvolvimento do protocolo ou que compreendam as especificações da camada de execução e da camada de consenso.
As linguagens de programação relevantes incluem Go, Rust, Java, C#, Nim e Python. A posição remota está aberta a candidatos na Europa e em outras regiões globalmente.
A contratação segue os testes recentes da Ethereum Foundation de agentes de IA coordenados contra o código do protocolo, software criptográfico e outros sistemas usados pela rede.
Em uma publicação técnica de 9 de julho, a equipe de Segurança de Protocolo disse que os agentes descobriram falhas genuínas.
“Os agentes encontraram bugs reais… O fato de os agentes encontrarem bugs não foi a surpresa. A surpresa foi o quão pouco trabalho foi para encontrá-los e o quanto foi para distinguir os bugs reais daqueles que apenas pareciam reais.”
Uma descoberta confirmada foi um pânico acionado remotamente no componente gossipsub do libp2p, parte da camada peer-to-peer usada pelos clientes de consenso da Ethereum. Os desenvolvedores corrigiram a falha antes que fosse divulgada como CVE-2026-34219.
No entanto, a equipe disse que a maior parte do trabalho envolveu determinar quais descobertas geradas por IA eram reais. Os pesquisadores exigiram evidências reproduzíveis, código de prova de conceito e revisão humana antes de tratar um relatório como uma vulnerabilidade.
A nova função formaliza esse fluxo de trabalho, combinando a descoberta automatizada com a verificação manual e o gerenciamento de divulgação.
O recrutamento ocorre menos de um mês depois que a Fundação dissolveu sua equipe de Suporte ao Protocolo como parte de uma reestruturação que eliminou 54 posições, ou cerca de 20% de sua força de trabalho.
O Suporte ao Protocolo anteriormente coordenava reuniões de desenvolvedores principais, acompanhava as atualizações da rede, ajudava os colaboradores a navegar pelas Propostas de Melhoria da Ethereum e operava programas de treinamento para novos desenvolvedores de protocolo.
Vários ex-pesquisadores da Fundação se mudaram desde então para organizações independentes. Os ex-funcionários Mo Jalil, Oskar Thorén e Aaryamann Challani criaram a EthSystems, uma empresa com fins lucrativos que desenvolve infraestrutura Ethereum confidencial para instituições regulamentadas. Bitmine, SharpLink e o CEO da Consensys, Joe Lubin, apoiaram o empreendimento.
O ex-pesquisador da Fundação Francesco D’Amato também se juntou ao grupo de pesquisa de protocolo independente Ethlabs em 16 de julho.
A mais recente abertura sugere que a organização ainda está adicionando pessoal especializado em áreas que considera essenciais, mesmo com parte do trabalho de desenvolvimento e coordenação se deslocando para fora da Fundação.
A Fundação também nomeou o pesquisador de segurança Pascal Caversaccio para seu conselho em 29 de julho para um mandato voluntário inicial de um ano. Sua nomeação expandiu o conselho para quatro membros e reforçou seu foco declarado em segurança, privacidade e resistência à censura.
Para investidores dos EUA, a segurança do protocolo tem relevância direta porque a Ethereum suporta fundos negociados em bolsa (ETFs) à vista, stablecoins, ativos tokenizados e aplicativos financeiros usados por instituições americanas. Uma falha que afete o consenso ou as implementações de clientes poderia interromper a infraestrutura muito além da própria Fundação.
O processo de contratação não indica que uma nova vulnerabilidade tenha sido descoberta. Em vez disso, a função expande a equipe responsável por revisar futuros hard forks e encontrar fraquezas antes que as mudanças de protocolo atinjam a rede principal.








