Smart contract-revision: hvad den kontrollerer, og hvad den beviser
En smart contract-revision gennemgår koden for fejl og sikkerhedshuller før lancering. Rapporten vurderer problemerne og viser løsninger, men den er ikke en garanti.

På denne side
- Revisorer vurderer fund efter alvorlighedsgrad og noterer senere rettelser.
- Rapporter vises ofte på et projekts hjemmeside eller i dokumentationen.
- En revision er ikke en garanti, og revideret kode kan stadig hackes.
En smart contract-revision er en gennemgang af blockchain-kode for fejl og sikkerhedshuller før lancering. Revisorer inspicerer koden manuelt og med værktøjer og offentliggør derefter en rapport til projektet.
Ethereum blev lanceret i juli 2015 og gjorde disse programmer almindelige. Et projekt betaler normalt et eksternt firma før lancering eller en større opdatering.
Hvad kontrollerer en revision?
Revisorer læser koden manuelt og kører værktøjer for at finde fejl. De kontrollerer penge, tilladelser og eksterne kald. Rapporten vurderer hvert problem efter alvorlighedsgrad og viser, om teamet har rettet det.
Hvordan bruger folk revisionsrapporter?
Projekter offentliggør ofte revisionsrapporter på deres hjemmesider eller i deres dokumentation. Rapporten viser, hvad revisorerne kontrollerede, hvad de fandt, og hvordan teamet reagerede.
Hvad en revision ikke kan garantere
En revision er en gennemgang på et bestemt tidspunkt, ikke en garanti for sikkerhed. Reviderede kontrakter kan stadig hackes, hvis revisorerne overser en fejl, eller hvis teamet ændrer koden senere. En rapport er ikke en myndighedsgodkendelse.
Revision versus formel verifikation
Formel verifikation bruger matematik til at bevise, at en kontrakt opfører sig som tilsigtet under definerede regler. En smart contract-revision er en menneskelig gennemgang, der blander manuel læsning med værktøjer. De to kan bruges sammen, men de er ikke det samme.
Ofte stillede spørgsmål
Det afhænger af kodens størrelse og kompleksitet. En lille kontrakt kan tage dage, mens et stort projekt kan tage uger eller måneder.
Sikkerhedsfirmaer og uafhængige revisorer udfører dem normalt. Nogle projektet kører også bug bounty-programmer for at få flere til at lede efter fejl.
Ja, et team kan bestille en revision efter lancering. Gennemgangen dækker derefter den udrullede kode.





