以太坊基金会正在招募一名协议安全研究员,要求其运用人工智能、模糊测试(fuzz testing)以及手动审计,来发现以太坊核心基础设施中的漏洞。该职位将负责检查以太坊的执行层、共识层、点对点网络、技术规范以及客户端软件。
根据招聘公告,研究员将加入以太坊基金会的协议安全团队,调查网络多个部分的弱点。工作范围包括处理交易和智能合约的执行层、协调验证者的共识层,以及以太坊的点对点网络、技术规范和实现协议规则的客户端程序。
主要职责包括开发模糊测试工具、审查计划中的硬分叉变更、手动审计协议更新,以及协调已确认漏洞的负责任披露。研究员还将使用AI系统支持自动化漏洞发现。
这种组合反映了完全自动化安全测试的局限性。AI工具可以生成大量可能的发现,但研究员必须重现每个问题、评估其影响,并将真正的漏洞从误报中分离出来。候选人需要具备以太坊协议的广泛知识。基金会表示,更倾向于直接参与过协议开发或理解执行层和共识层规范的工程师。相关编程语言包括Go、Rust、Java、C#、Nim和Python。该远程职位面向欧洲及其他地区的候选人。
此次招聘发生在以太坊基金会近期测试协调AI代理对抗协议代码、加密软件及其他网络系统之后。在7月9日的技术帖子中,协议安全团队表示这些代理发现了真正的缺陷。“代理们发现了真正的漏洞……令人惊讶的不是代理发现了漏洞,而是发现它们所需的工作量很少,而区分真正漏洞与看似真实的漏洞却花费了大量精力。”其中一个确认的发现是libp2p的gossipsub组件中一个可远程触发的panic,该组件是以太坊共识客户端使用的点对点层的一部分。开发人员在漏洞被披露为CVE-2026-34219之前修复了它。然而,团队表示大部分工作在于确定哪些AI生成的发现是真实的。研究员需要可重现的证据、概念验证代码以及人工审核,才能将报告视为漏洞。新职位通过将自动化发现与手动验证和披露管理相结合,使这一流程正式化。
此次招聘距离基金会解散其协议支持团队不到一个月,该团队作为重组的一部分被裁撤,导致54个职位(约占员工总数的20%)被取消。协议支持团队此前负责协调核心开发者会议、跟踪网络升级、帮助贡献者处理以太坊改进提案(EIP),以及为新协议开发者提供培训项目。几名前基金会研究员已转向独立组织。前员工Mo Jalil、Oskar Thorén和Aaryamann Challani创建了EthSystems,一家为受监管机构开发机密以太坊基础设施的营利性公司。Bitmine、SharpLink和Consensys首席执行官Joe Lubin支持了该风险投资。前基金会研究员Francesco D'Amato也于7月16日加入了独立协议研究组织Ethlabs。最新的招聘表明,尽管一些开发和协调工作已转移到基金会之外,该组织仍在它认为关键的领域增加专业员工。
安全仍然是以太坊治理的核心。基金会于7月29日任命安全研究员Pascal Caversaccio进入董事会,任期为一年,为志愿性质。他的任命使董事会成员增至四人,并强化了基金会对安全、隐私和抗审查的既定关注。对于美国投资者而言,协议安全具有直接相关性,因为以太坊支持现货交易所交易基金、稳定币、代币化资产以及美国机构使用的金融应用。影响共识或客户端实现的漏洞可能破坏远超基金会自身的基础设施。此次招聘并不表明发现了新的漏洞,而是扩大了负责审查未来硬分叉、在协议变更进入主网之前发现弱点的团队规模。
