> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/de/pots-kern/sicherheit.md).

# Sicherheit

### Einleitung

Sicherheit hat bei POTS Core höchste Priorität. Krypto hat eine lange und brutale Geschichte von Exploits – Milliarden von Dollar gingen durch Hacks, Rug Pulls und Protokollfehler verloren. Wir nehmen das sehr ernst. Sämtlicher POTS-Contract-Code und alle Guthaben sind öffentlich auf der Blockchain überprüfbar. Sicherheitsforscher haben Anspruch auf hohe Bug-Bounties für das Melden bislang unbekannter Schwachstellen.

{% hint style="success" %}
🛡️ Unsere Überzeugung

Größe, Sichtbarkeit und Zeit sind die wahren Prüfsteine für die Sicherheit eines Smart Contracts. Wir laden jedes Community-Mitglied ein, unseren Code zu prüfen, unsere Annahmen infrage zu stellen und uns dabei zu helfen, ein widerstandsfähigeres Protokoll aufzubauen.
{% endhint %}

### Unsere Sicherheitsprinzipien

Jede Designentscheidung bei POTS wird von vier zentralen Sicherheitsprinzipien geleitet:

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>Prinzip</td><td>Was es bedeutet</td></tr><tr><td>Geschäftsintegrität</td><td>Die Protokolllogik ist darauf ausgelegt, vollständig und konsistent zu sein. Kein Edge Case sollte die Gelder der Nutzer gefährden.</td></tr><tr><td>Code-Standardisierung</td><td>Wir befolgen branchenübliche Programmierpraktiken und unterziehen uns vor jeder Bereitstellung einer strengen Peer-Review.</td></tr><tr><td>Logische Einfachheit</td><td>Komplexe Systeme versagen auf komplexe Weise. Wir halten die Contract-Logik so einfach wie möglich, um die Angriffsfläche zu minimieren.</td></tr><tr><td>Dezentralisierung</td><td>Kein einzelner Ausfallpunkt. Die verteilte Architektur stellt sicher, dass kein einzelner Akteur das Protokoll kompromittieren kann.</td></tr></tbody></table>

### Audit-Berichte

POTS wurde von führenden Blockchain-Sicherheitsfirmen geprüft. Alle Audit-Berichte sind öffentlich verfügbar.

**CertiK**

Eines der weltweit bekanntesten Blockchain-Sicherheitsunternehmen. CertiK hat über 4.000 Projekte geprüft und On-Chain-Assets im Wert von über 360 Milliarden US-Dollar abgesichert.

* [POTSMoney Security Monitor](https://skynet.certik.com/zh-CN/projects/pots-money) — von CertiK Skynet
* [$IBS Smart Contracts](https://skynet.certik.com/zh-CN/projects/pots-money) — Audit-Bericht von CertiK

**Bitlabs**

Ein spezialisiertes Blockchain-Sicherheitsunternehmen, das sich auf die Prüfung von DeFi-Protokollen und formale Verifikation konzentriert.

* [IBS-POTS-Contact Audit Repoert Smart Contracts](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Audit-Bericht von Bitlabs

{% hint style="success" %}
Weitere Audits folgen. Wir verpflichten uns, mit der Weiterentwicklung des Protokolls zusätzliche Sicherheitspartner einzubinden. Alle zukünftigen Audit-Berichte werden hier veröffentlicht.
{% endhint %}

### Bug-Bounty-Programme

POTS schätzt die Arbeit von White-Hat-Hackern und unabhängigen Sicherheitsforschern. Wir haben zwei aktive Bug-Bounty-Programme eingerichtet, um verantwortungsvolle Offenlegung zu fördern.

**CertiK Skynet Bug Bounty**

Belohnungspool: 1.000.000 $USDPowerd by CertiK Skynets Sicherheitsüberwachung in Echtzeit. Dieses Programm deckt alle kritischen Schwachstellen in den Smart Contracts und der Infrastruktur von POTS ab.

[Auf CertiK Skynet ansehen →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 Weitere Bounties werden hinzugefügt.

Mit dem Wachstum von POTS werden zusätzliche Bounty-Programme gestartet. Bleiben Sie dran für Updates.
{% endhint %}

### Umfang der Bug-Bounty-Programme

Beide Programme gelten für die Smart Contracts und Anwendungen von POTS und konzentrieren sich auf die Verhinderung von:

* Diebstahl oder Sperrung des Benutzerkapitals in beliebiger Höhe
* Diebstahl oder Sperrung nicht beanspruchter Erträge in beliebiger Höhe
* Diebstahl von Governance-Fonds
* Störung der Governance-Aktivitäten
* Unbefugter Zugriff auf sensible Seiten oder Daten
* Datenlecks oder Löschung von Nutzerdaten

### Verantwortungsvolle Offenlegung

Um eine Schwachstelle zu melden, reichen Sie Ihre Offenlegung bitte an:

[<mark style="color:blau;">contact@pots.money</mark>](/de/pots.money/ibs-das-geld-der-zukunft.md)

Ihr Bericht muss klare und präzise Schritte zur Reproduktion der Schwachstelle enthalten, in schriftlicher oder Videoform. Das POTS-Sicherheitsteam wird Ihre Einsendung umgehend bestätigen und mit Ihnen nach bestem Wissen und Gewissen zusammenarbeiten, um das Problem zu beheben.

{% hint style="danger" %}
Bitte legen Sie Schwachstellen nicht öffentlich offen, bevor sie behoben wurden. Verantwortungsvolle Offenlegung schützt die Nutzer und stellt sicher, dass Sie die volle Bounty-Belohnung erhalten.
{% endhint %}
