스마트 컨트랙트 감사: 무엇을 점검하고 무엇을 증명하는가
스마트 컨트랙트 감사는 출시 전에 코드의 버그와 보안 결함을 검토합니다. 보고서는 문제를 평가하고 수정 사항을 보여주지만 보증은 아닙니다.

- 감사관은 발견 사항을 심각도별로 평가하고 이후 수정을 기록합니다.
- 보고서는 종종 프로젝트 웹사이트나 문서에 게시됩니다.
- 감사는 보증이 아니며, 감사된 코드도 여전히 해킹될 수 있습니다.
스마트 컨트랙트 감사는 출시 전 블록체인 코드의 버그와 보안 결함을 검토하는 것입니다. 감사관은 코드를 직접 그리고 도구를 사용해 점검한 뒤 프로젝트를 위해 보고서를 발행합니다.
Ethereum은 2015년 7월에 출시되어 이러한 프로그램을 보편화했습니다. 프로젝트는 보통 출시나 주요 업데이트 전에 외부 업체에 비용을 지불합니다.
감사는 무엇을 점검하나요?
감사관은 코드를 직접 읽고 도구를 실행해 결함을 찾습니다. 자금, 권한, 외부 호출을 확인합니다. 보고서는 각 문제를 심각도별로 평가하고 팀이 이를 수정했는지 보여줍니다.
사람들은 감사 보고서를 어떻게 활용하나요?
프로젝트는 종종 감사 보고서를 웹사이트나 문서에 게시합니다. 보고서는 감사관이 무엇을 점검했고 무엇을 발견했으며 팀이 어떻게 대응했는지 보여줍니다.
감사가 보장할 수 없는 것
감사는 특정 시점의 검토이지 안전 보장이 아닙니다. 감사관이 결함을 놓치거나 팀이 나중에 코드를 변경하면 감사받은 컨트랙트도 해킹당할 수 있습니다. 보고서는 정부 승인이 아닙니다.
감사와 형식 검증 비교
형식 검증은 수학을 사용해 컨트랙트가 정의된 규칙 아래 의도한 대로 작동함을 증명합니다. 스마트 컨트랙트 감사는 수동 읽기와 도구를 혼합한 인간 검토입니다. 둘은 함께 사용할 수 있지만 같은 것은 아닙니다.
자주 묻는 질문
코드의 크기와 복잡성에 따라 다릅니다. 작은 컨트랙트는 며칠이 걸릴 수 있고, 대형 프로젝트는 몇 주나 몇 달이 걸릴 수 있습니다.
보안 업체와 독립 감사 기관이 주로 이를 수행합니다. 일부 프로젝트는 버그 바운티 프로그램을 운영해 더 많은 사람이 결함을 찾도록 합니다.
네, 팀은 출시 후에 감사를 의뢰할 수 있습니다. 이 경우 검토는 배포된 코드를 다룹니다.





