Pular para o conteúdo
Glossário

Auditoria de contratos inteligentes

Uma revisão do código-fonte de um contrato feita por um terceiro, comparando-o com classes conhecidas de vulnerabilidade e com o comportamento pretendido do protocolo.

Por que isso importa

Uma auditoria é prova de que alguém competente olhou, não uma garantia. A Euler havia sido auditada várias vezes; o defeito era uma checagem ausente em um caminho que os revisores não leram como portador de risco. O incidente da Curve não poderia sequer ter sido encontrado por revisão de código-fonte, porque a culpa era do compilador.

O que você pode verificar

Um relatório de auditoria tem uma seção de escopo, e ela é a parte mais informativa. Ela diz qual commit foi revisado, quais contratos estavam no escopo e quais não estavam. O código implantado depois do commit revisado não foi auditado, seja qual for o selo exibido no site.

Onde isso apareceu

Registros no Rastreador de Incidentes que dependem disso: reentrância do Vyper na Curve Finance e ataque por doação à Euler Finance.

Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.