#dusk $DUSK @Dusk

Kebanyakan orang memperlakukan audit keamanan seperti cap persetujuan lalu langsung berlalu. Saya tidak.

Yang penting bukanlah logo perusahaan yang memeriksa kodenya. Yang penting adalah tempat-tempat sunyi di mana dua bagian dari sebuah sistem—yang masing-masing terlihat baik-baik saja bila berdiri sendiri—akhirnya membuat asumsi keliru yang senyap tentang satu sama lain. Biasanya, di situlah masalah yang sebenarnya terjadi.

Bukti yang rapi secara matematis tidak melindungi Anda jika lingkungan di sekitarnya salah membaca keadaan. Skema tanda tangan yang kuat pun tidak menyelamatkan Anda dari implementasi yang ceroboh. Kontrak yang ditulis dengan cermat masih bisa diberi “sampah” oleh semua hal yang ada di sampingnya.

Sinyal yang bermanfaat tidak pernah berupa daftar komponen yang ditinjau. Itu adalah apa yang terjadi setelah seseorang menemukan kasus tepi yang canggung: apakah responsnya hanya tambalan cepat atau justru penyempurnaan batas, pemeriksaan, dan cara potongan-potongan itu saling berbicara.

Audit tidak membuktikan bahwa sebuah sistem aman. Audit menunjukkan bagaimana tim berperilaku ketika seseorang dibayar untuk berusaha keras memecahkannya. Bagian itulah yang patut diperhatikan.
$ETH $BTC