Rekruttering av Protokollsikkerhetsforsker
Ethereum Foundation rekrutterer en protokollsikkerhetsforsker som skal bruke kunstige intelligenser, fuzz-testing og manuelle revisjoner for å avdekke sårbarheter i Ethereums kjerneinfrastruktur. Ifølge stillingsannonsen vil forskeren bli en del av Ethereum Foundations Protokollsikkerhetsteam og undersøke svakheter i flere deler av nettverket.
Nøkkelansvar
Arbeidet omfatter:
- Utførelseslaget: Behandler transaksjoner og smarte kontrakter.
- Konsensuslaget: Koordinerer validatorer.
- Peer-to-peer-nettverket: Inkluderer tekniske spesifikasjoner og klientprogrammer som implementerer protokollregler.
Nøkkelansvar inkluderer:
- Utvikling av fuzzing-verktøy.
- Gjennomgang av endringer planlagt for hard forks.
- Manuell revisjon av protokolloppdateringer.
- Koordinering av ansvarlig offentliggjøring av bekreftede sårbarheter.
Forskeren vil også bruke AI-systemer for å støtte automatisert sårbarhetsoppdagelse. En slik kombinasjon reflekterer grensene for fullt automatisert sikkerhetstesting.
Krav til kandidater
Kandidater må ha omfattende kunnskap om Ethereum-protokollen. Stiftelsen foretrekker ingeniører som har bidratt direkte til protokollutvikling eller som forstår spesifikasjonene for utførelseslag og konsensuslag. Relevante programmeringsspråk inkluderer Go, Rust, Java, C#, Nim og Python.
Bakgrunn og kontekst
Den eksterne stillingen er åpen for kandidater i Europa og andre regioner globalt. Ansettelsen følger Ethereum Foundations nylige tester av koordinerte AI-agenter mot protokollkode, kryptografisk programvare og andre systemer brukt av nettverket.
«Agentene fant ekte feil… At agenter finner feil var ikke overraskelsen. Overraskelsen var hvor lite av arbeidet som gikk med til å finne dem, og hvor mye som gikk med til å skille de ekte feilene fra de som bare så ekte ut.»
Et bekreftet funn var en eksternt utløst panikk i libp2p sin gossipsub-komponent, en del av peer-to-peer-laget brukt av Ethereum konsensusklienter. Utviklerne rettet feilen før den ble offentliggjort som CVE-2026-34219.
Endringer i organisasjonen
Rekrutteringen kommer mindre enn en måned etter at stiftelsen oppløste sitt Protokollstøtteteam som en del av en omstrukturering som eliminerte 54 stillinger, eller omtrent 20 % av arbeidsstyrken. Protokollstøtte koordinerte tidligere kjerneutviklermøter, fulgte med på nettverksoppgraderinger, hjalp bidragsytere med å navigere i Ethereum Improvement Proposals, og drev opplæringsprogrammer for nye protokollutviklere.
Flere tidligere forskere fra stiftelsen har siden gått over til uavhengige organisasjoner. Tidligere ansatte Mo Jalil, Oskar Thorén og Aaryamann Challani opprettet EthSystems, et profittorientert selskap som utvikler konfidensiell Ethereum-infrastruktur for regulerte institusjoner.
Den nyeste åpningen antyder at organisasjonen fortsatt ansetter spesialiserte ansatte innen områder de anser som essensielle, selv om noe utviklings- og koordineringsarbeid flyttes utenfor stiftelsen.
Fremtidige implikasjoner
For amerikanske investorer har protokollsikkerhet direkte relevans fordi Ethereum støtter børsnoterte fond, stablecoins, tokeniserte eiendeler og finansielle applikasjoner brukt av amerikanske institusjoner. En feil som påvirker konsensus eller klientimplementeringer kan forstyrre infrastrukturen langt utover stiftelsen selv.
Ansettelsesprosessen indikerer ikke at en ny sårbarhet har blitt oppdaget. I stedet utvider rollen teamet som er ansvarlig for å gjennomgå fremtidige hard forks og finne svakheter før protokollendringer når hovednettverket.