Una revisión del código fuente de un contrato por un tercero frente a clases de vulnerabilidad conocidas y al comportamiento previsto del protocolo.
Por qué importa
Una auditoría es prueba de que alguien competente lo revisó, no una garantía. Euler había sido auditada varias veces; el defecto era una comprobación ausente en una vía que los revisores no interpretaron como portadora de riesgo. El incidente de Curve no podía haberse encontrado revisando el código fuente, porque el fallo estaba en el compilador.
Qué puedes comprobar
Un informe de auditoría tiene una sección de alcance, y es la parte más informativa. Indica qué commit se revisó, qué contratos entraban en el alcance y cuáles no. El código desplegado después del commit revisado no fue auditado, diga lo que diga el sello de la web.
Dónde apareció
Registros del Rastreador de Incidentes que dependen de esto: reentrada por el compilador Vyper en Curve Finance y ataque por donación a Euler Finance.
No es asesoramiento. Las definiciones son para entender, no para instruir. Nada de lo aquí publicado es asesoramiento financiero, jurídico, fiscal ni de seguridad.