Smartkontraktsrevisjon: hva den sjekker og hva den beviser
En smartkontraktsrevisjon gjennomgår kode for feil og sikkerhetsproblemer før lansering. Rapporten vurderer problemer og viser rettelser, men den er ingen garanti.

På denne siden
- Revisorer vurderer funn etter alvorlighetsgrad og noterer senere rettelser.
- Rapporter vises ofte på et prosjekts nettsted eller i dokumentasjonen.
- En revisjon er ingen garanti, og revidert kode kan fortsatt hackes.
En smartkontraktsrevisjon er en gjennomgang av blokkjede-kode for feil og sikkerhetsproblemer før lansering. Revisorer gransker koden manuelt og med verktøy, og publiserer deretter en rapport for prosjektet.
Ethereum ble lansert i juli 2015 og gjorde disse programmene vanlige. Et prosjekt betaler vanligvis et eksternt firma før lansering eller en større oppdatering.
Hva kontrollerer en revisjon?
Revisorer leser koden manuelt og kjører verktøy for å finne feil. De sjekker penger, tillatelser og eksterne kall. Rapporten vurderer hvert problem etter alvorlighetsgrad og viser om teamet har rettet det.
Hvordan bruker folk revisjonsrapporter?
Prosjekter legger ofte ut revisjonsrapporter på nettstedet sitt eller i dokumentasjonen. Rapporten viser hva revisorene kontrollerte, hva de fant, og hvordan teamet svarte.
Hva en revisjon ikke kan garantere
En revisjon er en gjennomgang på ett tidspunkt, ikke en garanti for sikkerhet. Reviderte kontrakter kan fortsatt hackes hvis revisorene overser en feil, eller hvis teamet endrer koden senere. En rapport er ikke en myndighetsgodkjenning.
Revisjon versus formell verifisering
Formell verifisering bruker matematikk for å bevise at en kontrakt oppfører seg som tiltenkt under definerte regler. En smartkontraktsrevisjon er en menneskelig gjennomgang som blander manuell lesing med verktøy. De to kan brukes sammen, men de er ikke det samme.
Ofte stilte spørsmål
Det avhenger av kodens størrelse og kompleksitet. En liten kontrakt kan ta dager, mens et stort prosjekt kan ta uker eller måneder.
Sikkerhetsfirmaer og uavhengige revisorer utfører dem vanligvis. Noen prosjekter driver også bug bounty-programmer for å få flere til å lete etter feil.
Ja, et team kan bestille en revisjon etter lansering. Gjennomgangen dekker da den utplasserte koden.





