以太坊基金会招聘协议安全研究员
以太坊基金会正在招聘一名协议安全研究员,该职位将利用人工智能、模糊测试和手动审计来发现以太坊核心基础设施中的漏洞。根据招聘信息,该研究员将加入以太坊基金会的协议安全团队,调查网络多个部分的弱点。
工作内容与职责
工作内容涵盖执行层,该层处理交易和智能合约,以及共识层,该层协调验证者。工作还扩展到以太坊的点对点网络、技术规范以及实施协议规则的客户端程序。主要职责包括:
- 开发模糊测试工具
- 审查计划进行硬分叉的变更
- 手动审计协议更新
- 协调已确认漏洞的负责任披露
研究员还将利用人工智能系统支持自动化漏洞发现。这种组合反映了完全自动化安全测试的局限性。虽然人工智能工具可以生成大量可能的发现,但研究人员必须重现每个问题,评估其影响,并将真实漏洞与误报区分开来。
候选人要求
候选人需要对以太坊协议有深入的了解。基金会表示,优先考虑那些直接参与协议开发或理解执行层和共识层规范的工程师。相关的编程语言包括Go、Rust、Java、C#、Nim和Python。该远程职位向欧洲及全球其他地区的候选人开放。
招聘背景与团队动态
此次招聘是在以太坊基金会最近对协调的人工智能代理进行协议代码、密码软件和网络使用的其他系统的测试之后进行的。在7月9日的技术帖子中,协议安全团队表示,这些代理发现了真实的缺陷。团队指出:
“这些代理发现了真实的漏洞……代理发现漏洞并不是惊喜,惊喜在于发现漏洞的工作量如此之少,而区分真实漏洞与看似真实的漏洞的工作量却如此之大。”
一个确认的发现是libp2p的gossipsub组件中的远程触发的恐慌,这是以太坊共识客户端使用的点对点层的一部分。开发人员在其被披露为CVE-2026-34219之前修复了该缺陷。然而,团队表示,大部分工作涉及确定哪些由人工智能生成的发现是真实的。研究人员需要可重现的证据、概念验证代码和人工审查,才能将报告视为漏洞。
组织重组与未来展望
这个新角色通过将自动发现与手动验证和披露管理相结合,正式化了这一工作流程。此次招聘是在基金会解散其协议支持团队的不到一个月后进行的,作为一项重组措施,裁减了54个职位,约占其员工总数的20%。
协议支持团队之前协调核心开发者会议,跟踪网络升级,帮助贡献者导航以太坊改进提案,并为新协议开发者提供培训项目。几位前基金会研究人员随后转入独立组织。前员工Mo Jalil、Oskar Thorén和Aaryamann Challani创建了EthSystems,这是一家为受监管机构开发机密以太坊基础设施的营利性公司。
此外,基金会还于7月29日任命安全研究员Pascal Caversaccio为其董事会成员,任期为一年,属于自愿性质。他的任命将董事会成员扩展至四人,并加强了其在安全、隐私和抵制审查方面的关注。
对美国投资者的影响
对于美国投资者而言,协议安全具有直接相关性,因为以太坊支持现货交易所交易基金、稳定币、代币化资产和美国机构使用的金融应用程序。影响共识或客户端实现的缺陷可能会干扰远超基金会本身的基础设施。
此次招聘过程并不表明发现了新的漏洞。相反,该角色扩展了负责审查未来硬分叉和在协议变更到达主网络之前发现弱点的团队。