ГЛАВНАЯ / ИНСТРУКЦИИ / VERIFIED CONTRACT: ЧТО ПОДТВЕРЖДАЕТ ОПУБЛИКОВАННЫЙ ИСХОДНЫЙ КОД
Verified contract: что подтверждает опубликованный исходный код
Отметка verified помогает читать опубликованный исходный код и сопоставлять его с байткодом по адресу. Она не является знаком одобрения и не подтверждает безопасность, аудит или отсутствие административных рисков.
Исходник компилируется в код, сопоставленный с байткодом по адресу
Обозреватель или сервис верификации получает исходные файлы и параметры сборки, повторяет компиляцию и сравнивает получившийся bytecode с кодом развернутого контракта.
Это позволяет изучать функции, роли и переменные в читаемом виде. Верификация отвечает на вопрос о соответствии опубликованного исходника коду по адресу в пределах использованного метода сравнения.
- проверен конкретный адрес в конкретной сети;
- исходник сопоставлен с onchain bytecode;
- результат облегчает анализ, но не выносит оценку безопасности.
Уточните compiler settings и полноту сопоставления
Для воспроизводимого результата важны версия компилятора, optimizer, библиотеки, параметры конструктора и другие настройки. Разные сведения могут дать другое представление или уровень совпадения.
Некоторые обозреватели различают полное совпадение с метаданными и частичную верификацию. Изучите, что именно сообщает инструмент: слово verified без контекста не раскрывает все детали проверки.
- сверены версия и параметры компилятора;
- проверена полнота совпадения и metadata;
- при необходимости сопоставлены связанные библиотеки и constructor arguments.
Отметка прокси и отметка реализации отвечают на разные вопросы
Для прокси-контракта проверьте и сам proxy-адрес, и текущую implementation. У прокси может быть минимальный или делегирующий код, а бизнес-логика находится по другому адресу.
Узнайте, может ли уполномоченная роль обновлять implementation и как отслеживается такое обновление. Верифицированный исходник старой реализации не доказывает, что именно она активна сейчас.
- текущая реализация установлена по механизму прокси;
- актуальные исходники реализации изучены отдельно;
- адрес и полномочия обновления проверены.
Читаемый код всё ещё может содержать опасные условия
Проверка исходника не равна независимому аудиту и не доказывает отсутствие ошибок, бэкдоров или вредоносной бизнес-логики. Она также не подтверждает, что контракт создан известной командой или что интерфейс dApp указывает на правильный адрес.
Для решения о взаимодействии отдельно проверьте функции, владельца и роли, возможность паузы и обновления, события контракта, отчёты аудита и адреса из официальной документации. Даже эти сведения не гарантируют результат будущей транзакции.
- verified не равно audited;
- открытый код не гарантирует безопасное поведение;
- официальность домена и адреса проверяется отдельно.
Частые вопросы
Verified означает, что контракт безопасен?
Нет. Это подтверждение соответствия исходного кода и кода по адресу в пределах метода проверки.
Verified означает, что контракт прошёл аудит?
Нет. Аудит – отдельная проверка, которую нужно подтверждать независимым отчётом.
Нужно ли отдельно смотреть implementation?
Да, если адрес является proxy: установите активную реализацию и проверьте её код и полномочия обновления.
Достаточно ли увидеть зелёную галочку?
Нет. Проверьте сеть, адрес, тип совпадения и назначение контракта.
Чек-лист: verified contract: что подтверждает опубликованный исходный код
- сеть и адрес сверены с первичным источником;
- тип проверки и настройки компиляции изучены;
- для proxy найдена текущая implementation;
- административные права оценены;
- audit не выводится из отметки verified;
- назначение транзакции понятно.
Материал подготовлен редакцией сайта и проверен 30 сентября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.