Фонд Ethereum набирає дослідника безпеки протоколу, який поєднає штучний інтелект, fuzz-тестування та ручні аудити для виявлення вразливостей у основній інфраструктурі Ethereum. Обов’язки та функції - Новий співробітник приєднається до команди Protocol Security Фонду та виявлятиме слабкі місця в execution-шарі (обробка транзакцій і смарт-контрактів), consensus-шарі (координація валідаторів), мережі peer-to-peer, специфікаціях протоколу та реалізаціях клієнтів, що забезпечують виконання цих правил. - Ключові обов’язки включають розробку та підтримку інструментів fuzz-тестування, перевірку коду та змін, що підготовлені до форків, проведення ручних аудитів протоколу, координацію відповідального розголошення підтверджених проблем та інтеграцію систем штучного інтелекту для прискорення автоматизованого виявлення вразливостей. Чому AI + люди У оголошенні підкреслюється практичний гібридний підхід: агенти штучного інтелекту можуть генерувати великий обсяг підказок, але людські дослідники все ще необхідні для відтворення проблем, оцінки впливу та фільтрації хибних сповіщень. Це підтверджує результати власних експериментів Фонду з координованими AI-агентами проти коду протоколу та криптографічних бібліотек. У технічному дописі від 9 липня команда Protocol Security зазначила, що агенти знайшли реальні баги, але «як мало роботи було витрачено на їх знаходження, і як багато — на те, щоб розрізнити справжні баги від тих, що лише виглядали як справжні», було найбільшим сюрпризом. Конкретний приклад: агенти допомогли виявити віддалено спровоковане паніку в компоненті gossipsub libp2p (частина P2P-шару, що використовується consensus-клієнтами). Розробники виправили цю проблему до її розголошення як CVE-2026-34219. Однак більша частина зусиль команди була спрямована на отримання відтворюваних доказів, коду-демонстратора та людського аналізу перед тим, як вважати знайдене підтвердженою вразливістю. Хто шукається Фонд надає перевагу інженерам з глибокими знаннями протоколу Ethereum — зокрема, тим, хто брав участь у розробці протоколу або розуміє специфікації як execution-, так і consensus-шару. Кандидати повинні володіти мовами, що використовуються в реалізаціях клієнтів: Go, Rust, Java, C#, Nim та Python. Вакансія з можливістю віддаленої роботи відкрита для кандидатів з Європи та інших регіонів. Організаційний контекст Набір відбувається менше ніж через місяць після того, як Фонд розпустив свою команду Protocol Support у рамках загального переформатування, що призвело до скорочення 54 посад (приблизно 20% персоналу). Protocol Support координував зустрічі основних розробників, стежив за оновленнями, супроводжував учасників через Ethereum Improvement Proposals та проводив навчання для нових розробників протоколу. К декотрим колишніми дослідниками Фонду перейшли до незалежних організацій: Мо Джаліл, Оскар Торен та Ааряман Чалланi заснували EthSystems — компанію, що розробляє конфіденційну інфраструктуру Ethereum для регульованих інституцій, підтримувану Bitmine, SharpLink та генеральним директором Consensys Джо Лубином — тод як колишній дослідник Франческо Д’Амато приєднався до незалежної дослідницької групи Ethlabs 16 липня. Фонд також посилив фокус на безпеці на рівні ради, призначивши дослідника з безпеки Паскаля Каверсаччio 29 липня на одноричний добровольчий термін, розширивши раду до чотирьох членів. Чому це важливо Безпека протоколу має системні наслідки. Ethereum лежить в основі спот-ETF, стейблкоїнів, токенізованих активів та інших фiнансових застосункiв, якими користуються американськi інституцiї; будь-яка помилка у правилах консенсусу або реалiзацiях клiєнтiв може мати далекосяжнi наслiдки. Нова посада не означає, що було знайдено нову невиявлену вразливiсть. Навпаки, вона формалiзує процес, що поєднує автоматизоване виявлення з ручною перевiркою та управлiнням розголошенням, розширюючи команду, яка перевiряє змiни перед форками та ловить слабкi мiсця до того, як вони досягнуть мейннету.
Фонд Ethereum наймає дослідника з безпеки протоколів з використанням ШІ
ChainGPTПоділитися
Новини про ethereum з’явилися, коли Фонд ethereum оголосив про прийняття на роботу дослідника безпеки протоколу, який зосереджений на поєднанні штучного інтелекту з традиційними методами безпеки. Дослідник буде використовувати штучний інтелект, fuzz-тестування та ручні аудити для виявлення недоліків у інфраструктурі ethereum. Обов’язки включають тестування рівнів виконання та консенсусу, підтримку інструментів fuzz-тестування та інтеграцію штучного інтелекту для автоматизованої перевірки вразливостей. Фонд поєднує штучний інтелект із людським оглядом для отримання кращих результатів. Ця посада з’явилася після недавньої реструктуризації, під час якої було скорочено 54 посади та ліквідовано команду підтримки протоколу. Посилення безпеки безпосередньо впливає на DeFi та інші додатки, що працюють у мережі. Новини про штучний інтелект + криптовалюти продовжують формувати еволюцію блокчейнів.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.