Drei Eigenschaften definieren das technische Problem. Der Code ist öffentlich, jeder kann ihn auf Fehler prüfen. Jeder kann ihn aufrufen, es gibt also keinen vertrauenswürdigen Aufrufer. Und auf den meisten Ketten lässt er sich nach der Veröffentlichung nicht patchen, ein Fehler ist also dauerhaft, sofern kein Upgrade-Pfad vorgesehen war — und ein Upgrade-Pfad ist selbst ein Zentralisierungsrisiko, dessen Schlüssel jemand halten muss.
Zusammen verwandeln sie gewöhnliche Softwarefehler in sofortige, unumkehrbare finanzielle Verluste. Deshalb hat dieses Feld eine Testkultur, die nach Maßstäben normaler Anwendungsentwicklung ungewöhnlich ist: eigenschaftsbasierte Tests, Fuzzing, formales Argumentieren über Invarianten und unabhängige Prüfung, bevor etwas echten Wert hält.
Verwandte Begriffe
Solidity
Die wichtigste Sprache für Smart Contracts auf Ethereum und den anderen Ketten, die dieselbe virtuelle Maschine ausführen.
Gas
Die Einheit der Rechenkosten auf Ethereum-artigen Ketten: Jede Operation hat einen Preis, und der Aufrufer zahlt ihn.
Smart-Contract-Audit
Eine unabhängige Prüfung von Vertragscode vor dem Livegang, auf der Suche nach Wegen, ihn zu leeren, zu sperren oder zu manipulieren.
ERC-721
Der Ethereum-Standard für nicht-fungible Token: eine Vertragsschnittstelle, in der jeder Token eine eigene Identität und einen eigenen Besitzer hat.
Die zugehörige Werkbank
BlockchainSolidity auf Ethereum, Polygon, Base und Arbitrum. Anchor-Programme auf Solana. Test zuerst, denn ein Redeploy ist kein Hotfix, sobald Werte im Spiel sind.
