
بنیاد اتریوم در حال استخدام یک محقق امنیت پروتکل است تا با استفاده از هوش مصنوعی، تست فازینگ و ممیزیهای دستی، آسیبپذیریها را در سراسر زیرساخت اصلی اتریوم کشف کند.
بر اساس آگهی استخدام، این محقق به تیم امنیت پروتکل بنیاد اتریوم خواهد پیوست و ضعفها را در بخشهای مختلف شبکه بررسی خواهد کرد.
این کار لایه اجرایی، که تراکنشها و قراردادهای هوشمند را پردازش میکند، و لایه اجماع، که اعتبارسنجها را هماهنگ میکند، را پوشش میدهد. همچنین به شبکه همتا به همتای اتریوم، مشخصات فنی و برنامههای کلاینتی که قوانین پروتکل را پیادهسازی میکنند، گسترش مییابد.
مسئولیتهای کلیدی شامل توسعه ابزارهای فازینگ، بررسی تغییرات برنامهریزی شده برای هارد فورکها، ممیزی دستی بهروزرسانیهای پروتکل و هماهنگی افشای مسئولانه آسیبپذیریهای تأیید شده است. این محقق همچنین از سیستمهای هوش مصنوعی برای پشتیبانی از کشف خودکار آسیبپذیری استفاده خواهد کرد.
چنین ترکیبی منعکسکننده محدودیتهای تست امنیتی کاملاً خودکار است. ابزارهای هوش مصنوعی میتوانند تعداد زیادی از یافتههای احتمالی را تولید کنند، اما محققان باید هر مشکل را بازتولید کنند، تأثیر آن را ارزیابی کنند و آسیبپذیریهای واقعی را از نتایج مثبت کاذب جدا کنند.
نامزدها به دانش گستردهای از پروتکل اتریوم نیاز دارند. بنیاد اعلام کرد که مهندسانی را ترجیح میدهد که مستقیماً در توسعه پروتکل مشارکت داشتهاند یا مشخصات لایه اجرایی و لایه اجماع را میدانند.
زبانهای برنامهنویسی مرتبط شامل Go، Rust، Java، C#، Nim و Python هستند. این موقعیت دورکار برای نامزدها در اروپا و سایر مناطق جهان باز است.
این استخدام پس از آزمایشهای اخیر بنیاد اتریوم بر روی عوامل هوش مصنوعی هماهنگ علیه کد پروتکل، نرمافزار رمزنگاری و سایر سیستمهای مورد استفاده شبکه صورت میگیرد.
در یک پست فنی در تاریخ ۹ جولای، تیم امنیت پروتکل اعلام کرد که این عوامل نقصهای واقعی را کشف کردهاند.
«عوامل باگهای واقعی پیدا کردند… پیدا کردن باگ توسط عوامل تعجبآور نبود. تعجبآور این بود که چقدر کم کار برای پیدا کردن آنها صرف شد و چقدر زیاد کار برای تشخیص باگهای واقعی از آنهایی که فقط واقعی به نظر میرسیدند.»
یکی از یافتههای تأیید شده، یک حالت panic از راه دور در کامپوننت gossipsub در libp2p بود که بخشی از لایه همتا به همتای مورد استفاده توسط کلاینتهای اجماع اتریوم است. توسعهدهندگان قبل از افشای آن به عنوان CVE-2026-34219، این نقص را برطرف کردند.
با این حال، تیم اعلام کرد که بیشتر کار شامل تعیین اینکه کدام یک از یافتههای تولید شده توسط هوش مصنوعی واقعی هستند، بوده است. محققان به شواهد قابل بازتولید، کد اثبات مفهوم (PoC) و بررسی انسانی قبل از در نظر گرفتن یک گزارش به عنوان آسیبپذیری نیاز داشتند.
این نقش جدید با ترکیب کشف خودکار با تأیید دستی و مدیریت افشاگری، این گردش کار را رسمیت میبخشد.
این استخدام کمتر از یک ماه پس از انحلال تیم پشتیبانی پروتکل بنیاد به عنوان بخشی از بازسازیای که ۵۴ موقعیت شغلی، یا حدود ۲۰ درصد از نیروی کار آن، را حذف کرد، صورت میگیرد.
تیم پشتیبانی پروتکل قبلاً جلسات توسعهدهندگان اصلی را هماهنگ میکرد، ارتقاهای شبکه را پیگیری میکرد، به مشارکتکنندگان در ناوبری پیشنهادات بهبود اتریوم (EIPs) کمک میکرد و برنامههای آموزشی را برای توسعهدهندگان پروتکل جدید اجرا میکرد.
چندین محقق سابق بنیاد از آن زمان به سازمانهای مستقل منتقل شدهاند. کارمندان سابق مو جلیل، اسکار تورن و آریامان چالانی شرکت EthSystems را تأسیس کردند، یک شرکت انتفاعی که زیرساختهای محرمانه اتریوم را برای مؤسسات تحت نظارت توسعه میدهد. بیتماین، شارپلینک و جو لوبین، مدیرعامل کانسنسیس، از این سرمایهگذاری حمایت کردند.
فرانسسکو داماتو، محقق سابق بنیاد نیز در ۱۶ جولای به گروه تحقیقاتی پروتکل مستقل Ethlabs پیوست.
جدیدترین فرصت شغلی نشان میدهد که این سازمان همچنان در حال اضافه کردن کارکنان متخصص در زمینههایی است که آنها را ضروری میداند، حتی با وجود اینکه برخی از کارهای توسعه و هماهنگی در خارج از بنیاد انجام میشود.
بنیاد همچنین در ۲۹ جولای، پاسکال کاورساچیو، محقق امنیتی را برای یک دوره داوطلبانه یک ساله اولیه به هیئت مدیره خود منصوب کرد. انتصاب او هیئت مدیره را به چهار عضو گسترش داد و بر تمرکز اعلام شده آن بر امنیت، حریم خصوصی و مقاومت در برابر سانسور تأکید کرد.
برای سرمایهگذاران آمریکایی، امنیت پروتکل ارتباط مستقیمی دارد زیرا اتریوم از صندوقهای قابل معامله در بورس (ETF) اسپات، استیبلکوینها، داراییهای توکنیزه شده و برنامههای مالی مورد استفاده توسط مؤسسات آمریکایی پشتیبانی میکند. نقصی که بر اجماع یا پیادهسازیهای کلاینت تأثیر بگذارد، میتواند زیرساختهایی را فراتر از خود بنیاد مختل کند.
فرآیند استخدام نشان نمیدهد که آسیبپذیری جدیدی کشف شده است. در عوض، این نقش تیم مسئول بررسی هارد فورکهای آینده و یافتن ضعفها قبل از رسیدن تغییرات پروتکل به شبکه اصلی را گسترش میدهد.