
以太坊基金會正在招募一名協議安全研究員,以利用人工智慧、模糊測試和手動審計來發現以太坊核心基礎設施中的漏洞。
根據職位發布,該研究員將加入以太坊基金會的協議安全團隊,調查網路各個部分的弱點。
工作內容涵蓋處理交易和智能合約的執行層,以及協調驗證者的共識層。它還延伸到以太坊的點對點網路、技術規範以及實現協議規則的客戶端程式。
主要職責包括開發模糊測試工具、審查硬分叉的預定變更、手動審計協議更新,以及協調已確認漏洞的負責任披露。研究員還將利用AI系統來支援自動化漏洞發現。
這種結合反映了全自動安全測試的局限性。AI工具可以產生大量的潛在發現,但研究人員必須重現每個問題,評估其影響,並將真正的漏洞與誤報區分開來。
候選人需要對以太坊協議有廣泛的了解。基金會表示,傾向於直接參與協議開發或熟悉執行層和共識層規範的工程師。
相關程式語言包括Go、Rust、Java、C#、Nim和Python。該遠端職位對歐洲和全球其他地區的候選人開放。
這次招聘是在以太坊基金會最近針對協議代碼、加密軟體和網路使用的其他系統進行協調AI代理測試之後進行的。
在7月9日的一篇技術文章中,協議安全團隊表示這些代理已發現了真正的缺陷。
「這些代理發現了真正的錯誤……代理發現錯誤並不是驚喜。驚訝的是,找到錯誤的工作量很少,而區分真正錯誤和看似真實的錯誤的工作量卻很大。」
一個已確認的發現是libp2p的gossipsub組件中遠端觸發的崩潰,該組件是以太坊共識客戶端使用的點對點層的一部分。開發人員在作為CVE-2026-34219披露之前修復了這個缺陷。
然而,團隊表示,大部分工作涉及確定哪些AI生成的發現是真實的。研究人員需要可重現的證據、概念驗證代碼和人工審查,才能將報告視為漏洞。
這個新角色通過將自動化發現與手動驗證和披露管理相結合,使該工作流程正式化。
這次招聘距離基金會解散其協議支援團隊不到一個月,該次重組裁撤了54個職位,約佔其員工總數的20%。
協議支援團隊此前負責協調核心開發人員會議、追蹤網路升級、協助貢獻者導航以太坊改進提案(EIPs),並為新協議開發人員營運培訓計畫。
幾位前基金會研究員此後已轉入獨立組織。前員工Mo Jalil、Oskar Thorén和Aaryamann Challani創立了EthSystems,一家為受監管機構開發機密以太坊基礎設施的營利性公司。Bitmine、SharpLink和Consensys執行長Joe Lubin都為該企業提供了支援。
前基金會研究員Francesco D’Amato也於7月16日加入了獨立協議研究小組Ethlabs。
最新的職位空缺表明,該組織仍在其認為關鍵的領域增補專業人員,儘管一些開發和協調工作正在從基金會外部轉移。
基金會還於7月29日任命安全研究員Pascal Caversaccio為其董事會成員,初始任期為一年,屬自願性質。他的任命使董事會擴大到四名成員,並加強了其在安全性、隱私和抗審查性方面的重點。
對於美國投資者而言,協議安全性具有直接相關性,因為以太坊支援現貨交易所交易基金(ETF)、穩定幣、代幣化資產以及美國機構使用的金融應用程式。影響共識或客戶端實作的缺陷可能會破壞遠超出基金會本身的基礎設施。
這次招聘過程並不表明發現了新的漏洞。相反,這個角色擴大了負責審查未來硬分叉並在協議變更到達主網之前發現弱點的團隊。