Einheit 4 · Level 3 · Der DeFi-Risikostapel
Smart-Contract-Risiko
Ein Smart Contract tut genau das, was sein Code sagt, auch die Teile, die die Autoren nicht gemeint haben. Der DAO-Hack zog 2016 rund 60 Mio. Dollar ab; die Ronin-Bridge verlor 2022 über 600 Mio. Dollar; Euler Finance, mehrfach auditiert, verlor 2023 rund 200 Mio. Dollar (später zurückgegeben). Nichts davon bedeutet, dass DeFi zum Scheitern verurteilt ist. Es bedeutet, Audits REDUZIEREN Risiko und nichts löscht es. Eingezahltes Geld ist einen unentdeckten Bug von null entfernt.
Kostenlos. Keine Werbung, kein Token, kein Konto zum Starten.
Was gefragt wird
Was gibt dir ein Smart-Contract-Audit tatsächlich?
Auditoren sind fähige Menschen, die Code unter Zeitdruck lesen; sie fangen viel und verpassen manches. Euler war auditiert und verlor trotzdem rund 200 Mio. Dollar. Behandle 'auditiert' als Untergrenze, nie als Obergrenze.
Ein Audit ___ Smart-Contract-Risiko; es entfernt es nie.
Mehrere Audits von verschiedenen Firmen schrumpfen das Risiko weiter, aber 'unhackbar' ist ein Wort, das kein ehrlicher Ingenieur benutzt.
Ordne jedes Sicherheitssignal dem zu, was es wirklich bedeutet:
Staple die Signale: auditiert UND mit Bounty UND battle-tested schlägt jedes einzelne allein. Ein eine Woche alter Fork hat keins der drei.
Warum haben Cross-Chain-Bridges einige der größten Hacks der DeFi-Geschichte erlitten?
Eine Bridge ist ein Tresor, der die überquerenden Mittel aller auf einmal hält. Ronin verlor über 600 Mio. Dollar und Wormhole rund 320 Mio. Dollar allein 2022. Großer Honigtopf, große Jäger.
Da Contract-Risiko nie null erreicht, was ist der rationale Zug?
Diversifiziere über Contracts, wie du über Assets diversifizierst. Zeit ist der beste Auditor: Code, der jahrelang Milliarden gehütet hat, hat die Prüfung bestanden, die zählt. 🐜
Der Rest dieser Einheit
Code, Oracles und Admin-Keys: die Risiken, die sich unter jedem APY stapeln.