Материал проверен 30 сентября 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / VERIFIED CONTRACT: ЧТО ПОДТВЕРЖДАЕТ ОПУБЛИКОВАННЫЙ ИСХОДНЫЙ КОД

Verified contract: что подтверждает опубликованный исходный код

Отметка verified помогает читать опубликованный исходный код и сопоставлять его с байткодом по адресу. Она не является знаком одобрения и не подтверждает безопасность, аудит или отсутствие административных рисков.

Смысл отметки

Исходник компилируется в код, сопоставленный с байткодом по адресу

Обозреватель или сервис верификации получает исходные файлы и параметры сборки, повторяет компиляцию и сравнивает получившийся bytecode с кодом развернутого контракта.

Это позволяет изучать функции, роли и переменные в читаемом виде. Верификация отвечает на вопрос о соответствии опубликованного исходника коду по адресу в пределах использованного метода сравнения.

  • проверен конкретный адрес в конкретной сети;
  • исходник сопоставлен с onchain bytecode;
  • результат облегчает анализ, но не выносит оценку безопасности.
Уровень совпадения

Уточните compiler settings и полноту сопоставления

Для воспроизводимого результата важны версия компилятора, optimizer, библиотеки, параметры конструктора и другие настройки. Разные сведения могут дать другое представление или уровень совпадения.

Некоторые обозреватели различают полное совпадение с метаданными и частичную верификацию. Изучите, что именно сообщает инструмент: слово verified без контекста не раскрывает все детали проверки.

  • сверены версия и параметры компилятора;
  • проверена полнота совпадения и metadata;
  • при необходимости сопоставлены связанные библиотеки и constructor arguments.
Если адрес является proxy

Отметка прокси и отметка реализации отвечают на разные вопросы

Для прокси-контракта проверьте и сам proxy-адрес, и текущую implementation. У прокси может быть минимальный или делегирующий код, а бизнес-логика находится по другому адресу.

Узнайте, может ли уполномоченная роль обновлять implementation и как отслеживается такое обновление. Верифицированный исходник старой реализации не доказывает, что именно она активна сейчас.

  • текущая реализация установлена по механизму прокси;
  • актуальные исходники реализации изучены отдельно;
  • адрес и полномочия обновления проверены.
Чего Verified не доказывает

Читаемый код всё ещё может содержать опасные условия

Проверка исходника не равна независимому аудиту и не доказывает отсутствие ошибок, бэкдоров или вредоносной бизнес-логики. Она также не подтверждает, что контракт создан известной командой или что интерфейс dApp указывает на правильный адрес.

Для решения о взаимодействии отдельно проверьте функции, владельца и роли, возможность паузы и обновления, события контракта, отчёты аудита и адреса из официальной документации. Даже эти сведения не гарантируют результат будущей транзакции.

  • verified не равно audited;
  • открытый код не гарантирует безопасное поведение;
  • официальность домена и адреса проверяется отдельно.
FAQ

Частые вопросы

Verified означает, что контракт безопасен?

Нет. Это подтверждение соответствия исходного кода и кода по адресу в пределах метода проверки.

Verified означает, что контракт прошёл аудит?

Нет. Аудит – отдельная проверка, которую нужно подтверждать независимым отчётом.

Нужно ли отдельно смотреть implementation?

Да, если адрес является proxy: установите активную реализацию и проверьте её код и полномочия обновления.

Достаточно ли увидеть зелёную галочку?

Нет. Проверьте сеть, адрес, тип совпадения и назначение контракта.

Итоговая проверка

Чек-лист: verified contract: что подтверждает опубликованный исходный код

  • сеть и адрес сверены с первичным источником;
  • тип проверки и настройки компиляции изучены;
  • для proxy найдена текущая implementation;
  • административные права оценены;
  • audit не выводится из отметки verified;
  • назначение транзакции понятно.

Материал подготовлен редакцией сайта и проверен 30 сентября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.