Sicherheit · Alles prüfen

POTS Sicherheit
Nicht vertrauen. Prüfen.

Sicherheit hat höchste Priorität bei POTS Core. Krypto hat eine lange und brutale Geschichte voller Exploits — Milliarden verloren durch Hacks, Rug Pulls und Protokollfehler. Jeder POTS-Contract ist öffentlich on-chain nachprüfbar. Größe, Sichtbarkeit und Zeit sind der eigentliche Test für die Sicherheit eines Smart Contracts.

CertiK Geprüft von
Bitlabs Geprüft von
$1.000.000 Bug Bounty Pool
Key Takeaways
  • Geprüft von CertiK (4.000+ Projekte, $360B+ gesichert) und Bitlabs
  • $1.000.000 USD Bug Bounty via CertiK Skynet — aktiv und offen
  • Alle Contract-Adressen öffentlich auf BSCScan nachprüfbar
  • Responsible Disclosure: [email protected] — volle Bounty für gültige Berichte
Sicherheitsprinzipien

Sicherheitsprinzipien

Jede Designentscheidung in POTS folgt vier Kernprinzipien.

01

Geschäftsintegrität

Protokolllogik ist vollständig und konsistent. Kein Edge Case darf Nutzerfonds gefährden. Jeder Code-Pfad hat definiertes, erwartetes Verhalten.

02

Code-Standardisierung

Branchenübliche Coding-Praktiken. Rigoroses Peer-Review vor jedem Deployment. Keine maßgeschneiderten Muster, die nicht im großen Maßstab battle-tested wurden.

03

Logische Einfachheit

Komplexe Systeme versagen auf komplexe Weise. Contract-Logik wird so einfach wie möglich gehalten, um die Angriffsfläche zu minimieren. Komplexität ist der Feind der Sicherheit.

04

Dezentralisierung

Kein Single Point of Failure. Verteilte Architektur stellt sicher, dass kein einzelner Akteur das Protokoll kompromittieren kann. Treasury: 25-von-50 Multi-Sig. Settlement: Polygon CTF Exchange.

Vertrauen durch Design

Transparenz, Sicherheit & Unveränderlichkeit

POTS ist nach einem Prinzip konzipiert: In traditionellen Systemen verlassen sich Nutzer auf Versprechen. In POTS prüfen Nutzer durch on-chain Daten, Contract-Logik und transparente Ökosystem-Mechanismen.

On-Chain-Transparenz

Jede Transaktion, jede Fondsbewegung, jede Contract-Interaktion ist dauerhaft auf der Blockchain aufgezeichnet. Nichts ist verborgen — alles ist prüfbar.

Transparente Liquiditätsstruktur

Protokolleigenes LP ist öffentlich nachprüfbar. Blackhole-Adressen sind on-chain. Jede Reserveschicht — V_LP, T_RBS, T_ST — hat eine öffentliche Contract-Adresse.

Smart-Contract-basierte Ausführung

Keine manuelle Intervention in Protokolloperationen. RBS, YRF, MCL und AEM führen automatisch via Smart-Contract-Logik aus, nicht nach menschlichem Ermessen.

Community-gesteuertes Wachstum

Strategische Entscheidungen erfordern 25-von-50-Multi-Sig-Konsens via Snapshot DAO. Keine einzelne Entität, einschließlich des Gründungsteams, kann unilateral auf Protokollfonds handeln.

Liquiditätsbasierte Systemstabilität

Der 1 $-IBS-Boden wird durch echte LP-Sicherheit durchgesetzt, nicht durch algorithmische Versprechen. Protokolleigene Liquidität ist dauerhaft: unveränderlich, nachprüfbar und nicht entziehbar.

Langfristige Nachhaltigkeit

Nach 500 Tagen: Contract-Eigentümerschaft abgegeben, LP migriert zu DEX, alle Steuern entfernt. Das Protokoll ist konzipiert, vollständig autonom zu werden — keine Admin-Schlüssel, keine Hintertüren.

Nicht vertrauen. ABER PRÜFEN. Sicherheit entsteht durch Transparenz und Unveränderlichkeit.
Audit-Berichte

Audit-Berichte

Alle Audit-Berichte sind öffentlich zugänglich. Sicherheit ist kein Versprechen — es ist ein nachprüfbares Protokoll.

CertiK
4.000+ Projekte · $360B+ gesichert

Eine der weltweit bekanntesten Blockchain-Sicherheitsfirmen. CertiK Skynet bietet kontinuierliche Echtzeit-Überwachung der POTS-Contracts nach dem Audit.

Bitlabs
DeFi-Spezialist · Formale Verifikation

Spezialisierte Blockchain-Sicherheitsfirma mit Fokus auf DeFi-Protokoll-Auditing und formale Verifikation. Liefert mathematischen Beweis der Contract-Korrektheit.

Weitere Audits sind in Planung. Zusätzliche Sicherheitspartner werden eingesetzt wenn das Protokoll sich weiterentwickelt. Alle zukünftigen Audit-Berichte werden hier veröffentlicht.

On-Chain-Nachweis

Nachweis des Vertrauens

Keine Behauptungen. On-chain Fakten. Jede Zahl unten ist von jedem auf BNB Smart Chain nachprüfbar.

$10M+
LP dauerhaft verbrannt

Protokolleigene Liquidität an die Zero-Adresse gesendet. Kann von keiner Partei jemals abgerufen oder modifiziert werden.

91,18 %
IBS im Blackhole

91,18 % des IBS-Umlaufangebots liegt in verifizierten Blackhole-Adressen. Jederzeit auf BSCScan nachprüfbar.

12,85 %
POTS im Blackhole

12,85 % des gesamten POTS-Angebots dauerhaft aus dem Umlauf entfernt. Auf BSCScan nachprüfbar.

Zero
Backdoors / Modifikationen

Keine Prägungsfähigkeit, keine Contract-Modifikationen, keine Admin-Hintertüren. Eigentümerschaft an Zero-Adresse abgegeben.

Quelle: BSCScan · Stand: 2026

Bug Bounty

Bug Bounty & verantwortungsvolle Offenlegung

POTS schätzt die Arbeit von White-Hat-Hackern und unabhängigen Sicherheitsforschern.

CertiK Skynet Bug Bounty
$1.000.000 USD Belohnungspool
Auf CertiK Skynet ansehen ↗

Unterstützt durch CertiK Skynets Echtzeit-Sicherheitsüberwachung. Deckt alle kritischen Schwachstellen in POTS Smart Contracts und Infrastruktur ab.

Umfang: Im-Scope-Beeinträchtigungen

  • Diebstahl oder Einfrieren von Nutzer-Kapital (jeder Betrag)
  • Diebstahl oder Einfrieren nicht abgeholter Rendite (jeder Betrag)
  • Diebstahl von Governance-Mitteln
  • Unterbrechung von Governance-Aktivität
  • Unbefugter Zugriff auf sensible Seiten oder Daten
  • Datenlecks oder -löschung bei Nutzern
1
Bericht einreichen

E-Mail an mit klaren, präzisen Schritten zur Reproduzierung der Schwachstelle in schriftlicher oder Video-Form.

2
Bestätigung

Das POTS-Sicherheitsteam bestätigt die Einreichung zeitnah und arbeitet in gutem Glauben an der Lösung.

3
Volle Belohnung erhalten

Gültige kritische Schwachstellen erhalten die volle Bounty-Belohnung. Nicht öffentlich offenlegen vor Lösung — verantwortungsvolle Offenlegung schützt Nutzer und stellt sicher, dass die volle Belohnung ausgezahlt wird.

Schwachstellen nicht öffentlich offenlegen bevor sie behoben wurden. Vorzeitige Offenlegung gefährdet Nutzer und führt zum Verlust der Bounty-Berechtigung.
Self-Custody-Sicherheit

On-Chain-Verifizierungstools

Jede on-chain Aktion ist nachprüfbar. Das sind die Standardtools zum Prüfen von POTS-Contracts, Treasury, Governance und eigenen Wallet-Berechtigungen.

Goldene Sicherheitsregel Kein Audit = Keine Sicherheit Immer Contract-Status prüfen bevor du mit einem DeFi-Protokoll interagierst
BSCScan
Blockchain Explorer

Contract-Adressen, Transaktionshistorie, Token-Inhaber und Eigentümerstatus prüfen. Primärtool für on-chain Verifikation auf BNB Smart Chain.

bscscan.com ↗
DEXTools
Echtzeit-Kursdaten

Live-Preis, Handelsvolumen, Liquiditätstiefe und Marktpaar-Analyse für IBS- und POTS-Token überwachen.

dextools.io ↗
DEX Screener
Liquiditätsanalyse

Liquiditätspoolda ten, Kurscharts und Token-Paar-Metriken über dezentrale Börsen in Echtzeit verfolgen.

dexscreener.com ↗
Safe Wallet
Multi-Sig Treasury

POTS-Treasury-Multi-Sig prüfen: 50 Unterzeichner, mindestens 25 für jede Transaktion erforderlich. Keine einseitige Fondsbewegung möglich.

Treasury ansehen ↗
Snapshot
DAO-Governance

Alle POTS-Governance-Vorschläge und -Abstimmungen sind auf Snapshot. Jede strategische Entscheidung erfordert Community-Beteiligung — keine Hinterzimmer-Entscheidungen.

snapshot.org ↗
Revoke.cash
Wallet-Berechtigungs-Audit

Token-Genehmigungen für Smart Contracts prüfen und widerrufen. Wallet-Berechtigungen regelmäßig prüfen — alles widerrufen was nicht aktiv genutzt wird.

revoke.cash ↗

So prüfen: BSCScan-Eigentümerschaftsverzicht

Bestätige, dass POTS-Contract-Eigentümerschaft dauerhaft abgegeben wurde — niemand kann den Contract-Code mehr modifizieren.

1
BSCScan öffnen und Contract-Adresse suchen (z.B. IBS: 0x255e746aBb8D9Acac00d6d023e5E63E3b8DFA7cd)
2
Zu Contract → Read Contract gehen, owner()-Funktion aufrufen
3
Ergebnis sollte 0x000000000000000000000000000000000000dEaD sein — die Zero-Adresse. Das bedeutet: Eigentümerschaft ist dauerhaft abgegeben.
Zero-Adresse = kein Eigentümer. Contract-Logik ist unveränderlich — keine Modifikationen, keine Hintertüren, keine Admin-Schlüssel.

So auditieren: Wallet-Berechtigungen (Revoke.cash)

Regelmäßige Berechtigungs-Audits schützen vor Unlimited-Approval-Exploits — ein häufiger Angriffsvektor in DeFi.

1
Verbinden — revoke.cash aufrufen und Wallet verbinden
2
Berechtigungen prüfen — alle gewährten Token-Genehmigungen für Smart Contracts überprüfen
3
Widerrufen — Genehmigungen für nicht mehr aktiv genutzte Contracts entfernen

Häufige Fragen

01 Wurde POTS geprüft?
Ja. POTS Smart Contracts wurden von CertiK (4.000+ Projekte geprüft, $360B+ in On-Chain-Assets gesichert) und Bitlabs (Spezialist für DeFi-Protokoll-Auditing und formale Verifikation) geprüft. Alle Berichte sind öffentlich über die Links auf dieser Seite zugänglich.
02 Was ist das POTS Bug Bounty?
$1.000.000 USD Bug Bounty, unterstützt durch CertiK Skynets Echtzeit-Sicherheitsüberwachung. Deckt kritische Schwachstellen in allen POTS Smart Contracts und Infrastruktur ab. Melden unter: [email protected]. Klare Reproduzierungsschritte beifügen. Nicht öffentlich offenlegen vor Lösung.
03 Was deckt das Bug Bounty ab?
Beide Programme decken ab: Diebstahl oder Einfrieren von Nutzer-Kapital (jeder Betrag), Diebstahl oder Einfrieren nicht abgeholter Rendite, Diebstahl von Governance-Mitteln, Unterbrechung von Governance-Aktivität, unbefugter Zugriff auf sensible Seiten oder Daten sowie Datenlecks oder -löschung bei Nutzern.
04 Wie kann ich POTS-Contracts prüfen?
Alle kanonischen Contract-Adressen unter /de/resources/contracts/ mit direkten BSCScan-Links. IBS: 0x255e746aBb8D9Acac00d6d023e5E63E3b8DFA7cd. POTS: 0x5FBA1248256c5d6bA1B66566CD45Fa34bcEe747f. Vor jeder Interaktion über offizielle Kanäle prüfen.
05 Wie geht POTS mit Sicherheit im Design um?
Vier Kernprinzipien: Geschäftsintegrität (kein Edge Case darf Nutzerfonds gefährden), Code-Standardisierung (branchenübliche Praktiken, rigoroses Peer-Review), Logische Einfachheit (minimale Angriffsfläche) und Dezentralisierung (kein Single Point of Failure — 25-von-50 Multi-Sig für Treasury).

Geprüft.
Jetzt nächsten Schritt machen.

CertiK geprüft. Bitlabs geprüft. $1M Bug Bounty aktiv. 25-von-50 Multi-Sig Treasury. Du hast die Hausaufgaben gemacht — das Ökosystem wartet.

Pots beitreten