Verbete do glossário
Auditoria de contrato inteligente
Carteiras e SegurançaA auditoria de contrato inteligente é uma revisão especializada que procura falhas exploráveis; reduz o risco de uma versão do código, mas não garante nada.
Definição
Uma auditoria de contrato inteligente é a revisão estruturada do código de um protocolo por especialistas em segurança que procuram falhas capazes de permitir o roubo, o congelamento ou a contabilização errada de fundos. Uma auditoria típica combina leitura manual linha a linha com análise automatizada e cenários de teste, e termina num relatório que lista as descobertas por gravidade e as correções feitas pela equipa. Como os contratos já implantados muitas vezes não podem ser alterados, apanhar uma falha antes do lançamento importa muito mais do que no software comum. A auditoria é prova de diligência, não uma garantia: cobre uma versão específica do código numa data específica, não antecipa todos os ataques económicos e nada diz sobre as intenções da equipa. Vale mais ver quem auditou, qual foi o âmbito e se as falhas foram mesmo corrigidas.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia