1. 首页 > 以太坊

以太坊基金会新聘安全研究员,强化协议防护体系

Ai总结: 以太坊基金会宣布招募协议安全研究员,聚焦人工智能辅助漏洞检测与手动验证结合,应对网络多层架构的安全挑战。该职位在组织重组后设立,凸显安全治理在去中心化生态中的核心地位。

以太坊基金会启动协议安全研究岗位全球招募

为加强核心基础设施的防御能力,以太坊基金会正面向全球公开招募一名协议安全研究员,专注于利用人工智能、模糊测试及人工审计手段,在协议全栈中识别潜在缺陷。

覆盖执行层至客户端的全方位安全审查

该岗位职责涵盖以太坊的执行层、共识层、点对点网络结构、技术规范文档以及各类客户端实现代码。工作内容包括构建自动化测试工具、评估硬分叉变更影响、开展深度代码审计,并主导漏洞披露流程。此远程职位是在基金会完成大规模组织调整、裁撤54个岗位之后新增的关键职能。

AI代理已证实具备真实漏洞发现能力

近期测试表明,以太坊安全团队部署的人工智能代理已在实际系统中识别出可被利用的协议缺陷。7月9日的技术报告指出,尽管自动发现效率较高,但甄别有效漏洞与误报所需投入远超预期。其中一项已确认问题涉及 libp2p 模块中的 gossipsub 组件,存在远程触发崩溃风险,已被修复并登记为 CVE-2026-34219。

当前挑战不在于发现漏洞本身,而在于建立可复现的证据链和概念验证代码,确保每个报告均经人工严格验证后才进入正式披露流程。新设岗位旨在将自动化探测与人工判断机制系统化整合。

组织变革背景下强化安全能力建设

此次招聘紧随一个月前基金会对协议支持团队的结构性重组,原团队约20%人员被裁撤,其职能如升级协调、开发者培训及提案管理等逐步转移至外部实体。部分前成员已成立 EthSystems 等独立机构,获得行业领袖支持;另有研究员加入 Ethlabs 等研究小组。

然而,本次岗位设立明确传递信号:尽管部分协作职能外移,但在协议安全这一关键领域,基金会仍持续投入专业人力,致力于保障主网稳定性。

董事会注入安全专家,深化治理架构

7月29日,基金会任命安全研究员 Pascal Caversaccio 加入董事会,任期一年,以志愿形式参与决策。此举使董事会成员增至四人,进一步凸显对安全、隐私与抗审查性原则的制度化承诺。

对于美国金融体系而言,以太坊的稳定运行直接影响现货ETF、稳定币及机构级应用的可靠性。任何影响共识或客户端实现的漏洞均可能波及广泛基础设施。此次招聘并非响应现有危机,而是为未来协议演进提前布局,增强对硬分叉变更前的风险预判与拦截能力。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。