以太坊基金會正在招募一名協議安全研究員,利用人工智慧、模糊測試和手動審計,在以太坊的核心基礎設施中尋找漏洞。
摘要
- 研究員將檢查以太坊的執行層、共識層、網路層、技術規範和客戶端軟體。
- 職責包括AI輔助漏洞挖掘、硬分叉審查、模糊測試、審計和披露協調。
- 此全球遠端職位是在基金會重組期間裁減54個職位之後發布的。
- 以太坊安全團隊最近證實,其AI代理已識別出真實的協議漏洞。
以太坊安全職位涵蓋整個協議
根據職位公告,研究員將加入以太坊基金會的協議安全團隊,調查網路多個部分的弱點。
工作涵蓋處理交易和智能合約的執行層,以及協調驗證者的共識層。同時也延伸至以太坊的點對點網路、技術規範,以及實現協議規則的客戶端程式。
主要職責包括開發模糊測試工具、審查計劃中的硬分叉變更、手動審計協議更新,以及協調已確認漏洞的負責任披露。研究員還將使用AI系統支援自動化漏洞發現。

這種組合反映了完全自動化安全測試的局限性。AI工具可以生成大量可能的發現,但研究員必須重現每個問題、評估其影響,並將真正的漏洞與誤報區分開來。
候選人需要對以太坊協議有廣泛的知識。基金會表示,偏好曾直接貢獻於協議開發,或理解執行層和共識層規範的工程師。
相關程式語言包括Go、Rust、Java、C#、Nim和Python。此遠端職位對歐洲及全球其他地區的候選人開放。
AI工具已發現以太坊漏洞
此次招聘是在以太坊基金會最近對協調AI代理進行測試之後進行的,測試對象包括協議代碼、加密軟體以及網路使用的其他系統。
在7月9日的技術文章中,協議安全團隊表示這些代理發現了真實的缺陷。
「代理發現了真實的漏洞……代理發現漏洞並不令人驚訝。令人驚訝的是,發現漏洞的工作量如此之少,而區分真實漏洞和看似真實的漏洞的工作量卻如此之多。」
其中一個已確認的發現是libp2p的gossipsub元件中一個可遠端觸發的panic,該元件是以太坊共識客戶端使用的點對點層的一部分。開發人員在該漏洞作為CVE-2026-34219披露之前修復了它。
然而,團隊表示,大部分工作涉及確定哪些AI生成的發現是真實的。研究員需要可重現的證據、概念驗證代碼和人工審查,才能將報告視為漏洞。
新職位通過將自動化發現與手動驗證和披露管理相結合,正式化了這一工作流程。
以太坊基金會重組後展開招聘
此次招聘距離基金會解散其協議支援團隊不到一個月,該團隊作為重組的一部分被解散,裁減了54個職位,約佔其員工總數的20%。
協議支援團隊此前負責協調核心開發者會議、追蹤網絡升級、協助貢獻者處理以太坊改進提案,並為新的協議開發者運營培訓項目。
幾位前基金會研究人員此後轉入了獨立組織。前員工Mo Jalil、Oskar Thorén和Aaryamann Challani創立了EthSystems,這是一家為受監管機構開發保密以太坊基礎設施的營利性公司。Bitmine、SharpLink和Consensys首席執行官Joe Lubin支持了該企業。
前基金會研究員Francesco D'Amato也於7月16日加入了獨立協議研究小組Ethlabs。
最新的職位空缺表明,即使一些開發和協調工作轉移到基金會之外,該組織仍在增加其認為至關重要的領域的專業人員。
安全仍是以太坊治理的核心
基金會還於7月29日任命安全研究員Pascal Caversaccio加入其董事會,任期為一年,屬自願性質。他的任命使董事會成員擴大到四人,並強化了其對安全、隱私和抗審查的既定關注。
對於美國投資者而言,協議安全具有直接相關性,因為以太坊支持現貨交易所交易基金、穩定幣、代幣化資產以及美國機構使用的金融應用。影響共識或客戶端實現的缺陷可能會擾亂遠超基金會本身的基礎設施。
招聘過程並不表明發現了新的漏洞。相反,該職位擴大了負責審查未來硬分叉並在協議更改到達主網之前發現弱點的團隊。







