صفحه اصلیمرکز اخبار LBank
بنیاد اتریوم موقعیت شغلی برای پژوهشگر امنیت هوش مصنوعی باز می‌کند
ethereum-foundation-opens-role-ai-security-researcher
بنیاد اتریوم موقعیت شغلی برای پژوهشگر امنیت هوش مصنوعی باز می‌کند
پژوهشگر اجرای اتریوم، اجماع، شبکه‌سازی، مشخصات فنی و نرم‌افزارهای کلاینت آن را بررسی خواهد کرد. مسئولیت‌ها شامل استخراج آسیب‌پذیری با کمک هوش مصنوعی، بازبینی هاردفورک، فازینگ، ممیزی و هماهنگی افشا است. این فرصت شغلی تمام‌وقت و دورکاریِ جهانی، پس از تصمیم بنیاد برای حذف ۵۴ نقش در جریان یک بازسازی گسترده‌تر ارائه شده است. تیم امنیت اتریوم اخیراً تأیید کرد که عامل‌های هوش مصنوعی آن‌ها باگ‌های واقعی پروتکل را شناسایی کرده‌اند.
2026-08-06 منبع:crypto.news

بنیاد اتریوم در حال استخدام یک محقق امنیت پروتکل است تا با استفاده از هوش مصنوعی، تست فازینگ و ممیزی‌های دستی، آسیب‌پذیری‌ها را در سراسر زیرساخت اصلی اتریوم کشف کند.

خلاصه
  • این محقق اجرا، اجماع، شبکه، مشخصات و نرم‌افزار کلاینت اتریوم را بررسی خواهد کرد.
  • مسئولیت‌ها شامل کشف آسیب‌پذیری با کمک هوش مصنوعی، بررسی هارد فورک‌ها، فازینگ، ممیزی‌ها و هماهنگی افشاگری است.
  • این فرصت شغلی دورکار جهانی پس از تصمیم بنیاد برای کاهش ۵۴ موقعیت شغلی در طول یک بازسازی گسترده‌تر ارائه شده است.
  • تیم امنیتی اتریوم اخیراً تأیید کرده است که عوامل هوش مصنوعی آن باگ‌های پروتکلی واقعی را شناسایی کرده‌اند.

نقش امنیتی اتریوم شامل کل پروتکل می‌شود

بر اساس آگهی استخدام، این محقق به تیم امنیت پروتکل بنیاد اتریوم خواهد پیوست و ضعف‌ها را در بخش‌های مختلف شبکه بررسی خواهد کرد.

این کار لایه اجرایی، که تراکنش‌ها و قراردادهای هوشمند را پردازش می‌کند، و لایه اجماع، که اعتبارسنج‌ها را هماهنگ می‌کند، را پوشش می‌دهد. همچنین به شبکه همتا به همتای اتریوم، مشخصات فنی و برنامه‌های کلاینتی که قوانین پروتکل را پیاده‌سازی می‌کنند، گسترش می‌یابد.

مسئولیت‌های کلیدی شامل توسعه ابزارهای فازینگ، بررسی تغییرات برنامه‌ریزی شده برای هارد فورک‌ها، ممیزی دستی به‌روزرسانی‌های پروتکل و هماهنگی افشای مسئولانه آسیب‌پذیری‌های تأیید شده است. این محقق همچنین از سیستم‌های هوش مصنوعی برای پشتیبانی از کشف خودکار آسیب‌پذیری استفاده خواهد کرد.

آگهی شغلی بنیاد اتریوم وظایف نقش محقق امنیتی هوش مصنوعی، بررسی هارد فورک‌ها، کشف آسیب‌پذیری، فازینگ و ممیزی پروتکل را تشریح می‌کند.
بنیاد اتریوم وظایف نقش محقق امنیتی هوش مصنوعی خود را تشریح می‌کند | منبع: بنیاد اتریوم

چنین ترکیبی منعکس‌کننده محدودیت‌های تست امنیتی کاملاً خودکار است. ابزارهای هوش مصنوعی می‌توانند تعداد زیادی از یافته‌های احتمالی را تولید کنند، اما محققان باید هر مشکل را بازتولید کنند، تأثیر آن را ارزیابی کنند و آسیب‌پذیری‌های واقعی را از نتایج مثبت کاذب جدا کنند.

نامزدها به دانش گسترده‌ای از پروتکل اتریوم نیاز دارند. بنیاد اعلام کرد که مهندسانی را ترجیح می‌دهد که مستقیماً در توسعه پروتکل مشارکت داشته‌اند یا مشخصات لایه اجرایی و لایه اجماع را می‌دانند.

زبان‌های برنامه‌نویسی مرتبط شامل Go، Rust، Java، C#، Nim و Python هستند. این موقعیت دورکار برای نامزدها در اروپا و سایر مناطق جهان باز است.

ابزارهای هوش مصنوعی قبلاً باگ‌های اتریوم را پیدا کرده‌اند

این استخدام پس از آزمایش‌های اخیر بنیاد اتریوم بر روی عوامل هوش مصنوعی هماهنگ علیه کد پروتکل، نرم‌افزار رمزنگاری و سایر سیستم‌های مورد استفاده شبکه صورت می‌گیرد.

در یک پست فنی در تاریخ ۹ جولای، تیم امنیت پروتکل اعلام کرد که این عوامل نقص‌های واقعی را کشف کرده‌اند.

«عوامل باگ‌های واقعی پیدا کردند… پیدا کردن باگ توسط عوامل تعجب‌آور نبود. تعجب‌آور این بود که چقدر کم کار برای پیدا کردن آنها صرف شد و چقدر زیاد کار برای تشخیص باگ‌های واقعی از آنهایی که فقط واقعی به نظر می‌رسیدند.»

یکی از یافته‌های تأیید شده، یک حالت panic از راه دور در کامپوننت gossipsub در libp2p بود که بخشی از لایه همتا به همتای مورد استفاده توسط کلاینت‌های اجماع اتریوم است. توسعه‌دهندگان قبل از افشای آن به عنوان CVE-2026-34219، این نقص را برطرف کردند.

با این حال، تیم اعلام کرد که بیشتر کار شامل تعیین اینکه کدام یک از یافته‌های تولید شده توسط هوش مصنوعی واقعی هستند، بوده است. محققان به شواهد قابل بازتولید، کد اثبات مفهوم (PoC) و بررسی انسانی قبل از در نظر گرفتن یک گزارش به عنوان آسیب‌پذیری نیاز داشتند.

این نقش جدید با ترکیب کشف خودکار با تأیید دستی و مدیریت افشاگری، این گردش کار را رسمیت می‌بخشد.

استخدام پس از بازسازی بنیاد اتریوم صورت می‌گیرد

این استخدام کمتر از یک ماه پس از انحلال تیم پشتیبانی پروتکل بنیاد به عنوان بخشی از بازسازی‌ای که ۵۴ موقعیت شغلی، یا حدود ۲۰ درصد از نیروی کار آن، را حذف کرد، صورت می‌گیرد.

تیم پشتیبانی پروتکل قبلاً جلسات توسعه‌دهندگان اصلی را هماهنگ می‌کرد، ارتقاهای شبکه را پیگیری می‌کرد، به مشارکت‌کنندگان در ناوبری پیشنهادات بهبود اتریوم (EIPs) کمک می‌کرد و برنامه‌های آموزشی را برای توسعه‌دهندگان پروتکل جدید اجرا می‌کرد.

چندین محقق سابق بنیاد از آن زمان به سازمان‌های مستقل منتقل شده‌اند. کارمندان سابق مو جلیل، اسکار تورن و آریامان چالانی شرکت EthSystems را تأسیس کردند، یک شرکت انتفاعی که زیرساخت‌های محرمانه اتریوم را برای مؤسسات تحت نظارت توسعه می‌دهد. بیت‌ماین، شارپ‌لینک و جو لوبین، مدیرعامل کانسنسیس، از این سرمایه‌گذاری حمایت کردند.

فرانسسکو داماتو، محقق سابق بنیاد نیز در ۱۶ جولای به گروه تحقیقاتی پروتکل مستقل Ethlabs پیوست.

جدیدترین فرصت شغلی نشان می‌دهد که این سازمان همچنان در حال اضافه کردن کارکنان متخصص در زمینه‌هایی است که آنها را ضروری می‌داند، حتی با وجود اینکه برخی از کارهای توسعه و هماهنگی در خارج از بنیاد انجام می‌شود.

امنیت همچنان در حاکمیت اتریوم مرکزی است

بنیاد همچنین در ۲۹ جولای، پاسکال کاورساچیو، محقق امنیتی را برای یک دوره داوطلبانه یک ساله اولیه به هیئت مدیره خود منصوب کرد. انتصاب او هیئت مدیره را به چهار عضو گسترش داد و بر تمرکز اعلام شده آن بر امنیت، حریم خصوصی و مقاومت در برابر سانسور تأکید کرد.

برای سرمایه‌گذاران آمریکایی، امنیت پروتکل ارتباط مستقیمی دارد زیرا اتریوم از صندوق‌های قابل معامله در بورس (ETF) اسپات، استیبل‌کوین‌ها، دارایی‌های توکنیزه شده و برنامه‌های مالی مورد استفاده توسط مؤسسات آمریکایی پشتیبانی می‌کند. نقصی که بر اجماع یا پیاده‌سازی‌های کلاینت تأثیر بگذارد، می‌تواند زیرساخت‌هایی را فراتر از خود بنیاد مختل کند.

فرآیند استخدام نشان نمی‌دهد که آسیب‌پذیری جدیدی کشف شده است. در عوض، این نقش تیم مسئول بررسی هارد فورک‌های آینده و یافتن ضعف‌ها قبل از رسیدن تغییرات پروتکل به شبکه اصلی را گسترش می‌دهد.