Ethereum Foundation Merekrut Peneliti Keamanan Protokol untuk Meningkatkan Audit AI dan Manual

iconUnLock
Bagikan
AI summary iconRingkasan
The Ethereum Foundation merekrut peneliti keamanan protokol untuk mengatasi risiko pelanggaran keamanan potensial dan meningkatkan proses pembaruan protokol. Peran ini menggabungkan alat AI, pengujian fuzz, dan audit manual untuk memperkuat keamanan blockchain. Sebuah eksperimen terbaru mengungkapkan panic yang dipicu jarak jauh pada komponen libp2p gossipsub, yang telah diperbaiki sebagai CVE-2026-34219. Peneliti akan fokus pada pengembangan alat fuzzing, tinjauan sebelum hard-fork, audit, dan pengungkapan kerentanan yang terkoordinasi.

Ringkasan

The Ethereum Foundation sedang merekrut seorang peneliti keamanan protokol untuk menggabungkan alat AI, fuzz testing, dan audit manual, menyusul eksperimen di mana agen AI yang terkoordinasi mengidentifikasi kerentanan nyata, termasuk panic yang dapat dipicu dari jarak jauh pada komponen libp2p gossipsub yang diperbaiki sebelum pengungkapan publik sebagai CVE-2026-34219.

Poin Utama

  • Agen AI yang digunakan oleh tim Keamanan Protokol Ethereum Foundation mengidentifikasi panic yang dipicu dari jarak jauh pada komponen libp2p gossipsub, yang telah diperbaiki sebelum pengungkapan publik sebagai CVE-2026-34219, memvalidasi penemuan kerentanan yang dibantu AI dalam konteks protokol aktif.
  • Deteksi otomatis saja tidak cukup: peneliti manusia tetap penting untuk mereproduksi kelemahan yang diduga, menilai dampak di dunia nyata, dan membedakan kerentanan asli dari false positif.
  • Peran peneliti baru akan mencakup pengembangan alat fuzzing, tinjauan protokol sebelum hard-fork, audit manual, dan pengungkapan kerentanan terkoordinasi, menandakan proses keamanan formal yang multi-lapis.
  • Peran ethereum yang terus berkembang sebagai infrastruktur untuk stablecoin, aset yang ditokenisasi, dan produk institusional meningkatkan risiko sistemik dari setiap kerentanan klien, konsensus, atau peer-to-peer.

The Ethereum Foundation memperluas upayanya untuk melindungi infrastruktur inti Ethereum dengan merekrut peneliti keamanan protokol yang berfokus pada mengidentifikasi kerentanan melalui kecerdasan buatan, pengujian fuzz, dan audit kode manual.

Peneliti baru akan bergabung dengan tim Keamanan Protokol Yayasan dan memeriksa potensi kelemahan di berbagai komponen kunci jaringan Ethereum, termasuk lapisan eksekusi, lapisan konsensus, infrastruktur peer-to-peer, perangkat lunak klien, dan spesifikasi protokol.

AI dan Pengujian Fuzz untuk Mendeteksi Kerentanan Ethereum

Menurut lowongan pekerjaan Yayasan, peran ini akan melibatkan pengembangan alat fuzzing, meninjau perubahan protokol sebelum hard fork, mengaudit pembaruan secara manual, dan mengoordinasikan pengungkapan masalah keamanan yang telah dikonfirmasi.

Posisi ini juga menyoroti meningkatnya penggunaan AI dalam penelitian keamanan Ethereum. Sistem AI dapat memindai sejumlah besar kode dan menghasilkan kerentanan potensial pada skala yang sulit dicapai hanya melalui pengujian manual.

Namun, eksperimen terbaru Yayasan menunjukkan bahwa deteksi otomatis hanyalah sebagian dari prosesnya. Peneliti manusia tetap penting untuk mereproduksi kelemahan yang diduga, menentukan dampak sebenarnya, dan membedakan kerentanan asli dari false positives.

Ethereum Menguji Agen AI Terhadap Infrastruktur Intinya

Perekrutan ini mengikuti eksperimen terbaru oleh tim Keamanan Protokol Ethereum Foundation yang melibatkan agen AI terkoordinasi yang diberi tugas memeriksa kode protokol, perangkat lunak kriptografi, dan komponen lain yang digunakan di seluruh jaringan.

Dalam posting teknis tanggal 9 Juli, tim melaporkan bahwa agen-agen tersebut mengidentifikasi kelemahan keamanan asli, termasuk panic yang dapat dipicu dari jarak jauh yang memengaruhi komponen libp2p gossipsub yang digunakan oleh klien konsensus Ethereum. Kerentanan tersebut diperbaiki sebelum diumumkan secara publik sebagai CVE-2026-34219.

Eksperimen juga menunjukkan batasan penting dari pengujian keamanan berbasis AI: mengidentifikasi potensi bug lebih mudah daripada memastikan bahwa bug tersebut merupakan ancaman keamanan nyata. Para peneliti memerlukan bukti yang dapat direproduksi, demonstrasi konsep, dan verifikasi manusia sebelum memvalidasi temuan tersebut.

Pendekatan ini secara efektif menggabungkan penemuan kerentanan berbasis AI dengan penilaian keamanan yang dipimpin manusia, menciptakan beberapa lapisan perlindungan untuk infrastruktur Ethereum.

Keamanan Menjadi Lebih Penting Seiring Perluasan Ethereum

Persyaratan keamanan Ethereum melampaui perlindungan terhadap blockchain itu sendiri. Jaringan ini semakin berfungsi sebagai infrastruktur untuk stablecoin, aset yang ditokenisasi, aplikasi terdesentralisasi, dan produk keuangan institusional.

Kerentanan pada klien Ethereum, mekanisme konsensus, atau lapisan peer-to-peer karena itu dapat memiliki konsekuensi di seluruh ekosistem yang jauh lebih luas.

Keputusan Yayasan untuk berinvestasi dalam penelitian keamanan spesialis menunjukkan bahwa ketahanan protokol tetap menjadi prioritas seiring dengan perkembangan Ethereum melalui pembaruan dan aplikasi yang semakin kompleks.

Apa yang Disampaikan Strategi Keamanan Ethereum?

Strategi keamanan Ethereum tampaknya berpindah dari manajemen kerentanan reaktif menuju pengujian berkelanjutan yang dibantu teknologi. Kombinasi AI, fuzzing, dan audit manusia dapat membantu jaringan mengidentifikasi kelemahan lebih awal tanpa mengandalkan secara eksklusif pada tinjauan kode tradisional. Seiring semakin banyak aktivitas keuangan yang berpindah ke Ethereum, memperkuat infrastruktur dasarnya menjadi sama pentingnya dengan meningkatkan skalabilitas atau fungsionalitas.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.