보안 감사

중급Smart Contract Audit · 오딧 · 컨트랙트 감사 · audit

보안 감사

보안 전문 업체가 스마트 컨트랙트 코드의 취약점을 미리 검토하는 일이에요.

쉽게 말하면

건물을 열기 전에 안전 진단을 받는 것과 비슷해요. 다만 진단을 받았다고 사고가 절대 안 나는 건 아니에요.

왜 중요할까요?

디파이에 돈을 맡기기 전 기본 확인 항목이지만, '감사 완료'라는 말만 믿지 말고 범위와 결과를 읽어 봐야 해요.

조금 더 자세히

보안 감사는 CertiK, OpenZeppelin, Trail of Bits 같은 업체가 코드를 검토해 재진입 공격, 권한 설정 실수, 가격 조작 같은 취약점을 찾고 보고서로 공개하는 과정이에요. 감사는 특정 시점·특정 코드 버전에 대한 검토라, 이후 바뀐 코드나 감사 범위 밖의 부분, 운영자 키 관리 문제까지 보장하지는 않아요. 실제로 감사를 받은 프로토콜이 해킹당한 사례도 많아서, 여러 번의 감사, 버그 바운티, 업그레이드 권한의 멀티시그·타임락을 함께 봐요.

실제 예시

  1. 01감사 보고서에는 발견된 취약점과 수정 여부가 위험 등급별로 정리돼 있어요.
  2. 02감사를 받은 뒤 코드를 바꿨다면 그 부분은 검토되지 않은 상태예요.

관련 프로젝트

이 분야 KOL

리더보드

관련 콘텐츠

같이 알면 좋은 용어

스터디북으로 이어서 배우기

마지막 업데이트 2026-10-04

이해했는지 확인해 볼까요?

보안 감사 문제 2개

이 용어 퀴즈 풀기