Audit
Ein Audit ist eine strukturierte Sicherheitsprüfung von Code, Logik und Architektur eines Smart Contracts durch Spezialisten, die vor oder nach dem Start nach Fehlern und Designschwächen suchen.
Was Auditoren tun
Auditoren lesen den Code Zeile für Zeile, testen ihn mit automatisierten Werkzeugen und versuchen, wie Angreifer zu denken. Sie prüfen Zugriffsrechte, Rechenoperationen, externe Aufrufe, die Nutzung von Preis-Oracles und die ökonomische Logik des Protokolls. Manche setzen zusätzlich formale Verifikation ein, eine mathematische Methode, die beweist, dass bestimmte Eigenschaften immer gelten.
Das Ergebnis ist ein Bericht, der Befunde nach Schweregrad auflistet, etwa kritisch, hoch, mittel und niedrig, samt Antwort des Teams und ob das Problem behoben wurde.
Einen Audit-Bericht lesen
Prüfe den Umfang: welche Contracts, welche Version, welcher Stand des Codes. Ein Bericht über eine ältere Version sagt wenig über das aus, was heute läuft. Achte darauf, ob kritische und hohe Befunde behoben oder nur zur Kenntnis genommen wurden. Schau, wer geprüft hat und ob der Bericht auf der Website des Auditors selbst veröffentlicht ist, nicht nur als PDF beim Projekt.
Warum ein Audit keine Garantie ist
Audits sind durch Zeit, Budget und das Können der Prüfer begrenzt. Sie betrachten den Code zu einem Zeitpunkt; spätere Upgrades, neue Integrationen oder veränderte Marktbedingungen können neue Risiken schaffen. Viele ausgenutzte Protokolle waren auditiert, manche mehrfach.
Ein Audit beurteilt auch nicht die Absichten des Teams. Ein Contract kann fehlerfrei sein und seinen Besitzern trotzdem erlauben, unbegrenzt Token zu erzeugen oder Nutzergelder abzuziehen. Betrüger werben manchmal mit oberflächlichen, gefälschten oder ganz anderen Code betreffenden Audits.
Worauf du sonst achten kannst
Mehrere unabhängige Audits, ein aktives Bug-Bounty-Programm, eine lange Geschichte mit echtem Wert im Spiel, begrenzte und zeitverzögerte Admin-Rechte und offener Quellcode schaffen zusätzliches Vertrauen. Keines davon macht ein Protokoll allein sicher.
Frag Coach dazu
Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.
Wie prüfe ich, ob das Audit eines Protokolls die tatsächlich eingesetzten Contracts abdeckt?Coach fragen →
Häufige Fragen
Ist ein auditiertes Projekt eine sichere Investition?
Nein. Ein Audit prüft nur die Code-Sicherheit zu einem Zeitpunkt. Ob Token oder Projekt eine gute Investition sind, sagt es nicht.
Wie erkenne ich, ob ein Audit echt ist?
Suche den Bericht auf der Website oder im Repository des Auditors und vergleiche die geprüften Contract-Adressen oder den Code-Stand mit dem, was tatsächlich läuft.
Was unterscheidet Audit und Bug Bounty?
Ein Audit ist eine bezahlte, zeitlich begrenzte Prüfung durch eine beauftragte Firma. Ein Bug Bounty ist ein laufendes offenes Angebot, das jeden belohnt, der eine Schwachstelle verantwortungsvoll meldet.
Verwandte Begriffe
Schritt für Schritt lernen
AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.
AC Learning öffnen → Kostenloses Konto erstellenAlle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.