{"id":403,"date":"2026-07-12T00:54:18","date_gmt":"2026-07-12T00:54:18","guid":{"rendered":"https:\/\/bitcoindigital.info\/what-is-a-smart-contract-and-what-can-go-wrong-2\/"},"modified":"2026-07-13T02:05:23","modified_gmt":"2026-07-13T02:05:23","slug":"what-is-a-smart-contract-and-what-can-go-wrong","status":"publish","type":"post","link":"https:\/\/bitcoindigital.info\/de\/what-is-a-smart-contract-and-what-can-go-wrong\/","title":{"rendered":"Was ist ein Smart Contract? Anwendungen und ehrliche Risiken erkl\u00e4rt"},"content":{"rendered":"<p>Ein <a href=\"\/glossary\/smart-contract\/\">Smart Contract<\/a> ist ein Programm, das auf einer Blockchain l\u00e4uft und automatisch ausgef\u00fchrt wird, sobald seine Bedingungen erf\u00fcllt sind, ohne dass eine Bank, ein Broker oder ein anderer Vermittler die Zwischenschritte ausf\u00fchren muss. Auf <a href=\"\/coins\/ethereum\/\">Ethereum<\/a> sind Smart Contracts die Grundlage f\u00fcr fast alles, was \u00fcber einfache \u00dcberweisungen hinausgeht: Kreditm\u00e4rkte, B\u00f6rsen, Spiele und mehr laufen s\u00e4mtlich auf Code, der auf diese Weise bereitgestellt wird.<\/p>\n<h2>Was ein Smart Contract tats\u00e4chlich ist<\/h2>\n<p>Dem Namen zum Trotz ist ein Smart Contract kein juristischer Vertrag und auch nicht besonders schlau. Er ist schlicht Code, bereitgestellt an einer Blockchain-Adresse, der einen Zustand h\u00e4lt und Funktionen ausf\u00fchrt, wenn er aufgerufen wird. Einmal bereitgestellt, l\u00e4uft dieser Code bei jeder Ausl\u00f6sung exakt so ab, wie er geschrieben wurde: Sendet ein Nutzer die richtigen Eingaben, f\u00fchrt der Vertrag seine programmierte Logik aus, sei es das Tauschen eines Tokens gegen einen anderen, das Freigeben von Mitteln bei Erf\u00fcllung einer Bedingung oder das Festhalten einer Stimme.<\/p>\n<p>Der wesentliche Reiz besteht darin, dass die Regeln vom Netzwerk durchgesetzt werden und nicht von einem Unternehmen oder einer Person. Niemand muss einer Gegenpartei vertrauen, dass sie eine Vereinbarung einh\u00e4lt, weil der Code selbst sie ausf\u00fchrt. Genau diese Eigenschaft ist jedoch auch die Quelle mehrerer der weiter unten er\u00f6rterten Risiken. Sie erkl\u00e4rt au\u00dferdem, warum die zugrunde liegende Blockchain wichtig ist: Ein Smart Contract, der auf einem langsamen oder schlecht abgesicherten Netzwerk bereitgestellt wird, erbt dessen Schw\u00e4chen, w\u00e4hrend einer, der auf einem weit verbreiteten, gut erprobten Netzwerk aufbaut, im Lauf der Zeit von weit mehr Pr\u00fcfung und Praxiserprobung profitiert.<\/p>\n<p>Es hilft, sich einen Smart Contract weniger als juristisches Dokument und mehr als Verkaufsautomaten vorzustellen. Wirf die richtige Eingabe ein, und der Automat f\u00fchrt seine programmierte Aktion aus, ohne dass ein Ladeninhaber den Tausch genehmigen muss. Der Vorteil ist Best\u00e4ndigkeit und Transparenz: Jeder kann die Logik des Automaten vorab pr\u00fcfen. Der Nachteil ist derselbe wie bei einem echten Automaten: Ist er falsch gebaut oder best\u00fcckt, wird er trotzdem genau so funktionieren, wie er gebaut wurde \u2013 Fehler eingeschlossen \u2013 bis jemand eingreift.<\/p>\n<h2>Wof\u00fcr Smart Contracts verwendet werden<\/h2>\n<p>Smart Contracts bilden die Grundlage der breiteren Kategorie dezentraler Anwendungen, oder <a href=\"\/glossary\/dapp\/\">dApps<\/a>, die auf Ethereum und \u00e4hnlichen Netzwerken laufen. G\u00e4ngige Beispiele sind:<\/p>\n<ul>\n<li>Dezentrale B\u00f6rsen, die es Menschen erm\u00f6glichen, Token direkt aus ihren eigenen Wallets zu tauschen<\/li>\n<li>Verleih- und Kreditm\u00e4rkte, die Kreditgeber und Kreditnehmer algorithmisch zusammenf\u00fchren<\/li>\n<li>NFT-Marktpl\u00e4tze und die zugrunde liegenden Vertr\u00e4ge, die das Eigentum an einzigartigen digitalen Verm\u00f6genswerten nachverfolgen<\/li>\n<li>DAOs, die Smart Contracts nutzen, um das Ergebnis von Mitgliederabstimmungen festzuhalten und auszuf\u00fchren<\/li>\n<\/ul>\n<p>In jedem Fall ersetzt der Smart Contract eine Rolle, die sonst ein Vermittler ausf\u00fcllen w\u00fcrde, sei es die Matching-Engine einer B\u00f6rse, der Kreditschalter einer Bank oder das interne Eigentumsverzeichnis eines Unternehmens.<\/p>\n<h2>Das Orakel-Problem<\/h2>\n<p>Smart Contracts k\u00f6nnen standardm\u00e4\u00dfig nur sehen, was auf ihrer eigenen Blockchain geschieht; sie haben keine native M\u00f6glichkeit, einen realen Preis, den Ausgang eines Ereignisses oder auf einer anderen Chain gehaltene Daten zu kennen. Diese externen Informationen on-chain zu bringen, ist die Aufgabe eines <a href=\"\/glossary\/oracle\/\">Orakels<\/a>, eines Dienstes, der einem Smart Contract externe Daten zuf\u00fchrt. Orakel sind f\u00fcr alles unentbehrlich, das etwa vom Marktpreis eines Verm\u00f6genswerts abh\u00e4ngt, doch sie f\u00fchren zugleich eine Abh\u00e4ngigkeit ein: Wird ein Orakel manipuliert, verz\u00f6gert oder ist es schlicht falsch, erbt jeder darauf aufbauende Vertrag diesen Fehler. Dies wird oft als Orakel-Problem bezeichnet und bleibt eine der hartn\u00e4ckigeren Herausforderungen im Design von Smart Contracts.<\/p>\n<h2>Was schiefgehen kann: ehrliche Fehlermodi<\/h2>\n<p>Smart Contracts bergen echte Risiken, die es sich lohnt, klar zu verstehen, statt sie zu besch\u00f6nigen.<\/p>\n<ul>\n<li><strong>Bugs und Exploits.<\/strong> Code wird von Menschen geschrieben, und Menschen machen Fehler. Ein Fehler in der Logik eines Vertrags kann es einem Angreifer erlauben, Mittel abzuziehen, Token zu pr\u00e4gen, die er nicht pr\u00e4gen k\u00f6nnen sollte, oder eine vorgesehene Beschr\u00e4nkung zu umgehen. Weil Vertragscode oft \u00f6ffentlich einsehbar ist, k\u00f6nnen Angreifer ihn auf Schwachstellen hin studieren.<\/li>\n<li><strong>Unver\u00e4nderlichkeit schneidet in beide Richtungen.<\/strong> Ein zentrales Verkaufsargument von Smart Contracts ist, dass sich ihre Logik nach der Bereitstellung in der Regel nicht heimlich \u00e4ndern l\u00e4sst. Das ist f\u00fcr die Vorhersehbarkeit wertvoll, bedeutet aber auch, dass sich ein nach dem Start gefundener Bug oft nicht einfach patchen l\u00e4sst. Ihn zu beheben, kann die Bereitstellung eines v\u00f6llig neuen Vertrags und die Migration von Nutzern und Mitteln erfordern, was langsamer und riskanter ist als das Patchen gew\u00f6hnlicher Software.<\/li>\n<li><strong>Admin-Schl\u00fcssel und Aktualisierbarkeit.<\/strong> Manche Vertr\u00e4ge werden bewusst mit Upgrade-Mechanismen oder administrativen Kontrollen gebaut, um Korrekturen zu erm\u00f6glichen. Das l\u00f6st das Problem der Unver\u00e4nderlichkeit, f\u00fchrt aber ein anderes wieder ein: Ein bestimmter Schl\u00fcsselinhaber oder eine kleine Gruppe kann die Macht behalten, die Regeln zu \u00e4ndern, was eine Form von Vertrauen ist, die das Versprechen der Vermittlerfreiheit untergr\u00e4bt, wenn dieser Zugang nicht klar offengelegt und begrenzt ist.<\/li>\n<li><strong>Komponierbarkeitsrisiko.<\/strong> Viele Vertr\u00e4ge sind so gebaut, dass sie andere Vertr\u00e4ge aufrufen, wodurch Protokolle aufeinandergestapelt werden. Diese Komponierbarkeit ist m\u00e4chtig, bedeutet aber auch, dass ein Fehler in einem weit verbreiteten Vertrag in jedes andere Protokoll ausstrahlen kann, das von ihm abh\u00e4ngt.<\/li>\n<li><strong>\u00d6konomische Designfehler.<\/strong> Nicht jeder Fehlschlag ist ein Programmierfehler. Manche Vertr\u00e4ge wurden leergezogen oder destabilisiert, weil ihre \u00f6konomischen Anreize ausnutzbar waren, obwohl der Code exakt wie geschrieben ausgef\u00fchrt wurde.<\/li>\n<\/ul>\n<h2>Wie das \u00d6kosystem versucht, diese Risiken zu verringern<\/h2>\n<p>Es gibt keine M\u00f6glichkeit, einen Smart Contract vollst\u00e4ndig risikofrei zu machen, aber die Branche hat Praktiken entwickelt, die die Wahrscheinlichkeit eines kostspieligen Fehlschlags sp\u00fcrbar senken. Unabh\u00e4ngige Sicherheitspr\u00fcfungen, bei denen externe Fachleute den Code eines Vertrags vor oder nach dem Start \u00fcberpr\u00fcfen, sind heute f\u00fcr jedes Protokoll, das nennenswerte Werte bewegt, g\u00e4ngige Praxis. Bug-Bounty-Programme bieten Forschern eine legitime Belohnung daf\u00fcr, Schwachstellen vertraulich zu melden, statt sie auszunutzen. Formale Verifikation, ein strengerer mathematischer Ansatz, um zu beweisen, dass sich Code wie beabsichtigt verh\u00e4lt, kommt bei einigen risikoreicheren Vertr\u00e4gen zum Einsatz.<\/p>\n<p>Keine dieser Ma\u00dfnahmen ist eine Garantie. Eine Pr\u00fcfung verringert das Risiko; sie beseitigt es nicht, und Vertr\u00e4ge, die gepr\u00fcft wurden, sind danach dennoch ausgenutzt worden. Behandle eine Pr\u00fcfung als ein n\u00fctzliches Signal unter mehreren, nicht als Beweis f\u00fcr Sicherheit.<\/p>\n<h2>Das Fazit<\/h2>\n<p>Smart Contracts sind der Grund, warum Ethereum und \u00e4hnliche Netzwerke Kreditm\u00e4rkte, B\u00f6rsen und ganze Anwendungen tragen k\u00f6nnen, ohne dass ein zentraler Betreiber das Ganze lenkt. Dieselbe Automatisierung und Unver\u00e4nderlichkeit, die sie m\u00e4chtig machen, machen Fehler zugleich teuer und schwer r\u00fcckg\u00e4ngig zu machen. Bevor du mit irgendeinem Vertrag interagierst, besonders mit nennenswerten Mitteln, lohnt es sich zu verstehen, was er tut, ob er gepr\u00fcft wurde, wer \u2013 falls \u00fcberhaupt jemand \u2013 administrative Kontrolle \u00fcber ihn h\u00e4lt und von welchen Orakeln oder anderen Vertr\u00e4gen er abh\u00e4ngt. Dies ist keine Finanzberatung, aber Sorgfaltspr\u00fcfung als Teil der Nutzung eines jeden Smart Contracts zu behandeln, statt als nachtr\u00e4glichen Einfall, geh\u00f6rt zu den wirksameren Wegen, dieses Risiko zu steuern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Smart Contracts lassen Code Vereinbarungen automatisch auf einer Blockchain durchsetzen. Hier steht, wof\u00fcr sie verwendet werden und wo sie ehrlich gesagt scheitern k\u00f6nnen.<\/p>\n","protected":false},"author":4,"featured_media":122,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum"],"_links":{"self":[{"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/posts\/403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/comments?post=403"}],"version-history":[{"count":1,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/posts\/403\/revisions"}],"predecessor-version":[{"id":418,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/posts\/403\/revisions\/418"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/media\/122"}],"wp:attachment":[{"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/media?parent=403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/categories?post=403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoindigital.info\/de\/wp-json\/wp\/v2\/tags?post=403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}