Фонд Ethereum наймає дослідника безпеки протоколу, який використовуватиме штучний інтелект, фаззинг-тестування та ручні аудити для пошуку вразливостей у базовій інфраструктурі Ethereum.
Підсумок
- Дослідник вивчатиме виконавчий, консенсусний, мережевий рівні, специфікації та клієнтське програмне забезпечення Ethereum.
- Обов'язки включають видобуток вразливостей за допомогою ШІ, перевірку хардфорків, фаззинг, аудити та координацію розкриття інформації.
- Ця глобальна віддалена вакансія з'явилася після рішення Фонду скоротити 54 посади під час ширшої реструктуризації.
- Команда безпеки Ethereum нещодавно підтвердила, що її ШІ-агенти виявили реальні помилки в протоколі.
Посада з безпеки Ethereum охоплює весь протокол
Згідно з оголошенням про вакансію, дослідник приєднається до команди Protocol Security Фонду Ethereum і вивчатиме слабкі місця в кількох частинах мережі.
Робота охоплює виконавчий рівень, який обробляє транзакції та смарт-контракти, і консенсусний рівень, який координує валідаторів. Вона також поширюється на однорангову мережу Ethereum, технічні специфікації та клієнтські програми, що реалізують правила протоколу.
Ключові обов'язки включають розробку інструментів фаззингу, перевірку змін, запланованих для хардфорків, ручний аудит оновлень протоколу та координацію відповідального розкриття підтверджених вразливостей. Дослідник також використовуватиме системи ШІ для підтримки автоматизованого виявлення вразливостей.

Таке поєднання відображає обмеження повністю автоматизованого тестування безпеки. Інструменти ШІ можуть генерувати велику кількість можливих знахідок, але дослідники повинні відтворити кожну проблему, оцінити її вплив і відокремити справжні вразливості від хибнопозитивних результатів.
Кандидати повинні мати глибокі знання протоколу Ethereum. Фонд заявив, що віддає перевагу інженерам, які безпосередньо робили внесок у розробку протоколу або розуміють специфікації виконавчого та консенсусного рівнів.
До відповідних мов програмування належать Go, Rust, Java, C#, Nim та Python. Віддалена посада відкрита для кандидатів з Європи та інших регіонів світу.
Інструменти ШІ вже знайшли помилки в Ethereum
Найм відбувається після нещодавніх тестів Фонду Ethereum скоординованих ШІ-агентів проти коду протоколу, криптографічного програмного забезпечення та інших систем, які використовує мережа.
У технічному дописі від 9 липня команда Protocol Security заявила, що агенти виявили справжні недоліки.
«Агенти знайшли реальні помилки... Те, що агенти знаходять помилки, не було несподіванкою. Несподіванкою було те, як мало роботи пішло на їх пошук, і як багато — на відрізнення справжніх помилок від тих, що лише виглядали справжніми».
Однією з підтверджених знахідок була віддалено викликана паніка в компоненті gossipsub бібліотеки libp2p, частині однорангового рівня, який використовують клієнти консенсусу Ethereum. Розробники виправили помилку до того, як її було розкрито як CVE-2026-34219.
Однак команда заявила, що більшість роботи полягала у визначенні, які знахідки ШІ є справжніми. Дослідники вимагали відтворюваних доказів, коду для підтвердження концепції та перевірки людиною, перш ніж вважати звіт вразливістю.
Нова роль формалізує цей робочий процес, поєднуючи автоматизоване виявлення з ручною перевіркою та управлінням розкриттям інформації.
Найм після реструктуризації Ethereum Foundation
Набір персоналу відбувається менш ніж через місяць після того, як Фонд розформував свою команду підтримки протоколу в рамках реструктуризації, яка скоротила 54 посади, або близько 20% робочої сили.
Підтримка протоколу раніше координувала зустрічі основних розробників, відстежувала оновлення мережі, допомагала учасникам орієнтуватися в пропозиціях щодо вдосконалення Ethereum та проводила навчальні програми для нових розробників протоколу.
Кілька колишніх дослідників Фонду з тих пір перейшли до незалежних організацій. Колишні співробітники Мо Джаліл, Оскар Торен і Аар'яман Чаллані створили EthSystems, комерційну компанію, яка розробляє конфіденційну інфраструктуру Ethereum для регульованих установ. Bitmine, SharpLink та генеральний директор Consensys Джо Любін підтримали цей проєкт.
Колишній дослідник Фонду Франческо Д'Амато також приєднався до незалежної дослідницької групи протоколу Ethlabs 16 липня.
Остання вакансія свідчить про те, що організація все ще додає спеціалізований персонал у сферах, які вона вважає важливими, навіть якщо частина робіт з розробки та координації переміщується за межі Фонду.
Безпека залишається центральною для управління Ethereum
Фонд також призначив дослідника безпеки Паскаля Каверсаччо до своєї ради 29 липня на початковий однорічний волонтерський термін. Його призначення розширило раду до чотирьох членів і посилило її заявлений фокус на безпеці, конфіденційності та стійкості до цензури.
Для американських інвесторів безпека протоколу має пряме значення, оскільки Ethereum підтримує спотові біржові фонди, стейблкоїни, токенізовані активи та фінансові застосунки, які використовують американські установи. Помилка, що впливає на консенсус або реалізацію клієнтів, може порушити інфраструктуру далеко за межами самого Фонду.
Процес найму не вказує на те, що було виявлено нову вразливість. Натомість ця роль розширює команду, відповідальну за перегляд майбутніх хардфорків і пошук слабких місць до того, як зміни протоколу потраплять в основну мережу.






