이더리움(ETH) 재단, AI 보안 연구원 1명 채용 공고
ETH/USDT
$7,582,834,695.13
$1,924.56 / $1,892.04
차이: $32.52 (1.72%)
+0.0043%
롱 지불
AI 요약AI
- 이더리움 재단은 최근 54개 직위를 삭감했으며, 이는 전체 인력의 약 20%에 해당한다.
- 7월 29일 보안 연구원 파스칼 카베르사시오가 이사회에 합류하며 이사회는 4명으로 확대됐다.
- AI 에이전트가 libp2p gossipsub에서 원격 트리거 패닉을 발견해 CVE-2026-34219로 수정됐다.
- KITE는 3월 6일 고점 0.3212달러 대비 67% 이상 하락해 약 0.104달러에 거래됐다.
이더리움 뉴스
이더리움(ETH) 재단이 네트워크 핵심 스택 전반의 취약점을 찾는 데 전념하는 프로토콜 보안 연구 직위를 공식 채용 공고를 통해 신설했다. 해당 직위는 프로토콜 보안 팀 소속으로, 트랜잭션과 스마트 컨트랙트를 처리하는 실행 레이어, 밸리데이터를 조율하는 합의 레이어, 피어투피어 네트워크, 기술 사양, 그리고 프로토콜 규칙을 구현하는 클라이언트 소프트웨어까지 포괄한다. 구체적 업무에는 퍼징 도구 구축, 하드포크 준비 변경 사항 검토, 프로토콜 업데이트 수동 감사, 확인된 취약점의 책임 있는 공개 조율이 포함된다. 특히 AI 보조 취약점 채굴이 핵심 과업으로 명시되어 있어, 자동화된 탐지와 인간의 재현·영향 평가·오탐 분류가 병행될 것임을 시사한다. 지원자에게는 이더리움 프로토콜에 대한 심층 지식이 요구되며, 프로토콜 개발 직접 기여 경험이나 실행 레이어·합의 레이어 사양에 대한 이해가 선호된다. 관련 언어로는 Go, Rust, Java, C#, Nim, Python이 나열되어 있고, 원격 근무 형태로 유럽 및 기타 글로벌 지역 지원자를 받는다. 이번 채용은 조직 재편 이후 나온 것이다. 재단은 최근 프로토콜 지원 팀을 해체하고 54개 직위를 삭감했는데, 이는 전체 인력의 약 20%에 해당한다. 7월 29일에는 보안 연구원 파스칼 카베르사시오(Pascal Caversaccio)를 이사회에 합류시켰으며, 초기 1년 자원봉사 임기로 이사회는 4명으로 확대됐다. 재단은 보안·프라이버시·검열 저항성 강화를 이사회 확대의 명분으로 내세웠다. 채용 공고 자체는 새로운 취약점 발견을 암시하지 않으며, 향후 네트워크 변경에 앞서 검토 역량을 확장하는 성격이다. 7월 9일 이더리움 재단 기술 게시물에 따르면, 조율된 AI 에이전트가 프로토콜 코드와 암호화 소프트웨어를 대상으로 한 테스트에서 실제 결함을 이미 발견했다. 확인된 문제 중 하나는 이더리움 합의 클라이언트가 사용하는 libp2p의 gossipsub 컴포넌트에서 원격으로 트리거되는 패닉이었으며, 공개 전에 CVE-2026-34219로 수정됐다. 팀은 진짜 버그와 그럴듯해 보이는 오탐을 구별하는 것이 더 어려운 과제라고 강조했으며, 이 검증 부담이 바로 이번 신설 직위의 핵심 정의다.
이더리움 메인넷에서는 Kite 재단이 8월 6일 보안 모니터링을 통해 KITE 토큰을 겨냥한 공격을 토큰 이동 전에 탐지·차단했다고 밝혔다. X 공식 성명에서 해당 조직은 이더리움 원장 상의 비정상적 전송 활동을 포착했으며, 사건을 즉시 격리했고 토큰 손실은 없었다고 확인했다. 이 경보는 KITE를 최근 2주간 보안 사건에 영향을 받은 탈중앙화 금융 프로젝트 대열에 추가했지만, 이번 사례에서는 자금 유출이 발생하지 않았다. Kite는 이전부터 AI 결제 인프라를 강조해 왔으며, 자율 에이전트가 검증 가능한 트랜잭션을 실행하고 프로그래밍 가능한 거버넌스와 네이티브 스테이블코인에 접근할 수 있는 블록체인 레이어로 자체를 규정해 왔다. 리스크 저감을 위해 7월 20일부터 Sherlock에서 버그 바운티 프로그램을 운영하며, 보상은 최대 10,000 USDC다. CertiK 보안 등급은 4.2다. 시장 데이터를 보면, 2026년 초 시가총액 상위 100위에 진입했던 이 알트코인은 역대 최고가 대비 큰 폭으로 후퇴했다. 2월 Kite의 시가총액은 3억 6,300만 달러 이상으로 보고됐고, 완전 희석 가치(FDV)는 약 20억 달러에 근접했다. KITE/KRW 페어는 이후 Upbit에서 24시간 현물 거래량 기준 7위를 기록하며 해당 거래소 활동의 약 2.3~2.5%를 차지했다. 경보 시점 기준 KITE는 약 0.104달러에 거래됐고, 시가총액은 1억 8,700만 달러 이상, 순위는 약 123위였다. 이는 3월 6일 고점 0.3212달러 대비 67% 이상 하락한 수치이며, 뉴스가 확산되면서 24시간 거래량은 약 195% 증가해 약 6,000만 달러에 달했다. 이 시기는 다른 팀들도 자동화 공격 우려에 대응하는 국면과 겹친다. Boltz는 8월 3일 AI 보조 공격자가 취약점을 반복적으로 탐색한 후 스왑을 일시 중단했고, AQUA는 같은 날 거래소 교란을 보고했으며, ZEUS는 8월 5일 보안 감사를 위해 인프라를 중단했다. 세 프로젝트 모두 고객 자금은 안전하다고 밝혔으며, 광범위한 약세장의 약세가 소형 프로토콜에 대한 감시를 더욱 강화하고 있다.
COINOTAG의 시각에서 이 사안들은 하나의 테마로 수렴한다. 이더리움의 보안 경계가 재단의 프로토콜 코드에서 애플리케이션 레이어 토큰까지 확장되는 가운데, AI는 양날의 검으로 작용하고 있다는 점이다. 재단의 7월 9일 기술 게시물이 핵심 근거다. AI 에이전트가 실제 버그를 발견했지만, 지배적 비용은 분류·재현·진짜 취약점과 설득력 있는 오탐의 분리였다. Kite의 8월 6일 X 성명은 이 교훈을 운영 차원에서 적용한 사례로, 지속적 모니터링이 이더리움 메인넷 사건을 토큰 이동 전에 차단할 수 있음을 보여줬다. 도구가 방어적 연구든 AI 트레이딩 봇에 가까운 자동화 실행이든, 통제 요인은 인간의 검증, 공개 규율, 그리고 사건 대응 태세다.
관련 태그
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


