本内容由德语机器翻译而成,尚未经母语人士审校。技术和监管术语以德语或英语版本为准。
CASE-09 · 18 分钟
有审计,问题仍未决
案例研究类型: 构造的情景,数字均为虚构。并非真实事件,也非真实协议。
情景
一个协议援引两份审计报告和一项针对已报告漏洞的持续漏洞赏金。合约是可升级的。任务不是评价这些审计报告——而是确定它们指向什么,以及今天运行的代码与它们有何关系。
数据
- 审计报告 1
- 提交 a1b2c3,19 个月前发布
- 审计报告 2
- 提交 d4e5f6,7 个月前发布,范围:仅限利率模块
- 当前生效的实现合约
- 已运行 5 周,没有涵盖它的已发布报告
- 升级权限
- 3/7 多签
- 升级生效前的延迟
- 无
- 漏洞赏金计划
- 有效,上限 25 万美元
- 合约中持有的价值
- 3.1 亿美元
问题
这两份审计报告对今天运行的代码证明了什么?
在所列各点中,哪一点对风险评估的分量比缺少最新审计报告更重?
涉及的分析维度
证据
- EVD-2026-0005 — Review of Accounting Studies (Springer): Decentralized Finance (DeFi) assurance: early evidence
- EVD-2026-0004 — Annual Review of Financial Economics: Smart Contracts and Decentralized Finance
机构视角
银行 · 保险 · 资产管理