감사는 암호화폐에서 보통 스마트 계약 코드, 프로토콜 설계, 또는 (발행사의 경우) 명시된 범위와 날짜 안의 준비금 검증을 제3자가 검토하는 일을 뜻합니다. 감사 보고서는 누군가 살펴봤다는 증거입니다. 자금이 절대 손실되지 않는다는 평생 보증은 아닙니다.
왜 중요한가
디파이 사용자와 토큰 런칭 데스크는 코드가 곧 돈이라 감사 로고에 기대기 쉽습니다. 접근 제어 누락, 재진입 버그, 오라클 오용, 업그레이드 키는 깔끔한 마케팅 페이지 뒤에도 프로토콜을 비워 왔습니다. 진지한 독자는 범위, 이슈 심각도, 수정 여부, 라이브 바이트코드가 검토본과 같은지를 봅니다.
감사는 낡기도 합니다. 팀은 PDF 날짜 이후 새 계약을 올리고, 파라미터를 바꾸거나, 브리지를 추가합니다. 여섯 달 전 보고서는 어제 프록시 업그레이드를 덮지 않습니다. 여러 업체와 공개 버그 바운티는 도움이 되지만, 운영 키와 거버넌스는 많은 코드 리뷰 밖에 남습니다.
스테이블코인 발행사의 준비금 감사·검증은 다른 상품입니다. 특정 시점의 담보를 말할 뿐, 토큰이 사는 모든 체인의 스마트 계약 안전을 말하지 않습니다. 두 주장을 섞지 마십시오.
좋은 감사 위생은 지루합니다. 날짜, 범위 안 계약, 미해결 이슈, 배포 주소를 대조하십시오. 장난감 재진입 예시만 나열한 보고서보다 권한 역할과 업그레이드 경로를 논하는 보고서를 선호하십시오. 팀이 이슈 공개를 거부하거나 리뷰 없이 프록시를 매주 돌리면 랜딩 페이지 배지는 마케팅입니다. 코드 리뷰는 모르는 위험을 줄입니다. 이미 아는 관리자 권한을 무시해도 된다는 뜻은 아닙니다.
트레이더에게 감사의 실용 출력은 남은 권한과 가정의 체크리스트입니다. 관리자가 자금을 브리지할 수 있는가. 멀티시그가 로직을 업그레이드할 수 있는가. 시스템이 단일 오라클 경로에 의존하는가. 심각도 높은 버그가 수정됨으로 표시된 뒤에도 그 질문은 남습니다. 권한 역할을 한 번도 언급하지 않은 감사는 자본 배분 결정용으로는 불완전합니다.
예시
렌딩 마켓이 감사 세 건을 광고합니다. 최신 보고서에도 시장을 멈추고 담보 비율을 바꿀 수 있는 관리자 키가 남아 있습니다. 데스크는 감사를 유용한 맥락으로 두고, 배지 개수가 아니라 그 키와 오라클 설계 주변에 위험을 맞춥니다. 관련: 스마트 계약, 디파이, 오라클.