
Coin Bureau|16. Juni
Der KI-Exploit, der DeFi zerstören könnte
Warnung des OpenZeppelin-Mitbegründers
- Manuel Arios, ehemaliger CTO von Open Zeppelin, erklärte am 26. Mai 2026 öffentlich, dass er DeFi für unsicher hält. Er empfahl Freunden und Familie, Gelder aus Protokollen wie MakerDAO und Compound abzuziehen.
- Open Zeppelin sichert Code im Wert von ca. 250 Milliarden US-Dollar und führte über 900 Audits durch. Die Warnung kommt von einer der vertrauenswürdigsten Stimmen der Branche.
- Ein Verteidiger muss alle Fehler finden und beheben, ein Angreifer nur einen. Diese Asymmetrie wird in DeFi durch drei Faktoren verschärft:
- Unveränderlicher Code (keine nachträglichen Patches)
- Öffentlicher Code (jeder kann die Verteidigung studieren)
- Transparente Geldtöpfe (Protokolle zeigen ihre Werte öffentlich an)
- Eine Studie von 2025 zeigt: Angreifer erzielen bereits bei 6.000 US-Dollar Ausbeutungswert Gewinne, während Verteidiger 60.000 US-Dollar für gleiche Abdeckung zahlen – ein struktureller 10x-Nachteil.
- Im Dezember 2025 zeigte der Scone-Benchmark von Anthropic: KI-Modelle (Claude, GPT-5) reproduzierten erfolgreich 51 % aller Exploits aus 405 realen Verträgen (2020–2025) und entwendeten simulierte 550 Millionen US-Dollar.
- Bei neuartigen Verträgen (nach dem Wissensstand der Modelle) wurden 19 von 34 geknackt – 4,6 Millionen US-Dollar simulierter Schaden.
- Die Kosten für einen Scan eines Smart Contracts: 122 US-Dollar. Die potenzielle Ausbeutungsrate verdoppelte sich 2025 alle 1,3 Monate.
- KI-Agenten arbeiten autonom: Sie analysieren Logik, schreiben Exploits, testen sie live und iterieren – ohne menschliches Eingreifen.
- 630 Millionen US-Dollar wurden an 27 Tagen gestohlen. Certik bezeichnete dies als „nur mit KI möglich“.
- Der Kelp-DAO-Hack (292 Mio. USD) traf nicht Aave selbst, sondern eine Brückeninfrastruktur – ein Fehler, den normale Audits nicht erkennen. Folge: 8,45 Milliarden US-Dollar Abflüsse aus Aave, TVL brach um 45 % ein.
- Aave durchlief über 15 Audits, dennoch: 14,5 Milliarden US-Dollar sind ein öffentliches Ziel für KI-Agenten. Größere Protokolle locken mehr Angriffe an.
- Komponierbarkeit bedeutet: Man muss nicht das Protokoll selbst hacken, sondern nur etwas, das es berührt.
- Open Zeppelin distanzierte sich von Arios’ Meinung und sieht KI als mächtiges Verteidigungswerkzeug.
- Verluste als Anteil am Total Value Locked sinken: 1,49 % für 2026 prognostiziert, gegenüber 7,24 % im Jahr 2022.
- 99 % der Audits sind korrekt; KI hat eine False-Positive-Rate von über 97 %.
- KI-gestützte Audits: Hilft Verteidigern, aber auch Angreifern – Netto-Vorteil für Angreifer.
- Formale Verifikation: Kann nur spezifizierte Eigenschaften beweisen, nicht gegen Brücken- oder Lieferkettenangriffe.
- Bug Bounties: 76 % der Verluste gehen auf nordkoreanische Staatsakteure zurück – ein Staat lässt sich nicht durch 5 Millionen US-Dollar Belohnung locken.
- Versicherungen: Nexus Mutual hält nur 170 Millionen US-Dollar Deckung bei einem Markt von 83–100 Milliarden US-Dollar – das ist unter 1 %.
- Der Kelp-DAO-Hack wurde nur durch das Arbitrum Security Council gestoppt, das 71 Millionen US-Dollar einfror – genau das Gegenteil von vertrauensloser Code.
- Über 4 Milliarden US-Dollar flossen in Chainlinks gehärtete Infrastruktur. Der Markt wählt Sicherheitsnetze statt Dezentralisierung.
- CDFI (Centralized DeFi) setzt auf Sicherheitsräte, KYC, menschliche Unterbrecher. Coinbase’ Morpho-Kreditprodukt hat bereits 2,3 Milliarden US-Dollar erreicht.
- Regulierungsbehörden lizenzieren die kontrollierenden Personen hinter Protokollen – das erzwingt faktisch Zentralisierung.
- Prüfe, wo Admin-Keys liegen: Unveränderliche Verträge haben reines Code-Risiko; upgradebare Protokolle haben menschliches/governance-Risiko.
- Verstehe die Komponierbarkeit: Du erbst das Risiko aller angebundenen Protokolle, Brücken und Orakel.
- Beobachte die Abwanderung: Über 40 DeFi-Protokolle haben 2026 aufgegeben – nicht durch Hacks, sondern wegen der hohen Sicherheitskosten.
- Behandle Versicherungen als nicht existent: Die Deckung ist minimal; positioniere dich entsprechend.
- Achte auf den Trend zu CDFI: Regulierungen treiben die Zentralisierung voran.
- Arios’ Warnung könnte übertrieben sein – die Verlustrate sinkt. Aber KI hat das Schlachtfeld dauerhaft zugunsten der Angreifer verschoben.
- Die einzige derzeitige Lösung ist die Aufgabe von Vertrauenslosigkeit zugunsten menschlicher Sicherheitsnetze – das ist strukturell bärisch für das ursprüngliche DeFi-Versprechen.
- KI hat DeFi nicht getötet, aber die Ära beendet, in der „vertrauenslos“ gleichbedeutend mit „sicher“ war.






