COVERRACCOON
← Alle Anbieter
Cover-Analyse · Sherlock

Die Audit-Firma,
die für ihre Arbeit haftet?

In Klartext

Für normale DeFi-Nutzer: Sherlock Shield deckt dich nicht. Es zahlt dem Protokoll-Team bei Exploits in Sherlock-auditiertem Code, ist bei $500k gedeckelt, hat keine öffentlichen Bedingungen, und Sherlock sagt selbst, die Mittel seien nicht garantiert. Wer selbst einen Anspruch haben will, schaut in die kaufbaren Analysen.

Sherlock ist in erster Linie eine Audit- und Contest-Plattform. Das Cover-Produkt Sherlock Shield zahlt nur bei Exploits in Code, den Sherlock selbst auditiert hat, ist bei $500.000 gedeckelt und wird an Protokoll-Teams verkauft, nicht an Endnutzer. Dieses Profil prüft, wie viel Schutz dieses Versprechen wirklich enthält. Fakten, keine Beratung.

Nicht bewertet Audit-Gewährleistung, nicht vergleichbares Cover Red Flags & offene Fragen →

Für wen: Protokoll-Teams, die ein Audit mit einer Deckungs-Zusage kombinieren (Auszahlung geht ans TEAM)

Ein eng gefasstes, aber transparent dargestelltes Produkt. Der Streitprozess mit UMA-Eskalation ist ein eigenständiger Ansatz, und der Euler-Payout ist ein dokumentierter Track Record. Demgegenüber ist die Deckung bei $500k gedeckelt, die Terms sind je Engagement privat, und Sherlock hält fest: Weder Zahlung noch Verfügbarkeit der Mittel sind garantiert. Der Raccoon-Score bewertet Shield nach der Builder-Rubrik, für seinen tatsächlichen Käufer, das Protokoll-Team; Retail-Nutzer haben aus diesem Produkt überhaupt keinen Anspruch. Der niedrige Score spiegelt die privaten Terms, den $500k-Deckel, die nicht garantierten Mittel und dass die Auszahlung nicht verbindlich bei den Nutzern ankommt, und ist kein Urteil über Sherlock als Auditor, der Spitze ist.

Datenkonfidenz: niedrig · Einschätzung per 2026-07-28

Lesehilfe: Woher jeder Wert stammt

On-chain Aus Contracts gelesen, jederzeit von jedem nachprüfbar.
Vertragsdokument Aus einem verbindlichen Dokument, off-chain, aber nachlesbar.
Anbieterangabe Vom Anbieter angegeben, off-chain: reine Vertrauenssache.
Drittquelle Aus einer Drittquelle, off-chain: Vertrauenssache.
Einschätzung Unsere Einschätzung nach Raccoon-Methodik.

Nur On-Chain-Werte sind ohne Vertrauen in irgendjemanden nachprüfbar. Alles Off-Chain, auch verbindliche Dokumente, hängt am Ende am Vertrauen in die Quelle.

Live on-chain On-chain

Lese die Chain…

Kurzprofil

Anbieter Sherlock (Audit-Firma plus Coverage-Protokoll auf Ethereum) Anbieterangabe
Audit-Geschäft, zur Einordnung Über 370 abgeschlossene Audit-Contests, über 11.000 registrierte Researcher; zu den Kunden 2025-2026 zählen laut öffentlichem Portal Ethereum Foundation, Aave, Morpho und LayerZero. Stützt die Einordnung "Spitzen-Auditor" im Verdict unten - das betrifft das Audit-Geschäft, nicht die Shield-Adoption, die nicht veröffentlicht wird. Anbieterangabe
Analysiertes Produkt Sherlock Shield: Exploit-Payout-Deckung für von Sherlock auditierten Code Einschätzung
Wer gedeckt ist Nur Protokoll-Teams. Sherlock sagt ausdrücklich: Endnutzer sollten nicht mit Entschädigung rechnen Anbieterangabe
Rechtsnatur Keine Versicherung (eigener Disclaimer). Deckung ausschließlich über private Terms je Engagement Anbieterangabe
Maximale Deckung $500.000 je Codebase, gestaffelt bis hinunter zu $1.000 je nach Audit-Score Anbieterangabe
Auszahlungsgarantie Keine. Sherlock: "does not guarantee payment or the availability of funds" Anbieterangabe
Claims-Abwicklung Auszahlungen laufen über den On-Chain-Claims-Prozess des Sherlock-Protokolls auf Ethereum Mainnet Anbieterangabe

Der zentrale strukturelle Punkt: Shield ist ein Anhängsel des Audit-Geschäfts, kein eigenständiger Versicherungspool. Deckung gibt es nur für Code, den Sherlock auditiert hat, die Höhe hängt vom Audit-Ergebnis ab, und Käufer ist das Protokoll-Team. Für DeFi-Nutzer entsteht aus diesem Produkt überhaupt kein direkter Anspruch. Für das Protokoll-Team selbst ist die Rechnung eine andere: Shield kommt gebündelt mit dem Audit und dessen Skin-in-the-Game-Preislogik, ist aber bei $500k gedeckelt, ohne Auszahlungsgarantie. Teams, die deutlich größeren Schutz auf Protokoll-Ebene für ihre Nutzer wollen, können Nexus Mutual Native Protocol Cover vergleichen: Dort kauft ein Team bis zu $25M Deckung, die an seine Nutzer zahlt (laut Nexus-Doku).

Was gedeckt ist Anbieterangabe

Ein öffentliches, verbindliches Cover-Wording existiert nicht; das Folgende ist aus der Anbieter-Doku zusammengestellt. Die finalen Terms werden je Engagement festgelegt und sind nicht öffentlich - das ist selbst ein Befund.

1 gedeckt 2 bedingt 4 ausgeschlossen
Gedeckt
Exploit in Sherlock-auditiertem Code Kernversprechen: gedeckte Fehler im auditierten, fix-geprüften Scope während des gewählten Deckungszeitraums.
Ausgeschlossen
Code außerhalb des Audit-Scopes Nur auditierte und freigegebene Contracts qualifizieren; der Scope definiert die Deckungsgrenze.
Ausgeschlossen
Änderungen nach dem Audit Upgrades, neue Deployments und Config-Änderungen nach dem Review verändern das Risikoprofil und fallen aus der Deckung.
Ausgeschlossen
Verluste über dem Deckungslimit Hartes Limit von $500k; bei Euler entsprach der $4,5M-Payout rund 2% des $200M-Schadens.
Ausgeschlossen
Verluste von Endnutzern Auszahlungen gehen an das Protokoll-Team; Sherlock kontrolliert nicht, ob Nutzer entschädigt werden.
Bedingt
Oracle-Ausfall, Governance-Angriffe, Depegs Kein öffentlicher Ereigniskatalog; ob ein Ereignis qualifiziert, hängt von den privaten Engagement-Terms ab.
Bedingt
Phishing, Key-Diebstahl, Frontend-Angriffe In der öffentlichen Doku nicht geregelt; vermutlich außerhalb des Audit-Code-Versprechens. Nicht verifizierbar.

Konditionen im Kleingedruckten Anbieterangabe

Voraussetzung Fünfstufiger Prozess laut Sherlocks eigener Doku (geprüft 23.07.2026): Sherlock-Audit abschließen, Fix-Review abschließen, Sherlock prüft die Codebase auf Shield-Tauglichkeit, Scope/Deckungshöhe/finale Terms werden bestätigt, dann startet die Deckung bei Freigabe. Weder automatisch noch bei jedem Audit inklusive.
Deckungshöhe (volle öffentliche Staffel) Score-basiert und nachrechenbar. Punkte: Medium-Finding = 1, High = 5, mal einem Audit-Typ-Multiplikator (Recommended 0,75, Minimum 1,0, Private und Collaborative 1,5, Best Efforts 2,0). Deckung nach Punkten: 0 = $500k, unter 3 = $250k, unter 6 = $200k, unter 9 = $150k, unter 12 = $100k, unter 15 = $50k, unter 18 = $25k, unter 21 = $10k, unter 30 = $5k, 30 oder mehr = $1k. Weniger und weniger schwere Findings bedeuten mehr Deckung.
Deckungszeitraum Das Team wählt ein befristetes Schutzfenster; Deckung gilt nur innerhalb davon
Streitkosten Eskalation zum siebenköpfigen Claims Committee kostet $1k, die weitere Eskalation zum UMA Optimistic Oracle rund $15k, wovon die Hälfte erstattet wird, wenn der Claim gewinnt. Das Committee besteht seit über drei Jahren und hat bereits Millionen-Dollar-Fälle entschieden (Sherlock-Doku, geprüft 23.07.2026).
Verhandlung Beaufsichtigte Verhandlung möglich, maximal 14 Tage, nur in Sherlock-moderierten Kanälen
Rechenbeispiel (nachrechenbar) Gamma-Staking-Contest, Mai 2024: 0 High und 2 Medium valide Findings laut öffentlichem Judging-Repo. Punkte: 2 x 1 = 2, auch nach jedem Audit-Typ-Multiplikator unter 3, also bis zu $250.000 Shield-Deckung. Weil Contest-Ergebnisse öffentlich sind, ist dieser Teil des Versprechens für jeden nachrechenbar; ob Gamma Shield tatsächlich gekauft hat, ist nicht öffentlich.

Analyse per 2026-07-28. Live-Zahlen aktualisieren sich alle 5 Minuten aus den Contracts. Keine Verbindung zu Sherlock. Nur zur Information, keine Rechts-, Anlage- oder Versicherungsberatung.

COVERRACCOON

Unabhängige Analyse von DeFi-Cover. Wir lesen die Bedingungen, die sonst niemand aufmacht.