Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1056

Smart-Contract-Sicherheit

Was ist Smart-Contract-Sicherheit?

Smart-Contract-SicherheitPraxis, On-Chain-Programme so zu entwerfen, zu prufen und zu betreiben, dass sie nicht ausgenutzt werden konnen, um Mittel zu stehlen oder Geschaftsregeln zu verletzen.


Smart Contracts sind unveranderliche Programme, die auf Blockchains wie Ethereum, BNB Chain oder Solana Werte verwalten. Smart-Contract-Sicherheit analysiert Code (Solidity, Vyper, Rust, Move) und okonomische Anreize auf Schwachstellen wie Reentrancy, Integer-Uberlauf, fehlerhafte Zugriffskontrolle, unsicheres delegatecall, Oracle-Abhangigkeiten oder MEV. Da bereitgestellte Contracts in der Regel nicht gepatcht werden konnen, stutzt sich Verteidigung auf abgesicherte Bibliotheken (OpenZeppelin), Bedrohungsmodellierung, formale Verifikation, Fuzzing, manuelle Audits, Multisig-Governance, zeitverzogerte Upgrades, Circuit Breaker und kontinuierliches On-Chain-Monitoring mit Alerts.

Beispiele

  1. 01

    Beim The-DAO-Vorfall (2016) wurden rund 3,6 Millionen ETH durch eine Solidity-Reentrancy abgezogen.

  2. 02

    Der Nomad-Bridge-Exploit (August 2022) verursachte etwa 190 Millionen USD Verlust durch eine fehlerhafte Nachrichtenprufung.

Häufige Fragen

Was ist Smart-Contract-Sicherheit?

Praxis, On-Chain-Programme so zu entwerfen, zu prufen und zu betreiben, dass sie nicht ausgenutzt werden konnen, um Mittel zu stehlen oder Geschaftsregeln zu verletzen. Es gehört zur Kategorie Web3 und Blockchain der Cybersicherheit.

Was bedeutet Smart-Contract-Sicherheit?

Praxis, On-Chain-Programme so zu entwerfen, zu prufen und zu betreiben, dass sie nicht ausgenutzt werden konnen, um Mittel zu stehlen oder Geschaftsregeln zu verletzen.

Wie funktioniert Smart-Contract-Sicherheit?

Smart Contracts sind unveranderliche Programme, die auf Blockchains wie Ethereum, BNB Chain oder Solana Werte verwalten. Smart-Contract-Sicherheit analysiert Code (Solidity, Vyper, Rust, Move) und okonomische Anreize auf Schwachstellen wie Reentrancy, Integer-Uberlauf, fehlerhafte Zugriffskontrolle, unsicheres delegatecall, Oracle-Abhangigkeiten oder MEV. Da bereitgestellte Contracts in der Regel nicht gepatcht werden konnen, stutzt sich Verteidigung auf abgesicherte Bibliotheken (OpenZeppelin), Bedrohungsmodellierung, formale Verifikation, Fuzzing, manuelle Audits, Multisig-Governance, zeitverzogerte Upgrades, Circuit Breaker und kontinuierliches On-Chain-Monitoring mit Alerts.

Wie schützt man sich gegen Smart-Contract-Sicherheit?

Schutzmaßnahmen gegen Smart-Contract-Sicherheit kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Smart-Contract-Sicherheit?

Übliche alternative Bezeichnungen: DeFi-Sicherheit.

Verwandte Begriffe

Siehe auch