Start / Glossar
Referenz

Web3-Sicherheitsglossar

Kurze, klare Definitionen der Begriffe, die dir in einem Smart-Contract-Audit begegnen.

Kernbegriffe

BegriffBedeutung
ReentrancyErneuter Eintritt in eine Funktion über einen externen Aufruf vor der State-Aktualisierung, was wiederholte Abhebungen ermöglicht.
MEVMaximal Extractable Value: Gewinn, den ein Blockproduzent oder Searcher durch Umordnen, Einfügen oder Zensieren von Transaktionen extrahieren kann.
Sandwich attackEine MEV-Taktik, die eine Transaktion vor und eine nach dem Trade eines Opfers platziert, um von der induzierten Preisbewegung zu profitieren.
TWAPTime-Weighted Average Price: eine Oracle-Methode, die gegen Preismanipulation in einem einzigen Block resistent ist.
Flash loanEin unbesicherter Kredit, der innerhalb derselben Transaktion zurückgezahlt wird, oft zur Verstärkung von Manipulation genutzt.
delegatecallEin Aufruf, der den Code eines anderen Vertrags im Storage-Kontext des Aufrufers ausführt; gefährlich, wenn das Ziel nicht vertrauenswürdig ist.
Checks-Effects-InteractionsEin Muster: Eingaben prüfen, State aktualisieren, dann mit externen Verträgen interagieren.
PDAProgram Derived Address auf Solana; muss mit den korrekten Seeds und Bump validiert werden.
Signer checkAuf Solana zu prüfen, ob ein Konto die Transaktion tatsächlich signiert hat, bevor man ihm vertraut.
SWCSmart Contract Weakness Classification, ein Register bekannter Schwächetypen.

▶ Scanner öffnen