以太坊基金会(Ethereum Foundation)正在招募一名协议安全研究员,要求结合人工智能、模糊测试与人工审计,识别以太坊核心基础设施中的安全漏洞。该岗位将覆盖执行层、共识层、网络层、规范文档及客户端软件,并参与硬分叉审查、漏洞披露协调等工作。
据职位描述,这名研究员将加入以太坊基金会的协议安全团队,负责调查网络多个部分的弱点。工作范围包括处理交易和智能合约的执行层,协调验证者的共识层,以及以太坊的点对点网络、技术规范和实现协议规则的客户端程序。主要职责包括开发模糊测试工具、审查硬分叉相关变更、手动审计协议更新,并协调已确认漏洞的负责任披露流程。此外,研究员还需利用AI系统支持自动化漏洞发现。

这一岗位组合反映了全自动安全测试的局限性。AI工具能够生成大量可能的发现,但研究人员必须逐一复现问题、评估影响,并将真实漏洞与误报区分开来。候选人需具备深厚的以太坊协议知识。基金会更倾向于曾直接参与协议开发、或熟悉执行层和共识层规范的工程师。相关编程语言包括Go、Rust、Java、C#、Nim和Python。该远程职位面向欧洲及全球其他地区的申请者。
AI工具已发现以太坊真实漏洞
此次招聘之前,以太坊基金会近期测试了协调式AI代理对协议代码、加密软件及其他网络系统的安全性。在7月9日的一篇技术文章中,协议安全团队表示这些代理发现了真实缺陷。该团队写道:“代理找到了真实漏洞……发现漏洞并不令人意外。令人意外的是,找出漏洞所需的工作量如此之少,而区分真实漏洞与看似真实的漏洞所需的工作量却如此之多。”
其中一项确认的发现是libp2p的gossipsub组件中一个可远程触发的panic,该组件是以太坊共识客户端使用的点对点层的一部分。开发人员在将其披露为CVE-2026-34219之前修复了该缺陷。然而,团队表示大部分工作在于判断哪些AI生成的结果是真实的。研究人员在将报告视为漏洞之前,需要可复现的证据、概念验证代码以及人工审查。新岗位正是希望通过结合自动化发现与手动验证、披露管理,将这一工作流程正式化。
招聘发生于以太坊基金会重组之后
此次招聘距离基金会解散协议支持团队不到一个月。作为重组的一部分,基金会裁减了54个岗位,约占其员工总数的20%。协议支持团队此前负责协调核心开发者会议、跟踪网络升级、帮助贡献者处理以太坊改进提案(EIP),并运营面向新协议开发者的培训项目。部分前基金会研究人员已转向独立组织。前员工Mo Jalil、Oskar Thorén和Aaryamann Challani共同创立了EthSystems,这是一家为受监管机构开发保密以太坊基础设施的营利性公司。Bitmine、SharpLink和Consensys首席执行官Joe Lubin对该企业进行了投资。前基金会研究员Francesco D'Amato也于7月16日加入了独立协议研究组织Ethlabs。
最新招聘表明,即便部分开发与协调工作外移,基金会仍在其认为至关重要的领域增补专业人才。
安全仍是以太坊治理的核心
基金会还于7月29日任命安全研究员Pascal Caversaccio为董事会成员,初始任期为一年,属志愿性质。他的加入使董事会成员增至四人,并强化了基金会对安全、隐私和抗审查性的既定关注。
对于美国投资者而言,协议安全具有直接影响,因为以太坊支持现货交易所交易基金、稳定币、代币化资产以及美国机构使用的金融应用。一旦共识或客户端实现出现缺陷,影响范围可能远超基金会本身。此次招聘并不表示已发现新漏洞,而是扩大团队职责,以便在未来硬分叉进入主网之前,审查相关变更并发现潜在弱点。
