Gå til innhold
DeFi & Web3Nybegynner

Smartkontraktsrevisjon: hva den sjekker og hva den beviser

En smartkontraktsrevisjon gjennomgår kode for feil og sikkerhetsproblemer før lansering. Rapporten vurderer problemer og viser rettelser, men den er ingen garanti.

Vahe HakobyanVahe HakobyanAnsvarlig redaktør Oppdatert 6. okt. 20263 min lesingFaktasjekket
En mørk marineblå bakgrunn med et glødende forstørrelsesglass, en kodeblokk av glass, et skjold og en hengelås.
Illustrasjon: World-Crypt
På denne siden
Hovedpunkter
  • Revisorer vurderer funn etter alvorlighetsgrad og noterer senere rettelser.
  • Rapporter vises ofte på et prosjekts nettsted eller i dokumentasjonen.
  • En revisjon er ingen garanti, og revidert kode kan fortsatt hackes.

En smartkontraktsrevisjon er en gjennomgang av blokkjede-kode for feil og sikkerhetsproblemer før lansering. Revisorer gransker koden manuelt og med verktøy, og publiserer deretter en rapport for prosjektet.

Ethereum ble lansert i juli 2015 og gjorde disse programmene vanlige. Et prosjekt betaler vanligvis et eksternt firma før lansering eller en større oppdatering.

Hva kontrollerer en revisjon?

Revisorer leser koden manuelt og kjører verktøy for å finne feil. De sjekker penger, tillatelser og eksterne kall. Rapporten vurderer hvert problem etter alvorlighetsgrad og viser om teamet har rettet det.

Hvordan revisorer gransker kode
Kriterium Manuell gjennomgang Verktøy
Fokus Logikk og design Kjente mønstre
Begrensning Avhenger av ferdigheter Kan overse ny logikk

Hvordan bruker folk revisjonsrapporter?

Prosjekter legger ofte ut revisjonsrapporter på nettstedet sitt eller i dokumentasjonen. Rapporten viser hva revisorene kontrollerte, hva de fant, og hvordan teamet svarte.

Slik leser du en revisjonsrapport

  • Åpne prosjektets nettsted eller dokumentasjon.
  • Finn revisjonsrapporten og sjekk datoen.
  • Les alvorlighetsgradene og teamets svar.

Hva en revisjon ikke kan garantere

En revisjon er en gjennomgang på ett tidspunkt, ikke en garanti for sikkerhet. Reviderte kontrakter kan fortsatt hackes hvis revisorene overser en feil, eller hvis teamet endrer koden senere. En rapport er ikke en myndighetsgodkjenning.

Revisjon versus formell verifisering

Formell verifisering bruker matematikk for å bevise at en kontrakt oppfører seg som tiltenkt under definerte regler. En smartkontraktsrevisjon er en menneskelig gjennomgang som blander manuell lesing med verktøy. De to kan brukes sammen, men de er ikke det samme.

To måter å sjekke kode på
Kriterium Smartkontraktsrevisjon Formell verifisering
Metode Manuell gjennomgang og verktøy Matematisk bevis
Ledende Revisorer Ingeniører med en modell
Begrensning Kan overse problemer Dekker bare modellen

Ofte stilte spørsmål

Det avhenger av kodens størrelse og kompleksitet. En liten kontrakt kan ta dager, mens et stort prosjekt kan ta uker eller måneder.

Sikkerhetsfirmaer og uavhengige revisorer utfører dem vanligvis. Noen prosjekter driver også bug bounty-programmer for å få flere til å lete etter feil.

Ja, et team kan bestille en revisjon etter lansering. Gjennomgangen dekker da den utplasserte koden.

Var denne guiden nyttig?
Skrevet avVahe HakobyanVahe Hakobyan er ansvarlig redaktør i World-Crypt. Han dekker bitcoin, markeder og regulering, og leder nyhetsredaksjonen som faktasjekker hver sak før den publiseres.

Relaterte guider

Alle DeFi & Web3-guider