Perekrutan Peneliti Keamanan Protokol di Ethereum Foundation
Ethereum Foundation sedang merekrut seorang peneliti keamanan protokol yang akan memanfaatkan kecerdasan buatan, pengujian fuzz, dan audit manual untuk mengidentifikasi kerentanan di seluruh infrastruktur inti Ethereum. Menurut informasi dari lowongan pekerjaan tersebut, peneliti akan bergabung dengan tim Keamanan Protokol Ethereum Foundation dan menyelidiki kelemahan di berbagai bagian jaringan.
Tanggung Jawab dan Kualifikasi
Tugas ini mencakup lapisan eksekusi, yang bertanggung jawab untuk memproses transaksi dan kontrak pintar, serta lapisan konsensus, yang mengoordinasikan validator. Selain itu, pekerjaan ini juga melibatkan jaringan peer-to-peer Ethereum, spesifikasi teknis, dan program klien yang menerapkan aturan protokol.
Tanggung jawab utama dari posisi ini termasuk:
- Mengembangkan alat fuzzing
- Meninjau perubahan yang direncanakan untuk hard fork
- Melakukan audit manual terhadap pembaruan protokol
- Mengkoordinasikan pengungkapan yang bertanggung jawab atas kerentanan yang telah dikonfirmasi
Peneliti juga akan menggunakan sistem AI untuk mendukung penemuan kerentanan secara otomatis. Kombinasi ini mencerminkan batasan pengujian keamanan yang sepenuhnya otomatis. Alat AI dapat menghasilkan sejumlah besar temuan yang mungkin, tetapi peneliti harus mereproduksi setiap masalah, menilai dampaknya, dan memisahkan kerentanan yang nyata dari positif palsu.
Kandidat yang diinginkan perlu memiliki pengetahuan yang mendalam tentang protokol Ethereum. Foundation menyatakan lebih memilih insinyur yang telah berkontribusi langsung pada pengembangan protokol atau yang memahami spesifikasi lapisan eksekusi dan lapisan konsensus. Bahasa pemrograman yang relevan termasuk Go, Rust, Java, C#, Nim, dan Python. Posisi ini bersifat jarak jauh dan terbuka untuk kandidat di Eropa serta wilayah lain di seluruh dunia.
Pengujian Terbaru dan Temuan
Perekrutan ini mengikuti pengujian terbaru Ethereum Foundation terhadap agen AI yang terkoordinasi untuk menganalisis kode protokol, perangkat lunak kriptografi, dan sistem lain yang digunakan oleh jaringan. Dalam sebuah pos teknis pada 9 Juli, tim Keamanan Protokol menyatakan bahwa agen tersebut telah menemukan cacat yang nyata.
“Agen menemukan bug nyata… Kejutan bukanlah bahwa agen menemukan bug, tetapi seberapa sedikit pekerjaan yang dilakukan untuk menemukannya, dan seberapa banyak yang dilakukan untuk membedakan bug nyata dari yang hanya terlihat nyata.”
Salah satu temuan yang dikonfirmasi adalah panik yang dipicu dari jarak jauh di komponen gossipsub libp2p, yang merupakan bagian dari lapisan peer-to-peer yang digunakan oleh klien konsensus Ethereum. Para pengembang telah memperbaiki cacat tersebut sebelum diumumkan sebagai CVE-2026-34219. Namun, tim menyatakan bahwa sebagian besar pekerjaan melibatkan penentuan temuan yang dihasilkan AI mana yang nyata. Peneliti memerlukan bukti yang dapat direproduksi, kode bukti-konsep, dan tinjauan manusia sebelum memperlakukan laporan sebagai kerentanan.
Restrukturisasi dan Fokus pada Keamanan
Proses perekrutan ini terjadi kurang dari sebulan setelah Foundation membubarkan tim Dukungan Protokol sebagai bagian dari restrukturisasi yang menghilangkan 54 posisi, atau sekitar 20% dari tenaga kerjanya. Dukungan Protokol sebelumnya mengoordinasikan pertemuan pengembang inti, melacak pembaruan jaringan, membantu kontributor menavigasi Proposal Peningkatan Ethereum, dan mengoperasikan program pelatihan untuk pengembang protokol baru.
Beberapa mantan peneliti Foundation sejak itu telah pindah ke organisasi independen. Mantan karyawan Mo Jalil, Oskar Thorén, dan Aaryamann Challani mendirikan EthSystems, sebuah perusahaan yang mengembangkan infrastruktur Ethereum yang rahasia untuk institusi yang diatur. Bitmine, SharpLink, dan CEO Consensys Joe Lubin mendukung usaha tersebut. Mantan peneliti Foundation Francesco D’Amato juga bergabung dengan kelompok penelitian protokol independen Ethlabs pada 16 Juli.
Pembukaan terbaru ini menunjukkan bahwa organisasi masih menambah staf khusus di bidang yang dianggap penting, meskipun beberapa pekerjaan pengembangan dan koordinasi berpindah ke luar Foundation. Foundation juga menunjuk peneliti keamanan Pascal Caversaccio ke dewan pada 29 Juli untuk masa jabatan sukarela awal satu tahun. Penunjukannya memperluas dewan menjadi empat anggota dan memperkuat fokus yang dinyatakan pada keamanan, privasi, dan ketahanan terhadap sensor.
Relevansi bagi Investor
Bagi investor AS, keamanan protokol memiliki relevansi langsung karena Ethereum mendukung dana yang diperdagangkan di bursa spot, stablecoin, aset tokenisasi, dan aplikasi keuangan yang digunakan oleh institusi Amerika. Sebuah cacat yang mempengaruhi konsensus atau implementasi klien dapat mengganggu infrastruktur jauh melampaui Foundation itu sendiri. Proses perekrutan ini tidak menunjukkan bahwa kerentanan baru telah ditemukan. Sebaliknya, peran ini memperluas tim yang bertanggung jawab untuk meninjau hard fork di masa depan dan menemukan kelemahan sebelum perubahan protokol mencapai jaringan utama.