Ethereum Foundation zoekt protocolonderzoeker voor AI-veiligheid
De Ethereum Foundation zoekt een protocol security researcher die kunstmatige intelligentie combineert met klassieke beveiligingsmethoden. De nieuwe onderzoeker moet kwetsbaarheden opsporen in onder meer de execution layer, consensus layer, netwerksoftware en clients van Ethereum.
De functie staat open binnen het Protocol Security-team van de stichting. In de officiële vacature ligt de nadruk op AI-ondersteund zoeken naar kwetsbaarheden, fuzzing, handmatige audits en beoordeling van wijzigingen rond toekomstige hard forks.
Brede verantwoordelijkheid voor het Ethereum-protocol
De onderzoeker krijgt niet één smart contract of applicatie als werkterrein. De rol bestrijkt de kern van het netwerk. De execution layer verwerkt transacties en smart contracts, terwijl de consensus layer ervoor zorgt dat validators overeenstemming bereiken over de toestand van Ethereum.
Ook peer-to-peercommunicatie, technische specificaties en clientimplementaties vallen binnen het onderzoek. Dat is belangrijk omdat een fout in één client of netwerkcomponent gevolgen kan hebben voor meerdere partijen die dezelfde software gebruiken.
Naast het vinden van mogelijke problemen moet de onderzoeker resultaten reproduceren, de impact beoordelen en een verantwoorde openbaarmaking coördineren. De Ethereum Foundation zoekt kandidaten met diepgaande kennis van het protocol en noemt programmeertalen als Go, Rust, Java, C#, Nim en Python.
AI vindt veel signalen, maar niet ieder signaal is een bug
De vacature sluit aan op experimenten die het beveiligingsteam al uitvoert. In een technische publicatie van de Ethereum Foundation staat dat gecoördineerde AI-agenten echte fouten in protocolsoftware hebben gevonden.
Een bevestigd voorbeeld was een op afstand te veroorzaken crash in gossipsub van libp2p, een onderdeel van de peer-to-peerlaag die door Ethereum-consensusclients wordt gebruikt. De fout werd verholpen en later bekendgemaakt als CVE-2026-34219.
De opvallendste les was volgens het team niet dat AI problemen kon vinden, maar hoeveel menselijk werk nodig bleef om echte kwetsbaarheden van onjuiste meldingen te scheiden. Een model kan grote aantallen mogelijke fouten aanwijzen. Pas na reproduceerbaar bewijs, een werkend voorbeeld en menselijke beoordeling kan een melding als echte kwetsbaarheid worden behandeld.
Geen aanwijzing voor een nieuwe noodsituatie
De openstaande functie betekent niet dat de Foundation een nieuwe kritieke kwetsbaarheid heeft ontdekt. Het gaat om uitbreiding van de capaciteit om toekomstige protocolwijzigingen, clientsoftware en beveiligingsmeldingen te beoordelen.
Dat onderscheid is belangrijk voor beleggers. Een vacature voor beveiligingsonderzoek kan gemakkelijk worden uitgelegd als reactie op een direct gevaar, terwijl de bekendmaking juist wijst op een structurele aanpak. AI moet het zoeken versnellen; experts blijven verantwoordelijk voor validatie en oplossing.
Waarom dit voor Ethereum-bezitters telt
Ethereum ondersteunt stablecoins, decentrale financiële toepassingen, tokenized assets en infrastructuur van institutionele partijen. Daardoor kan een protocolfout veel verder reiken dan de koers van ether alleen. Sterke beveiligingsprocessen zijn essentieel voor validators, ontwikkelaars en gebruikers die waarde op het netwerk vastleggen.
De nieuwe rol laat zien dat de Ethereum Foundation AI niet alleen als productiviteitstool ziet, maar ook als onderdeel van protocolbeveiliging. De uitdaging blijft om snelheid te combineren met zorgvuldige menselijke controle. Juist bij software die miljarden aan waarde ondersteunt, is een overtuigende AI-melding nog geen bewezen kwetsbaarheid.