{"id":610,"date":"2026-08-07T10:03:53","date_gmt":"2026-08-07T09:03:53","guid":{"rendered":"https:\/\/coinculb.com\/wie-man-einen-smart-contract-pruft-bevor-man-interagiert\/"},"modified":"2026-08-07T10:03:53","modified_gmt":"2026-08-07T09:03:53","slug":"wie-man-einen-smart-contract-pruft-bevor-man-interagiert","status":"publish","type":"post","link":"https:\/\/coinculb.com\/de\/wie-man-einen-smart-contract-pruft-bevor-man-interagiert\/","title":{"rendered":"Wie man einen Smart Contract pr\u00fcft, bevor man interagiert"},"content":{"rendered":"<p>Du musst keinen Code lesen k\u00f6nnen, um die meisten Contract-Katastrophen zu vermeiden. Die meisten Verluste gehen auf eine kleine Zahl \u00fcberpr\u00fcfbarer Bedingungen zur\u00fcck.<\/p>\n<h2>1. Ist der Contract verifiziert?<\/h2>\n<p>Ein verifizierter Contract hat ver\u00f6ffentlichten Quellcode, den ein Block-Explorer best\u00e4tigt hat, dass er zum eingesetzten Bytecode kompiliert. Nicht verifiziert bedeutet, dass au\u00dfer dem Deployer niemand wei\u00df, was er tut.<\/p>\n<p><strong>Behandle einen nicht verifizierten Contract als feindlich.<\/strong> Es gibt keinen legitimen Grund, warum ein Projekt, das dein Geld will, seinen Quellcode verstecken sollte. Diese eine Pr\u00fcfung sortiert schon sehr viel aus.<\/p>\n<h2>2. Was kann der Eigent\u00fcmer tun?<\/h2>\n<p>Auch in verifiziertem Code kann ein Nicht-Entwickler nach den relevanten Funktionen suchen. Achte auf:<\/p>\n<ul>\n<li><strong><code>mint<\/code><\/strong> \u2013 kann der Eigent\u00fcmer unbegrenzt neue Token schaffen? Das kann dich nach Belieben bis auf null verw\u00e4ssern.<\/li>\n<li><strong><code>pause<\/code> \/ <code>blacklist<\/code><\/strong> \u2013 kann er dich am Verkaufen hindern oder deine konkrete Adresse blockieren? Honeypot-Token funktionieren genau so: Du kannst kaufen, aber danach nicht verkaufen.<\/li>\n<li><strong><code>setFee<\/code> \/ <code>setTax<\/code><\/strong> \u2013 l\u00e4sst sich die Transfergeb\u00fchr nach deinem Kauf \u00e4ndern? Eine auf 99 % erh\u00f6hte Geb\u00fchr ist eine Falle.<\/li>\n<li><strong><code>onlyOwner<\/code><\/strong> \u2013 wie viele Funktionen sind auf eine einzige Adresse beschr\u00e4nkt, und ist diese Adresse ein einzelner Schl\u00fcssel oder ein Multisig?<\/li>\n<\/ul>\n<p>Viele Explorer zeigen das inzwischen automatisch an. Kann der Eigent\u00fcmer nach Belieben pr\u00e4gen, pausieren oder besteuern, gelten f\u00fcr den Token die Regeln, die er sich morgen ausdenkt.<\/p>\n<h2>3. Verstehe, was du freigibst<\/h2>\n<p>Hier passieren die meisten Wallet-Leerungen. Damit ein Contract deine Token bewegen darf, erteilst du eine <em>Allowance<\/em> (Freigabe). Zwei Dinge \u00fcberraschen die meisten:<\/p>\n<ul>\n<li><strong>Allowances sind h\u00e4ufig unbegrenzt.<\/strong> Viele Oberfl\u00e4chen genehmigen standardm\u00e4\u00dfig den maximal m\u00f6glichen Betrag, sodass der Contract jeden Token dieser Art bewegen kann, den du besitzt \u2013 jetzt und alle, die du sp\u00e4ter erwirbst.<\/li>\n<li><strong>Sie bestehen unbegrenzt fort.<\/strong> Die Freigabe bleibt bestehen, nachdem du fertig bist, bis du sie widerrufst. Ein Protokoll, das ein Jahr sp\u00e4ter kompromittiert wird, kann immer noch auf eine Allowance zugreifen, die du heute erteilt hast.<\/li>\n<\/ul>\n<p>Lies den Freigabebildschirm. Deine Wallet zeigt dir, welcher Contract und welcher Betrag. Steht dort \u201eunbegrenzt\u201c und du machst nur einen einmaligen Swap, setze stattdessen einen konkreten Betrag.<\/p>\n<h2>4. B\u00f6sartige Signaturanfragen erkennen<\/h2>\n<p>Nicht jede Signatur ist eine Transaktion. Manche Anfragen fordern dich auf, eine Nachricht zu signieren, die Berechtigungen Off-Chain erteilt \u2013 eine Technik, die auf gef\u00e4lschten Mint- und Airdrop-Seiten intensiv genutzt wird.<\/p>\n<p>Warnzeichen: eine Signaturanfrage, die du nicht selbst ausgel\u00f6st hast; eine Anfrage, die unmittelbar nach dem Klick auf einen Link aus einer Direktnachricht oder Werbeanzeige erscheint; eine Anfrage, deren Inhalt deine Wallet nicht in etwas Lesbares \u00fcbersetzen kann; oder jede Aufforderung auf einer Seite, die du \u00fcber eine unaufgeforderte Quelle erreicht hast. Im Zweifel ablehnen. Eine legitime Aktion l\u00e4sst sich immer wiederholen.<\/p>\n<h2>5. Alte Freigaben widerrufen<\/h2>\n<p>Mach es dir zur Gewohnheit. Nutze ein seri\u00f6ses Widerruf-Tool \u2013 erreicht, indem du die Adresse direkt eintippst, denn gef\u00e4lschte Widerruf-Seiten existieren und sind genau die Art von Falle, die sicherheitsbewusste Nutzer erwischt \u2013 und l\u00f6sche Allowances, die du nicht mehr brauchst, besonders unbegrenzte und solche f\u00fcr Protokolle, die du nicht mehr nutzt.<\/p>\n<h2>6. \u201eAuditiert\u201c mit Vorsicht behandeln<\/h2>\n<p>Ein Audit ist eine Momentaufnahme, gepr\u00fcft von fehlbaren Menschen, oft an einer Version, die sich sp\u00e4ter ver\u00e4ndert hat. Zahlreiche geauditete Protokolle wurden bereits erfolgreich angegriffen.<\/p>\n<p>N\u00fctzliche Fragen: Wer hat es durchgef\u00fchrt, ist der Bericht \u00f6ffentlich, welche Schweregrade an Problemen wurden gefunden, wurden sie behoben, und wurde der Contract seither ver\u00e4ndert? \u201eAuditiert von\u201c ohne verlinkten Bericht ist Marketing.<\/p>\n<h2>7. Bevorzuge zeiterprobte Contracts<\/h2>\n<p>Das st\u00e4rkste verf\u00fcgbare Signal ist das \u00dcberleben. Ein Protokoll, das \u00fcber Jahre hinweg erhebliche Werte h\u00e4lt, ohne gehackt zu werden, stand permanent unter Angriff gut finanzierter Gegner \u2013 und hat standgehalten. Das ist eine h\u00e4rtere Pr\u00fcfung als jedes Audit.<\/p>\n<p>Neue Contracts sind per Definition unbewiesen, egal wie gut der Code aussieht.<\/p>\n<h2>Eine Checkliste vor dem Start<\/h2>\n<ul>\n<li>Contract auf einem Block-Explorer verifiziert<\/li>\n<li>Keine unbegrenzten mint-, pause-, blacklist- oder ver\u00e4nderbaren Geb\u00fchrenfunktionen \u2013 oder Eigent\u00fcmerschaft abgegeben<\/li>\n<li>Freigabeumfang verstanden und wo praktikabel eingeschr\u00e4nkt<\/li>\n<li>Signaturanfrage von mir ausgel\u00f6st, auf einer Seite, die ich direkt aufgerufen habe<\/li>\n<li>Protokoll hat nennenswerte Betriebshistorie und eingesetzten Wert<\/li>\n<li>Nutzung einer Wallet, in der nur liegt, was ich zu verlieren bereit bin<\/li>\n<\/ul>\n<h2>Was du als N\u00e4chstes lesen solltest<\/h2>\n<p>Du hast den Pfad \u201eVerdienen &amp; DeFi\u201c abgeschlossen \u2013 und alle vier Pfade. Das <a href=\"https:\/\/coinculb.com\/de\/glossar\/\">Glossar<\/a> deckt jeden Begriff ab, den du noch einmal nachschlagen m\u00f6chtest, und der <a href=\"https:\/\/coinculb.com\/de\/lernen\/\">Lern-Hub<\/a> zeigt deinen Fortschritt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Praktische Pr\u00fcfungen, die auch Nicht-Entwickler vor der Freigabe einer Transaktion vornehmen k\u00f6nnen \u2013 Verifizierungsstatus, privilegierte Funktionen, Freigabeumfang und Widerruf.<\/p>\n","protected":false},"author":61,"featured_media":299,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[55,112,106],"tags":[],"cc_level":[26],"cc_path":[30],"class_list":["post-610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitungen-tutorials","category-blockchain-technologie","category-defi-protokolle","cc_level-advanced","cc_path-earning-defi"],"_links":{"self":[{"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/posts\/610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/comments?post=610"}],"version-history":[{"count":0,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/posts\/610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/media\/299"}],"wp:attachment":[{"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/media?parent=610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/categories?post=610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/tags?post=610"},{"taxonomy":"cc_level","embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/cc_level?post=610"},{"taxonomy":"cc_path","embeddable":true,"href":"https:\/\/coinculb.com\/de\/wp-json\/wp\/v2\/cc_path?post=610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}