Spring til indhold
DeFi & Web3Begynder

Smart contract-revision: hvad den kontrollerer, og hvad den beviser

En smart contract-revision gennemgår koden for fejl og sikkerhedshuller før lancering. Rapporten vurderer problemerne og viser løsninger, men den er ikke en garanti.

Vahe HakobyanVahe HakobyanChefredaktør Opdateret 6. okt. 20263 min læsningFaktatjekket
En mørk navyblå baggrund med et glødende forstørrelsesglas, en glaskodeblok, et skjold og en hængelås.
Illustration: World-Crypt
På denne side
De vigtigste pointer
  • Revisorer vurderer fund efter alvorlighedsgrad og noterer senere rettelser.
  • Rapporter vises ofte på et projekts hjemmeside eller i dokumentationen.
  • En revision er ikke en garanti, og revideret kode kan stadig hackes.

En smart contract-revision er en gennemgang af blockchain-kode for fejl og sikkerhedshuller før lancering. Revisorer inspicerer koden manuelt og med værktøjer og offentliggør derefter en rapport til projektet.

Ethereum blev lanceret i juli 2015 og gjorde disse programmer almindelige. Et projekt betaler normalt et eksternt firma før lancering eller en større opdatering.

Hvad kontrollerer en revision?

Revisorer læser koden manuelt og kører værktøjer for at finde fejl. De kontrollerer penge, tilladelser og eksterne kald. Rapporten vurderer hvert problem efter alvorlighedsgrad og viser, om teamet har rettet det.

Sådan inspicerer revisorer kode
Kriterium Manuel gennemgang Værktøjer
Fokus Logik og design Kendte mønstre
Grænse Afhænger af færdigheder Kan overse ny logik

Hvordan bruger folk revisionsrapporter?

Projekter offentliggør ofte revisionsrapporter på deres hjemmesider eller i deres dokumentation. Rapporten viser, hvad revisorerne kontrollerede, hvad de fandt, og hvordan teamet reagerede.

Sådan læser du en revisionsrapport

  • Åbn projektets hjemmeside eller dokumentation.
  • Find revisionsrapporten, og tjek dens dato.
  • Læs alvorlighedsgraderne og teamets svar.

Hvad en revision ikke kan garantere

En revision er en gennemgang på et bestemt tidspunkt, ikke en garanti for sikkerhed. Reviderede kontrakter kan stadig hackes, hvis revisorerne overser en fejl, eller hvis teamet ændrer koden senere. En rapport er ikke en myndighedsgodkendelse.

Revision versus formel verifikation

Formel verifikation bruger matematik til at bevise, at en kontrakt opfører sig som tilsigtet under definerede regler. En smart contract-revision er en menneskelig gennemgang, der blander manuel læsning med værktøjer. De to kan bruges sammen, men de er ikke det samme.

To måder at kontrollere kode på
Kriterium Smart contract-revision Formel verifikation
Metode Manuel gennemgang og værktøjer Matematisk bevis
Lead Revisorer Ingeniører med en model
Grænse Kan overse problemer Dækker kun modellen

Ofte stillede spørgsmål

Det afhænger af kodens størrelse og kompleksitet. En lille kontrakt kan tage dage, mens et stort projekt kan tage uger eller måneder.

Sikkerhedsfirmaer og uafhængige revisorer udfører dem normalt. Nogle projektet kører også bug bounty-programmer for at få flere til at lede efter fejl.

Ja, et team kan bestille en revision efter lancering. Gennemgangen dækker derefter den udrullede kode.

Var denne guide nyttig?
Skrevet afVahe HakobyanVahe Hakobyan er chefredaktør for World-Crypt. Han dækker bitcoin, markeder og regulering og leder nyhedsredaktionen, der faktatjekker hver historie, før den publiceres.

Relaterede guider

Alle DeFi & Web3-guides