Exploit
Ein Exploit ist die gezielte Ausnutzung einer Schwachstelle in Code, Logik oder Systemdesign, damit ein System etwas tut, das seine Entwickler nicht vorgesehen haben, im Kryptobereich meist, um Geld aus einem Smart Contract, einer Bridge oder einer Börse abzuziehen.
Exploit oder Hack?
Die Begriffe werden oft gleich verwendet. Exploit betont, dass der Angreifer die eigenen Regeln des Systems gegen es eingesetzt hat: Jede Transaktion war technisch gültig, aber eine Schwachstelle ließ ihn mehr nehmen, als ihm zustand. Ein Hack kann auch ein Einbruch von außen sein, etwa gestohlene Private Keys oder ein kompromittierter Server.
Typische Arten von Exploits
Code-Fehler wie Reentrancy oder fehlende Zugriffsprüfungen lassen Angreifer Funktionen schädlich aufrufen. Bei Oracle-Manipulation wird der Preis verschoben, auf den sich ein Protokoll verlässt, oft mit einem Flash Loan, einem unbesicherten Kredit, der in derselben Transaktion zurückgezahlt wird und riesige Summen für Sekunden verfügbar macht. Logik- und ökonomische Exploits missbrauchen Belohnungsformeln oder Rundungsfehler. Kompromittierte Schlüssel, bei denen Angreifer Admin- oder Validator-Keys übernehmen, verursachten einige der größten Bridge-Verluste.
Auch Frontends sind angreifbar: Eine gekaperte Website oder Domain kann eine falsche Oberfläche zeigen, die Nutzer zu schädlichen Freigaben verleitet.
Ein Beispiel
Im März 2022 räumten Angreifer die Ronin-Bridge leer, die das Netzwerk des Spiels Axie Infinity mit Ethereum verband, nachdem sie fünf ihrer neun Validator-Schlüssel kontrollierten. Mit genug Signaturen konnten sie Auszahlungen genehmigen, die für den Bridge-Contract legitim aussahen.
Was das für Nutzer bedeutet
Verlässt Geld einen ausgenutzten Contract, wird es meist schnell verschoben und gewaschen. Manches wird durch Verhandlungen, Belohnungen oder Sperren durch Stablecoin-Emittenten zurückgeholt, vieles nicht. Du kannst nicht jedes Protokoll prüfen, aber dein Risiko begrenzen: lange laufende, auditierte Systeme bevorzugen, auf Upgrade-Schlüssel achten, die Wallet nicht mit unbekannten Seiten verbinden und alte Token-Freigaben widerrufen.
Frag Coach dazu
Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.
Wie werden DeFi-Protokolle am häufigsten ausgenutzt, und welche Warnzeichen können Nutzer erkennen?Coach fragen →
Häufige Fragen
Ist ein Exploit legal, wenn der Code es zulässt?
In der Regel nicht. Gerichte in mehreren Ländern haben solche Angriffe als Betrug oder Diebstahl behandelt, unabhängig vom Argument „Code is Law“.
Kann ausgenutztes Geld zurückkommen?
Manchmal. Angreifer geben Geld gelegentlich gegen eine Belohnung zurück, und manche Token können vom Emittenten eingefroren werden, garantiert ist eine Rückholung aber nie.
Was ist ein White-Hat-Hacker?
Ein Sicherheitsforscher, der eine Schwachstelle findet und meldet oder Geld rettet, statt es zu stehlen, oft gegen eine Bug-Bounty-Belohnung.
Verwandte Begriffe
Schritt für Schritt lernen
AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.
AC Learning öffnen → Kostenloses Konto erstellenAlle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.