이더리움 재단, 핵심 프로토콜 보호를 위해 AI 보안 팀 확대
이더리움 재단이 네트워크에 영향을 미치기 전에 취약점을 찾아내는 팀을 강화함에 따라, 이더리움의 보안을 유지하는 일이 그 어느 때보다 중요한 과제가 되고 있다.
이 재단은 자동화된 보안 테스트와 세밀한 수동 분석을 결합하여 이더리움 핵심 인프라 전반의 취약점을 식별할 수 있도록 지원할 AI 전문 프로토콜 보안 연구원을 모집하고 있습니다.
이 새로운 직책은 소프트웨어 업데이트가 메인넷에 적용되기 전에 이더리움의 핵심 부분을 검토하는 재단의 프로토콜 보안 팀을 지원하기 위해 마련되었습니다.
이번 채용은 발생한 보안 사고에 대응하기보다는 장기적인 프로토콜 보안을 강화하는 데 목적이 있습니다.
이 역할은 이더리움의 모든 계층을 다룹니다
합격자는 트랜잭션과 스마트 계약을 처리하는 이더리움의 실행 계층은 물론, 검증자를 조정하는 합의 계층 전반에 걸친 보안 문제를 조사하게 됩니다.
또한 이 업무는 피어 투 피어(P2P) 네트워크, 프로토콜 사양, 그리고 이더리움의 규칙을 구현하는 클라이언트 소프트웨어까지 확장됩니다.
주요 업무로는 퍼징 도구 개발, 향후 하드 포크를 위해 계획된 프로토콜 변경 사항 검토, 업데이트에 대한 수동 감사, 확인된 취약점에 대한 책임 있는 공개 조율 등이 포함됩니다.
재단은 또한 연구원이 AI 시스템을 활용하여 취약점 발견 과정의 일부를 자동화하는 한편, 보고되기 전에 확인된 모든 취약점을 독립적으로 검증할 것을 기대합니다.
인간 연구자가 여전히 중요한 이유
AI가 잠재적인 보안 결함을 식별하는 데 점점 더 유용해지고 있지만, 재단은 어떤 발견 사항이 진짜인지 판단하는 데 있어 인간의 전문 지식이 여전히 필수적이라고 밝혔습니다.
최근 내부 테스트에서, 협업하는 AI 에이전트들이 이더리움 프로토콜 코드, 암호화 소프트웨어 및 기타 네트워크 구성 요소를 조사했습니다.
이 실험을 통해 실제 소프트웨어 결함이 성공적으로 발견되었지만, 연구원들은 이러한 발견 사항을 검증하는 데 결함을 탐지하는 것보다 훨씬 더 많은 노력이 필요하다는 사실을 알게 되었습니다.
"에이전트들이 실제 버그를 발견했습니다… 에이전트가 버그를 발견한 것 자체는 놀라운 일이 아니었습니다. 놀라운 점은 버그를 찾는 데 들어간 작업량이 얼마나 적었고, 단지 진짜처럼 보이는 버그와 실제 버그를 구별하는 데 얼마나 많은 노력이 들었는지였습니다.&”
확인된 문제 중 하나는 이더리움 합의 클라이언트가 피어투피어(P2P) 통신에 사용하는 libp2p의 gossipsub 구성 요소에 영향을 미치는 원격으로 유발되는 패닉(panic)이었습니다.
개발자들은 이 취약점이 CVE-2026-34219로 공개되기 전에 이를 수정했습니다.
연구진은 AI가 생성한 모든 보고서가 진정한 취약점으로 분류되기 위해서는 여전히 재현 가능한 증거, 개념 증명(PoC) 코드 및 수동 검토가 필요하다고 밝혔습니다.
경험이 풍부한 이더리움 엔지니어 우대
재단은 이더리움 프로토콜에 대한 깊은 지식을 갖춘 후보자를 찾고 있으며, 이미 프로토콜 개발에 기여한 적이 있거나 실행 계층 및 합의 계층 사양을 이해하고 있는 엔지니어를 우대할 것이라고 밝혔습니다.
이 직무는 Go, Rust, Java, C#, Nim, Python 등의 프로그래밍 언어를 다루는 업무를 포함합니다.
이 직책은 유럽 및 전 세계 다른 지역의 지원자에게 열려 있는 원격 근무 직책입니다.
재단 구조 조정 이후에도 채용은 계속됩니다
이번 채용 공고는 이더리움 재단의 최근 구조 조정 이후 나온 것으로, 이 구조 조정으로 인해 프로토콜 지원 팀이 해체되고 조직 인력의 약 20%에 해당하는 54개의 직책이 폐지되었습니다.
이전 팀은 핵심 개발자 회의를 주관하고, 네트워크 업그레이드를 추적하며, 이더리움 개선 제안(EIP)을 작업하는 기여자들을 지원하고, 신규 프로토콜 개발자를 위한 교육 프로그램을 관리했습니다.
그 이후, 여러 전직 연구원들이 독립적인 조직으로 자리를 옮겼습니다.
모 잘릴(Mo Jalil), 오스카 토렌(Oskar Thorén), 아리아만 챌라니(Aaryamann Challani)는 비트마인(Bitmine), 샤프링크(SharpLink), 컨센시스(Consensys)의 CEO 조 루빈(Joe Lubin)의 지원을 받아 규제 대상 기관을 위한 기밀 이더리움 인프라를 개발하는 상업 기업인 에스시스템스(EthSystems)를 설립했습니다.
전 재단 연구원인 프란체스코 다마토(Francesco D’Amato)도 2026년 7월 16일 독립 프로토콜 연구 그룹인 Ethlabs에 합류했습니다.
광범위한 구조 조정에도 불구하고, 최근의 채용 동향을 보면 재단은 전문적인 보안 역량에 지속적으로 투자하고 있는 반면, 일부 개발 및 조정 업무는 조직 외부로 이전되고 있는 것으로 보입니다.
보안은 여전히 핵심 우선순위
재단은 최근 몇 주 동안 보안에 대한 집중을 지속적으로 강화해 왔습니다.
2026년 7월 29일, 보안 연구원 파스칼 카베르사치오(Pascal Caversaccio)가 초기 1년 임기의 자원봉사 이사로 합류하면서, 이사회는 보안, 개인정보 보호 및 검열 저항에 중점을 둔 4명의 구성원으로 확대되었습니다.
재단은 이번 신규 채용이 새로 발견된 취약점에 대한 대응으로 해석되어서는 안 된다고 밝혔다.
오히려 이 직책은 향후 프로토콜 업그레이드를 검토하고, 이더리움 메인넷에 변경 사항이 배포되기 전에 보안 취약점을 식별하는 책임을 맡은 팀을 강화하기 위한 것이다.