Entrada del glosario
Auditoría de contrato inteligente
Wallets y seguridadLa auditoría de contrato inteligente es una revisión experta que busca fallos explotables: reduce el riesgo de una versión del código, pero no garantiza nada.
Definición
Una auditoría de contrato inteligente es la revisión estructurada del código de un protocolo por parte de especialistas en seguridad que buscan errores capaces de permitir el robo, el bloqueo o el cómputo incorrecto de fondos. Una auditoría típica combina lectura manual línea a línea con análisis automatizado y escenarios de prueba, y concluye en un informe que enumera los hallazgos por gravedad junto con las correcciones del equipo. Como los contratos ya desplegados a menudo no pueden modificarse, detectar un fallo antes del lanzamiento pesa mucho más que en el software convencional. La auditoría es prueba de diligencia, no una garantía: cubre una versión concreta del código en una fecha concreta, no anticipa todos los ataques económicos y nada dice sobre las intenciones del equipo. Conviene mirar quién auditó, qué alcance tuvo y si los hallazgos se corrigieron.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia