Poisoned NFT
Kurz erklärt: Ein Poisoned NFT (vergiftetes NFT) ist ein manipuliertes oder betrügerisches NFT, das unaufgefordert an eine Wallet-Adresse gesendet wird, um deren Inhaber über eingebettete Links, gefälschte Metadaten oder schädliche Smart-Contract-Interaktionen zu schädigen. Herkunft und Zweck Das Muster verbreitete sich ab etwa 2021 parallel zum starken Wachstum des NFT-Handels auf Marktplätzen wie OpenSea. Da NFTs […]
Proxy Admin (Verwaltung aktualisierbarer Smart Contracts)
Kurz erklärt: Proxy Admin bezeichnet in aktualisierbaren Smart-Contract-Architekturen die Instanz oder Adresse, die berechtigt ist, den zugrundeliegenden Vertragscode (die Implementierung) auszutauschen. Sie ist ein zentraler Bestandteil sogenannter Proxy-Muster, mit denen Smart Contracts nachträglich aktualisiert werden können, obwohl der Code auf der Blockchain grundsätzlich unveränderlich ist. Hintergrund: Aktualisierbarkeit von Verträgen Einmal veröffentlichter Bytecode auf Blockchains wie […]
Contract Verification (Verifizierung von Smart Contracts)
Kurz erklärt: Contract Verification (deutsch: Vertragsverifizierung) bezeichnet den Prozess, mit dem der veröffentlichte Quellcode eines Smart Contracts nachweislich mit dem auf der Blockchain gespeicherten Bytecode übereinstimmt. Sie ermöglicht es Dritten, die tatsächliche Funktionsweise eines Vertrags einzusehen und zu überprüfen, und gilt als wichtige Grundlage für Transparenz und Vertrauen. Hintergrund und Zweck Smart Contracts werden auf […]
Emergency Shutdown (Notabschaltung von Protokollen)
Kurz erklärt: Emergency Shutdown (deutsch: Notabschaltung) bezeichnet in dezentralen Finanzprotokollen einen Mechanismus, mit dem das gesamte System in einer Notlage geordnet heruntergefahren wird. Ziel ist es, im Falle schwerwiegender Fehler, Angriffe oder Preis-Anomalien die im Protokoll gehaltenen Mittel zu schützen und Nutzern die Rückgewinnung ihrer Guthaben zu ermöglichen. Zweck und Einordnung Während ein Circuit Breaker […]
Circuit Breaker (Notabschaltung von Funktionen)
Kurz erklärt: Ein Circuit Breaker (deutsch etwa „Sicherungsschalter“) ist ein Entwurfsmuster in Smart Contracts, das es erlaubt, bestimmte Funktionen im Notfall vorübergehend zu deaktivieren. Es wird auch als Pausable-Muster bezeichnet und dient dazu, im Falle eines erkannten Fehlers oder Angriffs weiteren Schaden zu begrenzen. Herkunft und Zweck Der Begriff Circuit Breaker ist der Elektrotechnik entlehnt, […]
Reentrancy Guard
Kurz erklärt: Ein Reentrancy Guard (Wiedereintritts-Schutz) ist ein Programmiermuster in Smart Contracts, das verhindert, dass eine Funktion erneut aufgerufen wird, bevor ihr vorheriger Aufruf abgeschlossen ist. Er dient der Abwehr sogenannter Reentrancy-Angriffe und ist unter anderem als Baustein der OpenZeppelin-Bibliothek verbreitet. Das Problem der Reentrancy Ein Reentrancy-Angriff (Wiedereintrittsangriff) nutzt aus, dass ein Smart Contract während […]
Access Control (Zugriffskontrolle in Smart Contracts)
Kurz erklärt: Access Control (deutsch: Zugriffskontrolle) bezeichnet in Smart Contracts die Mechanismen, mit denen festgelegt wird, welche Adressen oder Rollen bestimmte, meist privilegierte Funktionen aufrufen dürfen. Sie ist ein grundlegender Baustein der Sicherheit von Blockchain-Anwendungen und eng mit Konzepten wie Proxy Admin und Emergency Shutdown verbunden. Herkunft und Einordnung Das Prinzip der Zugriffskontrolle stammt aus […]
Bug Bounty
Kurz erklärt: Ein Bug Bounty (auch Bug-Bounty-Programm) ist ein von einer Organisation ausgelobtes Vorhaben, bei dem externen Sicherheitsforschern eine Prämie für das verantwortungsvolle Melden von Schwachstellen in Software, Diensten oder Smart Contracts gezahlt wird. Es ist ein etabliertes Instrument der IT-Sicherheit und im Krypto-Bereich eng mit Audits verzahnt. Grundprinzip und Geschichte Die Idee, das Melden […]
OpenZeppelin
Kurz erklärt: OpenZeppelin ist ein 2015 gegründetes Unternehmen im Bereich der Blockchain-Sicherheit, das vor allem durch seine frei verfügbare Bibliothek wiederverwendbarer und geprüfter Smart-Contract-Bausteine bekannt ist. Zusatzlich bietet es Sicherheitsaudits und Werkzeuge für den Betrieb von Smart Contracts an und gehört damit zu den einflussreichsten Akteuren des Smart-Contract-Sicherheits-Ökosystems. Herkunft und Bedeutung OpenZeppelin wurde 2015 gegründet […]
Trail of Bits
Kurz erklärt: Trail of Bits ist ein 2012 in New York gegründetes Unternehmen für Cybersicherheit, das unter anderem Sicherheitsaudits von Software und Smart Contracts durchführt und mehrere bekannte Open-Source-Analysewerkzeuge entwickelt hat. Es zählt zu den etablierten Anbietern im Bereich der Smart-Contract-Prüfung und der allgemeinen Software-Assurance. Herkunft und Tätigkeitsfeld Trail of Bits wurde 2012 gegründet und […]