Mi az az audit?

Az audit során független biztonsági szakértők tételesen átvizsgálják egy
okosszerződés forráskódját, hogy hibákat és
sebezhetőségeket találjanak, mielőtt valódi felhasználók pénze kerülne bele. A
cél olyan gyengeségek felderítése, amelyeket egy támadó kihasználhatna a
protokoll kiürítésére.

Miért fontos?

A DeFi-ben a kód a törvény: ha egy
szerződésben hiba van, azt nem lehet utólag „visszavonni”, a benne lévő pénz
pedig egyetlen tranzakcióval eltűnhet. Egy alapos audit jelentősen csökkenti ezt
a kockázatot, ezért az auditált protokollok általában megbízhatóbbak. Egy
kihagyott lépés akár több milliárd forintnyi kárt okozhat.

Példa a gyakorlatból

Egy új hitelezési protokoll indulás előtt felkér egy elismert biztonsági
céget, amely hetekig vizsgálja a kódot, majd nyilvános jelentést ad ki a talált
hibákról és azok javításáról. A komoly projektek ezt a jelentést közzé is teszik,
így a felhasználók a döntés előtt elolvashatják.

Gyakori tévhit és kockázat

Az „auditált” címke nem jelent teljes biztonságot. Az audit egy pillanatképet
ad a kódról, de nem garancia: auditált protokollokat is feltörtek már, ha a
csapat utólag módosított a kódon, vagy ha az audit felületes volt. Fontos
megnézni, ki végezte az auditot, mikor, és javították-e a talált hibákat. A
hamis vagy kamu auditra hivatkozás egyébként gyakori átverési trükk.

Kapcsolódó olvasnivaló

← Vissza a Napi Kriptós Szó játékhoz

Ez a szócikk oktatási célú, nem személyre szabott befektetési tanácsadás.