← Alle Storys
🛡️

Agentische KI und autonome Agenten in der Krypto-Sicherheit

In CertiKs Intel3D-Bericht vom 5. Oktober 2026 wird dargelegt, dass agentische KI in der Krypto-Sicherheit, bei Compliance-Aufgaben und in Ermittlungen zu Finanzkriminalität zunehmend von einer unterstützenden Rolle in eine operationelle Rolle übergeht. Solche autonomen Systeme können mehrstufige Schlussfolgerungen ziehen, externe Werkzeuge und APIs aufrufen, Beweise sammeln, in Live-Umgebungen handeln und Ergebnisse mit begrenztem menschlichen Eingreifen bewerten. Dadurch übernehmen Agenten Aufgaben wie Smart-Contract-Analyse, Live-Transaktionsüberwachung, Cross-Chain-Fund-Tracing und Risiko-Screening, die früher von Analysten ausgeführt wurden.

Der Bericht setzt diesen Wandel in Beziehung zur Geschwindigkeit moderner Angriffe: Flash-Loan-Exploits und rasche Geldwäsche über Mixer, Bridges und OTC-Konversionen verkürzen Zeitfenster auf Sekunden oder Stunden. CertiK verweist auf den Bybit-Fall, in dem 86,29% des gestohlenen ETH innerhalb eines Monats in Bitcoin konvertiert wurden, um zu zeigen, wie schnell sich Gelder bewegen. Zu den weiteren Zahlen: CertiK meldet Verluste von 768,4 Millionen US-Dollar im September in 97 Vorfällen und rund 2,68 Milliarden US-Dollar kumulierten Verlusten bis Ende September 2026 nach seiner Methodik; H1 2026-Verluste lagen bei 1,32 Milliarden US-Dollar. Der Bericht erinnert außerdem an regulatorischen Druck, wobei AML-Strafen im ersten Halbjahr 2025 mehr als 900 Millionen US-Dollar betrugen, so eine frühere CertiK-Analyse.

Die agentischen Systeme können nicht nur erkennen, sondern auch reagieren: In fortgeschrittenen Implementierungen kann eine Erkennung innerhalb desselben Blocks automatisierte Gegenmaßnahmen auslösen, etwa das Pausieren einer verletzlichen Contract-Funktion, Aktivierung eines Circuit-Breakers oder das Einfrieren kompromittierter Schlüssel. Agenten können gestohlene Mittel kontinuierlich über Ketten verfolgen, Adress-Cluster dynamisch aktualisieren und Aktivitäten aus verschiedenen Chains in einer einzigen Untersuchung zusammenführen. Der Bericht stellt zudem fest, dass autonome Agenten in Compliance-Prozesse vordringen, regulatorische Berichte vorbereiten, Onchain- mit Offchain-Daten abgleichen und Adress- sowie Transaktions-Screenings in Echtzeit durchführen.

Gleichzeitig warnt CertiK vor neuen Risiken: Agenten können sichere, aber falsche Ausgaben erzeugen, menschliche Prüfer könnten mit der Zeit zu viel Vertrauen in automatisierte Ergebnisse setzen, und Angreifer können KI-gestützte Tools missbrauchen oder Agenten durch Eingabe-Manipulationen (Prompt-Injection) beeinflussen. Da Agenten Befugnisse haben können, werden sie selbst zu Angriffszielen. Zur Risikominderung empfiehlt CertiK, Agenten als Teil der Belegschaft mit klar definierten Befugnissen zu behandeln, für jeden Agenten einen benannten menschlichen Verantwortlichen zu benennen, vollständige Audit-Trails von Eingaben, Begründungen und Aktionen zu führen, Eskalationsverfahren einzurichten, Autonomiegrenzen zu setzen, adversarielle Tests durchzuführen und Verhaltensüberwachung einzuführen. Der Bericht betont, dass die Verantwortung bei den Organisationen und den Menschen liegt, die Agenten konfigurieren und beaufsichtigen, und warnt, dass Automatisierung ohne passende Kontrollen vertraute Probleme durch schwerer zu erklärende Fehler ersetzen kann.