以太坊基金会正在招募一名协议安全研究员,利用人工智能、模糊测试和人工审计来发现以太坊核心基础设施中的漏洞。
摘要
- 该研究员将检查以太坊的执行层、共识层、网络层、技术规范以及客户端软件。
- 职责包括AI辅助漏洞挖掘、硬分叉审查、模糊测试、审计和披露协调。
- 这一全球远程职位是在基金会决定裁减54个岗位的更广泛重组期间发布的。
- 以太坊安全团队最近确认,其AI代理已识别出真实的协议漏洞。
以太坊安全职位覆盖整个协议
根据招聘公告,该研究员将加入以太坊基金会的协议安全团队,调查网络多个部分的弱点。
工作涵盖处理交易和智能合约的执行层,以及协调验证者的共识层。此外,还涉及以太坊的点对点网络、技术规范以及实现协议规则的客户端程序。
主要职责包括开发模糊测试工具、审查计划中的硬分叉变更、手动审计协议更新,以及协调已确认漏洞的负责任披露。研究员还将使用AI系统支持自动化漏洞发现。

这种组合反映了完全自动化安全测试的局限性。AI工具可以生成大量可能的发现,但研究人员必须重现每个问题,评估其影响,并将真正的漏洞与误报区分开来。
候选人需要对以太坊协议有广泛的了解。基金会表示,更倾向于直接参与过协议开发或理解执行层和共识层规范的工程师。
相关编程语言包括Go、Rust、Java、C#、Nim和Python。该远程职位对欧洲及全球其他地区的候选人开放。
AI工具已发现以太坊漏洞
此次招聘是在以太坊基金会最近对协调AI代理针对协议代码、加密软件和网络使用的其他系统进行测试之后进行的。
在7月9日的技术文章中,协议安全团队表示这些代理发现了真实的缺陷。
“代理发现了真正的漏洞……代理发现漏洞并不令人惊讶。令人惊讶的是,发现漏洞的工作量如此之少,而区分真实漏洞和看似真实的漏洞的工作量却如此之多。”
一个已确认的发现是libp2p的gossipsub组件中可远程触发的panic,该组件是以太坊共识客户端使用的点对点层的一部分。开发人员在漏洞作为CVE-2026-34219披露之前修复了该缺陷。
然而,团队表示大部分工作涉及确定哪些AI生成的发现是真实的。研究人员需要可重现的证据、概念验证代码和人工审查,才能将报告视为漏洞。
新角色通过将自动化发现与手动验证和披露管理相结合,正式化了这一工作流程。
招聘紧随以太坊基金会重组之后
此次招聘发生在基金会解散其协议支持团队不到一个月后,该团队是重组的一部分,裁减了54个职位,约占其员工总数的20%。
协议支持团队此前负责协调核心开发者会议、跟踪网络升级、帮助贡献者处理以太坊改进提案,并为新的协议开发者运营培训项目。
几位前基金会研究员此后已转入独立组织。前员工Mo Jalil、Oskar Thorén和Aaryamann Challani创建了EthSystems,这是一家为受监管机构开发机密以太坊基础设施的营利性公司。Bitmine、SharpLink和Consensys首席执行官Joe Lubin支持了该企业。
前基金会研究员Francesco D'Amato也于7月16日加入了独立的协议研究组织Ethlabs。
最新的职位空缺表明,该组织仍在增加其认为至关重要的领域的专业员工,即使一些开发和协调工作已转移到基金会之外。
安全仍是以太坊治理的核心
基金会还于7月29日任命安全研究员Pascal Caversaccio进入董事会,任期初步为一年,属自愿性质。他的任命使董事会成员增至四人,并强化了其宣称的对安全、隐私和抗审查性的关注。
对于美国投资者而言,协议安全具有直接相关性,因为以太坊支持现货交易所交易基金、稳定币、代币化资产以及美国机构使用的金融应用。影响共识或客户端实现的缺陷可能会扰乱远超基金会本身的基础设施。
此次招聘过程并不表明发现了新的漏洞。相反,该职位扩大了负责审查未来硬分叉并在协议变更进入主网之前发现弱点的团队。







