
Fundația Ethereum recrutează un cercetător în securitatea protocolului pentru a utiliza inteligența artificială, testarea fuzzing și audituri manuale pentru a găsi vulnerabilități în întreaga infrastructură de bază a Ethereum.
Conform anunțului de angajare, cercetătorul se va alătura echipei de Securitate a Protocolului din cadrul Fundației Ethereum și va investiga punctele slabe din mai multe părți ale rețelei.
Activitatea acoperă stratul de execuție, care procesează tranzacțiile și contractele inteligente, și stratul de consens, care coordonează validatorii. De asemenea, se extinde la rețeaua peer-to-peer a Ethereum, la specificațiile tehnice și la programele client care implementează regulile protocolului.
Responsabilitățile cheie includ dezvoltarea de instrumente de fuzzing, revizuirea modificărilor programate pentru hard fork-uri, auditarea manuală a actualizărilor protocolului și coordonarea divulgării responsabile a vulnerabilităților confirmate. Cercetătorul va utiliza, de asemenea, sisteme AI pentru a sprijini descoperirea automată a vulnerabilităților.
O astfel de combinație reflectă limitele testării de securitate complet automatizate. Instrumentele AI pot genera un număr mare de posibile descoperiri, dar cercetătorii trebuie să reproducă fiecare problemă, să evalueze impactul acesteia și să separe vulnerabilitățile autentice de falsele pozitive.
Candidații trebuie să aibă cunoștințe extinse despre protocolul Ethereum. Fundația a declarat că preferă inginerii care au contribuit direct la dezvoltarea protocolului sau care înțeleg specificațiile stratului de execuție și ale stratului de consens.
Limbajele de programare relevante includ Go, Rust, Java, C#, Nim și Python. Poziția la distanță este deschisă candidaților din Europa și din alte regiuni la nivel global.
Angajarea vine după testele recente ale Fundației Ethereum cu agenți AI coordonați împotriva codului protocolului, software-ului criptografic și a altor sisteme utilizate de rețea.
Într-o postare tehnică din 9 iulie, echipa de Securitate a Protocolului a declarat că agenții au descoperit defecțiuni autentice.
„Agenții au găsit erori reale… Nu a fost o surpriză că agenții au găsit erori. Surpriza a fost cât de puțin efort a fost depus pentru a le găsi și cât de mult pentru a distinge erorile reale de cele care doar păreau reale.”
O descoperire confirmată a fost o „panică” declanșată de la distanță în componenta gossipsub a libp2p, parte a stratului peer-to-peer utilizat de clienții de consens Ethereum. Dezvoltatorii au remediat defectul înainte ca acesta să fie divulgat ca CVE-2026-34219.
Cu toate acestea, echipa a declarat că cea mai mare parte a muncii a implicat determinarea căror descoperiri generate de AI erau reale. Cercetătorii au avut nevoie de dovezi reproductibile, cod de demonstrație a conceptului și revizuire umană înainte de a trata un raport ca o vulnerabilitate.
Noul rol formalizează acest flux de lucru prin combinarea descoperirii automate cu verificarea manuală și gestionarea divulgării.
Recrutarea vine la mai puțin de o lună după ce Fundația și-a desființat echipa de Suport Protocol ca parte a unei restructurări care a eliminat 54 de posturi, adică aproximativ 20% din forța sa de muncă.
Echipa de Suport Protocol coordonase anterior întâlnirile dezvoltatorilor de bază, urmărea actualizările rețelei, îi ajuta pe contribuitori să navigheze prin Propunerile de Îmbunătățire Ethereum și opera programe de instruire pentru noii dezvoltatori de protocol.
Mai mulți foști cercetători ai Fundației s-au mutat de atunci în organizații independente. Foștii angajați Mo Jalil, Oskar Thorén și Aaryamann Challani au creat EthSystems, o companie profitabilă care dezvoltă infrastructură Ethereum confidențială pentru instituții reglementate. Bitmine, SharpLink și CEO-ul Consensys, Joe Lubin, au sprijinit această inițiativă.
Fostul cercetător al Fundației, Francesco D’Amato, s-a alăturat, de asemenea, grupului independent de cercetare a protocolului Ethlabs pe 16 iulie.
Cea mai recentă deschidere sugerează că organizația continuă să adauge personal specializat în domenii pe care le consideră esențiale, chiar dacă o parte din munca de dezvoltare și coordonare se mută în afara Fundației.
Fundația l-a numit, de asemenea, pe cercetătorul în securitate Pascal Caversaccio în consiliul său de administrație pe 29 iulie, pentru un mandat voluntar inițial de un an. Numirea sa a extins consiliul la patru membri și a consolidat focusul declarat al acestuia pe securitate, confidențialitate și rezistență la cenzură.
Pentru investitorii americani, securitatea protocolului are o relevanță directă, deoarece Ethereum susține fonduri tranzacționate la bursă (ETF-uri) spot, stablecoins, active tokenizate și aplicații financiare utilizate de instituțiile americane. O defecțiune care afectează consensul sau implementările clientului ar putea perturba infrastructura mult dincolo de Fundația însăși.
Procesul de angajare nu indică descoperirea unei noi vulnerabilități. În schimb, rolul extinde echipa responsabilă cu revizuirea viitoarelor hard fork-uri și găsirea punctelor slabe înainte ca modificările protocolului să ajungă în rețeaua principală.








