보안 감사
보안 전문 업체가 스마트 컨트랙트 코드의 취약점을 미리 검토하는 일이에요.
쉽게 말하면
건물을 열기 전에 안전 진단을 받는 것과 비슷해요. 다만 진단을 받았다고 사고가 절대 안 나는 건 아니에요.
왜 중요할까요?
디파이에 돈을 맡기기 전 기본 확인 항목이지만, '감사 완료'라는 말만 믿지 말고 범위와 결과를 읽어 봐야 해요.
조금 더 자세히
보안 감사는 CertiK, OpenZeppelin, Trail of Bits 같은 업체가 코드를 검토해 재진입 공격, 권한 설정 실수, 가격 조작 같은 취약점을 찾고 보고서로 공개하는 과정이에요. 감사는 특정 시점·특정 코드 버전에 대한 검토라, 이후 바뀐 코드나 감사 범위 밖의 부분, 운영자 키 관리 문제까지 보장하지는 않아요. 실제로 감사를 받은 프로토콜이 해킹당한 사례도 많아서, 여러 번의 감사, 버그 바운티, 업그레이드 권한의 멀티시그·타임락을 함께 봐요.
실제 예시
- 01감사 보고서에는 발견된 취약점과 수정 여부가 위험 등급별로 정리돼 있어요.
- 02감사를 받은 뒤 코드를 바꿨다면 그 부분은 검토되지 않은 상태예요.
관련 프로젝트
이 분야 KOL
리더보드관련 콘텐츠
website10월 5일
베이스 네트워크 익명 예치 풀, 600만 달러 탈취 보안 사고 발생
telegram10월 4일
GoPlus: 한 사용자가 주소 조작 공격으로 약 30만 5천 달러의 손실을 입었습니다. —🔗link
telegram10월 4일
GoPlus: 한 사용자, 주소 중독 공격으로 약 30.5만 달러 DAI 손실 PANews 10월 4일 소식, GoPlus Security 모니터링에 따르면 한 사용자가 '주소 중독' 공격을 당해 약 30.5만 달러 상당의 DAI를 손실했다. 공격자는 피해자가 전송하려던 주소와 접두사 및 접미사가 일치하는 가짜 주소를 생성해 피해자에게 소액의 '더스트' 자금을 보내, 사용자가 전송 시 거래 내역에서 해당 가짜 주소를 잘못 복사하도록 유도했다. GoPlus Security는 이러한 공격이 표적 발견…
같이 알면 좋은 용어
스터디북으로 이어서 배우기
마지막 업데이트 2026-10-04
이해했는지 확인해 볼까요?
보안 감사 문제 2개
