CASE-09 · 18 Min.
Audit vorhanden, Frage offen
Art der Fallstudie: Konstruiertes Szenario mit erfundenen Zahlen. Kein realer Vorfall, kein reales Protokoll.
Szenario
Ein Protokoll verweist auf zwei Prüfberichte und eine laufende Belohnung für gemeldete Schwachstellen. Die Verträge sind aktualisierbar. Die Aufgabe ist nicht, die Prüfberichte zu bewerten – sondern zu bestimmen, worauf sie sich beziehen und was der heute laufende Code damit zu tun hat.
Daten
- Prüfbericht 1
- Commit a1b2c3, veröffentlicht vor 19 Monaten
- Prüfbericht 2
- Commit d4e5f6, veröffentlicht vor 7 Monaten, Umfang: nur das Zinsmodul
- Aktuell aktiver Implementierungsvertrag
- seit 5 Wochen, kein veröffentlichter Bericht dazu
- Aktualisierungsrecht
- 3-von-7-Multisig
- Verzögerung vor Wirksamkeit
- keine
- Belohnungsprogramm
- aktiv, Höchstbetrag 250.000 USD
- Im Vertrag gehaltener Wert
- 310 Mio. USD
Fragen
Was belegen die beiden Prüfberichte für den heute laufenden Code?
Welcher der genannten Punkte ist für die Risikobeurteilung gewichtiger als das Fehlen eines aktuellen Prüfberichts?
Berührte Analyse-Dimensionen
Belege
- EVD-2026-0005 — Review of Accounting Studies (Springer): Decentralized Finance (DeFi) assurance: early evidence
- EVD-2026-0004 — Annual Review of Financial Economics: Smart Contracts and Decentralized Finance
Institutionelle Perspektiven
Bank · Versicherung · Asset Management