Что решаем
Необратимые операции и управление активами требуют независимого анализа кода, архитектуры и предположений о поведении участников. Аудитор не должен быть той же командой, которая разрабатывала контракт.
Что получится
Проект получает отдельный отчёт с классификацией уязвимостей, воспроизводимыми примерами и рекомендациями. После исправлений проводится повторная проверка и фиксируется статус каждой находки.
Состав
- Определение версии кода и границ аудита
- Подбор независимого профильного аудитора
- Передача документации и тестового контура
- Ручной и инструментальный анализ
- Отчёт и повторная проверка исправлений
Как работаем
- Замораживаем проверяемую версию и документацию.
- Согласуем методику, сроки и каналы раскрытия находок.
- Аудитор проводит независимую проверку.
- Команда исправляет проблемы и передаёт изменения на retest.
Дополнительно
- Проверка экономической логики протокола
- Анализ ролей и ключей
- Подготовка публичного резюме
- Консультация по процессу безопасных обновлений
Важно учесть
Аудит снижает риск, но не гарантирует отсутствие уязвимостей. Объём, версия кода, известные ограничения и формат раскрытия результатов согласуются до начала проверки.