MetaNode社区
找工作面试题库领测试币学员问答

© 2026 MetaNode社区. All rights reserved.

Powered by MetaNode

VIP

尊享永久会员

解锁所有面试题解,一次性买断

当前等级普通用户
限时优惠
¥129¥399

/永久

✓解锁全部企业高频面试题及高质量题解
✓参与模拟面试,获取百套模拟面试视频
✓加入永久会员交流群,专属答疑

点击按钮联系客服获取兑换码

扫码添加老师微信

获取兑换码 · 干货不错过

微信二维码
Logo

关注我们

B站抖音小红书
Back to Jobs

QA/QC Engineer

$3,000 - $6,500 / month
代码管理代码审计
Cooperation:RemoteFull Time
Base:远程

Job Description

岗位职责 1、智能合约安全审计 对自研或集成的 Solidity(EVM)、Move(Sui/Aptos)等智能合约进行人工代码审计,识别重入、权限绕过、逻辑错误、经济模型缺陷等风险; 编写详细审计报告,提出可落地的修复建议,并验证修复有效性。 2、后端服务安全审查 审计核心后端服务(如提币审批、API 网关、风控引擎)的 Go/Java/Node.js 代码,重点关注: 身份认证与权限控制(RBAC/ABAC) 敏感操作日志与不可抵赖性 与链上交互的签名验证逻辑 3、前端安全检查(关键路径) 对涉及私钥交互、交易构造、地址展示的前端代码(React/Vue/Flutter)进行安全 review,防范钓鱼、地址替换、XSS 等风险。 4、推动安全左移 参与需求评审与架构设计,提前识别安全风险; 制定《安全编码规范》《常见漏洞 checklist》,嵌入 CI/CD 流程; 为研发团队提供安全培训与代码示例。 5、工具链建设与自动化 集成并优化静态分析工具(如 Slither、Semgrep、SonarQube); 开发内部审计辅助脚本(如自动构造边界测试用例、Gas 异常检测)。 6、应急响应支持 在安全事件中快速定位代码层根因,协助制定热修复方案。

Requirements

5 年以上软件开发或安全审计经验,至少 1 年专注 Web3 智能合约或金融系统安全; 精通 Solidity 审计,熟悉 EVM 底层机制(如 delegatecall、storage 布局、gas 限制); 熟悉常见 Web3 攻击手法(重入、闪电贷操纵、预言机操纵、签名重放)及防御方案; 具备后端语言(Go/Java/Node.js)代码阅读能力,能理解业务逻辑与安全边界; 有 CEX、DEX、钱包、DeFi 协议审计或开发经验者优先; 责任心极强,注重细节,能承受高压,具备良好沟通能力

Benefits

0-1参与一家初创CEX的技术安全保障构建

AstroX

AstroX

Visit Website

Company Overview:

AstroX 是一家由用户视角出发、强调结构创新与差异化的加密货币交易平台,当前处于冷启动阶段,已完成撮合、返佣、代理系统等核心功能搭建,并同步推进风控策略与合规布局。我们不打算复制另一个交易所,而是致力于构建一个结构清晰、激励机制可持续、长期具有吸引力的下一代交易产品。在高度同质化的竞争环境中,我们坚持以用户体验为核心,以系统设计为抓手,推动真正的差异化落地。目前团队已获得来自行业的战略投资,现正面向全球寻找愿意深度参与构建的产品、运营与技术人才,一起打造有生命力的加密平台。

Contact Details:

预约模拟面试 >