Smart Contracts

Smart-Contract-Entwicklung

Contracts, die echtes Geld halten. Architektur, Implementierung, externes Audit, Mainnet und die Wartung, die sonst niemand einpreist.

Jede Woche kündbar. Letzte Woche erstattet, wenn wir's nicht verdient haben. Keine Stundenabrechnung.

  • $2M+ Über LivLive eingesammelt, das RWA-Produkt, dessen Contracts wir gebaut haben Zur Case Study
  • Auditiert Veröffentlichtes Resonance-Security-Audit der LivLive-Contracts Zur Case Study
  • $1M+ Abgesichert durch die LightBridge-Contracts auf dem Mainnet Zur Case Study
// 01

Was wir machen

Contract-Arbeit besteht vor allem aus Entscheidungen, nicht aus Solidity. Wir machen diese Entscheidungen explizit, bevor etwas an eine Adresse geht, die sich nicht mehr ändern lässt.

Contract-Architektur

Die Entscheidungen, die nach dem Deployment teuer zu revidieren sind.

  • Storage-Layout und Zugriffskontrolle
  • Was on-chain gehört und was nicht
  • Upgrade-Pfad vor dem Launch festgelegt, nicht danach
  • Fehlerfälle und Pause-Bedingungen

Solidity- und Rust-Implementierung

EVM L1 und L2 in Solidity, Solana und NEAR in Rust.

  • ERC-20, ERC-721, ERC-1155 und eigene Standards
  • Protokolllogik mit sauberer Buchführung
  • Gas-bewusste Implementierung, gemessen statt geschätzt
  • Backend- und Indexer-Anbindung

Tests und Invarianten

Foundry- und Hardhat-Suites, die einen Angreifer modellieren, keinen Happy Path.

  • Invarianten- und Fuzz-Tests
  • Fork-Tests gegen echten Mainnet-State
  • Angriffsfälle: MEV, Reentrancy, Oracle-Ausfall
  • Coverage-Gates in der CI

Upgrade-Entscheidungen

Proxy, unveränderlich oder Migration. Jede Variante kostet dich etwas anderes.

  • Transparent- und UUPS-Proxy im Vergleich
  • Unveränderliche Contracts mit geplantem Migrationspfad
  • Storage-Kollisionen über Upgrades hinweg vermeiden
  • Timelock und Governance über Upgrade-Keys

Koordination externer Audits

Wir auditieren unseren eigenen Code nicht. Wir bereiten ihn vor, briefen die Auditoren und beheben die Findings.

  • Audit-fertige Spezifikation und Doku
  • Auswahl und Scoping der Auditoren
  • Remediation und Re-Review
  • Veröffentlichter Report, wie bei LivLive

Deployment und Monitoring

Mainnet ist der Anfang der Arbeit, nicht das Ende.

  • Deterministische, reproduzierbare Deployments
  • Signing-Keys in AWS KMS, nie auf einem Laptop
  • Event-Monitoring und Alerting
  • Laufende Wartung im Retainer
// 02

Wie wir an Contracts herangehen

Wir starten von auditierten, praxiserprobten Patterns und schreiben nur dort eigenen Code, wo der Use Case wirklich eigen ist. Bevor wir ein Angebot machen, sagen wir dir, welche Teile deiner Idee gar keinen Contract brauchen. Gas messen wir an unserer eigenen Projekthistorie statt es zu schätzen: siehe wo die Gas-Kosten in unseren Web3-Mandaten tatsächlich hingingen. Den Überblick gibt Web3- und Blockchain-Entwicklung.

// 03

Wann ein Smart Contract die falsche Antwort ist

Ein Contract rechnet sich, wenn Werte zwischen Parteien bewegt werden, die einander nicht vertrauen, oder wenn der Nachweis öffentlich prüfbar sein muss. Er rechnet sich nicht, wenn eine Datenbank das Problem längst löst, wenn das einzige Argument ein Token für Investoren ist, oder wenn sich die Logik jedes Quartal ändern wird. Unveränderlichkeit ist ein Feature, bis sie deine Roadmap ist. Wir lehnen Contract-Projekte ab, die diesen Test nicht bestehen, denn der günstigste Contract ist der, den du nicht gebraucht hast.

Contract zu bauen oder einen geerbt?

Schick uns die Spezifikation oder das Repo. Du bekommst eine Einschätzung zur Architektur und eine echte Zahl, kein Discovery-Gespräch.

// beweise

Beweise statt Versprechen

Das sind ausgewählte Projekte, nicht unser gesamtes Portfolio. Seit 2018 haben wir 75+ Produkte ausgeliefert.

Was Kunden sagen

Google

DIE Agentur für Blockchain-Entwicklung. Super erfahrenes und hochprofessionelles Team. Eine Freude, mit ihnen zu arbeiten.

Richard Leitgeb
LinkedIn

Bei Fragen zu Blockchain und NFT greife ich bei technischen Fragestellungen gerne immer wieder auf Kevin zurück. Er hat sich hier sehr gut eingearbeitet und die Expertise, die er mitbringt, ist für derartige Projekte mit Sicherheit unerlässlich. Kann deshalb nur jedem empfehlen, sich zu diesen Themen mit Kevin in Verbindung zu setzen.

Fritz Fahringer Klarheit vor KI
Original
Trustpilot

Experten in Smart-Contract-Entwicklung.

CJ

Unabhängig bewertet: 4.5/5 auf Trustpilot Bewertungen lesen

FAQs

Ehrliche Antworten zur Smart-Contract-Umsetzung

Beende jede Woche mit einer einzigen Nachricht. Keine Frist, kein Exit-Gespräch, kein Kleingedrucktes. Wir rechnen wöchentlich ab, du bist also maximal die laufende Woche gebunden.
Es steht in deinem Vertrag: Sag es uns, und wir erstatten diese Woche. Keine Rückfragen, keine Rechnungen zum Streiten, keine Eskalationscalls. Einzige Regel: Erstattungen gelten für die letzte Woche.
Weil Stunden die falsche Metrik sind. Wenn wir auf abrechenbare Stunden optimieren, optimieren wir nicht auf dein Ergebnis. Der Deal ist einfacher: Jede Woche müssen wir die nächste verdienen. Wenn wir das nicht tun, zahlst du nicht. Wir können null Stunden oder sechzig investieren. Was zählt, ist, ob du umgehauen bist.
Wir arbeiten mit Operators, nicht mit Lottogewinnern. Wenn eine Anforderung Physik, Gesetz oder Drittanbieter-Systeme brechen würde, sagen wir das, und wenn wir uns nicht ausrichten können, gehen wir. Die Garantie ist gegenseitig: Du kannst uns jede Woche feuern; wir können uns auch selbst feuern.
Ein fokussiertes ERC-20- oder NFT-Deployment mit eigener Logik und schlanker dApp liegt bei etwa 15.000 bis 35.000 Euro inklusive Mainnet-Rollout. Ein Protokoll mit Verwahrungslogik, Integrationen und externem Audit liegt bei 60.000 bis 150.000 Euro und mehr, je nach Audit-Umfang. Produktionsreife Wallets, Bridges oder neue L1/L2-Infrastruktur starten bei rund 100.000 Euro und 3 bis 6 Monaten. Audit, Gas-Optimierung und Monitoring nach dem Launch stehen im Angebot drin, damit die Zahl, die du unterschreibst, auch die Zahl ist, die du zahlst.
Beides, und im Zweifel das Sicherere. Wir starten von OpenZeppelin und anderen praxiserprobten Implementierungen, wo sie passen, und schreiben eigene Smart Contracts , wenn der Use Case wirklich neu ist. Greenfield ist manchmal nötig. Von Code auszugehen, der das Mainnet schon überlebt hat, ist fast immer günstiger und sicherer.
Nein, und sei skeptisch bei allen, die das anbieten. Wir koordinieren ein unabhängiges externes Audit und beheben die Findings, aber wir korrigieren nicht unsere eigene Hausaufgabe. Bei LivLive ist der Resonance-Security-Report veröffentlicht. Das Audit planen wir von Tag eins ein, nicht als optionalen Zusatz am Ende.
EVM: Ethereum L1, Optimism, Arbitrum, Base, Polygon und zkSync. Non-EVM: Solana, NEAR und Internet Computer. Wir sind bewusst chain-agnostisch. Wir sagen dir, wann ein Wechsel auf eine andere Chain richtig ist und wann es Lagerdenken ist, das dich Nutzer kostet.
Ja, das ist ein großer Teil unserer Arbeit. Bei LightBridge haben wir einen Prototyp geerbt und die schwachen Architekturentscheidungen Schritt für Schritt ersetzt, während das System live war. Wir starten mit einem Blick auf den deployten Bytecode, die Testsuite und die Upgrade-Keys und sagen dir dann ehrlich, ob Härten oder Neu-Deployen günstiger ist.
// Lern uns kennen

Lern uns kennen

Langfristige Beziehungen statt schneller Gewinne.