직무 설명
현재 테스트 팀은 기능 테스트, API 테스트, 자동화 테스트 및 전체 Web3 온체인 비즈니스 프로세스 테스트를 담당하고 있습니다. 그러나 스마트 계약 보안 테스트 전문성에 대한 공백이 존재합니다. 이 역할은 Web3 프로젝트 경험과 스마트 계약 테스트에 익숙하며 일부 보안 전문 지식을 갖춘 테스트 엔지니어를 채용하여 팀의 온체인 계약 보안 테스트 역량을 강화하는 것을 목표로 합니다.
주요 책임
- Web3 프로젝트에 대한 스마트 계약 테스트 수행: 배포, 호출, 업그레이드, 권한 및 온체인 거래를 포함합니다.
- Solidity 계약 코드 및 비즈니스 로직을 기반으로 테스트 시나리오를 설계하고 정상, 경계 및 예외 사례를 독립적으로 검증합니다.
- 스마트 계약 보안 테스트에 집중하여 공격자의 관점에서 잠재적 위험을 분석합니다.
- 자산 관련 계약의 자금 보안 검증: 전송, 승인, 스테이킹, 인출 및 정산을 포함합니다.
- 계약 권한 보안 테스트(Owner/Admin/Role 제어)를 수행하여 무단 액세스 또는 잘못된 구성 식별.
- 계약 업그레이드, 일시 중지 및 매개변수 수정과 같은 높은 권한 작업의 보안 검증.
- 온체인 데이터(거래, 이벤트, 해시, 계약 상태, RPC)를 사용하여 문제 해결.
- 계약 요구 사항 검토에 참여하여 사전에 보안 위험 식별.
직무 요구 사항
- 스마트 계약과 함께 Web3/블록체인 테스트 경험 증명.
- Solidity 코드를 읽고 핵심 비즈니스 로직을 이해할 수 있는 능력.
- EVM, 지갑 서명, 거래, Gas, Nonce, RPC, 이벤트 및 Approve/Allowance 메커니즘에 대한 깊은 이해.
- 스마트 계약 보안 테스트 경험 및 일반적인 취약점에 대한 인식.
- 정상적인 워크플로우 검증을 넘어 공격/예외 시나리오를 적극적으로 설계.
- 독립적인 문제 재현 및 근본 원인 분석 기술.
보안 역량 초점
지원자는 다음에 대한 실무 경험 또는 고급 이해를 보여야 합니다:
- 재진입 공격
- 권한 제어 및 권한 상승
- 서명 재생/검증 문제
- 프런트러닝/MEV 위험
- Approve/Allowance 취약점
- 정밀/경계 사례 처리
- 중복 거래 실행
- 상태 조회 우회
- 타임스탬프/블록 의존성 위험
- DoS/Gas 관련 문제
- 외부 계약 호출 보안
- 악성 계약 상호 작용
- 긴급 정지 메커니즘
- 업그레이드 가능한 계약/프록시 보안
- Owner/Admin/Role 권한 변경
- 무단 매개변수 변경으로 인한 자금 위험
우대 사항
- DeFi, 지갑, 스테이킹, 마이닝 또는 거래 프로젝트 경험
- 스마트 계약 감사 경험
- Foundry/Hardhat 테스트 프레임워크에 대한 친숙도
- Slither/Mythril/Echidna 보안 도구 사용
- Solidity 개발 배경
- 실제 취약점 발견/재현
채용 우선 순위
기존 팀원들이 기능/API/자동화 테스트를 담당하는 동안, 우리는 특히 다음을 수행할 수 있는 후보자를 찾고 있습니다:
- 기본적인 인터페이스 테스트를 넘어 계약 로직 분석
- 자금 흐름 및 권한 구조 추적
- 보안 결함을 발견하기 위해 공격 벡터를 적극적으로 설계
혜택
급여는 면접 시 협의 가능. 인사 담당자 연락처: +60127186434 (WhatsApp/Telegram) 이력서 이메일: [email protected]