Índice
- Introducción
- Responsabilidad de los auditores
- Resumen
Introducción
Las criptomonedas son conocidas por sus subidas parabólicas. La posibilidad de obtener ganancias excesivas puede incitar a algunos inversores a saltarse los procesos de diligencia debida, lo que da lugar a la tendencia de «seguir a ciegas» a determinadas monedas o tokens, movidos por el miedo a perderse posibles ganancias (FOMO). Hay estrategias de inversión enteras que dependen de que los contratos inteligentes funcionen como es debido y, cuando no lo hacen, hay millones en juego.
Los contratos inteligentes son inmutables y, a diferencia de los programas habituales, los errores no se pueden corregir fácilmente. AuditOne.io da respuesta a este problema poniendo en contacto a los proyectos con nuestros auditores especializados para garantizar una evaluación segura de los contratos inteligentes. A continuación, te presentamos cinco responsabilidades que deben asumir los auditores de contratos inteligentes para garantizar la seguridad de tu proyecto:
Responsabilidad de los auditores
1. Comprender la documentación
El equipo de desarrollo facilita la documentación a los auditores. El auditor revisa la documentación para conocer el comportamiento previsto de los contratos inteligentes, garantizando así una integración segura de las bibliotecas de terceros. Comprender qué hace el contrato inteligente ayuda a centrar la estrategia de pruebas, ya que el auditor puede comprobar lo que el contrato debería ser capaz de hacer e identificar acciones impredecibles.
2. Análisis de código automatizado y manual
Las herramientas de análisis automatizado de código, como CoinRisk, pueden detectar errores que los seres humanos podrían pasar por alto. El objetivo de utilizar estas herramientas es descubrir los errores habituales que cometen los desarrolladores de contratos inteligentes. Los auditores están familiarizados con varios fallos de seguridad típicos. El Registro SWC define y clasifica los problemas de seguridad en los sistemas y la arquitectura de los contratos inteligentes. Ante cualquier vulnerabilidad de este tipo que se detecte, el auditor puede determinar si se trata de falsos positivos o, en su caso, si pueden afectar a la seguridad.
Herramientas de prueba
- Mythril: herramienta de análisis de seguridad para el bytecode de la máquina virtual de Ethereum (EVM).
- Mythx: analiza automáticamente los contratos inteligentes de Ethereum y otras cadenas de bloques basadas en EVM en busca de fallos de seguridad.
- Oyente: ejecuta contratos inteligentes de forma simbólica; es capaz de detectar llamadas externas no comprobadas, reentrancia, dependencia de la información del bloque y dependencia del estado de la transacción.
- Slither: marco de análisis estático con detectores para numerosos problemas habituales de Solidity.
- Securify — Detecta diversos problemas de seguridad, como la validación de entradas, la reentrada, etc.
- Manticore: una herramienta de ejecución simbólica para el análisis de contratos inteligentes y archivos binarios.
- Solgraph: visualiza el flujo de control de Solidity para el análisis de seguridad de los contratos inteligentes.
- Sūrya: un conjunto de herramientas para explorar contratos de Solidity, como representaciones visuales e información sobre la estructura de los contratos.
- Piet: una herramienta que ayuda a comprender las arquitecturas de los contratos inteligentes de Solidity.
La revisión manual del código examina cada línea del mismo, garantizando que se cumplan todos los detalles de las especificaciones del contrato inteligente y que no se detecten otras amenazas. De no ser así, el auditor comunicará al equipo de desarrollo las recomendaciones para que las subsane antes de emitir el informe final.
3. Optimización del consumo de gas y cumplimiento normativo
Las redes cobran comisiones de gas para cubrir las transacciones. Los auditores se aseguran de que las actividades de los contratos inteligentes consuman la menor cantidad de gas posible, con el fin de reducir los costes operativos. Los contratos se revisan para determinar si cumplen con las mejores prácticas actuales en materia de desarrollo de contratos inteligentes. Es posible que un contrato inteligente infrinja, sin quererlo, las normas gubernamentales o del sector. Los auditores comprueban el cumplimiento de los requisitos normativos y ofrecen recomendaciones si es necesario.
4. Red de pruebas en vivo
Se ejecuta un conjunto completo de pruebas de contratos inteligentes en una red de pruebas local. Los auditores comprueban si el contrato inteligente funciona según lo previsto y qué ocurre cuando se introducen datos inesperados.
5. Informe
Una vez finalizado el proceso de auditoría, se elabora un informe detallado. Las vulnerabilidades que se hayan comunicado previamente al equipo de desarrollo deben haberse solucionado. De no ser así, se señalará en el informe. El objetivo del informe es ofrecer una garantía razonable sobre la integridad del sistema y la exactitud de los datos.
Resumen
Un auditor de contratos inteligentes debe poder examinar un contrato a fondo. Es posible que, en última instancia, el equipo de desarrollo no esté de acuerdo con la recomendación del auditor. Las recomendaciones formuladas no suponen en modo alguno una crítica al desempeño del equipo de desarrollo.
Otra opción que podría resultar beneficiosa es utilizar un contrato inteligente de código abierto. Lo más probable es que ya haya sido puesto a prueba en otros proyectos y que no requiera auditoría. AuditOne.io está a disposición de cualquier proyecto para ayudarle en este proceso.
Reserva tu consulta gratuita sobre seguridad:
Google Calendar: https://calendar.app.google/Ai15eyQhiV5c1pBXA
Telegram: https://t.me/m_ndr


.png)






