Flash-Loan-Angriffe: Was sie sind und wie sie funktionieren
Ein Flash-Loan-Angriff nutzt ein sofortiges, unbesichertes Darlehen, um ein DeFi-Protokoll auszubeuten, oft durch Manipulation eines Preisorakels innerhalb einer Transaktion.

Auf dieser Seite
- Ein Flash Loan ist unbesichert und muss in derselben Transaktion zurückgezahlt werden.
- Angreifer manipulieren oft ein Preisorakel, um ein Protokoll zu leeren.
- Protokolle setzen zeitgewichtete Orakel, Audits und Pause-Kontrollen als Verteidigung ein.
- Ein Flash Loan ist ein Werkzeug; ein Angriff ist der Exploit.
Eine Blockchain kann viele Aktionen als eine Transaktion ausführen. Wenn ein Schritt fehlschlägt, wird die gesamte Transaktion rückgängig gemacht. Das ermöglicht es einem Kreditgeber, Gelder ohne Sicherheiten herauszugeben, und Angreifer nutzen dieselbe Funktion, um einen Exploit zu finanzieren.
Was ist ein Flash-Loan-Angriff?
Ein Flash-Loan-Angriff ist ein DeFi-Exploit, der ein sofortiges, unbesichertes Darlehen als Treibstoff nutzt. Der Angreifer leiht sich Krypto, nutzt es, um ein Protokoll in einen schlechten Zustand zu versetzen, und zahlt das Darlehen zurück, bevor die Transaktion endet. Flash Loans sind ein normales DeFi-Werkzeug. Ein Angriff ist das, was passiert, wenn jemand dieses Werkzeug nutzt, um ein Protokoll zu brechen.
Wie funktioniert der Angriff?
Der Angreifer schreibt einen Smart Contract, der von einem Flash-Loan-Anbieter leiht. In derselben Transaktion handelt der Contract, um einen Preis an einer dezentralen Börse zu bewegen. Diese Bewegung kann dazu führen, dass das Protokoll seine Vermögenswerte falsch bewertet. Der Contract zieht dann Gelder ab und zahlt das Darlehen zurück. Wenn die Rückzahlung fehlschlägt, wird die Transaktion rückgängig gemacht.
Viele Angriffe zielen auf einen Preis-Oracle oder einen Wechselkurs. Ein großer Trade kann einen Spot-Preis kurzzeitig verzerren, und der Angreifer nutzt diesen falschen Preis, um zu viel zu leihen oder mehr abzuheben als erlaubt.
Wie verteidigen sich Protokolle?
Protokolle können eine Transaktion während ihrer Ausführung nicht einfach stoppen, daher wirken die meisten Verteidigungen, bevor ein Angriff stattfindet. Teams verwenden zeitgewichtete Durchschnittspreise, damit ein kurzer Preissprung nicht zählt. Sie lassen außerdem Audits durchführen und Bug Bounties laufen. Notfall-Pause-Kontrollen können ein Protokoll stoppen, wenn ein Exploit entdeckt wird.
Wie unterscheidet er sich von einem Flash Loan?
Ein Flash Loan ist lediglich Kapital, das innerhalb einer Transaktion aufgenommen und zurückgezahlt werden muss. Er ist für sich genommen kein Angriff. Flash Loans werden für legitime DeFi-Aktionen genutzt. Ein Flash-Loan-Angriff ist der Exploit, der dieses Kapital nutzt, um einem Protokoll zu schaden.
Häufig gestellte Fragen
Nein. Darlehen und Rückzahlung erfolgen in derselben Transaktion, sodass der Kreditgeber keine Sicherheiten benötigt.
Manchmal. Pause-Kontrollen und Monitoring können ein Protokoll anhalten, aber ein Angriff läuft oft innerhalb einer Transaktion ab und ist in Sekunden beendet.
Das Darlehen ist nicht illegal, aber seine Nutzung zum Diebstahl von Geldern oder zur Marktmanipulation kann gegen Betrugs- oder Marktmanipulationsgesetze verstoßen.
Eine Wiederherstellung ist nicht garantiert. Einige Protokolle haben Rückgaben ausgehandelt oder Gelder zurückverfolgt, aber Angreifer verschieben Vermögenswerte oft schnell.





