Quỹ Ethereum Tuyển Dụng Nhà Nghiên Cứu An Ninh AI

2 giờ trước đây
7 phút đọc
4 lượt xem

Tuyển Dụng Nhà Nghiên Cứu An Ninh Giao Thức

Quỹ Ethereum đang tìm kiếm một nhà nghiên cứu an ninh giao thức để ứng dụng trí tuệ nhân tạo, kiểm tra fuzz và kiểm toán thủ công nhằm phát hiện các lỗ hổng trong cơ sở hạ tầng cốt lõi của Ethereum. Theo thông báo tuyển dụng, nhà nghiên cứu sẽ gia nhập đội ngũ An ninh Giao thức của Quỹ Ethereum và tiến hành điều tra các điểm yếu trong nhiều phần của mạng lưới.

Các Trách Nhiệm Chính

Công việc bao gồm lớp thực thi, nơi xử lý các giao dịch và hợp đồng thông minh, cũng như lớp đồng thuận, nơi điều phối các validator. Ngoài ra, công việc còn mở rộng đến mạng lưới peer-to-peer của Ethereum, các thông số kỹ thuật và các chương trình khách hàng thực hiện các quy tắc giao thức.

Các trách nhiệm chính bao gồm:

  • Phát triển các công cụ fuzzing.
  • Xem xét các thay đổi dự kiến cho các hard fork.
  • Kiểm toán thủ công các bản cập nhật giao thức.
  • Phối hợp việc công bố có trách nhiệm các lỗ hổng đã được xác nhận.

Nhà nghiên cứu cũng sẽ sử dụng các hệ thống AI để hỗ trợ việc phát hiện lỗ hổng tự động. Sự kết hợp này phản ánh giới hạn của việc kiểm tra an ninh hoàn toàn tự động. Các công cụ AI có thể tạo ra một số lượng lớn các phát hiện khả thi, nhưng các nhà nghiên cứu phải tái tạo từng vấn đề, đánh giá tác động của nó và phân tách các lỗ hổng thực sự khỏi các kết quả dương tính giả.

Yêu Cầu Đối Với Ứng Viên

Các ứng viên cần có kiến thức sâu rộng về giao thức Ethereum. Quỹ cho biết họ ưu tiên các kỹ sư đã đóng góp trực tiếp vào phát triển giao thức hoặc hiểu các thông số kỹ thuật của lớp thực thi và lớp đồng thuận. Các ngôn ngữ lập trình liên quan bao gồm Go, Rust, Java, C#, Nim và Python. Vị trí làm việc từ xa mở cho các ứng viên ở châu Âu và các khu vực khác trên toàn cầu.

Thông Tin Thêm Về Tuyển Dụng

Việc tuyển dụng diễn ra sau các thử nghiệm gần đây của Quỹ Ethereum về các tác nhân AI phối hợp chống lại mã giao thức, phần mềm mã hóa và các hệ thống khác được mạng lưới sử dụng. Trong một bài đăng kỹ thuật vào ngày 9 tháng 7, đội ngũ An ninh Giao thức cho biết các tác nhân đã phát hiện ra những lỗi thực sự.

“Các tác nhân đã tìm thấy các lỗi thực… Việc các tác nhân tìm thấy lỗi không phải là điều bất ngờ. Điều bất ngờ là có rất ít công việc được thực hiện để tìm ra chúng, và có rất nhiều công việc để phân biệt các lỗi thực sự với những lỗi chỉ trông giống như thực.”

Một phát hiện đã được xác nhận là một lỗi kích hoạt từ xa trong thành phần gossipsub của libp2p, một phần của lớp peer-to-peer được các khách hàng đồng thuận của Ethereum sử dụng. Các nhà phát triển đã sửa lỗi trước khi nó được công bố là CVE-2026-34219. Tuy nhiên, đội ngũ cho biết phần lớn công việc liên quan đến việc xác định các phát hiện do AI tạo ra là thực sự. Các nhà nghiên cứu cần bằng chứng có thể tái tạo, mã chứng minh khái niệm và đánh giá của con người trước khi coi một báo cáo là một lỗ hổng.

Quá Trình Tái Cấu Trúc

Việc tuyển dụng diễn ra chưa đầy một tháng sau khi Quỹ giải thể đội ngũ Hỗ trợ Giao thức như một phần của việc tái cấu trúc đã loại bỏ 54 vị trí, tương đương khoảng 20% lực lượng lao động của mình. Hỗ trợ Giao thức trước đây đã phối hợp các cuộc họp của các nhà phát triển cốt lõi, theo dõi các nâng cấp mạng, giúp các nhà đóng góp điều hướng các Đề xuất Cải tiến Ethereum và điều hành các chương trình đào tạo cho các nhà phát triển giao thức mới.

Một số nhà nghiên cứu cũ của Quỹ đã chuyển sang các tổ chức độc lập. Các cựu nhân viên Mo Jalil, Oskar Thorén và Aaryamann Challani đã tạo ra EthSystems, một công ty vì lợi nhuận phát triển cơ sở hạ tầng Ethereum bí mật cho các tổ chức được quản lý. Bitmine, SharpLink và CEO Consensys Joe Lubin đã hỗ trợ dự án này. Cựu nhà nghiên cứu của Quỹ Francesco D’Amato cũng đã gia nhập nhóm nghiên cứu giao thức độc lập Ethlabs vào ngày 16 tháng 7.

Kết Luận

Vị trí mở mới nhất cho thấy tổ chức vẫn đang bổ sung nhân viên chuyên môn trong các lĩnh vực mà họ coi là thiết yếu, ngay cả khi một số công việc phát triển và phối hợp chuyển ra ngoài Quỹ. Quỹ cũng đã bổ nhiệm nhà nghiên cứu an ninh Pascal Caversaccio vào hội đồng quản trị vào ngày 29 tháng 7 cho một nhiệm kỳ tự nguyện ban đầu kéo dài một năm. Việc bổ nhiệm của ông đã mở rộng hội đồng lên bốn thành viên và củng cố sự tập trung đã được tuyên bố của nó vào an ninh, quyền riêng tư và khả năng chống kiểm duyệt.

Đối với các nhà đầu tư Mỹ, an ninh giao thức có liên quan trực tiếp vì Ethereum hỗ trợ các quỹ giao dịch trao đổi giao ngay, stablecoin, tài sản token hóa và các ứng dụng tài chính được các tổ chức Mỹ sử dụng. Một lỗ hổng ảnh hưởng đến đồng thuận hoặc các triển khai khách hàng có thể làm gián đoạn cơ sở hạ tầng vượt xa chính Quỹ. Quy trình tuyển dụng không cho thấy rằng một lỗ hổng mới đã được phát hiện. Thay vào đó, vai trò này mở rộng đội ngũ chịu trách nhiệm xem xét các hard fork trong tương lai và tìm kiếm các điểm yếu trước khi các thay đổi giao thức đến mạng chính.