Crypto Prices

La Fundación Ethereum abre un puesto para investigador de seguridad en IA

antes de 50 minutos
2 minutos leídos
4 vistas

Investigador de Seguridad de Protocolos en la Fundación Ethereum

La Fundación Ethereum está reclutando un investigador de seguridad de protocolos que utilice inteligencia artificial, pruebas de fuzzing y auditorías manuales para identificar vulnerabilidades en la infraestructura central de Ethereum.

Responsabilidades del Puesto

Según la oferta de trabajo, el investigador se unirá al equipo de Seguridad de Protocolos de la Fundación y se encargará de investigar debilidades en diversas partes de la red. Las responsabilidades clave incluyen:

  • Desarrollar herramientas de fuzzing.
  • Revisar cambios programados para bifurcaciones importantes.
  • Auditar manualmente actualizaciones de protocolos.
  • Coordinar la divulgación responsable de vulnerabilidades confirmadas.

El investigador también utilizará sistemas de IA para apoyar el descubrimiento automatizado de vulnerabilidades, reflejando los límites de las pruebas de seguridad completamente automatizadas.

Requisitos del Candidato

Los candidatos deben tener un amplio conocimiento del protocolo Ethereum. La Fundación prefiere ingenieros que hayan contribuido directamente al desarrollo del protocolo o que comprendan las especificaciones de la capa de ejecución y la capa de consenso. Los lenguajes de programación relevantes incluyen Go, Rust, Java, C#, Nim y Python.

Contexto de la Contratación

Esta contratación sigue a las recientes pruebas de la Fundación Ethereum de agentes de IA coordinados contra el código del protocolo, software criptográfico y otros sistemas utilizados por la red. En una publicación técnica del 9 de julio, el equipo de Seguridad de Protocolos informó que los agentes habían descubierto fallas genuinas.

«Los agentes encontraron errores reales… No fue una sorpresa que los agentes encontraran errores. La sorpresa fue cuánto trabajo se dedicó a encontrarlos y cuánto a distinguir los errores reales de los que solo parecían reales.»

Un hallazgo confirmado fue un pánico activado de forma remota en el componente gossipsub de libp2p, parte de la capa peer-to-peer utilizada por los clientes de consenso de Ethereum. Los desarrolladores corrigieron la falla antes de que se divulgara como CVE-2026-34219.

Impacto en la Fundación y el Ecosistema Ethereum

El nuevo rol formaliza el flujo de trabajo al combinar el descubrimiento automatizado con la verificación manual y la gestión de divulgaciones. La contratación se produce menos de un mes después de que la Fundación disolviera su equipo de Soporte de Protocolos como parte de una reestructuración que eliminó 54 puestos, aproximadamente el 20% de su fuerza laboral.

Varios exinvestigadores de la Fundación se han trasladado a organizaciones independientes, como EthSystems, que desarrolla infraestructura confidencial de Ethereum para instituciones reguladas. La última apertura sugiere que la organización sigue sumando personal especializado en áreas que considera esenciales.

Enfoque en Seguridad y Relevancia para Inversores

La Fundación también nombró al investigador de seguridad Pascal Caversaccio en su junta el 29 de julio para un mandato voluntario inicial de un año, ampliando la junta a cuatro miembros y reforzando su enfoque en la seguridad, privacidad y resistencia a la censura.

Para los inversores estadounidenses, la seguridad del protocolo tiene relevancia directa porque Ethereum apoya fondos cotizados en bolsa, stablecoins, activos tokenizados y aplicaciones financieras utilizadas por instituciones americanas. Una falla que afecte a la implementación de consenso o de clientes podría interrumpir la infraestructura mucho más allá de la propia Fundación.

El proceso de contratación no indica que se haya descubierto una nueva vulnerabilidad. En cambio, el rol amplía el equipo responsable de revisar futuras bifurcaciones importantes y encontrar debilidades antes de que los cambios en el protocolo lleguen a la red principal.

Popular