Eine Prüfung des Quellcodes eines Contracts durch einen Dritten anhand bekannter Schwachstellenklassen und des beabsichtigten Verhaltens des Protokolls.
Warum das wichtig ist
Ein Audit ist ein Beleg dafür, dass jemand Sachkundiges hingesehen hat, keine Garantie. Euler war mehrfach auditiert worden; der Defekt war eine fehlende Prüfung auf einem Pfad, den die Prüfer nicht als risikobehaftet gelesen hatten. Der Curve-Vorfall hätte durch eine Quellcode-Prüfung überhaupt nicht gefunden werden können, weil der Compiler fehlerhaft war.
Was Sie prüfen können
Ein Prüfbericht hat einen Abschnitt zum Prüfumfang, und der ist der aufschlussreichste Teil. Er nennt, welcher Commit geprüft wurde, welche Contracts im Umfang lagen und welche nicht. Code, der nach dem geprüften Commit ausgerollt wurde, ist nicht auditiert, was auch immer das Abzeichen auf der Website behauptet.
Wo es aufgetreten ist
Einträge im Vorfall-Tracker, für die dies entscheidend ist: Curve Finance Vyper-Reentrancy und Euler Finance Donation-Angriff.
Keine Beratung. Definitionen dienen dem Verständnis, nicht der Anleitung. Nichts davon ist eine Finanz-, Rechts-, Steuer- oder Sicherheitsberatung.