News
Arbitrum Foundation startet Security Program mit 7,8 Mio. Dollar für Smart-Contract-Audits
Von KryptoRatgeber · veröffentlicht 28. September 2026

Die Arbitrum Foundation hat am 28. September 2026 das Arbitrum Security Program (ASP) gestartet — ein auf zwölf Monate angelegtes Förderprogramm, das Projekten auf dem Arbitrum-Netzwerk den Zugang zu professionellen Sicherheitsprüfungen erleichtern soll. Insgesamt stehen dafür rund 7,8 Millionen US-Dollar bereit. Für deutsche Entwickler und Nutzer, die Projekte auf Arbitrum aufbauen oder dort investiert sind, ist das relevant: Fehlerhafter Code in sogenannten Smart Contracts — also selbstausführenden Verträgen auf der Blockchain — gehört zu den häufigsten Ursachen für Millionenverluste im Kryptobereich.
Vier Säulen, 13 Prüffirmen, ein strikter Bewerbungsprozess
Das ASP baut auf vier Komponenten auf, wie die Arbitrum Foundation in ihrer Programmankündigung (Arbitrum Foundation) darlegt: ein KI-gestütztes Vorscreening, das Teams frühzeitig Schwachstellen aufzeigt, ein klassisches manuelles Audit durch externe Spezialisten, ein Bug-Bounty-Programm — eine Art öffentliche Prämie für Sicherheitsforscher, die Lücken aufdecken — sowie der ArbitrumDAO Security Council, ein Gremium, das übergreifende Sicherheitsfragen koordiniert.
Das Budget setzt sich aus 1,76 Millionen USDC (einer an den Dollar gekoppelten Kryptowährung) und 25 Millionen ARB (dem eigenen Netzwerk-Token) zusammen; zum Zeitpunkt der Ankündigung entsprach das zusammen rund 7,8 Millionen Dollar. Rund 1,2 Millionen Dollar entfallen dabei auf bereits bestehende Audit-Verpflichtungen; die verbleibenden rund 6,6 Millionen fließen in neue Maßnahmen. Wichtig: Das Programm subventioniert nur den initialen Audit — Folgeprüfungen übernimmt es nicht.
Antragsberechtigt sind Projekte, die noch nicht live gegangen sind, von einer anderen Blockchain zu Arbitrum wechseln, neue Funktionen einführen oder eine eigene Arbitrum-Chain aufbauen wollen. Vor Auditbeginn müssen Teams die Codebereitschaft bestätigen und ein Commitment Agreement mit der Foundation unterzeichnen. Zwischen Antrag und erstem Audittag sollten Teams etwa einen Monat einplanen. Insgesamt 13 Prüffirmen sind beteiligt, darunter bekannte Namen wie OpenZeppelin, Trail of Bits und Nethermind.
Was das Programm leistet — und was es nicht verspricht
Das Arbitrum Security Program ist kein Allheilmittel gegen Sicherheitslücken, aber es adressiert ein reales Strukturproblem: Professionelle Smart-Contract-Audits sind für frühe Projektteams mit begrenztem Budget oft schwer zu finanzieren. Indem die Arbitrum Foundation einen Teil dieser Kosten subventioniert, senkt sie die Hürde — nicht nur für gut kapitalisierte Teams, sondern auch für kleinere Entwicklergruppen, die sonst vielleicht ohne externe Prüfung live gegangen wären.
Wichtig ist dabei, was das Programm explizit nicht abdeckt: Laut den eigenen Angaben der Arbitrum Foundation finanziert das ASP ausschließlich den initialen Audit — keine Folgeprüfungen, wenn nach dem Launch neue Features hinzukommen. Das ist eine relevante Einschränkung, denn Code ändert sich, und ein einmaliger Audit bleibt nur so lange aussagekräftig, wie der geprüfte Stand unverändert bleibt.
Für deutsche Nutzer, die Kapital in Projekte auf Arbitrum einsetzen, ändert das Programm an der Grundregel nichts: Ein abgeschlossener Audit bedeutet keine Garantie gegen Verluste. Er zeigt lediglich, dass ein externer Experte den Code zu einem bestimmten Zeitpunkt geprüft hat — mehr nicht. Das Commitment Agreement, das Projekte vor Auditbeginn unterzeichnen müssen, schafft zumindest einen formalen Rahmen, der Verbindlichkeit signalisiert.
Positiv zu bewerten ist die Breite des Angebots: Mit 13 beteiligten Audit-Firmen — darunter etablierte Namen wie Trail of Bits und OpenZeppelin — haben Projektteams echte Auswahlmöglichkeiten, statt sich an einen einzigen Anbieter binden zu müssen.
Warum sichere Smart Contracts für ein ganzes Ökosystem entscheidend sind
Arbitrum ist ein sogenanntes Layer-2-Netzwerk — eine Erweiterungsschicht, die auf der Ethereum-Blockchain aufsetzt und Transaktionen schneller und günstiger abwickelt. Viele dezentrale Anwendungen, etwa Tauschbörsen oder Kreditprotokolle, laufen dort auf Smart Contracts: Code-Segmenten, die Regeln und Zahlungsflüsse automatisch ausführen, ohne dass eine Bank oder ein Unternehmen dazwischengeschaltet ist.
Das Problem: Was automatisch läuft, lässt sich auch automatisch ausnutzen. Enthält ein Smart Contract einen Programmierfehler, können Angreifer ihn gezielt ausnutzen — oft innerhalb von Sekunden, bevor jemand eingreifen kann. Ein professioneller Smart-Contract-Audit — eine systematische Prüfung des Codes durch unabhängige Sicherheitsexperten — ist daher für viele Projekte die wichtigste Schutzmaßnahme vor dem Start. Genau hier liegt aber oft ein praktisches Problem: Solche Audits sind teuer und für kleinere Teams schwer zu finanzieren. Das ASP setzt genau an dieser Hürde an.
Häufige Fragen
Wer kann einen Antrag auf Förderung stellen?
Antragsberechtigt sind laut Arbitrum Foundation Projekte, die noch nicht live sind, von einer anderen Blockchain auf Arbitrum wechseln, neue Funktionen einführen oder eine eigene Arbitrum-Chain starten möchten. Bereits laufende Projekte ohne wesentliche Änderungen fallen damit nicht in den Förderrahmen. Zwischen genehmigtem Antrag und tatsächlichem Auditbeginn sollten Teams etwa einen Monat einplanen.
Übernimmt das Programm die gesamten Auditkosten?
Nein. Die Arbitrum Foundation subventioniert laut eigener Ankündigung einen Teil der Auditkosten — die genaue Höhe richtet sich nach der individuellen kommerziellen Vereinbarung mit der jeweiligen Prüffirma. Zudem deckt das Programm ausschließlich den ersten vereinbarten Audit ab; Folgeaudits sind nicht enthalten. Vor Beginn müssen Projekte außerdem ein sogenanntes Commitment Agreement unterzeichnen und die Prüfbereitschaft ihres Codes bestätigen.
Was ist ein Smart-Contract-Audit überhaupt?
Ein Smart-Contract-Audit ist eine systematische Sicherheitsprüfung des Programmcodes durch externe Experten. Dabei wird der Code auf Schwachstellen untersucht, bevor das Projekt für echte Nutzer geöffnet wird — vergleichbar mit einem technischen TÜV, nur für Blockchain-Software.