đDAS VERSTEHEN DER FEHLER BEI OFF-CHAIN-ABHĂNGIGKEITEN IN SMART CONTRACTS â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘â˘ Smart Contracts sollen unhackbar sein, aber sie haben eine riesige Schwachstelle, die ich in diesem Content erklären werde. Lass uns direkt reingehenđ Stell dir einen Smart Contract wie eine High-Tech-Verkaufsmaschine vor. Der Code darin funktioniert jedes einzelne Mal perfekt, aber er weiĂ nicht wirklich den Preis von irgendetwas auĂerhalb von sich selbst. Um Preise zu prĂźfen â zum Beispiel, wie viel Ethereum gerade wert ist â muss er eine externe Quelle abfragen, die ORACLE genannt wird. JETZT BEGINNT HIER DAS PROBLEM Wenn ein Hacker diesen externen Preisfeed manipuliert oder austrickst, glaubt der Smart Contract blind die falsche Zahl und gibt das Geld oder die Liquidität heraus. Aber wenn man sich so einen Exploit aus einer grĂśĂeren Perspektive anschaut, merkst du: Der Code selbst ist nicht kaputtgegangen â er hat nur aufgrund einer LĂźge gehandelt, die man ihm gegeben hat. Kurz gesagt: Dein sicherstes Computerprogramm ist nur so sicher wie die externen Informationen, die du ihm fĂźtterst oder gibst. HIER IST EIN RECHERCHIERTER WEG, DEN ICH GEFUNDEN HABE, DER OFFENLEGTE, WIE HACKER SMART CONTRACTS AUsTRICKENđ Die erste Methode kommt oft Ăźber Market Manipulations, dann Ăźber Flash-Loan-Attacken und Latenz-Exploits â regelmäĂig werden Systeme ausgenutzt, ohne jemals den zugrunde liegenden Smart-Contract-Code zu verletzen. Wenn man sich auf einfache Preisdurchschnitte oder einzelne Validator-Nodes verlässt, bleiben Milliarden fĂźr subtile Angriffe auf wirtschaftlicher Ebene offen. WAS KĂNNTE EINE LĂSUNG SEIN, UM DIE EXPLOITS ZU STOPPEN? Nach dem Handel mit bestimmten DEXs Ăźber Solana, Ton, Aptos und Injective hinweg habe ich festgestellt, dass die meisten dieser DEXs ihre Sicherheitssysteme verbessert haben, um Off-Chain-Schwachstellen zu lĂśsen: Man muss wegkommen von der reinen Ăbermittlung einfacher Daten hin zu kryptografischen Beweisen, Verifikation mit mehreren Quellen und Validierungssystemen mit geringer Latenz, die gezielte Marktmanipulationen Ăźberstehen kĂśnnen. Ein typisches Beispiel ist STONfi, das auf GRAM (vorher TON) aufgebaut ist. Wenn du also aus irgendeinem Grund auf TON handelst, kannst du sicher sein, dass deine Assets und deren LĂśsung sicher, auditiert und reibungslos sind. @ston_fi