Аудит и сертификация смарт-контрактов

Часто задаваемые вопросы

Найдите ответы на распространенные вопросы о верификации и сертификации SentaTrust

Сертификация и верификация

Узнайте, что означает сертификат SentaTrust, как работает система оценок и как проверить подлинность.

Сертификация означает, что контракт был проверен по документированным стандартам верификации SentaTrust и что результат опубликован, а не просто заявлен. В каждом сертифицированном аудите фиксируются выводы, их классификация по серьёзности и SentaScore — буквенная оценка, обобщающая безопасность проверенного кода. Сертификат, SentaScore и выводы публикуются на публичной странице верификации, где любой может проверить их самостоятельно. Сертификация — это документированная и независимо проверяемая оценка, а не гарантия отсутствия всех уязвимостей в контракте; она распространяется только на проверенную версию кода.

Оценки основаны на серьёзности и статусе разрешения всех находок. Система оценок учитывает количество и серьёзность найденных уязвимостей, их статус разрешения и общую позицию безопасности контракта. Более высокие оценки указывают на меньшее количество и менее серьёзные проблемы, при этом все критические и серьёзные уязвимости устранены.

Сертификаты остаются действительными для версии контракта, прошедшей аудит; любое повторное развёртывание или обновление требует повторной сертификации. Если код контракта изменен после сертификации, первоначальная сертификация больше не применяется к новой версии.

Введите ID сертификата, адрес контракта или название проекта в портал верификации. Каждый сертификат имеет уникальный ID (например, SENTA-2025-0001) и включает SHA256 хеш верификации для криптографической валидации.

Процесс аудита

Узнайте о нашей методологии аудита, сроках, инструментах и услугах поддержки после аудита.

Аудит приостанавливается, клиент связывается конфиденциально, и отчёт публикуется только после подтверждения решения проблемы. Мы работаем напрямую с командой разработчиков, чтобы предоставить руководство по устранению и обеспечить правильное устранение уязвимостей перед сертификацией.

Сроки зависят от пакета: Essential Audit — 24 часа, Professional Audit — 7 рабочих дней, Multi-Contract Audit — 10 рабочих дней. Условия Enterprise определяются индивидуально.

Система верификации сочетает отраслевые инструменты анализа, методы классификации SentaTrust и структурированную интерпретацию SentaLabs. Это сочетание предназначено для документирования рисков на уровне кода и поведения, не рассматривая выводы инструментов как окончательное заключение.

Да, мы поддерживаем аудиты контрактов, развернутых на testnet. Аудиты testnet ценны для выявления проблем перед развёртыванием в mainnet. Однако финальная сертификация обычно выдается для развёртываний в mainnet.

Цены и пакеты

Изучите наши пакеты верификации, варианты ценообразования, методы оплаты и возможности обновления.

**Essential Audit (990 $)** — один смарт-контракт и его прямые зависимости. **Professional Audit (2 900 $)** — одна целостная система смарт-контрактов: несколько контрактов, которые развёртываются вместе, например presale со стейкингом и наградами и сопутствующие модули. **Multi-Contract Audit (7 500 $)** — до трёх самостоятельных систем смарт-контрактов в рамках одного заказа; каждую из них можно было бы проверить отдельно. Во всех трёх случаях выдаётся один и тот же отчёт SentaShield, тот же Знак сертификации и та же публичная страница верификации. Различаются объём и срок выполнения, а не глубина анализа.

Да. Если вы начнёте с пакета Essential Audit, его стоимость можно зачесть в пакет Professional Audit или Multi-Contract Audit. Свяжитесь с нашей командой, чтобы обсудить варианты перехода.

Политика возврата различается в зависимости от пакета и обстоятельств. Пожалуйста, ознакомьтесь с нашей Политикой возврата и отмены для получения подробной информации. Как правило, возврат может быть доступен, если аудит еще не начался.

Платежи могут быть выполнены напрямую через нашу безопасную оплату с использованием криптовалюты (BNB, USDT) или кредитной карты. Счета выставляются после успешной оплаты и могут быть загружены через клиентскую панель. Для проектов Enterprise Audit выставление счетов согласовывается напрямую.

Технические вопросы

Получите информацию о поддерживаемых блокчейнах, типах контрактов, форматах файлов и безопасности данных.

Мы поддерживаем основные блокчейн-сети, включая Ethereum, BNB Smart Chain, Polygon, Arbitrum, Optimism, Avalanche и Solana. Дополнительные сети могут быть поддержаны по запросу для индивидуальных аудитов.

Да, мы специально проверяем обновляемые контракты и proxy паттерны. Наш процесс включает проверки соответствия EIP-1967, валидацию механизмов обновления и анализ безопасности инициализаторов для предотвращения несанкционированных обновлений.

Мы принимаем исходные файлы Solidity (.sol), bytecode контрактов и можем работать с репозиториями GitHub. Для лучших результатов предоставьте полный исходный код со всеми зависимостями и конфигурациями развёртывания.

Да. Весь представленный код и документация обрабатываются как строго конфиденциальные. SentaLabs работает в соответствии со стандартами конфиденциальности уровня NDA. Никакой исходный код или чувствительные данные проекта никогда не публикуются публично или хранятся за пределами процесса верификации.

Доверие и прозрачность в SentaTrust

Каждая верификация — это больше, чем отчёт, это публичное обязательство по безопасности и целостности.

Сертификаты SentaTrust выдаются с полной прозрачностью, воспроизводимостью и отслеживаемостью.

Все еще есть вопросы?

Свяжитесь с нашей командой для получения дополнительной информации.