スマートコントラクト監査の工程と費用目安
ブロックチェーンプロジェクトの立上げ支援
/
/約5分で読めます
ブロックチェーンプロジェクトの立上げ支援
/
/約5分
目次(タップで折りたたみ)
この記事の概要
スマートコントラクト監査を実施する場合の工程と費用の例を紹介します。以下は想定される必須工程・オプション工程の一覧です。XTELAが請け負う場合の費用目安も掲載しています。全体をまとめてお任せ頂くことも、工程別にご支援させて頂くことも可能です。
スマートコントラクト監査がおすすめのプロジェクト
スマートコントラクトを使用するすべてのプロジェクトは、監査の必要性を検討するべきです。
関連記事
ブロックチェーンプロジェクトにおけるスマートコントラクト監査の重要性はこちら
スマートコントラクト監査の4つのフェーズ
PHASE 1
調査・計画
- 対象システム要件調査
- 監査計画の策定
- 作業見積もり
PHASE 2
監査実施
- コードレビュー
- 静的解析
- ユニット/シナリオテスト
- アドホックテスト
- 監査報告書作成
※各フェーズの詳細工程と費用目安は、下記の「工程・目安費用一覧」をご参照ください。
工程・目安費用一覧
スマートコントラクト監査でXTELAが提供する主要工程の一覧です。費用感は本セクション後半の「組み合わせ例」をご参照ください。
調査・計画
対象システム要件調査
対象システムの仕様書やコードから、大まかな内容を把握します。
監査計画の策定
他工程に含めて対応
ニーズに応じて必要な監査工程を検討し、どの工程を監査に含めるか協議します。実施計画を立てます。
作業見積もり
他工程に含めて対応
コードの複雑性や可読性、テストコードの有無、仕様書の有無などを考慮しつつ、作業ボリュームと費用を見積もります。
監査実施
コードレビュー
専門家によるレビューを行い、特にコードレベルのテストでは網羅しにくい、ユーザシナリオレベルでのリスクや設計の問題点などを指摘します。
静的解析
ツールによるコードの検査を行い、脆弱性のあるコードパターンなどを検出します。
ユニットテスト作成・実施
functionレベルのユニットテストを実施し、コードの問題を検出します。
シナリオテスト作成・実施
ユーザシナリオレベルのテストを行い、サービスが想定した通りに正しく機能するかチェックします。
自動テスト開発
オプション
要望に応じて、ユニットテスト・シナリオテストを繰り返し実行できるようにコード化します。
アドホックテスト
複雑性やリスクが高い箇所について、発見的手法で重点的にテストを行います。
監査報告書作成
監査の1サイクル目が完了した時点で、それまでの監査の実施事項、検出された問題などを報告書にします。
修正対応
指摘事項の対応検討
他工程に含めて対応
報告書で指摘された内容を確認し、対応の有無を決定したり、指摘に対する回答を行ったりします。
修正実施(XTELA巻取可)
オプション
修正するべき項目に対応します。XTELAが修正・開発を巻き取らせて頂くことも可能です。
再監査・完了
修正内容の検証
修正が加えられたコードに対して、指摘事項が解消されたか、副作用を生じていないかを検証します。
修正完了報告書の提出
指摘事項の修正完了が確認されたことを最終報告書にして提出します。
📊 組み合わせ例(プロジェクト規模別の費用目安)
代表的な監査規模ごとに、必要な工程の組み合わせと費用目安をまとめました。実際の費用はコード規模・複雑性・テスト網羅度に応じて柔軟に調整可能です。詳細はお気軽にご相談ください。
ケース1: 軽量レビュー型
単機能・小規模コントラクトを短期間でレビュー
含まれる主な工程
- 対象システム要件調査
- コードレビュー
- 静的解析
- 監査報告書作成
初期費用: 約80万〜200万円
単発案件(継続運用コストなし)
ケース2: 標準監査(全工程・1サイクル)
ローンチ前の第三者監査として安心感を確保
含まれる主な工程
- 対象システム要件調査 + 監査計画策定
- コードレビュー + 静的解析
- ユニット / シナリオテスト
- アドホックテスト + 監査報告書
- 指摘事項対応(協議ベース)
初期費用: 約250万〜800万円
追加対応(差分監査・コード更新時): 約30万円〜/回
ケース3: フル監査 + 修正巻取 + 再監査
大規模プロトコル / 複数コントラクト連携案件向け
含まれる主な工程
- 標準監査の全工程
- 自動テスト開発(回帰用)
- 修正実施(XTELAが巻き取り)
- 修正内容の検証
- 修正完了報告書の提出
初期費用: 約800万〜2,000万円以上
追加対応(再監査・継続監査): 別途見積
関連施策・モデル
スマートコントラクト監査は以下のような施策と相性が良いです。
- DeFi
- ステーキング・ファーミング
- DAO
- NFTトークン発行
- DEX
この記事の主要ポイント(まとめ)
- スマートコントラクト監査がおすすめのプロジェクト像
- 監査の4フェーズ(調査・計画 / 監査実施 / 修正対応 / 再監査・完了)と主要工程
- 規模別の組み合わせ例(軽量レビュー / 標準監査 / フル監査+巻取)
ブロックチェーン開発のご相談はXTELAへ
50案件以上の支援実績を持つ技術チームが、要件定義から開発・運用まで一貫してサポートします。
無料技術相談はこちら