Quỹ Ethereum mở rộng đội ngũ bảo mật AI để bảo vệ giao thức cốt lõi
Việc giữ an toàn cho Ethereum đang trở thành ưu tiên hàng đầu khi Quỹ Ethereum tìm cách tăng cường đội ngũ chịu trách nhiệm tìm ra các điểm yếu trước khi chúng có thể ảnh hưởng đến mạng lưới.
Tổ chức này đang tuyển dụng một Nhà nghiên cứu Bảo mật Giao thức tập trung vào AI để giúp xác định các lỗ hổng trên toàn bộ cơ sở hạ tầng cốt lõi của Ethereum, kết hợp thử nghiệm bảo mật tự động với phân tích chi tiết của con người.
Vai trò mới này được thiết kế để hỗ trợ nhóm Bảo mật Giao thức của Quỹ, nhóm này xem xét các phần quan trọng của Ethereum trước khi các bản cập nhật phần mềm đến được mạng chính.
Thay vì phản ứng với một sự cố bảo mật đang diễn ra, việc tuyển dụng này nhằm mục đích tăng cường bảo mật giao thức dài hạn.
Vai trò bao gồm mọi lớp của Ethereum
Ứng viên thành công sẽ điều tra các vấn đề bảo mật trên toàn bộ lớp thực thi của Ethereum, lớp này xử lý các giao dịch và hợp đồng thông minh, cũng như lớp đồng thuận điều phối các trình xác thực.
Công việc cũng mở rộng đến mạng ngang hàng, thông số kỹ thuật giao thức và phần mềm máy khách chịu trách nhiệm thực hiện các quy tắc của Ethereum.
Trách nhiệm bao gồm phát triển các công cụ fuzzing, xem xét các thay đổi giao thức được lên kế hoạch cho các hard fork trong tương lai, thủ công cập nhật kiểm toán và phối hợp việc công bố có trách nhiệm các lỗ hổng đã được xác nhận.
Quỹ cũng kỳ vọng nhà nghiên cứu sẽ sử dụng hệ thống AI để tự động hóa một phần quá trình phát hiện lỗ hổng, đồng thời xác minh độc lập mọi phát hiện đã được xác nhận trước khi báo cáo.
Tại sao các nhà nghiên cứu con người vẫn quan trọng
Mặc dù AI ngày càng hữu ích trong việc xác định các lỗ hổng bảo mật tiềm ẩn, Quỹ cho biết chuyên môn của con người vẫn rất cần thiết để xác định những phát hiện nào là chính xác.
Trong các thử nghiệm nội bộ gần đây, các tác nhân AI phối hợp đã kiểm tra mã giao thức Ethereum, phần mềm mật mã và các thành phần mạng khác.
Các thí nghiệm đã thành công trong việc phát hiện ra các lỗi phần mềm thực sự, nhưng các nhà nghiên cứu nhận thấy rằng việc xác minh những phát hiện đó đòi hỏi nhiều nỗ lực hơn nhiều so với việc phát hiện. chúng.
"Các đặc vụ đã tìm thấy những con bọ thật…Việc các đặc vụ tìm thấy bọ không phải là điều bất ngờ ... Điều đáng ngạc nhiên là việc tìm ra chúng tốn rất ít công sức, trong khi việc phân biệt lỗi thật với lỗi trông có vẻ thật lại tốn rất nhiều công sức.
Một vấn đề đã được xác nhận liên quan đến lỗi panic được kích hoạt từ xa ảnh hưởng đến thành phần gossipsub của libp2p, được các máy khách đồng thuận Ethereum sử dụng để giao tiếp ngang hàng.
Các nhà phát triển đã khắc phục lỗ hổng trước khi nó được công khai với mã CVE-2026-34219.
Các nhà nghiên cứu cho biết mọi báo cáo do AI tạo ra vẫn cần bằng chứng có thể tái tạo, mã chứng minh khái niệm và xem xét thủ công trước khi nó có thể được phân loại là một lỗ hổng thực sự.
Ưu tiên Kỹ sư Ethereum giàu kinh nghiệm
Quỹ đang tìm kiếm các ứng viên có kiến thức sâu rộng về giao thức Ethereum và đã chỉ ra rằng các kỹ sư đã đóng góp vào việc phát triển giao thức hoặc hiểu rõ các thông số kỹ thuật của lớp thực thi và lớp đồng thuận sẽ được ưu tiên.
Vị trí này yêu cầu làm việc với các ngôn ngữ lập trình bao gồm Go, Rust, Java, C#, Nim và Python.
Đây là vị trí làm việc từ xa, mở cho các ứng viên trên khắp Châu Âu và các khu vực khác. trên toàn thế giới.
Tuyển dụng tiếp tục sau khi tái cấu trúc nền tảng
Vị trí tuyển dụng này xuất phát từ một cuộc tái cấu trúc gần đây tại Quỹ Ethereum, dẫn đến việc đóng cửa nhóm Hỗ trợ Giao thức và loại bỏ 54 vị trí, chiếm khoảng 20% lực lượng lao động của tổ chức.
Nhóm cũ đã điều phối các cuộc họp của nhà phát triển cốt lõi, theo dõi các bản nâng cấp mạng, hỗ trợ những người đóng góp làm việc trên các Đề xuất Cải tiến Ethereum và quản lý các chương trình đào tạo cho các nhà phát triển giao thức mới.
Kể từ đó, một số nhà nghiên cứu cũ đã chuyển sang các tổ chức độc lập.
Mo Jalil, Oskar Thorén và Aaryamann Challani đã thành lập EthSystems, một công ty thương mại phát triển cơ sở hạ tầng Ethereum bảo mật cho các tổ chức được quản lý với sự hỗ trợ từ Bitmine, SharpLink và CEO của Consensys, Joe Lubin.
Cựu nhà nghiên cứu của Quỹ, Francesco D'Amato, cũng đã gia nhập nhóm nghiên cứu giao thức độc lập Ethlabs vào ngày 16 tháng 7 năm 2026.
Mặc dù có sự tái cấu trúc rộng hơn, đợt tuyển dụng mới nhất cho thấy Quỹ tiếp tục đầu tư vào chuyên môn an ninh chuyên biệt trong khi một số công việc phát triển và phối hợp được chuyển ra ngoài phạm vi tổ chức.
An ninh vẫn là ưu tiên cốt lõi
Quỹ đã tiếp tục củng cố trọng tâm an ninh của mình trong những tuần gần đây.
Vào ngày 29 tháng 7 năm 2026, nhà nghiên cứu an ninh Pascal Caversaccio đã gia nhập hội đồng quản trị với nhiệm kỳ tự nguyện ban đầu là một năm, mở rộng hội đồng quản trị lên bốn thành viên với trọng tâm là an ninh, quyền riêng tư và kiểm duyệt. Sự kháng cự.
Quỹ cho biết việc tuyển dụng mới nhất không nên được xem là phản ứng trước một lỗ hổng bảo mật mới được phát hiện.
Thay vào đó, vị trí này củng cố đội ngũ chịu trách nhiệm xem xét các bản nâng cấp giao thức trong tương lai và xác định các điểm yếu bảo mật trước khi các thay đổi được triển khai trên mạng chính của Ethereum.