KI-Agenten is the focus of this update. Aktualisiert am 20. August 2026.
KI-Agenten und Kryptosicherheit werden zu einem betrieblichen Problem, nicht nur zu einem theoretischen. Laut einer von The Block gesammelten Warnung glauben Branchenvertreter, dass autonome Agenten mit Zugriff auf Wallets, Browser, APIs und Zahlungsflüsse bekannte Angriffe gegen Benutzer und Protokolle größer und schneller machen können.
| Risiko | Warum es zunimmt |
|---|---|
| Phishing | Glaubwürdigere und glaubwürdigere Nachrichten und Seiten skalierbar |
| Wallet | Automatisierte Berechtigungen und Signaturen |
| Protokolle | Schnellere Aufklärung und Ausnutzung |
KI-Agenten: das operative Risiko für Krypto-Sicherheit
Ein KI-Agent kann Daten lesen, Aktionen auswählen und mit externen Diensten interagieren. Diese Funktion kann für die Unterstützung, Überwachung und Portfolioverwaltung nützlich sein, wird jedoch riskant, wenn der Agent Signaturberechtigungen, Zugriff auf API-Schlüssel oder die Möglichkeit zum Senden von Transaktionen erhält. Automatisierung ersetzt nicht die Verantwortung: Sie verstärkt die Folgen einer schlechten Konfiguration.
Das Problem erfordert keine Science-Fiction-Szenarien. Ein Angreifer kann Vorlagen und Automatisierungen verwenden, um individuellere Phishing-Kampagnen vorzubereiten, nach exponierten Konfigurationen zu suchen oder Vektoren anhand von Verträgen und Schnittstellen zu testen. Wenn das Ziel eine Wallet mit einer schlecht verifizierten App verbindet, kann es aufgrund der Geschwindigkeit des Agenten schwieriger sein, den Fehler vor der Unterzeichnung zu bemerken.
Es handelt sich nicht nur um ein Smart-Contract-Thema
Die Angriffsfläche umfasst Browsererweiterungen, Telegram-Bots, Plugins, RPC-Endpunkte und Token-Delegationen. Ein gut geschriebener Vertrag schützt einen Benutzer nicht, der einer böswilligen Adresse unbegrenzte Zustimmung erteilt. Ebenso wenig kompensiert ein gutes KI-Modell ein System, in dem Anmeldeinformationen im Klartext verfügbar bleiben oder ein Agent ohne Ausgabenlimits agieren kann.
Die Grundregeln bleiben dieselben: Verwenden Sie eine separate Wallet zum Testen, begrenzen Sie Berechtigungen und API-Schlüssel, widerrufen Sie unnötige Berechtigungen und erfordern Sie für jede wichtige Transaktion eine menschliche Bestätigung. Der Leitfaden zur Seed-Phrase und zum Teilen von Anmeldeinformationen bleibt auch im Zeitalter der Agenten relevant.
Die erforderlichen Abwehrmaßnahmen
Für Projekte und Plattformen müssen die Kontrollen Sandboxen, Schlüsseltrennung, Rollenbeschränkungen, Aktionsprotokolle und Schaltkreise umfassen Unterbrecher. Für Benutzer ist es die klügste Wahl, niemals Seed-Phrasen oder private Schlüssel an einen KI-Assistenten zu übergeben und keinen Agenten zu autorisieren, Gelder ohne Schwellenwerte und Überprüfung zu bewegen.
Das Thema ist mit den Praktiken der Überprüfung vor dem Senden von Krypto verbunden: Ein langsamer Vorgang von einigen Sekunden ist oft vorzuziehen Automatisierung irreversibel. KI kann dabei helfen, Anomalien zu erkennen, eliminiert jedoch nicht das Kontrahenten- oder Coderisiko. Es handelt sich nicht um eine Anlageberatung.
Quelle: The Block, 19. August 2026.
Nützliche Automatisierung, eingeschränkte Berechtigungen
Ein Agent kann dabei helfen, Ereignisse zu überwachen, Informationen zu organisieren und Anomalien zu melden. Stattdessen wird es zum Knackpunkt, wenn er ohne Schwelle, Registrierung und menschliche Aufsicht unterzeichnen, Gelder senden oder Anmeldeinformationen verwenden kann. Das Prinzip besteht darin, die Privilegien auf das notwendige Minimum zu reduzieren.
Die einfachste Maßnahme bleibt, das operative Wallet von dem zu trennen, in dem wichtige Gelder gespeichert sind, und nicht mehr benötigte Berechtigungen zu entziehen. Kein KI-Assistent sollte Seed-Phrasen oder private Schlüssel erhalten, auch wenn er Sicherheits- oder Automatisierungsfunktionen verspricht. Bei sensiblen Transaktionen bleiben Ausgabenlimits und menschliche Bestätigungen wesentliche Kontrollen. Protokolle und regelmäßige Überprüfungen helfen auch dabei, unerwartetes Verhalten zu erkennen.
