Перейти к основному содержимому

Вопросы на собеседовании

Вопросы на собеседовании Блокчейн-разработчика

25 вопросов на собеседовании блокчейн-разработчика: Solidity и EVM, безопасность смарт-контрактов, аудит, оптимизация газа, DeFi-протоколы, Hardhat и Foundry.

Поделиться:TGVKWA
SolidityEVM и смарт-контрактыHardhat и Foundryethers.js/web3.jsБезопасность и аудит контрактовDeFi-протоколыКриптография и подписиTON и L2-сети

📈 Готовитесь к собеседованию? Получайте свежие вакансии Блокчейн-разработчик на почту или в Telegram — и откликайтесь, пока подготовка свежая.

бесплатно
Бесплатно, без регистрации

Мини-собеседование: Блокчейн-разработчик

Прочитать вопросы мало — на интервью придётся говорить. Ответьте на один вопрос своими словами, 2–3 предложений хватит, и ИИ разберёт ответ по четырём критериям: структура, конкретика, релевантность, убедительность.

123
Технический вопросДля всех уровней

Объясните, как устроен блокчейн: блоки, хеширование, механизм консенсуса.

2–3 предложения достаточно · ещё 20 симв.

Типовые вопросы и подсказки к ответам

Используйте подсказки как каркас ответа: добавьте свои проекты, метрики, ограничения и выводы. Любой вопрос можно тут же проговорить — кнопка «Ответить и получить разбор ИИ» отправит его в мини-собеседование выше.

Технический вопрос

Вопрос 1Для всех уровней

Объясните, как устроен блокчейн: блоки, хеширование, механизм консенсуса.

Показать подсказку ▾

Как отвечать: Пройдите по цепочке: транзакции собираются в блок, блок ссылается хешем на предыдущий, консенсус определяет, кто добавляет блок. Покажите понимание неизменяемости и финальности.

Вопрос 2Junior

Чем Proof of Work отличается от Proof of Stake и какие у каждого компромиссы?

Показать подсказку ▾

Как отвечать: Сравните по энергозатратам, безопасности, порогу входа валидатора и рискам централизации. Упомяните переход Ethereum на PoS и что это изменило.

Вопрос 3Для всех уровней

Что такое EVM и как выполняется смарт-контракт?

Показать подсказку ▾

Как отвечать: Объясните, что EVM — это изолированная виртуальная машина на каждой ноде, байткод исполняется детерминированно, а газ ограничивает вычисления и защищает сеть от спама.

Вопрос 4Middle

Как из приватного ключа получается адрес кошелька в Ethereum?

Показать подсказку ▾

Как отвечать: Опишите цепочку: приватный ключ, публичный ключ через эллиптическую кривую secp256k1, keccak-256 хеш, последние 20 байт как адрес. Упомяните, что приватный ключ восстановить из адреса нельзя.

Вопрос 5Для всех уровней

Что такое газ и как после EIP-1559 формируется комиссия за транзакцию?

Показать подсказку ▾

Как отвечать: Расскажите про gas limit и gas price, базовую комиссию, которая сжигается, и приоритетный чаевой платёж валидатору. Объясните, почему сложные операции в контракте стоят дороже.

Вопрос 6Middle

Чем UTXO-модель Bitcoin отличается от account-модели Ethereum?

Показать подсказку ▾

Как отвечать: Сравните подходы к состоянию: набор неизрасходованных выходов против глобального дерева аккаунтов с балансами и хранилищем контрактов. Объясните, почему account-модель удобнее для смарт-контрактов.

Вопрос 7Junior

Какие области хранения данных есть в Solidity и чем storage отличается от memory и calldata?

Показать подсказку ▾

Как отвечать: Чётко разведите три области: постоянное хранилище в блокчейне, временную память внутри вызова и read-only область аргументов внешних функций. Упомяните влияние выбора на расход газа.

Вопрос 8Middle

Что такое mapping в Solidity и почему по нему нельзя итерироваться? Как это обойти?

Показать подсказку ▾

Как отвечать: Объясните, что mapping хранит только хеши ключей и не знает их список. Предложите паттерны: отдельный массив ключей, enumerable-структуры из OpenZeppelin или чтение событий через индексатор.

Вопрос 9Senior

Как вы оптимизируете потребление газа в смарт-контракте?

Показать подсказку ▾

Как отвечать: Назовите конкретные приёмы: упаковка переменных в слоты хранения, минимизация записей в storage, кэширование в memory, unchecked-блоки, события вместо хранения истории, batch-операции.

Вопрос 10Middle

Чем отличаются call, delegatecall и staticcall в Solidity?

Показать подсказку ▾

Как отвечать: Разведите контекст исполнения: обычный вызов с собственным хранилищем, вызов в контексте вызывающего контракта и вызов без изменения состояния. Объясните, почему delegatecall — основа прокси и источник рисков.

Вопрос 11Для всех уровней

Как вы тестируете смарт-контракты перед деплоем?

Показать подсказку ▾

Как отвечать: Опишите пирамиду: юнит-тесты в Hardhat или Foundry, форж-тесты на форке основной сети, покрытие кода, фаззинг и инвариант-тесты, деплой в тестнет. Упомяните, что тесты обязательны для аудита.

Вопрос 12Senior

Как реализовать обновляемый смарт-контракт и какие прокси-паттерны вы знаете?

Показать подсказку ▾

Как отвечать: Расскажите про Transparent Proxy, UUPS и Beacon, разделение логики и хранилища, роль delegatecall. Обязательно упомяните риски: коллизии слотов хранения и централизацию у администратора прокси.

Вопрос 13Для всех уровней

Как вы подключаете фронтенд к смарт-контракту?

Показать подсказку ▾

Как отвечать: Опишите стек: ethers.js или viem, подключение кошелька через MetaMask или WalletConnect, чтение состояния через RPC-провайдера, отправка транзакций и обработка подписей и ошибок.

Вопрос 14Middle

Объясните, что такое reentrancy-атака, и как от неё защититься.

Показать подсказку ▾

Как отвечать: Приведите механику атаки на примере взлома The DAO: повторный вход в функцию до обновления состояния. Назовите защиту: паттерн checks-effects-interactions, ReentrancyGuard из OpenZeppelin, лимиты на transfer.

Вопрос 15Middle

Как проходит аудит смарт-контракта и как вы готовите код к аудиту?

Показать подсказку ▾

Как отвечать: Опишите подготовку: полное покрытие тестами, документация и спецификация, статический анализ Slither, исправление известных паттернов. Упомяните, как работаете с замечаниями аудиторов после отчёта.

Вопрос 16Middle

Как устроен автоматический маркет-мейкер в DeFi на примере Uniswap?

Показать подсказку ▾

Как отвечать: Объясните формулу постоянного произведения x*y=k, пулы ликвидности и роль провайдеров ликвидности, проскальзывание цены и комиссии. Упомяните непостоянные потери как риск.

Вопрос 17Middle

Зачем смарт-контрактам оракулы и как вы работали с Chainlink?

Показать подсказку ▾

Как отвечать: Объясните, что блокчейн изолирован от внешних данных, поэтому цены и события поставляют оракулы. Расскажите про Chainlink Data Feeds, децентрализацию источников и риски манипуляции ценой.

Вопрос 18Для всех уровней

С какими сетями кроме Ethereum вы работали — L2, TON, другие? Приходилось ли учитывать российское регулирование?

Показать подсказку ▾

Как отвечать: Назовите реальный опыт: Arbitrum, Optimism, Polygon или TON с его actor-моделью и FunC. Про регулирование честно расскажите про знакомство с законом о ЦФА и 259-ФЗ, если работали с российскими проектами.

Резюме открывают раньше, чем зовут на собеседование. Соберите версию под «Блокчейн-разработчик» с ИИ — около 10 минут, начать можно бесплатно.

Резюме под эту роль

Кейс

Вопрос 1Senior

Кейс: после деплоя в основную сеть в вашем контракте нашли уязвимость. Ваши действия?

Показать подсказку ▾

Как отвечать: Покажите зрелость: оценка масштаба и эксплуатируемости, пауза контракта или вывод средств на безопасный адрес, честная коммуникация с пользователями, план миграции и пост-инцидентный разбор.

Поведенческий вопрос

Вопрос 1Для всех уровней

Расскажите о самой серьёзной ошибке или уязвимости, которую вы нашли или допустили в контракте.

Показать подсказку ▾

Как отвечать: Отвечайте по STAR: контекст и ставки, как обнаружили проблему, ваши действия, результат. Обязательно завершите выводами — что изменили в процессе разработки и тестирования.

Вопрос 2Middle

Приходилось ли вам спорить с аудитором или тимлидом о том, является ли находка уязвимостью?

Показать подсказку ▾

Как отвечать: Покажите, что спорите аргументами: воспроизводимый proof-of-concept, оценка реальной эксплуатируемости и потенциальных потерь. Подчеркните готовность признать свою неправоту.

Вопрос 3Для всех уровней

Блокчейн-экосистема меняется очень быстро. Как вы поддерживаете актуальность знаний?

Показать подсказку ▾

Как отвечать: Назовите конкретные источники: EIP-предложения и changelog-и Solidity, write-up-ы взломов и отчёты аудиторских компаний, исследования L2, участие в хакатонах или open-source.

Вопрос 4Для всех уровней

Как вы выстраиваете работу в распределённой команде, которая может быть в разных часовых поясах?

Показать подсказку ▾

Как отвечать: Опишите асинхронную культуру: понятные pull request-ы и код-ревью, документация решений, фиксированные окна для синхронных созвонов, прозрачный статус задач.

Вопрос 5Middle

Бывало ли, что бизнес требовал выпустить фичу быстрее, а вы считали это небезопасным? Как поступили?

Показать подсказку ▾

Как отвечать: Приведите пример, где вы количественно обосновали риск — цена взлома против выгоды от скорости, предложили компромисс: ограниченный запуск, лимиты средств, bug bounty или ускоренный аудит.

Вопрос 6Для всех уровней

Почему вы выбрали блокчейн-разработку и почему хотите работать именно у нас?

Показать подсказку ▾

Как отвечать: Свяжите ответ с реальным интересом к технологии, а не к хайпу: собственные проекты, контракты в mainnet, вклад в open-source. Изучите продукт работодателя и назовите, чем он вам интересен технически.

Готовы отвечать — а резюме уже под эту роль?

До собеседования резюме ещё нужно открыть. Соберите адаптированное резюме для «Блокчейн-разработчик» за ~10 минут: ИИ сформулирует опыт, навыки и достижения под требования работодателей.

Собрать резюме под эту роль
PRO

Проверьте себя: первый разбор — бесплатно

Прочитать вопросы — это старт. Настоящая подготовка — проговорить ответ и услышать, что с ним не так. Первый разбор ИИ бесплатный и без регистрации, прямо на этой странице. Полная симуляция — в PRO или разово, без подписки.

  • Реальные вопросы по вашей роли
  • Разбор ответов с ИИ
  • Оценка и советы

План подготовки

  1. 1Повторите фундамент: устройство блоков и консенсуса, EVM и газ, отличие UTXO от account-модели, криптография ключей и подписей.
  2. 2Освежите Solidity: storage/memory/calldata, mapping, call/delegatecall, стандарты ERC-20 и ERC-721, библиотеки OpenZeppelin.
  3. 3Выучите топ уязвимостей и защиту от них: reentrancy, проблемы контроля доступа, манипуляция оракулами, front-running — с примерами реальных взломов.
  4. 4Подготовьте рассказ о своих проектах: что задеплоили, как тестировали в Hardhat или Foundry, как проходил аудит и какие находки исправляли.
  5. 5Пройдите пробное интервью в ИИ-тренажёре Rabota-Help и потренируйтесь объяснять архитектуру протокола простым языком за две минуты.

Частые ошибки

  • Говорить о блокчейне на уровне хайпа и не суметь объяснить базовую механику: консенсус, газ, выполнение контракта в EVM.
  • Не знать reentrancy и другие классические уязвимости — для работодателя это признак того, что коду нельзя доверить деньги.
  • Не иметь ничего задеплоенного: ни pet-проектов в тестнете, ни открытого кода на GitHub для проверки.
  • Пренебрежительно отзываться об аудите и тестировании как о бюрократии, тормозящей разработку.
  • Не задать вопросов о продукте: в какой сети работает проект, какой стек, был ли аудит и как устроена безопасность ключей.

Вы готовитесь к собеседованию. А работодатели уже ищут Блокчейн-разработчика.

Создайте анонимный публичный профиль — его найдут в Яндексе и Google, и предложения придут сами. Контакты скрыты, пока вы не решите иначе.

Создать анонимный профиль — бесплатно

Пройдите мини-собеседование, добавьте резюме на экране результата — профиль создадим за минуту, с вашего согласия.

Вы нанимаете Блокчейн-разработчика? Профили кандидатов и подбор для работодателей →

Практика интервью

От вопросов — к тренировке интервью

Прочитайте вопросы, выберите 5–7 самых сложных и пройдите пробное интервью. ИИ-интервьюер поможет структурировать ответы, проверить аргументацию и подготовиться к реальному разговору.

Открыть тренажёр для роли Блокчейн-разработчик
Навыки

Востребованные навыки Блокчейн-разработчика

Частота упоминания в вакансиях работодателей

Все навыки →
1
Scala100%
2
PostgreSQL100%
3
Jenkins100%
4
Kafka100%
5
CI/CD100%
6
REST100%
7
WebSocket100%
8
API100%
Вакансии

Свежие вакансии Блокчейн-разработчика: 46 756

Откройте подходящие предложения и откликнитесь после подготовки к собеседованию.

Смотреть вакансии →