Kriptomenjačnica

Smart contract audit

Nezavisna bezbednosna revizija koda pametnog ugovora pre lansiranja projekta.

Smart contract audit je sveobuhvatna pregled koda pametnog ugovora od strane nezavisnih bezbednosnih stručnjaka, sa ciljem pronalaženja ranjivosti pre nego što napadač to uradi.

Šta auditori traže:

Reentrancy napadi (uzrok Ethereum DAO hack 2016)
Integer overflow/underflow greške
Access control problemi — ko može pozvati koje funkcije?
Flash loan ranjivosti
Front-running mogućnosti
Prikriveni backdoor mehanizmi (rugpull)

Vodeće audit firme:

CertiK — najpopularniji, ali kritikovan za P2P pristup
Trail of Bits — visokog kvaliteta, skup
OpenZeppelin — audit + bezbednosne biblioteke
Quantstamp, Halborn, Consensys Diligence

Audit ≠ garancija:

Poly Network bio auditan, i dalje hakovan za $611M (2021)
Ronin Bridge, Wormhole — oboje prošli audite
Audit smanjuje rizik, ne eliminiše ga

DYOR: Proveri da li projekat ima aktuelni audit report na CertiK.com ili njihovom sajtu.

Spreman da počneš?

Affiliate linkovi · Besplatna registracija

Srodni pojmovi