Ethereum Foundation Rekrutterer Protokolsikkerhedsforsker
Ethereum Foundation rekrutterer en protokolsikkerhedsforsker, der skal anvende kunstigt intelligens, fuzz testing og manuelle revisioner til at identificere sårbarheder i Ethereums kerneinfrastruktur. Ifølge jobopslaget vil forskeren blive en del af Ethereum Foundations Protocol Security-team og undersøge svagheder på tværs af flere dele af netværket.
Nøgleansvarsområder
Arbejdet omfatter:
- Udførelseslaget, som håndterer transaktioner og smarte kontrakter
- Konsensuslaget, der koordinerer validatorer
- Ethereums peer-to-peer-netværk, tekniske specifikationer og klientprogrammer
Nøgleansvarsområder inkluderer:
- Udvikling af fuzzing-værktøjer
- Gennemgang af ændringer planlagt til hard forks
- Manuel revision af protokolopdateringer
- Koordinering af ansvarlig offentliggørelse af bekræftede sårbarheder
Forskeren vil også anvende AI-systemer til at støtte automatiseret sårbarhedsdiskovering, hvilket afspejler begrænsningerne ved fuldt automatiseret sikkerhedstestning.
Krav til Kandidater
Kandidater skal have omfattende viden om Ethereum-protokollen. Fonden foretrækker ingeniører, der har:
- Bidraget direkte til protokoludviklingen
- En dyb forståelse af specifikationerne for udførelseslaget og konsensuslaget
Relevante programmeringssprog inkluderer Go, Rust, Java, C#, Nim og Python. Den fjernarbejdende stilling er åben for kandidater i Europa og andre regioner globalt.
Baggrund og Tidligere Resultater
Ansættelsen følger Ethereum Foundations nylige tests af koordinerede AI-agenter mod protokolkode, kryptografisk software og andre systemer, der anvendes af netværket. I et teknisk indlæg den 9. juli sagde Protocol Security-teamet, at agenterne havde afdækket ægte fejl:
“Agenterne fandt reelle fejl… Agenter, der finder fejl, var ikke overraskelsen. Overraskelsen var, hvor lidt af arbejdet der gik med at finde dem, og hvor meget der gik med at skelne de reelle fejl fra dem, der bare så reelle ud.”
Et bekræftet fund var en fjernudløst panik i libp2p’s gossipsub-komponent, som er en del af peer-to-peer-laget, der anvendes af Ethereum-konsensusklienter. Udviklerne rettede fejlen, før den blev offentliggjort som CVE-2026-34219.
Organisatoriske Ændringer
Den nye rolle formaliserer arbejdsprocessen ved at kombinere automatiseret opdagelse med manuel verifikation og offentliggørelsesstyring. Rekrutteringen kommer mindre end en måned efter, at Fonden opløste sit Protocol Support-team som en del af en omstrukturering, der eliminerede 54 stillinger, svarende til cirka 20% af dens arbejdsstyrke.
Flere tidligere forskere fra Fonden er siden flyttet til uafhængige organisationer. Tidligere medarbejdere Mo Jalil, Oskar Thorén og Aaryamann Challani oprettede EthSystems, et profitabelt selskab, der udvikler fortrolig Ethereum-infrastruktur til regulerede institutioner.
Fremtidige Perspektiver
Den seneste åbning antyder, at organisationen stadig tilføjer specialiseret personale inden for områder, som den anser for essentielle, selvom noget udviklings- og koordineringsarbejde flytter uden for Fonden. Fonden udnævnte også sikkerhedsforsker Pascal Caversaccio til sin bestyrelse den 29. juli for en indledende etårig frivillig periode, hvilket forstærker dens fokus på sikkerhed, privatliv og modstandsdygtighed over for censur.
For amerikanske investorer har protokolsikkerhed direkte relevans, da Ethereum understøtter spot børsnoterede fonde, stablecoins, tokeniserede aktiver og finansielle applikationer, der anvendes af amerikanske institutioner. En fejl, der påvirker konsensus eller klientimplementeringer, kan forstyrre infrastrukturen langt ud over Fonden selv.
Ansættelsesprocessen indikerer ikke, at en ny sårbarhed er blevet opdaget. I stedet udvider rollen teamet, der er ansvarligt for at gennemgå fremtidige hard forks og finde svagheder, før protokolændringer når hovednetværket.