Security Research & Engineering
Ausgewählte Research-Arbeiten.
Ausgewählte Security Research aus vertraulicher Meldung und koordinierter Offenlegung. Technische Berichte, Reproduktionsdetails und nicht öffentliche Findings bleiben vertraulich.
Autorisierte Vulnerability Research für Anwendungen, Protokolle und digitale Infrastruktur — auch im Crypto- und Web3-Umfeld. Technische Validierung und Tool-Entwicklung im vereinbarten Rahmen, mit vertraulicher Berichterstattung.
| Projekt | Forschungsgebiet | Bestätigter Status |
|---|---|---|
| Metaplex | Autorisierung und Anwendungssicherheit | Behoben |
| Anza / Agave | Ressourcenverwaltung im Validator-Client | Fix ausgeliefert, alle Cluster |
| SPL Token-2022 | Zustandsverwaltung im Token-Programm | Behoben |
| Nervos CKB | Verarbeitung von Protokolldaten | Behoben |
| Ledger | Stellar-Anwendungssicherheit | Behoben |
| Conflux | Transaktionsverarbeitung in SDKs | Behoben |
Die Projektnamen bezeichnen Research-Kontexte, keine Kundenreferenzen, Partnerschaften oder Empfehlungen. Nicht öffentliche Arbeiten und technische Nachweise bleiben vertraulich.
Ihr Vorhaben besprechen.
Eine kurze Projektbeschreibung genügt: betroffene Systeme, Ziel und grober Zeitrahmen. Ich lese Ihre Anfrage und stimme die nächsten Schritte mit Ihnen ab.
Bitte im Erstkontakt keine Zugangsdaten, privaten Reports oder Kundendaten senden.