Auditoria de Segurança
Segurança · Superficial
Uma revisão formal e estruturada do código-fonte, arquitetura e configuração de deploy de um programa Solana por pesquisadores de segurança experientes, visando identificar vulnerabilidades — incluindo mas não limitado ao equivalente OWASP do Solana Top 10 (verificações de signatário ausentes, verificações de owner, erros aritméticos, etc.) — antes do deploy na mainnet. Firmas de auditoria focadas em Solana com boa reputação incluem OtterSec, Ackee Blockchain, sec3 (anteriormente Soteria), Neodyme, Trail of Bits e Halborn; a maioria das auditorias produz um relatório de descobertas classificadas por severidade (crítico, alto, médio, baixo, informacional) que programas devem remediar e publicar. Uma única auditoria é considerada diligência mínima para programas que detêm fundos significativos de usuários; auditoria contínua e bug bounties em plataformas como Immunefi são consideradas melhores práticas.