IDGR Coins auf dem Prüfstand

Prüffrage · alle Coins im Direktvergleich

Externes Sicherheits-Audit?

Stand der Recherche: · alle Zahlen mit Quellenangabe im Text

Von den 36 auf dieser Seite geprüften Kryptowährungen stehen bei der Prüffrage „Externes Sicherheits-Audit?" 5 grün · 14 gelb · 17 rot (Stand 21. Juli 2026). Die Einstufung folgt den unten zitierten Ankern der Methodik; jeder Befund ist im jeweiligen Dossier bis zur Quelle belegt.

Coins mit rotem Verdikt (17)

CoinVerdiktBefund der Recherche
OriginTrail (TRAC)RotNur Token-Audits von 2018; das laufende V10-System ist ohne Fremd-Audit — die eigenen Nutzungsbedingungen räumen es ein.
Pieverse (PIEVERSE)RotWhitepaper behauptet Audits „by top firms“ — kein einziger Prüfbericht auffindbar.
AKEDO (AKE)RotCertiK Skynet weist explizit „Not Audited By CertiK, Third Party Audit: No" aus, während CoinMarketCap auf derselben Coin-Seite ein irreführendes „CertiK-Rating 4,3" zeigt, das keinem echten Audit entspricht.
Terra Classic (LUNC)RotDas GitHub-Kern-Repository weist keinen eigenen unabhängigen Security-Audit für das Protokoll aus, ein aktives Bug-Bounty-Programm auf Immunefi existiert nicht, und CertiK zeigt nur einen Sicherheits-Score von 49,8 % statt eines echten Prüfberichts.
Kaito (KAITO)RotSowohl CertiK Skynet („Not audited by CertiK or third parties") als auch BaseScan („No Contract Security Audit Submitted") bestätigen unabhängig voneinander: Für den KAITO-Contract liegt kein abgeschlossenes Drittanbieter-Audit vor.
KuCoin Token (KCS)RotFür den KCS-Vertrag — der eine Blacklist-Befugnis auf einer einzelnen EOA ohne Multisig trägt — und für die KCC ist kein Prüfbericht auffindbar: Der einzige öffentliche Eintrag (CertiK, 14.01.2026, Score 88,71, Stufe AA) deckt ausdrücklich nur Wallet-Erweiterung, Server-APIs sowie Vault und Aggregator ab, und die Suche bei CertiK, im GitHub-Bestand kcc-community und in docs.kcc.io blieb ergebnislos.
Pi Network (PI)RotDas eigene EU-Whitepaper beantwortet die Prüffrage mit „Audit: False" und „Audit Outcome: Not Applicable", CertiK führt Pi Network als „Not Audited" (Skynet 69,31, Code Security 40 %), ein Bug-Bounty-Programm war nicht auffindbar — zugleich behauptet dasselbe Dokument an anderer Stelle Ausgaben für „security audits", ohne Auditor oder Bericht zu nennen.
Render Network (RENDER)RotKein Auditbericht ist auffindbar: Die Wissensdatenbank nennt lediglich eine Zusammenarbeit mit Otter Security zur Prüfung des Bridge-Codes — ohne Findings, Datum, Schweregrade oder Report-Link —, die Gegenprobe in der GitHub-Organisation von OtterSec (41 öffentliche Repos, Volltextsuche) fand keinen Render-Report, das Repo "Token-Audit" enthält nur Solidity-Quellcode statt eines Berichts, und die Kern-Token-, Emissions- und Burn-Programme sind nirgends als auditiert ausgewiesen.
Stable (STABLE)RotCertiK Skynet weist am 21.07.2026 „Not Audited By CertiK" und Third-Party Audit „No" aus, Whitepaper und FAQ enthalten keinen Sicherheitsabschnitt, und die Doku nennt „Regular security audits" ohne Auditor, Datum oder Bericht — die drei veröffentlichten Audits (Guardian, ChainSecurity, Paladin) betreffen USDT0, nicht die Kette, deren Node- und Konsens-Code nicht öffentlich liegt.
United Stables (U)RotCertiK Skynet vermerkt CertiK Audit: No und 3rd Party Audit: No, BscScan haelt fest, dass kein Sicherheitsaudit eingereicht wurde; das einzige genannte PeckShield-Audit vom September 2025 stammt aus dem eigenen Venus-Forumsantrag, fehlt in PeckShields Archiv mit 490 Berichten und laege vor dem Logik-Austausch auf StablecoinV2 am 05.03.2026.
Audiera (BEAT)RotDer von der Doku behauptete Beosin-Audit ist nicht belegbar - der verlinkte Report liefert reproduzierbar einen 404-Fehler -, und CertiK Skynet weist ausdruecklich '3rd Party Audit: No' bzw. 'kein Drittaudit' aus.
币安人生 (币安人生)RotBscScan meldet „No Contract Security Audit Submitted“; auffindbar ist nur eine automatisierte CertiK-Skynet-Kennzahl (~4,1), kein manueller Prüfbericht einer anerkannten Firma (CertiK, Hacken, PeckShield).
Bitget Token (BGB)RotFuer den aktiven BGB-Vertrag (0x54D2...) existiert kein auffindbarer Drittpruefer-Report; die einzige CertiK-Eintragung ist ein sachfremdes BitKeep-Bridge-Audit von 2023 mit ungeloestem Zentralisierungs-Befund und nur 21,45 % Code-Abdeckung — fuer den relevanten Code also kein Report auffindbar.
Cosmos Hub (ATOM)RotDas Dossier führt für die Sicherheit ausschließlich selbstveröffentlichte GitHub-Security-Advisories an; ein aktueller Prüfbericht einer externen Audit-Firma wird nirgends genannt oder gefunden.
Ethereum Classic (ETC)RotEin externes Sicherheits-Audit des Protokolls/Clients ist im Dossier nirgends belegt; die Client-Sicherheit ruht allein auf Upstream-CVE-Backports aus go-ethereum, und das dApp-Ökosystem ist laut Projektseite selbst „100% unaudited“.
Kaspa (KAS)RotFuer den frischen Toccata-/Kasplex-Konsens-Code (aktiviert ca. 30.06.2026) ist kein externer Audit-Report auffindbar; zudem fehlen SECURITY.md und Bug-Bounty.
POL (POL)RotFuer die tatsaechlich live und milliardenschwere Kern-Chain (Heimdall v2, Bor, Staking-Contract mit rund 3,67 Mrd. POL und Plasma Bridge mit rund 3,13 Mrd. POL) war kein Pruefbericht auffindbar (polygon.technology/security-audit-reports lieferte 404); der einzige Audit-Hinweis („still being audited") betrifft das laut Repo nicht produktionsreife AggLayer, also gerade nicht den laufenden Code.

Coins mit gelbem Verdikt (14)

CoinVerdiktBefund der Recherche
PAX Gold (PAXG)GelbDer aktuelle V2-Contract (2026) wird als von Halborn und Zellic auditiert genannt, doch der Zellic-Volltext-Report blieb unauffindbar; die öffentlich einsehbaren Audits (ChainSecurity, CertiK) decken nur die ältere V1. Sieben Jahre ohne bekannten Hack sprechen für den Code, ersetzen den fehlenden Report aber nicht.
Ondo (ONDO)Gelb25 öffentliche Audits von 2021 bis Februar 2026 sind überdurchschnittlich, aber ein explizit ausgewiesenes Audit des ONDO-Token-Contracts selbst fehlt; Cyfrin warnt vor stark team-verwalteten Contracts.
OKB (OKB)GelbEinziger öffentlicher Report ist ein nicht von OKX beauftragtes Community-Audit (EtherAuthority, 06.03.2024) mit Verdikt „Poor Secured“ und einem Critical-Finding; das Contract-Upgrade vom 18.08.2025 und die X-Layer-Umbauten sind ungeprüft.
Aster (ASTER)GelbDie gelisteten Audits von PeckShield, Salus und Halborn decken ausschließlich Earn- und Token-Contracts ab — Perp-Engine, Bridges und Chain sind ungeprüft, und die Berichte nennen nicht einmal Prüfdaten.
MemeCore (M)GelbZwei CertiK-Audits der L1 existieren (revidiert 19.05.2025) mit 1 anerkannten, nicht behobenen Major-Finding und 2 nur teilgelösten Zentralisierungs-Findings; für den BSC-Brücken-Contract — einen upgradebaren Proxy, über den die gesamte extern sichtbare Liquidität läuft — ist kein Audit eingereicht.
DeXe (DEXE)GelbSechs echte Audit-PDFs von vier Firmen (Certik, Hacken, Ambisafe x3, Cyfrin) sind auf GitHub abrufbar, aber der jüngste stammt vom August 2024, deckt das DAO-Studio-Update von 03/2025 nicht ab, und zwei Sicherheitsmeldungen (#226/#227) blieben unbeantwortet.
Jito (JTO)GelbFür das StakeNet-Modul werden zwei datierte Offside-Labs-Audits genannt (07/2024 und Validator-History-Modul 01/2024), doch der verlinkte PDF-Report lieferte beim Abruf HTTP 403 und war nicht direkt einsehbar.
Ethena (ENA)GelbAcht Prüfer sind gelistet — Zellic, Spearbit, Quantstamp, Cantina, Pashov, Code4rena, Chaos Labs und Cyfrin, jeweils ohne kritische oder hohe Befunde —, doch diese Zusammenfassung stammt von Ethena selbst, die Einzelreports wurden nicht geöffnet, Anzahl und Behebungsstand mittlerer Befunde bleiben offen und das Immunefi-Bug-Bounty ist nur als anstehend gelistet.
Pepe (PEPE)GelbCertiK lieferte am 22.12.2023 — über acht Monate nach dem Start — ein Audit mit einem „Major"-Befund zur Zentralisierung, deckte dabei aber nur 30,67 % des Codes ab; der Report ist nicht abrufbar (Skynet zeigt nur einen „View PDF"-Verweis ohne Datei), und Etherscan vermerkt bis heute „No contract security audit submitted".
Pump.fun (PUMP)GelbVier Berichte der Pashov Audit Group aus 2025 sind öffentlich, der jüngste vom 8. Oktober 2025 mit drei behobenen Low-Befunden — doch alle geprüften Repositorien liefern HTTP 404, und das Kernprogramm wurde seither mehrfach geändert, zuletzt am 15. Juli 2026.
Algorand (ALGO)GelbUnabhängige Audits existieren und sind öffentlich (Trail of Bits prüfte das Protokoll und mehrere Ökosystem-Projekte wie Folks Finance, wALGO, Meld Gold), doch der Protokoll-Report stammt bereits aus März 2019 — kein aktueller Prüfbericht.
GateToken (GT)GelbDer einzige Dritt-Audit (Hacken, 04.03.2022) ist für den Code genannt, aber sein Report nicht öffentlich abrufbar (403); CertiK hat den Token nicht manuell auditiert und vergibt nur 20 % Code-Security-Score.
JUST (JST)GelbDer JST-Token selbst ist von CertiK nicht auditiert; öffentlich einsehbar ist nur ein über vier Jahre alter CertiK-Audit von JustLend (2022, 11 von 16 Findings nur „Acknowledged“), der V2 nicht abdeckt.
Quant (QNT)GelbDer einzige öffentliche Prüfbericht ist ein unbeauftragtes Community-Audit von EtherAuthority (14.05.2024), das nur das triviale ERC-20-Token prüft — ein Sicherheits-Audit des eigentlichen Produkts (Overledger/Fusion) existiert nicht.

Coins mit grünem Verdikt (5)

CoinVerdiktBefund der Recherche
Lorenzo Protocol (BANK)Grün18 öffentlich einsehbare Audit-PDFs von fünf Prüfern (Zellic, ScaleBit, SALUS, WatchPug, Cantina Code; 06/2024–01/2026, zwei selbst gelesen) plus CertiK-Score 90,90 (AA, 0 kritische/0 major Findings) — aktuelle, öffentliche Prüfberichte bekannter Firmen.
LayerZero (ZRO)GrünDas GitHub-Audit-Archiv (u. a. Certora, Paladin, Pashov, Hexens; laut CertiK 11 Drittanbieter-Audits) ist öffentlich einsehbar und wird bis Juni/Juli 2026 aktiv gepflegt, allerdings blieb das einzige High-Finding des Certora-Audits von 2023 laut Originaldokument bis heute unbehoben ('This is fine...' statt Fix).
Monad (MON)GrünMindestens sieben öffentlich einsehbare Audit-Reports von sechs bekannten Firmen (Zellic, Spearbit, Code4rena, OtterSec, Runtime Verification, Perimeter, Juli 2025 bis Februar 2026) liegen im GitHub-Archiv vor; der Code4rena-Contest fand allerdings vier HIGH-Findings mit Chain-Halt-Potenzial, deren Fix-Status vor Mainnet-Start im Report selbst nicht dokumentiert ist.
Morpho (MORPHO)GrünDie offizielle Audit-Übersicht listet 25 öffentlich einsehbare Berichte von rund zehn Prüfinstanzen (Certora, Spearbit, ChainSecurity, Zellic, OpenZeppelin, Cantina) plus formale Verifikation und ein Bug Bounty über 2.500.000 USD; einzige Lücke ist das neue Produkt Midnight, das in der Tabelle vollständig fehlt und nur einen DRAFT-Bericht vom 07.04.2026 vorweist.
Jupiter (JUP)GrünBreit auditiert von namhaften Firmen (OtterSec, Sec3, Zenith, Cantina, Pashov u. a.) 2022–2026, für Jupiter Lend zwei Runden Certora Formal Verification plus Code4rena — öffentlich auf der Audit-Seite gelistet.

Wann gilt hier grün, gelb oder rot?

Für die Prüffrage „Externes Sicherheits-Audit?" gelten diese veröffentlichten Anker:

StufeGilt, wenn …
GrünAktueller Prüfbericht einer bekannten Audit-Firma ist öffentlich einsehbar.
GelbÄltere oder nur Teil-Audits; oder ein Audit wird für den laufenden Code genannt, dessen Report aber nicht öffentlich abrufbar ist.
RotKein Report auffindbar — oder Audits werden behauptet, ohne dass einer existiert.
UnbekanntDie Frage ließ sich trotz ernsthafter Suche nicht beantworten. Eine behauptete, aber nicht belegbare Eigenschaft gilt dagegen als rot.

Die anderen Prüffragen

Produkt nachweislich live?, Braucht das Produkt den Token?, Supply fix und bewiesen?, Wem gehört der Bestand?, Droht Angebotsdruck aus Unlocks?, Rechtsperson & Team-Transparenz, Partnerschaften unabhängig belegt?, Echte Nutzung on-chain messbar?, Organische Community-Substanz?, Handelsplatz-Qualität, MiCA-/Regulierungsstatus, Regulär in Deutschland kaufbar?, Steuerliche Klarheit (§ 23 EStG), Track-Record & Liefertreue, Datentransparenz des Projekts

Alle Prüffragen im Überblick: Prüffragen-Übersicht · Coins nebeneinander: Coin-Vergleich