数据库无更新,toicId=7309 可能数据不存在或数据相同
岗位定位 目前测试团队已经可以覆盖日常功能测试、接口测试、自动化测试以及 Web3 链上完整业务流程测试。 现阶段比较欠缺的是智能合约安全测试方面的经验和能力。 本次招聘希望找一名有 Web3 项目经验、熟悉智能合约测试,并且有一定合约安全经验的测试工程师,主要补充团队在链上合约安全测试方面的能力。 岗位职责: 1. 负责 Web3 业务中智能合约相关测试,包括合约部署、调用、升级、权限及链上交易等场景。 2. 根据 Solidity 合约代码和业务逻辑设计测试场景,能够独立验证合约正常流程、异常流程及边界情况。 3. 重点负责智能合约安全测试,从攻击者角度分析合约可能存在的风险。 4. 对涉及资产的合约重点进行资金安全验证,包括转账、授权、质押、领取、提现、结算等场景。 5. 负责合约权限安全测试,包括 Owner、Admin、Role 等权限控制,验证是否存在越权调用、权限配置错误等问题。 6. 对合约升级、暂停、参数修改等高权限操作进行安全验证。 7. 能够结合链上交易、Event、交易 Hash、合约状态及 RPC 数据独立定位问题。 8. 参与合约相关需求及技术方案评审,提前识别可能存在的安全风险。
任职要求 有实际 Web3 / 区块链项目测试经验。 有智能合约测试经验,能够阅读 Solidity 合约代码并理解主要业务逻辑。 熟悉 EVM、钱包签名、交易、Gas、Nonce、RPC、Event、Approve/Allowance 等基本机制。 有智能合约安全测试经验,了解常见合约漏洞及攻击方式。 对链上资金安全比较敏感,能够主动设计异常和攻击场景,而不是只验证正常业务流程。 能够独立完成合约测试并对发现的问题进行复现和定位。 合约安全能力重点 希望候选人对以下安全场景有实际测试经验或比较深入的理解: 重入攻击 权限控制及越权调用 签名重放、签名校验问题 Replay Attack Front-running / MEV 相关风险 Approve / Allowance 授权风险 金额精度及边界值问题 重复领取、重复执行交易 合约状态及业务状态绕过 时间戳、区块相关逻辑风险 DoS / Gas 消耗相关问题 外部合约调用安全 恶意合约交互 合约暂停及紧急处理机制 可升级合约及 Proxy 权限安全 Owner / Admin / Role 权限变更 合约参数被恶意修改后的资金风险 不要求所有安全方向都达到专业审计人员水平,但需要真正做过合约安全相关测试,能够独立设计安全测试场景。 加分项 *有 DeFi、钱包、质押、挖矿、交易等资金类 Web3 项目经验。 *有智能合约安全审计或配合安全审计的经验。 *使用过 Foundry、Hardhat 等合约测试框架。 *使用过 Slither、Mythril、Echidna 等合约安全分析或 Fuzz 工具。 *有 Solidity 开发经验。 *有真实合约漏洞发现、复现或攻击场景测试经验。 招聘重点: *目前Zero和Lucas已经可以覆盖日常功能、接口以及自动化测试,本次主要希望补充: *智能合约测试能力 + 合约安全测试能力。 *候选人最好能够做到:拿到一个合约后,不只是验证接口是否能正常调用,而是能够看懂核心逻辑,判断资金在哪里流转、哪些地址拥有权限、哪些操作可能被绕过,并主动设计攻击和异常场景验证合约是否存在安全风险。
薪资待遇面试沟通。 请联系HR +60127186434 (Whatsapp / TG) 发简历 : hrca261106@gmail.com