La Fondation Ethereum recrute un chercheur en sécurité des protocoles pour renforcer les audits manuels et par IA

iconUnLock
Partager
AI summary iconRésumé
La Fondation Ethereum recrute un chercheur en sécurité des protocoles pour identifier les risques de violation de sécurité et améliorer les processus de mise à jour du protocole. Ce poste combine des outils d'IA, des tests de brouillage et des audits manuels pour renforcer la sécurité de la blockchain. Une expérience récente a révélé une panne déclenchée à distance dans le composant libp2p gossipsub, corrigée sous CVE-2026-34219. Le chercheur se concentrera sur le développement d'outils de brouillage, les revues pré-fork, les audits et la divulgation coordonnée des vulnérabilités.

Résumé

La Fondation Ethereum recrute un chercheur en sécurité des protocoles pour combiner des outils d'IA, des tests de brouillage et des audits manuels, suite à des expériences dans lesquelles des agents d'IA coordonnés ont identifié des vulnérabilités réelles, notamment une panique déclenchée à distance dans le composant libp2p gossipsub, corrigée avant la divulgation publique sous le CVE-2026-34219.

Points clés

  • Des agents IA utilisés par l'équipe Sécurité des protocoles de la Ethereum Foundation ont identifié une panique déclenchée à distance dans le composant libp2p gossipsub, qui a été corrigé avant toute divulgation publique sous le CVE-2026-34219, validant ainsi la découverte de vulnérabilités assistée par l'IA dans un contexte de protocole en direct.
  • La détection automatisée seule est insuffisante : les chercheurs humains restent essentiels pour reproduire les failles suspectées, évaluer l'impact dans le monde réel et distinguer les vulnérabilités réelles des faux positifs.
  • Le nouveau rôle de chercheur couvrira le développement d'outils de fuzzing, les revues de protocole avant le fork, les audits manuels et la divulgation coordonnée de vulnérabilités, signifiant un processus de sécurité formalisé et multicouche.
  • Le rôle croissant d'Ethereum en tant qu'infrastructure pour les stablecoins, les actifs tokenisés et les produits institutionnels augmente les enjeux systémiques de toute vulnérabilité client, de consensus ou peer-to-peer.

La Fondation Ethereum étend ses efforts pour protéger l'infrastructure de base d'Ethereum en recrutant un chercheur en sécurité des protocoles axé sur l'identification des vulnérabilités grâce à l'intelligence artificielle, aux tests de brouillage et à des audits manuels du code.

Le nouveau chercheur rejoindra l'équipe Sécurité des protocoles de la Fondation et examinera les faiblesses potentielles au sein des composants clés du réseau Ethereum, notamment la couche d'exécution, la couche de consensus, l'infrastructure peer-to-peer, les logiciels clients et les spécifications du protocole.

IA et tests de brouillage pour détecter les vulnérabilités d'ethereum

Selon l'offre d'emploi de la Fondation, le poste impliquera le développement d'outils de fuzzing, l'examen des modifications du protocole avant les forks durs, la vérification manuelle des mises à jour et la coordination de la divulgation des problèmes de sécurité confirmés.

La position met également en lumière l'utilisation croissante de l'IA dans la recherche sur la sécurité d'Ethereum. Les systèmes d'IA peuvent analyser de grandes quantités de code et générer des vulnérabilités potentielles à une échelle difficile à atteindre uniquement par des tests manuels.

Cependant, les récentes expériences de la Fondation montrent que la détection automatisée n'est qu'une partie du processus. Les chercheurs humains restent essentiels pour reproduire les failles suspectées, déterminer leur impact réel et distinguer les vulnérabilités réelles des faux positifs.

Ethereum teste des agents IA contre son infrastructure de base

Le recrutement fait suite à des expériences récentes menées par l'équipe Sécurité des protocoles de la Fondation Ethereum, impliquant des agents d'IA coordonnés chargés d'examiner le code des protocoles, les logiciels cryptographiques et d'autres composants utilisés sur l'ensemble du réseau.

Dans un post technique du 9 juillet, l'équipe a indiqué que les agents ont identifié des failles de sécurité réelles, notamment une panique déclenchée à distance affectant le composant libp2p gossipsub utilisé par les clients de consensus d'Ethereum. La vulnérabilité a été corrigée avant d'être rendue publique sous le numéro CVE-2026-34219.

Les expériences ont également démontré une limitation importante des tests de sécurité pilotés par l'IA : identifier des bogues potentiels est plus facile que de confirmer qu'ils représentent de véritables menaces de sécurité. Les chercheurs ont eu besoin de preuves reproductibles, de démonstrations de concept et de vérification humaine avant de valider les résultats.

Cette approche combine efficacement la découverte de vulnérabilités pilotée par l’IA et l’évaluation de sécurité menée par des humains, créant plusieurs couches de protection pour l’infrastructure Ethereum.

La sécurité devient plus importante à mesure que l'ethereum s'étend

Les exigences de sécurité d'Ethereum vont au-delà de la protection de la blockchain elle-même. Le réseau sert de plus en plus d'infrastructure aux stablecoins, aux actifs tokenisés, aux applications décentralisées et aux produits financiers institutionnels.

Une vulnérabilité dans un client Ethereum, un mécanisme de consensus ou une couche peer-to-peer pourrait donc avoir des conséquences sur un écosystème bien plus vaste.

La décision de la fondation d'investir dans la recherche spécialisée en sécurité suggère que la résilience du protocole reste une priorité alors qu'Ethereum continue d'évoluer grâce à des mises à jour et des applications de plus en plus complexes.

Que signale la stratégie de sécurité d'Ethereum ?

La stratégie de sécurité d'Ethereum semble évoluer d'une gestion réactive des vulnérabilités vers des tests continus assistés par la technologie. La combinaison de l'IA, du fuzzing et des audits humains pourrait permettre au réseau d'identifier plus tôt les faiblesses sans dépendre exclusivement des revues de code traditionnelles. Alors que davantage d'activités financières migrent vers Ethereum, renforcer son infrastructure sous-jacente devient aussi important que d'améliorer son évolutivité ou sa fonctionnalité.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.