Ethereum Foundationのプロトコルセキュリティ研究者募集
Ethereum Foundationは、人工知能(AI)、ファズテスト、手動監査を用いてEthereumのコアインフラストラクチャ全体の脆弱性を発見するためのプロトコルセキュリティ研究者を募集しています。求人情報によると、研究者はEthereum Foundationのプロトコルセキュリティチームに参加し、ネットワークのいくつかの部分における弱点を調査します。
主な業務内容
この業務には、トランザクションやスマートコントラクトを処理する実行層や、バリデーターを調整するコンセンサス層が含まれます。また、Ethereumのピアツーピアネットワーク、技術仕様、およびプロトコルルールを実装するクライアントプログラムにも関与します。
主な責任には、以下が含まれます:
- ファジングツールの開発
- ハードフォークのために予定されている変更のレビュー
- プロトコルアップデートの手動監査
- 確認された脆弱性の責任ある開示の調整
研究者はまた、自動化された脆弱性発見をサポートするためにAIシステムを使用します。このような組み合わせは、完全に自動化されたセキュリティテストの限界を反映しています。
求められるスキルと経験
候補者はEthereumプロトコルに関する広範な知識を必要とします。Foundationは、プロトコル開発に直接貢献したエンジニアや、実行層およびコンセンサス層の仕様を理解しているエンジニアを好むと述べています。関連するプログラミング言語にはGo、Rust、Java、C#、Nim、Pythonが含まれます。
採用の背景と影響
このリモートポジションは、ヨーロッパやその他の地域の候補者に開放されています。採用は、Ethereum Foundationが最近、プロトコルコード、暗号ソフトウェア、およびネットワークで使用される他のシステムに対して調整されたAIエージェントのテストを行った後に行われます。
「エージェントは実際のバグを見つけました…エージェントがバグを見つけること自体は驚きではありませんでした。驚きは、どれだけ少ない労力でそれらを見つけ、どれだけ多くの労力が本物のバグと見た目だけのバグを区別することに費やされたかでした。」
確認された発見の一つは、Ethereumコンセンサスクライアントが使用するピアツーピア層の一部であるlibp2pのgossipsubコンポーネントにおけるリモートトリガーされたパニックでした。開発者は、CVE-2026-34219として開示される前にこの欠陥を修正しました。
今後の展望
この新しい役割は、自動発見と手動検証、開示管理を組み合わせることでそのワークフローを正式化します。採用は、Foundationが54のポジション、つまり約20%の労働力を削減する再構築の一環としてプロトコルサポートチームを解散した約1か月後に行われます。
Foundationはまた、7月29日にセキュリティ研究者のPascal Caversaccioを初年度のボランティア任期で理事会に任命しました。彼の任命により、理事会は4人のメンバーに拡大し、セキュリティ、プライバシー、検閲抵抗に対する明示的な焦点を強化しました。
米国の投資家にとって、プロトコルセキュリティは直接的な関連性を持ちます。なぜなら、Ethereumは現物上場投資信託、ステーブルコイン、トークン化された資産、および米国の機関が使用する金融アプリケーションをサポートしているからです。
採用プロセスは、新しい脆弱性が発見されたことを示しているわけではありません。むしろ、この役割は、将来のハードフォークをレビューし、プロトコル変更がメインネットワークに到達する前に弱点を見つける責任を持つチームを拡大します。