Ethereum Foundationin rekrytointi
Ethereum Foundation rekrytoi protokollaturvallisuustutkijaa, jonka tehtävänä on hyödyntää tekoälyä, fuzz-testausta ja manuaalisia tarkastuksia löytääkseen haavoittuvuuksia Ethereumin ydin-infrastruktuurista.
Tehtävänkuva
Tutkija liittyy Ethereum Foundationin protokollaturvallisuustiimiin ja tutkii heikkouksia useilla verkon osa-alueilla. Työ kattaa:
- suorituskerroksen, joka käsittelee transaktioita ja älysopimuksia
- konsensuskerroksen, joka koordinoi validoijia
- Ethereumin vertaisverkon, tekniset spesifikaatiot ja asiakasohjelmat
Tärkeimpiin vastuisiin kuuluu:
- fuzzing-työkalujen kehittäminen
- aikataulutettujen hard fork -muutosten tarkastaminen
- protokollapäivitysten manuaalinen auditointi
- vahvistettujen haavoittuvuuksien vastuullinen julkistaminen
Tekoälyn rooli
Tutkija käyttää myös tekoälyjärjestelmiä tukemaan automatisoitua haavoittuvuuksien löytämistä. Tällainen yhdistelmä heijastaa täysin automatisoitujen turvallisuustestien rajoja. Tekoälytyökalut voivat tuottaa suuria määriä mahdollisia löydöksiä, mutta tutkijoiden on toistettava jokainen ongelma, arvioitava sen vaikutus ja erotettava aidot haavoittuvuudet vääristä positiivisista.
Vaadittavat taidot
Ehdokkailla on oltava laaja tietämys Ethereum-protokollasta. Foundation ilmoitti suosivansa insinöörejä, jotka ovat osallistuneet suoraan protokollan kehittämiseen tai ymmärtävät suorituskerroksen ja konsensuskerroksen spesifikaatioita. Relevantit ohjelmointikielet ovat:
- Go
- Rust
- Java
- C#
- Nim
- Python
Etätyöpaikka on avoinna Euroopassa ja muilla alueilla maailmanlaajuisesti.
Äskettäiset löydökset
”Agentit löysivät todellisia bugeja… Agenttien virheiden löytäminen ei ollut yllätys. Yllätys oli, kuinka vähän työtä meni niiden löytämiseen ja kuinka paljon siihen, että todelliset bugit erottuivat niistä, jotka vain näyttivät todellisilta.”
Yksi vahvistettu löytö oli etäisesti laukaistu paniikki libp2p:n gossipsub-komponentissa, joka on osa vertaisverkkoa, jota Ethereumin konsensusasiakkaat käyttävät. Kehittäjät korjasivat virheen ennen sen julkistamista CVE-2026-34219.
Rekrytoinnin taustat
Rekrytointi tapahtuu alle kuukausi sen jälkeen, kun Foundation lakkautti protokollatukitiiminsä osana uudelleenjärjestelyä, joka poisti 54 työpaikkaa, eli noin 20 % sen työvoimasta. Protokollatuki koordinoi aiemmin ydinkehittäjien kokouksia, seurasi verkon päivityksiä ja auttoi osallistujia navigoimaan Ethereum-parannusehdotuksissa.
Useat entiset Foundationin tutkijat ovat siirtyneet itsenäisiin organisaatioihin, kuten EthSystemsiin, joka kehittää luottamuksellista Ethereum-infrastruktuuria säännellyille laitoksille.
Turvallisuustutkijan nimitys
Foundation nimitti myös turvallisuustutkija Pascal Caversaccion hallitukseensa 29. heinäkuuta aluksi vuoden mittaiseksi vapaaehtoiseksi kaudeksi. Hänen nimityksensä laajensi hallitusta neljään jäseneen ja vahvisti sen ilmoitettua keskittymistä turvallisuuteen, yksityisyyteen ja sensuurin kestävyyteen.
Yhteenveto
Rekrytointiprosessi ei viittaa siihen, että uusi haavoittuvuus olisi löydetty. Sen sijaan rooli laajentaa tiimiä, joka on vastuussa tulevien hard forkien tarkastamisesta ja heikkouksien löytämisestä ennen kuin protokollamuutokset saavuttavat pääverkon.