Hoppa till innehållet
DeFi & Web3Nybörjare

Granskning av smarta kontrakt: vad den kontrollerar och vad den bevisar

En smart contract-revision granskar kod för buggar och säkerhetsbrister före lansering. Rapporten betygsätter problem och visar åtgärder, men den är ingen garanti.

Vahe HakobyanVahe HakobyanChefredaktör Uppdaterad 6 okt. 20263 min läsningFaktagranskad
En mörk marinblå bakgrund med ett glödande förstoringsglas, glaskodblock, sköld och hänglås.
Illustration: World-Crypt
På den här sidan
Viktiga slutsatser
  • Granskare betygsätter fynd efter allvarlighetsgrad och noterar senare åtgärder.
  • Rapporter dyker ofta upp på ett projekts webbplats eller i dokumentationen.
  • En revision är ingen garanti, och reviderad kod kan fortfarande hackas.

En smart contract-revision är en granskning av blockkedjekod för buggar och säkerhetsbrister före lansering. Granskare inspekterar koden för hand och med verktyg och publicerar sedan en rapport för projektet.

Ethereum lanserades juli 2015 och gjorde dessa program vanliga. Ett projekt betalar vanligtvis ett externt företag före lansering eller en större uppdatering.

Vad kontrollerar en revision?

Granskare läser koden för hand och kör verktyg för att hitta brister. De kontrollerar pengar, behörigheter och externa anrop. Rapporten betygsätter varje problem efter allvarlighetsgrad och visar om teamet åtgärdade det.

Hur granskare inspekterar kod
Kriterium Manuell granskning Verktyg
Fokus Logik och design Kända mönster
Begränsning Beror på kompetens Kan missa ny logik

Hur använder folk granskningsrapporter?

Projekt publicerar ofta revisionsrapporter på sina webbplatser eller i sin dokumentation. Rapporten visar vad granskarna kontrollerade, vad de hittade och hur teamet svarade.

Att läsa en revisionsrapport

  • Öppna projektets webbplats eller dokumentation.
  • Hitta revisionsrapporten och kontrollera dess datum.
  • Läs allvarlighetsgraderna och teamets svar.

Vad en revision inte kan garantera

En revision är en granskning vid en viss tidpunkt, inte en säkerhetsgaranti. Reviderade kontrakt kan fortfarande hackas om granskarna missar en brist eller om teamet ändrar koden senare. En rapport är inget myndighetsgodkännande.

Revision kontra formell verifiering

Formell verifiering använder matematik för att bevisa att ett kontrakt beter sig som avsett enligt definierade regler. En smart contract-revision är en mänsklig granskning som blandar manuell läsning med verktyg. De två kan användas tillsammans, men de är inte samma sak.

Två sätt att kontrollera kod
Kriterium Smart contract-revision Formell verifiering
Metod Manuell granskning och verktyg Matematiskt bevis
Lead Granskare Ingenjörer med en modell
Begränsning Kan missa problem Täcker endast modellen

Vanliga frågor

Det beror på kodens storlek och komplexitet. Ett litet kontrakt kan ta dagar, medan ett stort projekt kan ta veckor eller månader.

Säkerhetsföretag och oberoende granskare utför dem vanligtvis. Vissa projekt kör även bug bounty-program för att få fler att leta efter brister.

Ja, ett team kan beställa en revision efter lansering. Granskningen omfattar då den driftsatta koden.

Var den här guiden till hjälp?
Skriven avVahe HakobyanVahe Hakobyan är chefredaktör för World-Crypt. Han bevakar bitcoin, marknader och reglering och leder nyhetsredaktionen som faktagranskar varje artikel innan den publiceras.

Relaterade guider

Alla DeFi & Web3-guider