이더리움 재단, AI 보안 연구원 채용 공고

3시간 전
6분 읽기
6 조회수

이더리움 재단의 프로토콜 보안 연구원 모집

이더리움 재단은 인공지능(AI), 퍼즈 테스트수동 감사를 활용하여 이더리움의 핵심 인프라 전반에 걸쳐 취약점을 찾아낼 프로토콜 보안 연구원을 모집합니다. 연구원은 이더리움 재단의 프로토콜 보안 팀에 합류하여 네트워크의 여러 부분에서 약점을 조사하게 됩니다.

주요 책임 및 요구 사항

이 작업은 거래 및 스마트 계약을 처리하는 실행 계층과 검증자를 조정하는 합의 계층을 포함합니다. 또한 이더리움의 피어 투 피어 네트워크, 기술 사양 및 프로토콜 규칙을 구현하는 클라이언트 프로그램에도 해당됩니다. 주요 책임에는 다음이 포함됩니다:

  • 퍼징 도구 개발
  • 하드 포크를 위한 변경 사항 검토
  • 프로토콜 업데이트의 수동 감사
  • 확인된 취약점의 책임 있는 공개 조정

연구원은 또한 자동화된 취약점 발견을 지원하기 위해 AI 시스템을 사용할 것입니다. 이러한 조합은 완전 자동화된 보안 테스트의 한계를 반영합니다. AI 도구는 많은 수의 가능한 발견을 생성할 수 있지만, 연구원은 각 문제를 재현하고 그 영향을 평가하며 진짜 취약점과 잘못된 긍정 결과를 구분해야 합니다.

후보자 자격

후보자는 이더리움 프로토콜에 대한 광범위한 지식이 필요합니다. 재단은 프로토콜 개발에 직접 기여했거나 실행 계층 및 합의 계층 사양을 이해하는 엔지니어를 선호한다고 밝혔습니다. 관련 프로그래밍 언어에는 Go, Rust, Java, C#, NimPython이 포함됩니다. 원격 근무가 가능한 이 직무는 유럽 및 기타 지역의 후보자에게 열려 있습니다.

AI 에이전트의 발견과 채용 배경

이번 채용은 이더리움 재단이 프로토콜 코드, 암호화 소프트웨어 및 네트워크에서 사용하는 기타 시스템에 대해 조정된 AI 에이전트를 테스트한 이후 이루어졌습니다. 7월 9일 기술 게시물에서 프로토콜 보안 팀은 에이전트가 실제 결함을 발견했다고 밝혔습니다.

“에이전트가 실제 버그를 발견했습니다… 에이전트가 버그를 찾는 것은 놀라운 일이 아니었습니다. 놀라운 것은 그것들을 찾는 데 들어간 작업이 얼마나 적었고, 진짜 버그와 그저 진짜처럼 보이는 버그를 구분하는 데 얼마나 많은 작업이 들어갔는가였습니다.”

확인된 발견 중 하나는 이더리움 합의 클라이언트에서 사용되는 피어 투 피어 계층의 일부인 libp2pgossipsub 구성 요소에서 원격으로 트리거된 패닉이었습니다. 개발자들은 CVE-2026-34219로 공개되기 전에 결함을 수정했습니다. 그러나 팀은 대부분의 작업이 AI가 생성한 발견 중 어떤 것이 진짜인지 결정하는 데 관련되었다고 말했습니다.

조직의 변화와 미래 방향

이번 채용은 재단이 54개의 직위를 없애는 구조 조정의 일환으로 프로토콜 지원 팀을 해체한 지 한 달도 채 되지 않아 이루어졌습니다. 프로토콜 지원 팀은 이전에 핵심 개발자 회의를 조정하고, 네트워크 업그레이드를 추적하며, 기여자들이 이더리움 개선 제안을 탐색하도록 도왔고, 새로운 프로토콜 개발자를 위한 교육 프로그램을 운영했습니다.

이후 몇몇 전 재단 연구원들은 독립적인 조직으로 이동했습니다. 전 직원인 Mo Jalil, Oskar Thorén, Aaryamann Challani는 규제 기관을 위한 기밀 이더리움 인프라를 개발하는 영리 기업 EthSystems를 설립했습니다. Bitmine, SharpLink 및 Consensys CEO Joe Lubin이 이 벤처를 지원했습니다. 전 재단 연구원인 Francesco D’Amato는 7월 16일 독립 프로토콜 연구 그룹 Ethlabs에 합류했습니다.

이번 채용은 조직이 여전히 필수로 여기는 분야에 전문 인력을 추가하고 있음을 시사하며, 일부 개발 및 조정 작업이 재단 외부로 이동하더라도 그렇습니다. 재단은 또한 7월 29일 보안 연구원 Pascal Caversaccio를 이사로 임명하여 초기 1년 자원봉사 임기를 시작했습니다. 그의 임명으로 이사회는 4명으로 확대되었으며, 보안, 프라이버시 및 검열 저항에 대한 재단의 명시된 초점을 강화했습니다.

미국 투자자들에게 프로토콜 보안은 직접적인 관련이 있습니다. 이더리움은 현물 상장지수펀드, 스테이블코인, 토큰화 자산 및 미국 기관에서 사용하는 금융 애플리케이션을 지원하기 때문입니다. 합의 또는 클라이언트 구현에 영향을 미치는 결함은 재단 자체를 넘어서는 인프라를 방해할 수 있습니다. 채용 과정은 새로운 취약점이 발견되었다는 것을 나타내지 않습니다. 대신, 이 역할은 향후 하드 포크를 검토하고 프로토콜 변경이 주요 네트워크에 도달하기 전에 약점을 찾는 팀의 책임을 확장합니다.