Статья глоссария
Аудит смарт-контракта
Кошельки и безопасностьАудит смарт-контракта — проверка кода специалистами на уязвимости. Он снижает риск для конкретной версии кода, но ничего не гарантирует.
Определение
Аудит смарт-контракта — это структурированная проверка кода протокола специалистами по безопасности, которые ищут ошибки, позволяющие похитить, заморозить или неверно учесть средства. Обычно аудит сочетает ручное построчное чтение кода с автоматическим анализом и тестовыми сценариями, а затем публикуется отчёт с перечнем находок по степени критичности и с исправлениями команды. Поскольку развёрнутый контракт часто нельзя изменить, обнаружение дефекта до запуска здесь важнее, чем в обычном ПО. Аудит — свидетельство добросовестности, а не гарантия: он охватывает конкретную версию кода на конкретную дату, не предвидит все экономические атаки и ничего не говорит о намерениях команды. Полезнее посмотреть, кто проводил аудит, что входило в объём проверки и были ли находки действительно исправлены.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения