スマートコントラクト監査:確認することと証明すること
スマートコントラクト監査は、ローンチ前にコードのバグやセキュリティ上の欠陥をレビューするものです。レポートは問題を評価し、修正内容を示しますが、保証ではありません。

- 監査人は指摘事項を重大度で評価し、その後の修正を記録します。
- 報告書はプロジェクトのウェブサイトやドキュメントに掲載されることがよくあります。
- 監査は保証ではなく、監査済みのコードでもハッキングされる可能性があります。
スマートコントラクト監査とは、ローンチ前にブロックチェーンコードのバグやセキュリティ上の欠陥をレビューすることです。監査人は手作業とツールでコードを検査し、その後プロジェクト向けにレポートを公開します。
Ethereumは2015年7月年にローンチされ、これらのプログラムを一般的にしました。プロジェクトは通常、ローンチ前または大規模アップデート前に外部企業に支払いを行います。
監査は何を確認しますか?
監査人はコードを手作業で読み、ツールを実行して欠陥を探します。資金、権限、外部呼び出しを確認します。レポートは各問題を重大度で評価し、チームが修正したかどうかを示します。
監査報告書はどのように使われますか?
プロジェクトは監査報告書をウェブサイトやドキュメントに掲載することがよくあります。報告書には、監査人が何を確認し、何を発見し、チームがどう対応したかが示されます。
監査が保証できないこと
監査はある時点でのレビューであり、安全性の保証ではありません。監査済みのコントラクトでも、監査人が欠陥を見逃したり、チームが後からコードを変更したりすると、ハッキングされる可能性があります。報告書は政府の承認ではありません。
監査と形式検証の比較
形式検証は数学を用いて、定義されたルールの下でコントラクトが意図したとおりに動作することを証明します。スマートコントラクト監査は、手作業による読解とツールを組み合わせた人によるレビューです。両者は併用できますが、同じものではありません。
よくある質問
コードの規模と複雑さによります。小規模なコントラクトは数日で完了しますが、大規模プロジェクトは数週間から数か月かかることがあります。
通常はセキュリティ企業や独立した監査人が実施します。プロジェクトによっては、より多くの人に欠陥を探してもらうためにバグバウンティプログラムを実施することもあります。
はい、チームはローンチ後に監査を依頼できます。その場合、レビューはデプロイ済みのコードを対象とします。





