Este contenido se ha traducido automáticamente del alemán y aún no ha sido revisado por un hablante nativo. Para los términos técnicos y regulatorios, prevalece la versión alemana o inglesa.
CASE-09 · 18 min
Auditoría disponible, pregunta abierta
Tipo de estudio de caso: Escenario construido con cifras inventadas. Ningún incidente real, ningún protocolo real.
Escenario
Un protocolo remite a dos informes de auditoría y a un programa de recompensas en curso por vulnerabilidades notificadas. Los contratos son actualizables. La tarea no es valorar los informes de auditoría — sino determinar a qué se refieren y qué relación tiene con ellos el código que se ejecuta hoy.
Datos
- Informe de auditoría 1
- Commit a1b2c3, publicado hace 19 meses
- Informe de auditoría 2
- Commit d4e5f6, publicado hace 7 meses, alcance: solo el módulo de intereses
- Contrato de implementación activo actualmente
- desde hace 5 semanas, sin informe publicado al respecto
- Derecho de actualización
- Multisig 3 de 7
- Retraso antes de la entrada en vigor
- ninguno
- Programa de recompensas
- activo, importe máximo 250.000 USD
- Valor mantenido en el contrato
- 310 millones de USD
Preguntas
¿Qué acreditan los dos informes de auditoría respecto al código que se ejecuta hoy?
¿Cuál de los puntos mencionados tiene más peso para la evaluación de riesgos que la falta de un informe de auditoría actual?
Dimensiones de análisis abordadas
Evidencias
- EVD-2026-0005 — Review of Accounting Studies (Springer): Decentralized Finance (DeFi) assurance: early evidence
- EVD-2026-0004 — Annual Review of Financial Economics: Smart Contracts and Decentralized Finance
Perspectivas institucionales
Banco · Seguros · Gestión de activos