Granskning av smarta kontrakt: vad den kontrollerar och vad den bevisar
En smart contract-revision granskar kod för buggar och säkerhetsbrister före lansering. Rapporten betygsätter problem och visar åtgärder, men den är ingen garanti.

På den här sidan
- Granskare betygsätter fynd efter allvarlighetsgrad och noterar senare åtgärder.
- Rapporter dyker ofta upp på ett projekts webbplats eller i dokumentationen.
- En revision är ingen garanti, och reviderad kod kan fortfarande hackas.
En smart contract-revision är en granskning av blockkedjekod för buggar och säkerhetsbrister före lansering. Granskare inspekterar koden för hand och med verktyg och publicerar sedan en rapport för projektet.
Ethereum lanserades juli 2015 och gjorde dessa program vanliga. Ett projekt betalar vanligtvis ett externt företag före lansering eller en större uppdatering.
Vad kontrollerar en revision?
Granskare läser koden för hand och kör verktyg för att hitta brister. De kontrollerar pengar, behörigheter och externa anrop. Rapporten betygsätter varje problem efter allvarlighetsgrad och visar om teamet åtgärdade det.
Hur använder folk granskningsrapporter?
Projekt publicerar ofta revisionsrapporter på sina webbplatser eller i sin dokumentation. Rapporten visar vad granskarna kontrollerade, vad de hittade och hur teamet svarade.
Vad en revision inte kan garantera
En revision är en granskning vid en viss tidpunkt, inte en säkerhetsgaranti. Reviderade kontrakt kan fortfarande hackas om granskarna missar en brist eller om teamet ändrar koden senare. En rapport är inget myndighetsgodkännande.
Revision kontra formell verifiering
Formell verifiering använder matematik för att bevisa att ett kontrakt beter sig som avsett enligt definierade regler. En smart contract-revision är en mänsklig granskning som blandar manuell läsning med verktyg. De två kan användas tillsammans, men de är inte samma sak.
Vanliga frågor
Det beror på kodens storlek och komplexitet. Ett litet kontrakt kan ta dagar, medan ett stort projekt kan ta veckor eller månader.
Säkerhetsföretag och oberoende granskare utför dem vanligtvis. Vissa projekt kör även bug bounty-program för att få fler att leta efter brister.
Ja, ett team kan beställa en revision efter lansering. Granskningen omfattar då den driftsatta koden.





