
Tổ chức Ethereum đang tuyển dụng một nhà nghiên cứu bảo mật giao thức để sử dụng trí tuệ nhân tạo, kiểm thử fuzzing và kiểm toán thủ công nhằm tìm kiếm lỗ hổng trong cơ sở hạ tầng cốt lõi của Ethereum.
Theo thông báo tuyển dụng, nhà nghiên cứu sẽ gia nhập đội ngũ Bảo mật Giao thức của Tổ chức Ethereum và điều tra các điểm yếu trên nhiều phần của mạng lưới.
Công việc bao gồm lớp thực thi, xử lý các giao dịch và hợp đồng thông minh, và lớp đồng thuận, điều phối các người xác thực. Nó cũng mở rộng đến mạng ngang hàng của Ethereum, các thông số kỹ thuật và các chương trình client thực hiện các quy tắc giao thức.
Các trách nhiệm chính bao gồm phát triển các công cụ fuzzing, đánh giá các thay đổi dự kiến cho hard fork, kiểm toán thủ công các bản cập nhật giao thức và điều phối việc tiết lộ có trách nhiệm các lỗ hổng đã được xác nhận. Nhà nghiên cứu cũng sẽ sử dụng các hệ thống AI để hỗ trợ phát hiện lỗ hổng tự động.
Sự kết hợp như vậy phản ánh giới hạn của kiểm thử bảo mật hoàn toàn tự động. Các công cụ AI có thể tạo ra số lượng lớn các phát hiện tiềm năng, nhưng các nhà nghiên cứu phải tái tạo từng vấn đề, đánh giá tác động của nó và phân biệt các lỗ hổng thực sự với các dương tính giả.
Các ứng viên cần có kiến thức sâu rộng về giao thức Ethereum. Tổ chức cho biết họ ưu tiên các kỹ sư đã đóng góp trực tiếp vào việc phát triển giao thức hoặc hiểu rõ các thông số kỹ thuật của lớp thực thi và lớp đồng thuận.
Các ngôn ngữ lập trình liên quan bao gồm Go, Rust, Java, C#, Nim và Python. Vị trí từ xa này dành cho các ứng viên ở Châu Âu và các khu vực khác trên toàn cầu.
Việc tuyển dụng này diễn ra sau các thử nghiệm gần đây của Tổ chức Ethereum về các đặc vụ AI phối hợp chống lại mã giao thức, phần mềm mật mã và các hệ thống khác được mạng lưới sử dụng.
Trong một bài đăng kỹ thuật ngày 9 tháng 7, đội ngũ Bảo mật Giao thức cho biết các đặc vụ đã phát hiện ra các lỗ hổng thực sự.
"Các đặc vụ đã tìm thấy những lỗi thực sự… Việc các đặc vụ tìm thấy lỗi không phải là điều ngạc nhiên. Điều ngạc nhiên là công sức bỏ ra để tìm chúng ít đến mức nào, và công sức bỏ ra để phân biệt lỗi thực sự với những lỗi chỉ trông có vẻ thật nhiều đến mức nào."
Một phát hiện đã được xác nhận là lỗi nghiêm trọng (panic) được kích hoạt từ xa trong thành phần gossipsub của libp2p, một phần của lớp ngang hàng được các client đồng thuận Ethereum sử dụng. Các nhà phát triển đã sửa lỗi này trước khi nó được tiết lộ là CVE-2026-34219.
Tuy nhiên, đội ngũ cho biết phần lớn công việc liên quan đến việc xác định các phát hiện do AI tạo ra là thật. Các nhà nghiên cứu yêu cầu bằng chứng có thể tái tạo, mã bằng chứng khái niệm (PoC) và đánh giá của con người trước khi coi một báo cáo là một lỗ hổng.
Vai trò mới này chính thức hóa quy trình làm việc đó bằng cách kết hợp khám phá tự động với xác minh thủ công và quản lý tiết lộ.
Việc tuyển dụng này diễn ra chưa đầy một tháng sau khi Tổ chức giải thể đội ngũ Hỗ trợ Giao thức của mình như một phần của quá trình tái cơ cấu đã loại bỏ 54 vị trí, tương đương khoảng 20% lực lượng lao động.
Hỗ trợ Giao thức trước đây điều phối các cuộc họp nhà phát triển cốt lõi, theo dõi các nâng cấp mạng, giúp các cộng tác viên điều hướng các Đề xuất Cải tiến Ethereum (EIP) và vận hành các chương trình đào tạo cho các nhà phát triển giao thức mới.
Một số nhà nghiên cứu cũ của Tổ chức sau đó đã chuyển sang các tổ chức độc lập. Cựu nhân viên Mo Jalil, Oskar Thorén và Aaryamann Challani đã thành lập EthSystems, một công ty vì lợi nhuận phát triển cơ sở hạ tầng Ethereum bảo mật cho các tổ chức được quản lý. Bitmine, SharpLink và CEO Consensys Joe Lubin đã ủng hộ liên doanh này.
Cựu nhà nghiên cứu của Tổ chức Francesco D’Amato cũng đã gia nhập nhóm nghiên cứu giao thức độc lập Ethlabs vào ngày 16 tháng 7.
Vị trí tuyển dụng mới nhất cho thấy tổ chức vẫn đang bổ sung nhân sự chuyên biệt trong các lĩnh vực mà họ cho là thiết yếu, ngay cả khi một số công việc phát triển và điều phối đang chuyển ra ngoài Tổ chức.
Tổ chức cũng đã bổ nhiệm nhà nghiên cứu bảo mật Pascal Caversaccio vào ban giám đốc của mình vào ngày 29 tháng 7 với nhiệm kỳ tự nguyện ban đầu là một năm. Việc bổ nhiệm ông đã mở rộng ban giám đốc lên bốn thành viên và củng cố trọng tâm đã nêu của tổ chức về bảo mật, quyền riêng tư và khả năng chống kiểm duyệt.
Đối với các nhà đầu tư Hoa Kỳ, bảo mật giao thức có liên quan trực tiếp vì Ethereum hỗ trợ các quỹ giao dịch trao đổi (ETF) giao ngay, stablecoin, tài sản được mã hóa và các ứng dụng tài chính được các tổ chức Mỹ sử dụng. Một lỗ hổng ảnh hưởng đến việc triển khai đồng thuận hoặc client có thể làm gián đoạn cơ sở hạ tầng vượt xa chính Tổ chức.
Quy trình tuyển dụng không chỉ ra rằng một lỗ hổng mới đã được phát hiện. Thay vào đó, vai trò này mở rộng đội ngũ chịu trách nhiệm xem xét các hard fork trong tương lai và tìm kiếm điểm yếu trước khi các thay đổi giao thức tiếp cận mạng chính.








