Фонд Ethereum набирает исследователя безопасности протокола для использования искусственного интеллекта, фаззинг-тестирования и ручных аудитов для поиска уязвимостей в основной инфраструктуре Ethereum.
Резюме
- Исследователь будет изучать исполнение, консенсус, сеть, спецификации и клиентское программное обеспечение Ethereum.
- Обязанности включают поиск уязвимостей с помощью ИИ, проверки хард-форков, фаззинг, аудиты и координацию раскрытия информации.
- Глобальная удаленная вакансия следует за решением Фонда сократить 54 должности в ходе более широкой реструктуризации.
- Команда безопасности Ethereum недавно подтвердила, что ее ИИ-агенты обнаружили реальные ошибки протокола.
Роль безопасности Ethereum охватывает весь протокол
Согласно объявлению о вакансии, исследователь присоединится к команде Protocol Security Фонда Ethereum и будет изучать слабые места в нескольких частях сети.
Работа охватывает уровень исполнения, который обрабатывает транзакции и смарт-контракты, и уровень консенсуса, который координирует валидаторов. Она также распространяется на пиринговую сеть Ethereum, технические спецификации и клиентские программы, реализующие правила протокола.
Ключевые обязанности включают разработку инструментов фаззинга, проверку изменений, запланированных для хард-форков, ручной аудит обновлений протокола и координацию ответственного раскрытия подтвержденных уязвимостей. Исследователь также будет использовать системы ИИ для поддержки автоматизированного поиска уязвимостей.

Такое сочетание отражает ограничения полностью автоматизированного тестирования безопасности. Инструменты ИИ могут генерировать большое количество возможных находок, но исследователи должны воспроизвести каждую проблему, оценить ее влияние и отделить настоящие уязвимости от ложных срабатываний.
Кандидаты должны обладать обширными знаниями протокола Ethereum. Фонд заявил, что предпочитает инженеров, которые напрямую участвовали в разработке протокола или понимают спецификации уровня исполнения и консенсуса.
Соответствующие языки программирования включают Go, Rust, Java, C#, Nim и Python. Удаленная позиция открыта для кандидатов в Европе и других регионах мира.
Инструменты ИИ уже нашли ошибки в Ethereum
Найм следует за недавними тестами Фонда Ethereum скоординированных ИИ-агентов против кода протокола, криптографического программного обеспечения и других систем, используемых сетью.
В техническом посте от 9 июля команда Protocol Security заявила, что агенты обнаружили реальные недостатки.
«Агенты нашли реальные ошибки… Не обнаружение ошибок агентами было неожиданностью. Неожиданностью было то, как мало работы ушло на их поиск и как много на то, чтобы отличить настоящие ошибки от тех, которые лишь казались настоящими».
Одной из подтвержденных находок была удаленно вызываемая паника в компоненте gossipsub библиотеки libp2p, части пирингового уровня, используемого клиентами консенсуса Ethereum. Разработчики исправили ошибку до ее раскрытия как CVE-2026-34219.
Однако команда заявила, что большая часть работы заключалась в определении того, какие находки ИИ были реальными. Исследователи требовали воспроизводимых доказательств, кода эксплойта и проверки человеком, прежде чем рассматривать отчет как уязвимость.
Новая роль формализует этот рабочий процесс, сочетая автоматизированное обнаружение с ручной проверкой и управлением раскрытием информации.
Найм следует за реструктуризацией Фонда Ethereum
Набор персонала происходит менее чем через месяц после того, как Фонд распустил свою команду по поддержке протокола в рамках реструктуризации, которая сократила 54 должности, или около 20% его рабочей силы.
Поддержка протокола ранее координировала встречи разработчиков ядра, отслеживала обновления сети, помогала участникам ориентироваться в предложениях по улучшению Ethereum и проводила обучающие программы для новых разработчиков протокола.
Несколько бывших исследователей Фонда с тех пор перешли в независимые организации. Бывшие сотрудники Мо Джалил, Оскар Торен и Аарьяман Чаллани создали EthSystems, коммерческую компанию, разрабатывающую конфиденциальную инфраструктуру Ethereum для регулируемых учреждений. Bitmine, SharpLink и генеральный директор Consensys Джо Любин поддержали это предприятие.
Бывший исследователь Фонда Франческо Д'Амато также присоединился к независимой исследовательской группе протокола Ethlabs 16 июля.
Последняя вакансия предполагает, что организация по-прежнему добавляет специализированный персонал в областях, которые она считает важными, даже несмотря на то, что часть разработки и координации переходит за пределы Фонда.
Безопасность остается центральной для управления Ethereum
Фонд также назначил исследователя безопасности Паскаля Каверсаччо в свой совет директоров 29 июля на первоначальный добровольный срок в один год. Его назначение расширило совет до четырех членов и усилило его заявленный фокус на безопасности, конфиденциальности и устойчивости к цензуре.
Для американских инвесторов безопасность протокола имеет прямое значение, поскольку Ethereum поддерживает спотовые биржевые фонды, стейблкоины, токенизированные активы и финансовые приложения, используемые американскими учреждениями. Ошибка, влияющая на консенсус или реализации клиентов, может нарушить инфраструктуру далеко за пределами самого Фонда.
Процесс найма не указывает на то, что была обнаружена новая уязвимость. Вместо этого эта роль расширяет команду, ответственную за проверку будущих хард-форков и поиск слабых мест до того, как изменения протокола достигнут основной сети.







