La Fundación Ethereum está reclutando un investigador de seguridad de protocolo para usar inteligencia artificial, pruebas de fuzzing y auditorías manuales para encontrar vulnerabilidades en la infraestructura central de Ethereum.
Resumen
- El investigador examinará el software de ejecución, consenso, redes, especificaciones y clientes de Ethereum.
- Las responsabilidades incluyen minería de vulnerabilidades asistida por IA, revisiones de hard fork, fuzzing, auditorías y coordinación de divulgación.
- La vacante remota global sigue a la decisión de la Fundación de recortar 54 puestos durante una reestructuración más amplia.
- El equipo de seguridad de Ethereum confirmó recientemente que sus agentes de IA habían identificado errores reales en el protocolo.
El rol de seguridad de Ethereum cubre todo el protocolo
Según la publicación del empleo, el investigador se unirá al equipo de Seguridad de Protocolo de la Fundación Ethereum e investigará debilidades en varias partes de la red.
El trabajo cubre la capa de ejecución, que procesa transacciones y contratos inteligentes, y la capa de consenso, que coordina a los validadores. También se extiende a la red peer-to-peer de Ethereum, las especificaciones técnicas y los programas cliente que implementan las reglas del protocolo.
Las responsabilidades clave incluyen desarrollar herramientas de fuzzing, revisar los cambios programados para los hard forks, auditar manualmente las actualizaciones del protocolo y coordinar la divulgación responsable de vulnerabilidades confirmadas. El investigador también utilizará sistemas de IA para apoyar el descubrimiento automatizado de vulnerabilidades.

Tal combinación refleja los límites de las pruebas de seguridad totalmente automatizadas. Las herramientas de IA pueden generar un gran número de hallazgos posibles, pero los investigadores deben reproducir cada problema, evaluar su impacto y separar las vulnerabilidades genuinas de los falsos positivos.
Los candidatos necesitan un amplio conocimiento del protocolo Ethereum. La Fundación dijo que prefiere ingenieros que hayan contribuido directamente al desarrollo del protocolo o que comprendan las especificaciones de la capa de ejecución y de consenso.
Los lenguajes de programación relevantes incluyen Go, Rust, Java, C#, Nim y Python. La posición remota está abierta a candidatos en Europa y otras regiones del mundo.
Las herramientas de IA ya han encontrado errores en Ethereum
La contratación sigue a las recientes pruebas de la Fundación Ethereum de agentes de IA coordinados contra el código del protocolo, software criptográfico y otros sistemas utilizados por la red.
En una publicación técnica del 9 de julio, el equipo de Seguridad de Protocolo dijo que los agentes habían descubierto fallas genuinas.
“Los agentes encontraron errores reales… Que los agentes encontraran errores no fue la sorpresa. La sorpresa fue lo poco del trabajo que se dedicó a encontrarlos, y cuánto se dedicó a distinguir los errores reales de los que solo parecían reales.”
Un hallazgo confirmado fue un pánico desencadenado remotamente en el componente gossipsub de libp2p, parte de la capa peer-to-peer utilizada por los clientes de consenso de Ethereum. Los desarrolladores corrigieron la falla antes de que se divulgara como CVE-2026-34219.
Sin embargo, el equipo dijo que la mayor parte del trabajo consistió en determinar qué hallazgos generados por IA eran reales. Los investigadores requirieron evidencia reproducible, código de prueba de concepto y revisión humana antes de tratar un informe como vulnerabilidad.
El nuevo rol formaliza ese flujo de trabajo al combinar el descubrimiento automatizado con la verificación manual y la gestión de divulgación.
La contratación sigue a la reestructuración de la Fundación Ethereum
La contratación se produce menos de un mes después de que la Fundación disolviera su equipo de soporte de protocolo como parte de una reestructuración que eliminó 54 puestos, aproximadamente el 20% de su fuerza laboral.
El soporte de protocolo anteriormente coordinaba las reuniones de los desarrolladores principales, rastreaba las actualizaciones de la red, ayudaba a los contribuyentes a navegar las Propuestas de Mejora de Ethereum y operaba programas de capacitación para nuevos desarrolladores de protocolo.
Varios ex investigadores de la Fundación se han trasladado a organizaciones independientes. Los ex empleados Mo Jalil, Oskar Thorén y Aaryamann Challani crearon EthSystems, una empresa con fines de lucro que desarrolla infraestructura confidencial de Ethereum para instituciones reguladas. Bitmine, SharpLink y el CEO de Consensys, Joe Lubin, respaldaron la empresa.
El ex investigador de la Fundación Francesco D’Amato también se unió al grupo independiente de investigación de protocolos Ethlabs el 16 de julio.
La última vacante sugiere que la organización todavía está agregando personal especializado en áreas que considera esenciales, incluso mientras parte del trabajo de desarrollo y coordinación se traslada fuera de la Fundación.
La seguridad sigue siendo central para la gobernanza de Ethereum
La Fundación también nombró al investigador de seguridad Pascal Caversaccio a su junta directiva el 29 de julio por un período inicial voluntario de un año. Su nombramiento amplió la junta a cuatro miembros y reforzó su enfoque declarado en seguridad, privacidad y resistencia a la censura.
Para los inversores estadounidenses, la seguridad del protocolo tiene relevancia directa porque Ethereum respalda fondos cotizados en bolsa al contado, monedas estables, activos tokenizados y aplicaciones financieras utilizadas por instituciones estadounidenses. Una falla que afecte el consenso o las implementaciones de los clientes podría interrumpir la infraestructura mucho más allá de la propia Fundación.
El proceso de contratación no indica que se haya descubierto una nueva vulnerabilidad. En cambio, el rol amplía el equipo responsable de revisar futuros hard forks y encontrar debilidades antes de que los cambios de protocolo lleguen a la red principal.






