Kontinuierliche Sicherheit von einem Netzwerk, das für seine Teilnahme nichts verlangt.

Starten Sie ein kostenloses Bug-Bounty-Programm innerhalb weniger Tage.

Geprüft von über 800 White-Hat-Hackern weltweit. Sofortige Benachrichtigung, Unterstützung bei der Validierung und Empfehlungen zur Behebung der Probleme.

Globale Marken, die AuditOne vertrauen

800+
KYC-verifizierte White-Hat-Hacker in unserem Netzwerk
0%
Keine Vorab-Listungsgebühr. Listen Sie so viele Programme wie Sie möchten
5%
Plattformgebühr auf Auszahlungen – gezahlt vom Hunter, nicht von Ihnen
24h
Durchschnittliche Zeit bis zur ersten Triage-Antwort auf gemeldete Probleme
universelle Abdeckung

Jede Blockchain, jede Programmiersprache

Diese Anpassungsfähigkeit macht uns zum idealen Partner für jedes private Bug-Bounty-Programm und bietet ein nahtloses, umfassendes Bug-Bounty-Erlebnis unabhängig von den technischen Anforderungen Ihres Projekts. Unser Netzwerk aus White-Hat-Hackern verfügt über Expertise in nahezu allen Programmiersprachen und Blockchains, um präzise, zuverlässige Bug Bounties zu liefern, die auf die individuellen Bedürfnisse jedes Projekts zugeschnitten sind.
Wo Bounties ansetzen

Bug Bounties sind nicht das Audit. Sie sind das, was danach kommt.

Ein Bounty-Programm ohne Audit legt jedes Problem in Ihrer Codebasis nur langsam offen. Ein Audit ohne Bounty-Programm ist eine Sicherheitsmomentaufnahme, die am Tag des Launches bereits veraltet ist. AuditOne ist die einzige Plattform, die für den gesamten Lebenszyklus konzipiert ist.
Phase 1
Peer-Review-Audit
3–4 unabhängige Auditoren prüfen Ihren Code oder Ihr System parallel. Probleme werden vor der Bereitstellung gefunden und behoben.
Phase 2
Öffentlicher Launch
Der geprüfte Vertrag oder das System geht live. 20 % der Audit-Gebühr fließen automatisch in einen Bounty-Pool.
Phase 3 – Bounty
Kontinuierliche Sicherheit
Bounty auf AuditOne gelistet. Über 800 Hunter prüfen den Code unter Angriffsbedingungen. Sie zahlen nur für das, was sie finden.
Phase 4
Patchen & aufstocken
Probleme werden trianiert, ausgezahlt und behoben. Sie stocken den Pool auf, wenn sich der Umfang ändert. Keine Plattformgebühr auf Aufstockungen.
der Prozess

Wie funktioniert es?

Für Projekte
Für Projekte
Für Auditoren
01
Reichen Sie Ihre Programmdetails ein
Umfang, einbezogene Assets, Schweregraddefinitionen, Ausschlüsse, Kommunikationskanal. Wir helfen Ihnen, die Poolgröße anhand der obigen Matrix festzulegen. Kostenlos einreichen, unverbindlich.
02
Unterschreiben Sie die Bounty-Vereinbarung
Standardvereinbarung, die Umfang, Auszahlungsbefugnis, Offenlegungsrichtlinie und unser Triage-SLA abdeckt. Anpassbar. Optionales Treuhandkonto verfügbar, falls Ihre Treasury dies erfordert.
03
Programm geht live
Auf AuditOne gelistet, sichtbar für unsere über 400 verifizierten Hunter. Optionale Marketingkampagne über unsere Community-Kanäle, um erste Aufmerksamkeit für das Programm zu erzeugen.
04
Triage und Auszahlungen
Einreichungen landen innerhalb von Stunden in Ihrem Triage-Kanal. AuditOne validiert die Befunde, klassifiziert den Schweregrad und wickelt die Zahlung an den Hunter ab. Sie behalten die endgültige Freigabebefugnis über jede Auszahlung.
derzeit verfügbar

Offene Bounties

mehr anzeigen
Aug 16, 2023 2:00
-
Dec 31, 2030 0:00
GMT+2
Aurora
Aurora ist eine Ethereum-kompatible Blockchain und ein Ökosystem der nächsten Generation, das auf dem NEAR-Protokoll läuft und die Innovationen hinter Aurora Cloud antreibt – dem schnellsten Weg für Web2-Unternehmen, den Wert von Web3 zu erschließen.
Rust
done
Live
300,000 USD
DETAILS ANSEHEN
Oct 8, 2025 0:00
-
Dec 31, 2026 0:00
GMT+2
Calyx
Calyx ist ein Cross-Chain-Token-Launchpad, das es Gründern leicht macht, Kapital zu beschaffen, und Unterstützern, zu investieren – alles in einer einzigen Transaktion, von jeder Chain oder jedem Token aus. Angetrieben von der NEAR-Intents-Infrastruktur ist jeder Launch nahtlos, transparent und on-chain.
Rust
done
Live
100,000 USD
DETAILS ANSEHEN
Apr 1, 2025 12:00
-
Dec 31, 2026 12:00
GMT+2
Safura
Safura ist ein dezentrales Schutzprotokoll, das Web3-Nutzer und -Projekte vor Risiken wie Exploits, Cyberangriffen und Schwachstellen in Smart Contracts absichert.
Solidity
done
Live
10,000 USD
DETAILS ANSEHEN
Dec 12, 2024 12:00
-
Dec 31, 2026 12:00
GMT+2
AuditOne
AuditOne ist eine Plattform für IT-Audits und Cyber-Assurance, die Sicherheitsdienste und Tools anbietet, um die Sicherheit und Zuverlässigkeit von Smart Contracts und KI-Systemen zu gewährleisten.
Solidity
done
Live
10,000 USD
DETAILS ANSEHEN
Abdeckung

Jeder Stack. Dasselbe Netzwerk.

Die meisten Bug-Bounty-Plattformen spezialisieren sich – nur auf Web3 oder nur auf Web2. Die Hunter von AuditOne arbeiten bereichsübergreifend, sodass ein einziges Programm Ihren gesamten Stack abdecken kann, ohne zwischen Plattformen wechseln zu müssen.
BEREICH – WEB3
Smart Contracts & Blockchain
Smart Contracts auf EVM- und Nicht-EVM-Chains, Bridges, Oracles, L2-Infrastruktur, Custodial Wallets. Der Markt, um den herum wir unser Hunter-Netzwerk aufgebaut haben.
Solidity
Vyper
Rust
Cairo
Move
BEREICH – WEB2
Web, API, Mobile & Infrastruktur
Webanwendungen, REST- und GraphQL-APIs, mobile Apps (iOS/Android), Cloud-Infrastruktur, Netzwerk und Active Directory. OWASP Top 10 und darüber hinaus.
Web-App
API
Mobile
Cloud
Infra
BEREICH – KI
LLM- & KI-Systeme
Prompt Injection, Jailbreaking, Leckage von Trainingsdaten, RAG-Kontextvergiftung, Missbrauch von Tool-Use-Grenzen. Zugeordnet zu OWASP LLM Top 10 und MITRE ATLAS.
LLM
RAG
Agentic
Infra

FAQs

Gibt es Vorabgebühren?

Nein. Das Listing eines Programms auf AuditOne ist kostenlos. Es gibt keine monatlichen Gebühren, keine SaaS-Abonnements und keine Kosten für das Aufstocken Ihres Bounty-Pools. Die einzige Gebühr beträgt 5 % pro Auszahlung – und diese 5 % werden von der Belöhnung des Hunters abgezogen, nicht von Ihrem Pool. Jeder Dollar in Ihrem Pool erreicht einen Hunter.

Wie sollte ich meinen Bounty-Pool dimensionieren?

Für Web3 empfehlen wir in der Regel eine kritische Bounty von 5–10 % des TVL (gedeckelt bei sehr hohem TVL), wobei High-Befunde bei 1–3 % des TVL liegen und niedrigere Schweregrade in absoluten Beträgen bemessen werden. Für Web2- und KI-Systeme arbeiten wir mit absoluten USD-Beträgen basierend auf den betroffenen Daten und geschäftlichen Auswirkungen. Die Matrix im obigen Abschnitt ist für die meisten Programme der Ausgangspunkt – wir verfeinern sie gemeinsam mit Ihnen im Onboarding-Gespräch.

Wer validiert und trianiert Einreichungen?

AuditOne übernimmt die erste Triage: Reproduzierbarkeit, Umfangsprüfung, Schweregradklassifizierung, Deduplizierung. Bestätigte Befunde werden mit unserer empfohlenen Klassifizierung und Auszahlung an Ihr Team weitergeleitet. Sie behalten die endgültige Freigabebefugnis über jede Auszahlung – wir zahlen niemals ohne Ihre Freigabe aus. Kritische Befunde werden sofort an Ihr Team eskaliert, unabhängig von ihrer Position in der Triage-Warteschlange.

Muss ich Mittel in einem Treuhandkonto hinterlegen?

Standardmäßig nicht. Sie können wählen, ob Sie Auszahlungen direkt bei jedem bestätigten Befund finanzieren (am häufigsten) oder ein von AuditOne verwaltetes Treuhandkonto vorab finanzieren. Ein Treuhandkonto signalisiert Huntern eine starke Verpflichtung und zieht tendenziell mehr Teilnahme an, bindet jedoch Kapital. Die meisten Projekte starten ohne Treuhandkonto und führen es später ein, wenn das Programm reift.

Wer bezahlt die Hunter und wie?

Die Zahlung kann entweder über AuditOne erfolgen (wir erhalten Ihre Überweisung und zahlen abzüglich der 5 %igen Plattformgebühr an den Hunter aus) oder direkt von Ihnen an den Hunter (wir senden Ihnen nach der KYC-Verifizierung die Wallet-Adresse oder Bankdaten). Der Ablauf ist in Ihrer Programmvereinbarung konfigurierbar. Web3-Auszahlungen erfolgen üblicherweise in Stablecoins; Web2- und KI-Auszahlungen üblicherweise in USD oder EUR per Überweisung.

Kann ich mein Programm kündigen oder pausieren?

Ja. Das Programm kann jederzeit pausiert, im Umfang geändert oder vollständig gekündigt werden. Bereits vorhandene gültige Einreichungen in der Triage-Warteschlange zum Zeitpunkt der Kündigung bleiben zu den ursprünglichen Bedingungen auszahlungsberechtigt. Sie behalten die volle Entscheidungsfreiheit darüber, welche Befunde ausgezahlt werden, vorbehaltlich der von Ihnen unterzeichneten Vereinbarung.

Bereits mit AuditOne auditiert – was ändert sich?

Wenn Sie bereits ein Smart-Contract-Audit bei uns abgeschlossen haben, ist Ihr Bounty-Programm bereits teilweise finanziert: 20 % Ihrer Audit-Gebühr fließen automatisch in den Bounty-Pool, der am Tag der Bereitstellung Ihres Contracts gelistet und live ist. Sie können den Pool im Laufe der Zeit ohne Plattformgebühr aufstocken. Diese Übergabe existiert derzeit für Smart-Contract-Audits; wir erweitern sie 2026 auf weitere Audit-Arten.

Was unterscheidet Sie von Immunefi, HackerOne, Sherlock usw.?

Drei Dinge. Gebührenstruktur – kostenloses Listing, 5 % Auszahlungsgebühr, getragen vom Hunter, im Vergleich zum branchenüblichen Standard von 10–20 %, getragen vom Projekt. Bereichsübergreifende Abdeckung – unser Hunter-Netzwerk deckt Web3, Web2 und KI unter einem Programm ab, statt sich nur auf einen Bereich zu spezialisieren. Lifecycle-Integration – wir sind die einzige Plattform, die Bounty-Pools automatisch aus abgeschlossenen Audit-Aufträgen finanziert. Wir sind die richtige Wahl, wenn Gebühren wichtig sind, wenn Sie mehrere Stacks abdecken müssen oder wenn Sie Audit und Bounty bei einem Anbieter bündeln möchten.

Können Hunter Befunde öffentlich offenlegen?

Nur gemäß den Bedingungen Ihres Programms. Die Standardvereinbarung räumt dem Projekt die alleinige Entscheidungsbefugnis über die Offenlegung ein, mit einem empfohlenen Zeitfenster von 90 Tagen nach dem Patch, bevor öffentliche Berichte erlaubt sind. Viele Projekte fördern die Offenlegung als sozialen Nachweis; manche verlangen eine dauerhafte Vertraulichkeitsvereinbarung (NDA). Beides wird unterstützt.