Mivel a telepítés általában végleges, és a kód mindenki számára nyilvános — azok számára is, akik a pénzedet akarják —, az átvizsgálás indulás előtt történik, vagy nem történik hasznosan. Az auditorok az ismétlődő alakzatokat keresik: újrabelépés, túlcsorduló aritmetika, rossz helyen lévő hozzáférés-szabályozás, mozgatható orákulumárak, olyan logika, amely a mempool által nem garantált sorrendet feltételez — aztán azokat a hibákat, amik erre a konkrét szerződésre jellemzők.
Az audit pillanatfelvétel, nem bizonyítvány. Egy konkrét commitra vonatkozik, konkrét feltételezésekkel, és minden utána tett módosítás átvizsgálatlan kód, akármit mond a jelentés. A jelentés állandó jelvényként kezelése olyan félreolvasás, amely több drága incidenst előzött meg.
Kapcsolódó fogalmak
Okosszerződés
Blokkláncra telepített program, amely pontosan úgy fut, ahogy megírták, bárki meghívhatja, és utólag általában nem módosítható.
Solidity
A fő nyelv okosszerződések írásához Ethereumon és azokon a láncokon, amelyek ugyanazt a virtuális gépet futtatják.
Biztonsági audit
Egy rendszer módszeres átvizsgálása egy szabvány vagy szempontrendszer alapján, ahol a cél a lefedettség, nem a bejutás.
Behatolásteszt
Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.
Ide tartozó munkapad
BlockchainSolidity Ethereumon, Polygonon, Base-en és Arbitrumon. Anchor programok Solanán. Teszttel kezdve, mert az újradeploy nem hotfix, amint érték forog kockán.
