第三方安全公司对智能合约代码的检查,覆盖重入、权限、溢出等常见漏洞。审计报告只能证明「查过的部分没发现问题」,不等于绝对安全——审计后被黑的案例不少。看审计要看:审计方声誉、审计范围、是否含链上部署合约验证。
合约审计(audit)由第三方安全公司审查合约代码:权限设计、数学边界、外部调用时序、已知漏洞模式。它提高下限但不等于安全——审计有范围限制(只审送审代码)、有时间限制(新漏洞类别不断出现)、不覆盖部署后的升级与配置。
审计是必要非充分条件:无审计直接否决;有审计也要继续查可升级权限与时间锁。
Cookie 偏好
我们使用不设 Cookie 的聚合统计;仅在您允许后,才启用会使用 Cookie 的 Google Analytics 与 Microsoft Clarity(会话回放)。无广告,不跨站追踪。 隐私政策