Статья глоссария
Верификация исходного кода
infrastructureПубликация исходника, который компилируется в развёрнутый байткод. Доказывает, что именно выполняется, а не что код безопасен.
Определение
Контракт разворачивается в виде скомпилированного байткода — именно его выполняет сеть и именно его обозреватель блоков может показать всегда. Верификация исходного кода — публикация рядом с ним оригинального читаемого человеком исходника, чтобы любой мог перекомпилировать его с заявленными настройками компилятора и убедиться, что результат байт в байт совпадает с развёрнутым байткодом. При совпадении обозреватель помечает контракт как верифицированный и показывает читаемый исходник. Это утверждение узкое и точное: оно устанавливает, что опубликованный исходник — именно то, что выполняется, и ничего больше. Оно ничего не говорит о том, хорошо ли написан код, проводился ли аудит и делает ли контракт то, что описывает маркетинг проекта. Неверифицированный контракт — другая ситуация: не доказательство злого умысла, но отказ от самой дешёвой доступной прозрачности, из-за которого никто, кроме развернувшего, не может прочитать, что делает код, прежде чем с ним взаимодействовать.
Далее