Fundacja Ethereum rekrutuje badacza bezpieczeństwa protokołu, który będzie wykorzystywać sztuczną inteligencję, testy fuzz i ręczne audyty do znajdowania podatności w podstawowej infrastrukturze Ethereum.
Podsumowanie
- Badacz będzie badać warstwę wykonawczą, konsensusową, sieciową, specyfikacje oraz oprogramowanie klienckie Ethereum.
- Obowiązki obejmują wspomagane przez AI wykrywanie podatności, przeglądy hard forków, testy fuzz, audyty i koordynację ujawnień.
- Globalna oferta zdalna pojawia się po decyzji Fundacji o redukcji 54 stanowisk podczas szerszej restrukturyzacji.
- Zespół bezpieczeństwa Ethereum potwierdził niedawno, że jego agenci AI zidentyfikowali rzeczywiste błędy w protokole.
Rola w bezpieczeństwie Ethereum obejmuje cały protokół
Zgodnie z ogłoszeniem o pracę, badacz dołączy do zespołu bezpieczeństwa protokołu Fundacji Ethereum i będzie badać słabości w kilku częściach sieci.
Praca obejmuje warstwę wykonawczą, która przetwarza transakcje i inteligentne kontrakty, oraz warstwę konsensusową, która koordynuje walidatorów. Rozciąga się również na sieć peer-to-peer Ethereum, specyfikacje techniczne oraz programy klienckie implementujące reguły protokołu.
Kluczowe obowiązki obejmują opracowywanie narzędzi fuzz, przegląd zmian zaplanowanych na hard forki, ręczne audyty aktualizacji protokołu oraz koordynację odpowiedzialnego ujawniania potwierdzonych podatności. Badacz będzie również używać systemów AI do wspomagania automatycznego wykrywania podatności.

Taka kombinacja odzwierciedla ograniczenia w pełni zautomatyzowanych testów bezpieczeństwa. Narzędzia AI mogą generować dużą liczbę potencjalnych ustaleń, ale badacze muszą odtworzyć każdy problem, ocenić jego wpływ i oddzielić prawdziwe podatności od fałszywych pozytywów.
Kandydaci muszą posiadać rozległą wiedzę na temat protokołu Ethereum. Fundacja stwierdziła, że preferuje inżynierów, którzy bezpośrednio przyczynili się do rozwoju protokołu lub rozumieją specyfikacje warstwy wykonawczej i konsensusowej.
Istotne języki programowania obejmują Go, Rust, Java, C#, Nim i Python. Stanowisko zdalne jest otwarte dla kandydatów z Europy i innych regionów na całym świecie.
Narzędzia AI już znalazły błędy w Ethereum
Rekrutacja następuje po niedawnych testach skoordynowanych agentów AI przeciwko kodowi protokołu, oprogramowaniu kryptograficznemu i innym systemom używanym przez sieć.
W poście technicznym z 9 lipca zespół bezpieczeństwa protokołu stwierdził, że agenci odkryli prawdziwe wady.
„Agenci znaleźli prawdziwe błędy… Znalezienie błędów przez agentów nie było zaskoczeniem. Zaskoczeniem było to, jak mało pracy włożono w ich znalezienie, a jak wiele w odróżnienie prawdziwych błędów od tych, które tylko wyglądały na prawdziwe.”
Jednym z potwierdzonych ustaleń był zdalnie wyzwalany panic w komponencie gossipsub libp2p, części warstwy peer-to-peer używanej przez klienty konsensusu Ethereum. Deweloperzy naprawili błąd, zanim został ujawniony jako CVE-2026-34219.
Jednak zespół stwierdził, że większość pracy polegała na określeniu, które ustalenia wygenerowane przez AI były prawdziwe. Badacze wymagali powtarzalnych dowodów, kodu proof-of-concept i przeglądu ludzkiego, zanim potraktowali raport jako podatność.
Nowa rola formalizuje ten przepływ pracy, łącząc automatyczne wykrywanie z ręczną weryfikacją i zarządzaniem ujawnieniami.
Zatrudnienie następuje po restrukturyzacji Fundacji Ethereum
Rekrutacja ma miejsce niecały miesiąc po tym, jak Fundacja rozwiązała swój zespół ds. wsparcia protokołu w ramach restrukturyzacji, która wyeliminowała 54 stanowiska, czyli około 20% jej siły roboczej.
Wsparcie protokołu wcześniej koordynowało spotkania głównych programistów, śledziło aktualizacje sieci, pomagało współtwórcom w poruszaniu się po propozycjach ulepszeń Ethereum oraz prowadziło programy szkoleniowe dla nowych programistów protokołu.
Kilku byłych badaczy Fundacji przeniosło się od tego czasu do niezależnych organizacji. Byli pracownicy Mo Jalil, Oskar Thorén i Aaryamann Challani utworzyli EthSystems, spółkę nastawioną na zysk, która rozwija poufną infrastrukturę Ethereum dla regulowanych instytucji. Bitmine, SharpLink i dyrektor generalny Consensys Joe Lubin wsparli to przedsięwzięcie.
Były badacz Fundacji Francesco D’Amato również dołączył do niezależnej grupy badawczej protokołu Ethlabs 16 lipca.
Najnowsza oferta sugeruje, że organizacja wciąż dodaje wyspecjalizowany personel w obszarach, które uważa za niezbędne, nawet gdy część prac nad rozwojem i koordynacją przenosi się poza Fundację.
Bezpieczeństwo pozostaje kluczowe dla zarządzania Ethereum
Fundacja również powołała badacza bezpieczeństwa Pascala Caversaccio do swojej rady 29 lipca na początkową jednoroczną kadencję wolontariacką. Jego nominacja rozszerzyła radę do czterech członków i wzmocniła jej deklarowany nacisk na bezpieczeństwo, prywatność i odporność na cenzurę.
Dla inwestorów z USA bezpieczeństwo protokołu ma bezpośrednie znaczenie, ponieważ Ethereum obsługuje fundusze giełdowe typu spot, stablecoiny, tokenizowane aktywa i aplikacje finansowe używane przez amerykańskie instytucje. Wada wpływająca na konsensus lub implementacje klientów mogłaby zakłócić infrastrukturę znacznie wykraczającą poza samą Fundację.
Proces rekrutacji nie wskazuje na odkrycie nowej luki w zabezpieczeniach. Zamiast tego rola rozszerza zespół odpowiedzialny za przegląd przyszłych hard forków i znajdowanie słabości, zanim zmiany protokołu dotrą do głównej sieci.







