『祛魅理论十四:审计报告的可信度』
审计报告通常被散户们当作是判断项目好坏的重要参考之一,包括一些 VC
但实际上审计报告的可信度真的很高吗?
答案是一点都不可信
一是存在延迟性,用户看到的报告可能是针对几个月前的项目代码,那么这几个月内项目方是否有更新,这些更新是否已经应用当前项目最新版本中
二是在 Crypto 这个黑暗森林中,没有任何一个项目能够保证自己绝对安全,除了一种可能(项目太烂)
三是涉及到大量资金流入流出(跨链桥,DEX,Lending 等),只要足够有钱就一定会被黑客盯上,没被盯上只是你还不够有钱罢了,这类项目一定是早晚会被盗
四是真审计出一堆问题来,有没有可能先让项目方自己提前改改,然后在报告中抹去问题
综上,再多的审计报告也无法挽救你那被盗的钱包
最终又是谁在风中凌乱。审计,本就是一门生意