Naar inhoud
DeFi & Web3Beginner

Smart contract-audit: wat het controleert en wat het bewijst

Een smart contract-audit controleert code op bugs en beveiligingsfouten vóór de lancering. Het rapport beoordeelt problemen en toont oplossingen, maar het is geen garantie.

Vahe HakobyanVahe HakobyanHoofdredacteur Bijgewerkt 6 okt. 20263 min leestijdFeiten gecontroleerd
Een donkerblauwe achtergrond met een gloeiend vergrootglas, een glazen codeblok, een schild en een hangslot.
Illustratie: World-Crypt
Op deze pagina
Belangrijkste punten
  • Auditors beoordelen bevindingen op ernst en vermelden latere oplossingen.
  • Rapporten verschijnen vaak op de website of in de documentatie van een project.
  • Een audit is geen garantie, en geauditeerde code kan alsnog gehackt worden.

Een smart contract-audit is een controle van blockchaincode op bugs en beveiligingsfouten vóór de lancering. Auditors inspecteren de code handmatig en met tools, en publiceren daarna een rapport voor het project.

Ethereum lanceerde in juli 2015 en maakte deze programma's gangbaar. Een project betaalt meestal een extern bedrijf vóór de lancering of een grote update.

Wat controleert een audit?

Auditors lezen de code met de hand en draaien tools om fouten te vinden. Ze controleren geld, rechten en externe aanroepen. Het rapport beoordeelt elk probleem op ernst en laat zien of het team het heeft opgelost.

Hoe auditors code inspecteren
Criterium Handmatige beoordeling Hulpmiddelen
Focus Logica en ontwerp Bekende patronen
Limiet Hangt af van vaardigheid Kan nieuwe logica missen

Hoe gebruiken mensen auditrapporten?

Projecten plaatsen auditrapporten vaak op hun website of in hun documentatie. Het rapport toont wat de auditors hebben gecontroleerd, wat ze hebben gevonden en hoe het team heeft gereageerd.

Een auditrapport lezen

  • Open de website of documentatie van het project.
  • Zoek het auditrapport en controleer de datum.
  • Lees de ernstbeoordelingen en de reacties van het team.

Wat een audit niet kan garanderen

Een audit is een controle op één moment, geen garantie op veiligheid. Geauditeerde contracten kunnen alsnog gehackt worden als de auditors een fout missen of als het team de code later wijzigt. Een rapport is geen overheidsgoedkeuring.

Audit versus formele verificatie

Formele verificatie gebruikt wiskunde om te bewijzen dat een contract zich gedraagt zoals bedoeld onder vastgelegde regels. Een smart contract-audit is een menselijke beoordeling die handmatig lezen combineert met tools. De twee kunnen samen worden gebruikt, maar ze zijn niet hetzelfde.

Twee manieren om code te controleren
Criterium Smart contract-audit Formele verificatie
Methode Handmatige beoordeling en tools Wiskundig bewijs
Lead Auditors Engineers met een model
Limiet Kan problemen missen Dekt alleen het model

Veelgestelde vragen

Het hangt af van de omvang en complexiteit van de code. Een klein contract kan dagen duren, terwijl een groot project weken of maanden kan duren.

Beveiligingsbedrijven en onafhankelijke auditors voeren ze meestal uit. Sommige projecten hebben ook bug bounty-programma's om meer mensen naar fouten te laten zoeken.

Ja, een team kan na de lancering een audit aanvragen. De beoordeling dekt dan de gedeployde code.

Was deze gids nuttig?
Geschreven doorVahe HakobyanVahe Hakobyan is hoofdredacteur van World-Crypt. Hij volgt bitcoin, markten en regelgeving en leidt de nieuwsredactie die elk verhaal feitelijk controleert voordat het live gaat.

Gerelateerde gidsen

Alle DeFi & Web3-gidsen