Mô tả Công việc
Đội ngũ kiểm thử hiện đảm nhiệm kiểm thử chức năng, kiểm thử API, kiểm thử tự động và toàn bộ quy trình nghiệp vụ trên chuỗi Web3. Tuy nhiên, vẫn còn thiếu chuyên môn về kiểm thử bảo mật hợp đồng thông minh. Vị trí này nhằm tuyển dụng một kỹ sư kiểm thử có kinh nghiệm dự án Web3, quen thuộc với kiểm thử hợp đồng thông minh và một số kiến thức bảo mật để tăng cường năng lực kiểm thử bảo mật hợp đồng trên chuỗi của đội ngũ.
Trách nhiệm Chính
- Thực hiện kiểm thử hợp đồng thông minh cho các dự án Web3, bao gồm triển khai, gọi hàm, nâng cấp, phân quyền và giao dịch trên chuỗi.
- Thiết kế kịch bản kiểm thử dựa trên mã hợp đồng Solidity và logic nghiệp vụ, tự động xác minh các trường hợp bình thường, biên và ngoại lệ.
- Tập trung vào kiểm thử bảo mật hợp đồng thông minh, phân tích rủi ro tiềm ẩn từ góc độ kẻ tấn công.
- Xác thực các hợp đồng liên quan đến tài sản về bảo mật quỹ, bao gồm chuyển khoản, phê duyệt, staking, rút tiền và thanh toán.
- Kiểm tra bảo mật phân quyền hợp đồng (kiểm soát Owner/Admin/Role) để phát hiện truy cập trái phép hoặc cấu hình sai.
- Xác minh bảo mật của các thao tác đặc quyền cao như nâng cấp hợp đồng, tạm dừng và sửa đổi tham số.
- Xử lý sự cố bằng cách sử dụng dữ liệu trên chuỗi (giao dịch, sự kiện, hash, trạng thái hợp đồng, RPC).
- Tham gia đánh giá yêu cầu hợp đồng để nhận diện sớm rủi ro bảo mật.
Yêu cầu Công việc
- Có kinh nghiệm kiểm thử Web3/blockchain với hợp đồng thông minh.
- Khả năng đọc mã Solidity và hiểu logic nghiệp vụ cốt lõi.
- Hiểu biết sâu về EVM, chữ ký ví, giao dịch, Gas, Nonce, RPC, Sự kiện và cơ chế Approve/Allowance.
- Kinh nghiệm kiểm thử bảo mật hợp đồng thông minh và nhận thức về các lỗ hổng phổ biến.
- Chủ động thiết kế kịch bản tấn công/ngoại lệ ngoài xác thực quy trình thông thường.
- Kỹ năng tái hiện vấn đề và phân tích nguyên nhân gốc rễ độc lập.
Trọng tâm Năng lực Bảo mật
Ứng viên cần thể hiện kinh nghiệm thực tế hoặc hiểu biết nâng cao về:
- Tấn công Reentrancy
- Kiểm soát phân quyền và leo thang đặc quyền
- Sự cố xác thực/chữ ký lặp lại
- Rủi ro Front-running/MEV
- Lỗ hổng Approve/Allowance
- Xử lý trường hợp biên/độ chính xác
- Thực thi giao dịch trùng lặp
- Bypass thao túng trạng thái
- Rủi ro phụ thuộc timestamp/khối
- Sự cố liên quan đến DoS/Gas
- Bảo mật gọi hợp đồng ngoài
- Tương tác hợp đồng độc hại
- Cơ chế tạm dừng khẩn cấp
- Bảo mật hợp đồng nâng cấp/Proxy
- Thay đổi phân quyền Owner/Admin/Role
- Rủi ro quỹ từ thay đổi tham số trái phép
Không yêu cầu chuyên môn kiểm toán viên chuyên nghiệp, nhưng bắt buộc có kinh nghiệm kiểm thử bảo mật thực tế.
Ưu tiên Bổ sung
- Kinh nghiệm với dự án DeFi, ví, staking, khai thác hoặc giao dịch
- Kinh nghiệm kiểm toán hợp đồng thông minh
- Quen thuộc với khung kiểm thử Foundry/Hardhat
- Sử dụng công cụ bảo mật Slither/Mythril/Echidna
- Nền tảng phát triển Solidity
- Phát hiện/tái hiện lỗ hổng thực tế
Ưu tiên Tuyển dụng
Trong khi thành viên hiện tại xử lý kiểm thử chức năng/API/tự động, chúng tôi đặc biệt tìm kiếm ứng viên có thể:
- Vượt qua kiểm thử giao diện cơ bản để phân tích logic hợp đồng
- Truy vết luồng quỹ và cấu trúc phân quyền
- Chủ động thiết kế vector tấn công để phát hiện lỗ hổng bảo mật
Phúc lợi
Lương thương lượng khi phỏng vấn. Liên hệ HR: +60127186434 (WhatsApp/Telegram) Gửi CV qua email:
[email protected]