職務内容
現在のテストチームは機能テスト、APIテスト、自動化テスト、およびWeb3オンチェーン業務プロセステストをカバーしていますが、スマートコントラクトのセキュリティテストに関する専門知識が不足しています。この役職では、Web3プロジェクトの経験があり、スマートコントラクトテストに精通し、ある程度のセキュリティ専門知識を持つテストエンジニアを採用し、チームのオンチェーンコントラクトセキュリティテスト能力を強化することを目的としています。
主な責任
- Web3プロジェクトのスマートコントラクトテストを実施し、デプロイ、呼び出し、アップグレード、権限、およびオンチェーン取引をカバーします。
- Solidityコントラクトコードとビジネスロジックに基づいてテストシナリオを設計し、正常、境界、および例外ケースを独立して検証します。
- スマートコントラクトのセキュリティテストに重点を置き、攻撃者の視点から潜在的なリスクを分析します。
- 資金のセキュリティに関連するコントラクトを検証し、転送、承認、ステーキング、引き出し、および決済を含みます。
- コントラクト権限セキュリティ(Owner/Admin/Role制御)をテストし、不正アクセスや設定ミスを特定します。
- コントラクトのアップグレード、一時停止、パラメータ変更などの高権限操作のセキュリティを検証します。
- オンチェーンデータ(取引、イベント、ハッシュ、コントラクト状態、RPC)を使用して問題をトラブルシューティングします。
- コントラクト要件のレビューに参加し、事前にセキュリティリスクを特定します。
職務要件
- スマートコントラクトに関するWeb3/ブロックチェーンテストの実績ある経験。
- Solidityコードを読み、核心的なビジネスロジックを理解する能力。
- EVM、ウォレット署名、取引、Gas、Nonce、RPC、イベント、およびApprove/Allowanceメカニズムに関する深い知識。
- スマートコントラクトのセキュリティテストの経験と一般的な脆弱性に対する認識。
- 通常のワークフロー検証を超えて、攻撃/例外シナリオを積極的に設計する姿勢。
- 独立した問題再現と根本原因分析スキル。
セキュリティ能力の焦点
候補者は以下の実践的な経験または高度な理解を示す必要があります:
- リエントランシー攻撃
- 権限制御と権限昇格
- 署名リプレイ/検証問題
- フロントランニング/MEVリスク
- Approve/Allowanceの脆弱性
- 精度/境界ケースの処理
- 重複取引実行
- 状態操作のバイパス
- タイムスタンプ/ブロック依存リスク
- DoS/Gas関連の問題
- 外部コントラクト呼び出しのセキュリティ
- 悪意のあるコントラクト相互作用
- 緊急一時停止メカニズム
- アップグレード可能なコントラクト/Proxyのセキュリティ
- Owner/Admin/Role権限の変更
- 不正なパラメータ変更による資金リスク
歓迎する資格
- DeFi、ウォレット、ステーキング、マイニング、または取引プロジェクトの経験
- スマートコントラクト監査経験
- Foundry/Hardhatテストフレームワークの知識
- Slither/Mythril/Echidnaセキュリティツールの使用経験
- Solidity開発の背景
- 実際の脆弱性発見/再現経験
採用優先事項
既存のチームメンバーが機能/API/自動化テストを担当する中、特に以下の能力を持つ候補者を求めます:
- 基本的なインターフェーステストを超えてコントラクトロジックを分析する
- 資金フローと権限構造を追跡する
- 積極的に攻撃ベクトルを設計しセキュリティ欠陥を発見する
福利厚生
給与は面接時に相談可能。人事部連絡先:+60127186434(WhatsApp/Telegram) 履歴書送付先:[email protected]