Ethereum Foundation tuyển dụng nhà nghiên cứu bảo mật giao thức để nâng cao việc kiểm toán AI và thủ công

iconUnLock
Chia sẻ
AI summary iconTóm tắt
Quỹ Ethereum đang tuyển dụng một nhà nghiên cứu bảo mật giao thức để giải quyết các rủi ro tiềm ẩn về vi phạm bảo mật và cải thiện quy trình cập nhật giao thức. Vai trò này kết hợp các công cụ AI, kiểm thử fuzz và kiểm toán thủ công để tăng cường bảo mật blockchain. Một thí nghiệm gần đây đã phát hiện một lỗi gây panic có thể kích hoạt từ xa trong thành phần libp2p gossipsub, đã được vá dưới dạng CVE-2026-34219. Nhà nghiên cứu sẽ tập trung vào phát triển công cụ fuzzing, đánh giá trước phân nhánh cứng, kiểm toán và tiết lộ lỗ hổng có phối hợp.

Tóm tắt

Quỹ Ethereum đang tuyển dụng một nhà nghiên cứu bảo mật giao thức để kết hợp các công cụ AI, kiểm thử fuzz và kiểm tra thủ công, sau các thí nghiệm trong đó các tác nhân AI được phối hợp đã phát hiện ra các lỗ hổng thực tế, bao gồm một lỗi gây panic có thể kích hoạt từ xa trong thành phần libp2p gossipsub đã được khắc phục trước khi công bố công khai dưới dạng CVE-2026-34219.

Những điểm chính

  • Các tác nhân AI do nhóm Bảo mật Giao thức của Ethereum Foundation phát hiện đã phát hiện một sự hoảng loạn có thể kích hoạt từ xa trong thành phần libp2p gossipsub, đã được vá trước khi công bố công khai dưới dạng CVE-2026-34219, xác nhận khả năng phát hiện lỗ hổng được hỗ trợ bởi AI trong bối cảnh giao thức đang hoạt động.
  • Phát hiện tự động một mình là không đủ: các nhà nghiên cứu con người vẫn đóng vai trò thiết yếu trong việc tái tạo các lỗ hổng nghi ngờ, đánh giá tác động thực tế và phân biệt các lỗ hổng thật sự với các kết quả dương tính giả.
  • Vai trò nghiên cứu viên mới sẽ bao gồm phát triển công cụ fuzzing, đánh giá giao thức trước phân nhánh, kiểm toán thủ công và tiết lộ lỗ hổng có phối hợp, cho thấy một quy trình bảo mật chính thức, đa lớp.
  • Vai trò ngày càng mở rộng của ethereum như cơ sở hạ tầng cho stablecoin, tài sản được token hóa và các sản phẩm tổ chức làm gia tăng mức độ rủi ro hệ thống từ bất kỳ lỗ hổng nào của khách hàng, đồng thuận hoặc điểm-đến-điểm.

Quỹ Ethereum đang mở rộng nỗ lực bảo vệ cơ sở hạ tầng cốt lõi của Ethereum bằng cách tuyển dụng một nhà nghiên cứu bảo mật giao thức tập trung vào việc xác định lỗ hổng thông qua trí tuệ nhân tạo, kiểm thử fuzz và kiểm tra mã thủ công.

Nghiên cứu viên mới sẽ gia nhập đội ngũ Bảo mật Giao thức của Quỹ và kiểm tra các điểm yếu tiềm ẩn trên các thành phần chính của mạng ethereum, bao gồm lớp thực thi, lớp đồng thuận, hạ tầng ngang hàng, phần mềm khách và các thông số giao thức.

AI và kiểm thử fuzz để phát hiện lỗ hổng ethereum

Theo bài đăng tuyển dụng của Quỹ, vị trí này sẽ bao gồm phát triển các công cụ fuzzing, xem xét các thay đổi giao thức trước các phân nhánh cứng, kiểm tra thủ công các bản cập nhật và phối hợp việc tiết lộ các vấn đề bảo mật đã xác nhận.

Vị thế này cũng nhấn mạnh sự gia tăng việc sử dụng AI trong nghiên cứu bảo mật ethereum. Các hệ thống AI có thể quét lượng lớn mã nguồn và tạo ra các lỗ hổng tiềm ẩn ở quy mô mà khó có thể đạt được chỉ thông qua kiểm thử thủ công.

Tuy nhiên, các thí nghiệm gần đây của Quỹ cho thấy việc phát hiện tự động chỉ là một phần của quy trình. Các nhà nghiên cứu con người vẫn đóng vai trò thiết yếu trong việc tái tạo các lỗ hổng nghi ngờ, xác định tác động thực sự của chúng và phân biệt các lỗ hổng thật sự với các báo cáo sai.

Ethereum thử nghiệm các tác nhân AI trên cơ sở hạ tầng cốt lõi của nó

Việc tuyển dụng này theo sau các thí nghiệm gần đây của đội an toàn giao thức thuộc Quỹ Ethereum, liên quan đến các tác nhân AI được phối hợp để kiểm tra mã giao thức, phần mềm mật mã và các thành phần khác được sử dụng trên toàn mạng lưới.

Trong bài đăng kỹ thuật ngày 9 tháng 7, nhóm đã báo cáo rằng các đại diện đã xác định được các lỗ hổng bảo mật thực sự, bao gồm một lỗi gây hoảng loạn có thể kích hoạt từ xa ảnh hưởng đến thành phần libp2p gossipsub được các khách hàng đồng thuận của ethereum sử dụng. Lỗ hổng này đã được khắc phục trước khi được công bố công khai dưới dạng CVE-2026-34219.

Các thí nghiệm cũng cho thấy một hạn chế quan trọng của việc kiểm thử bảo mật do AI dẫn dắt: việc xác định các lỗi tiềm ẩn dễ dàng hơn so với việc xác nhận rằng chúng đại diện cho các mối đe dọa bảo mật thực sự. Các nhà nghiên cứu cần bằng chứng có thể lặp lại, các bản trình diễn minh họa khái niệm và xác minh của con người trước khi xác thực các phát hiện.

Tiếp cận này kết hợp hiệu quả việc phát hiện lỗ hổng do AI hỗ trợ với đánh giá bảo mật do con người thực hiện, tạo ra nhiều lớp bảo vệ cho cơ sở hạ tầng Ethereum.

Bảo mật trở nên quan trọng hơn khi ethereum mở rộng

Yêu cầu bảo mật của ethereum mở rộng vượt ra ngoài việc bảo vệ chính blockchain. Mạng lưới ngày càng đóng vai trò là hạ tầng cho các stablecoin, tài sản được token hóa, các ứng dụng phi tập trung và các sản phẩm tài chính tổ chức.

Một lỗ hổng trong client ethereum, cơ chế đồng thuận hoặc lớp ngang hàng có thể gây ra hệ quả trên toàn bộ hệ sinh thái rộng lớn hơn.

Quyết định của Quỹ đầu tư vào nghiên cứu bảo mật chuyên sâu cho thấy tính bền vững của giao thức vẫn là ưu tiên hàng đầu khi ethereum tiếp tục phát triển thông qua các bản nâng cấp và các ứng dụng ngày càng phức tạp hơn.

Điều gì cho thấy chiến lược bảo mật của ethereum?

Chiến lược bảo mật của ethereum dường như đang chuyển từ quản lý lỗ hổng phản ứng sang kiểm tra liên tục, được hỗ trợ bởi công nghệ. Sự kết hợp giữa AI, fuzzing và các cuộc kiểm toán của con người có thể giúp mạng lưới xác định các điểm yếu sớm hơn mà không phụ thuộc hoàn toàn vào các cuộc xem xét mã truyền thống. Khi ngày càng nhiều hoạt động tài chính chuyển sang ethereum, việc củng cố cơ sở hạ tầng nền tảng trở nên quan trọng không kém gì việc cải thiện khả năng mở rộng hoặc chức năng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.