{"id":9705,"date":"2025-10-01T08:14:08","date_gmt":"2025-10-01T08:14:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/ki-niveau-krypto-hacker-und-die-grenzen-von-bug-bounties\/"},"modified":"2025-10-01T08:14:08","modified_gmt":"2025-10-01T08:14:08","slug":"ki-niveau-krypto-hacker-und-die-grenzen-von-bug-bounties","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/ki-niveau-krypto-hacker-und-die-grenzen-von-bug-bounties\/","title":{"rendered":"KI-Niveau: Krypto-Hacker und die Grenzen von Bug-Bounties"},"content":{"rendered":"<h2>K\u00fcnstliche Intelligenz und Krypto-Sicherheit<\/h2>\n<p><strong>K\u00fcnstliche Intelligenz (KI)<\/strong> hat Krypto-Angreifern die gleichen Werkzeuge an die Hand gegeben, die bisher den Verteidigern vorbehalten waren. Experten warnen, dass die daraus resultierenden Angriffe die Branche Milliarden kosten. Mitchell Amador, CEO von Immunefi, \u00e4u\u00dferte sich zu Beginn der Token2049-Woche in Singapur gegen\u00fcber Decrypt und erkl\u00e4rte, dass KI die Entdeckung von Schwachstellen in nahezu sofortige Ausnutzung verwandelt hat. Die fortschrittlichen Pr\u00fcfwerkzeuge, die sein Unternehmen entwickelt hat, sind nicht mehr ausschlie\u00dflich den \u201eGuten\u201c vorbehalten.<\/p>\n<blockquote>\n<p>&#8222;Wenn wir das haben, kann die nordkoreanische Lazarus-Gruppe \u00e4hnliche Werkzeuge entwickeln? K\u00f6nnen russische und ukrainische Hackergruppen \u00e4hnliche Werkzeuge entwickeln?&#8220; fragte Amador. &#8222;Die Antwort ist, dass sie das k\u00f6nnen.&#8220;<\/p>\n<\/blockquote>\n<p>Der KI-Pr\u00fcfagent von Immunefi \u00fcbertrifft die meisten traditionellen Pr\u00fcfungsfirmen, aber diese F\u00e4higkeit ist auch f\u00fcr gut finanzierte Hackeroperationen erreichbar, so Amador. &#8222;Pr\u00fcfungen sind gro\u00dfartig, aber sie sind bei weitem nicht genug, um mit der Innovationsrate und der sich kumulierenden Verbesserung der Angreifer Schritt zu halten,&#8220; f\u00fcgte er hinzu.<\/p>\n<h2>Sicherheitsherausforderungen in der Krypto-Branche<\/h2>\n<p>Mit \u00fcber <strong>3 % des insgesamt gesperrten Wertes<\/strong>, der im Jahr 2024 im gesamten \u00d6kosystem gestohlen wurde, betonte Amador, dass Sicherheit nicht mehr eine nachtr\u00e4gliche \u00dcberlegung ist. Projekte k\u00e4mpfen jedoch, um zu wissen, wie sie effektiv investieren und Ressourcen zuweisen k\u00f6nnen. Die Branche hat sich von einem &#8222;Priorisierungsproblem, was eine wunderbare Sache ist, hin zu einem Wissens- und Bildungsproblem&#8220; entwickelt, f\u00fcgte er hinzu.<\/p>\n<p>KI hat auch komplexe <strong>Social-Engineering-Angriffe<\/strong> extrem kosteng\u00fcnstig gemacht, so Amador. &#8222;Wie viel denkst du, kostet dieser Anruf?&#8220; fragte er und bezog sich auf KI-generierte Phishing-Anrufe, die Kollegen mit beunruhigender Genauigkeit nachahmen k\u00f6nnen. &#8222;Du kannst das f\u00fcr Cent mit einem gut durchdachten System von Eingabeaufforderungen ausf\u00fchren, und du kannst das massenhaft durchf\u00fchren. Das ist der be\u00e4ngstigende Teil von KI.&#8220;<\/p>\n<blockquote>\n<p>&#8222;Das Spiel mit KI-gesteuerten Angriffen besteht darin, dass es die Geschwindigkeit erh\u00f6ht, mit der etwas von der Entdeckung zur Ausnutzung \u00fcbergehen kann,&#8220; sagte Amador zu Decrypt.<\/p>\n<\/blockquote>\n<p>Um sich dagegen zu verteidigen, ist die einzige L\u00f6sung noch <strong>schnellere Gegenma\u00dfnahmen<\/strong>. Immunefi hat KI direkt in die GitHub-Repositories und CI\/CD-Pipelines der Entwickler integriert, um Schwachstellen zu erfassen, bevor der Code in die Produktion gelangt. Amador sagte eine &#8222;drastische Abnahme&#8220; von DeFi-Hacks innerhalb von ein bis zwei Jahren voraus, was m\u00f6glicherweise die Vorf\u00e4lle um eine weitere Gr\u00f6\u00dfenordnung reduzieren k\u00f6nnte.<\/p>\n<h2>Die Rolle von Bug-Bounties und KI<\/h2>\n<p>Dmytro Matviiv, CEO der Web3-Bug-Bounty-Plattform HackenProof, erkl\u00e4rte zu Decrypt, dass &#8222;manuelle Pr\u00fcfungen immer ihren Platz haben werden, aber ihre Rolle sich verschieben wird.&#8220; &#8222;KI-Tools sind zunehmend effektiv darin, &#8217;niedrig h\u00e4ngende Fr\u00fcchte&#8216; von Schwachstellen zu erfassen, was die Notwendigkeit f\u00fcr gro\u00dfangelegte manuelle \u00dcberpr\u00fcfungen seltener macht,&#8220; sagte er. &#8222;Was bleibt, sind die subtilen, kontextabh\u00e4ngigen Probleme, die tiefes menschliches Fachwissen erfordern.&#8220;<\/p>\n<p>Um sich gegen KI-gest\u00fctzte Angriffe zu verteidigen, hat Immunefi eine <strong>Whitelist-Only-Politik<\/strong> f\u00fcr alle Unternehmensressourcen und -infrastrukturen implementiert, die, so Amador, &#8222;tausende dieser versuchten Spear-Phishing-Techniken sehr effektiv gestoppt hat.&#8220; Aber dieses Ma\u00df an Wachsamkeit ist f\u00fcr die meisten Organisationen nicht praktikabel, bemerkte er und f\u00fcgte hinzu: &#8222;Wir k\u00f6nnen das bei Immunefi tun, weil wir ein Unternehmen sind, das Sicherheit und Wachsamkeit lebt und atmet. Normale Menschen k\u00f6nnen das nicht tun. Sie haben ein Leben zu leben.&#8220;<\/p>\n<p>Immunefi hat \u00fcber <strong>100 Millionen Dollar<\/strong> an Auszahlungen an White-Hat-Hacker erm\u00f6glicht, mit stabilen monatlichen Verteilungen zwischen 1 Million und 5 Millionen Dollar. Amador erkl\u00e4rte jedoch, dass die Plattform &#8222;die Grenzen erreicht hat&#8220;, da es &#8222;nicht genug Augen&#8220; gibt, um die notwendige Abdeckung in der Branche bereitzustellen.<\/p>\n<h2>Die Zukunft der Sicherheit in der Krypto-Branche<\/h2>\n<p>In der Zwischenzeit \u00e4u\u00dferte Matviiv zu Decrypt, dass er nicht denkt, &#8222;dass wir auch nur ann\u00e4hernd den globalen Pool an Sicherheitstalenten ersch\u00f6pfen,&#8220; und bemerkte, dass j\u00e4hrlich neue Forscher zu Plattformen kommen und schnell von &#8222;einfachen Funden zu hochkomplexen Schwachstellen&#8220; \u00fcbergehen. &#8222;Die Herausforderung besteht darin, den Raum in Bezug auf Anreize und Gemeinschaft attraktiv genug zu gestalten, damit diese neuen Gesichter bleiben.&#8220;<\/p>\n<p>Bug-Bounties haben wahrscheinlich ihren &#8222;Zenit der Effizienz&#8220; erreicht, abgesehen von neuartigen Innovationen, die in traditionellen Bug-Bounty-Programmen nicht einmal existieren, f\u00fcgte Amador hinzu. Das Unternehmen untersucht hybride KI-L\u00f6sungen, um einzelnen Forschern mehr Einfluss zu geben, um mehr Protokolle in gro\u00dfem Ma\u00dfstab zu pr\u00fcfen, aber diese befinden sich noch in der Forschung und Entwicklung.<\/p>\n<p>Bug-Bounties bleiben unerl\u00e4sslich, da &#8222;eine vielf\u00e4ltige, externe Gemeinschaft immer am besten positioniert ist, um Randf\u00e4lle zu entdecken, die automatisierte Systeme oder interne Teams \u00fcbersehen,&#8220; bemerkte Matviiv, aber sie werden zunehmend neben KI-gest\u00fctztem Scannen, Monitoring und Pr\u00fcfungen in &#8222;hybriden Modellen&#8220; arbeiten.<\/p>\n<blockquote>\n<p>&#8222;Das w\u00e4re nicht etwas gewesen, das mit einer Pr\u00fcfung oder einem Bug-Bounty entdeckt worden w\u00e4re,&#8220; sagte Amador \u00fcber den 1,4 Milliarden Dollar schweren Bybit-Hack. &#8222;Das war ein kompromittiertes internes Infrastruktursystem.&#8220;<\/p>\n<\/blockquote>\n<p>Trotz der Sicherheitsverbesserungen in traditionellen Bereichen wie Pr\u00fcfungen, CI\/CD-Pipelines und Bug-Bounties bemerkte Amador, dass die Branche &#8222;nicht so gut abschneidet&#8220; bei Multi-Sig-Sicherheit, Spear-Phishing, Anti-Betrugsma\u00dfnahmen und dem Schutz der Gemeinschaft. Immunefi hat ein Multi-Sig-Sicherheitsprodukt eingef\u00fchrt, das Elite-White-Hat-Hacker zuweist, um jede bedeutende Transaktion vor der Ausf\u00fchrung manuell zu \u00fcberpr\u00fcfen, was, so sagte das Unternehmen, den Bybit-Angriff aufgehalten h\u00e4tte. Aber er r\u00e4umte ein, dass es eine reaktive Ma\u00dfnahme und keine pr\u00e4ventive ist.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Dieser ungleiche Fortschritt erkl\u00e4rt, warum 2024 das schlimmste Jahr f\u00fcr Hacks wurde, trotz Verbesserungen in der Codesicherheit, da Hackmuster einer vorhersehbaren mathematischen Verteilung folgen, was gro\u00dfe Einzelvorf\u00e4lle unvermeidlich macht, anstatt anomale Ereignisse, sagte Amador. &#8222;Es wird immer einen gro\u00dfen Ausrei\u00dfer geben,&#8220; sagte er. &#8222;Und es ist kein Ausrei\u00dfer, es ist das Muster. Es gibt immer einen gro\u00dfen Hack pro Jahr.&#8220;<\/p>\n<p>Die Sicherheit von Smart Contracts hat sich erheblich weiterentwickelt, sagte Matviiv, aber &#8222;die n\u00e4chste Grenze liegt definitiv im weiteren Angriffsbereich: Multi-Sig-Wallet-Konfigurationen, Schl\u00fcsselmanagement, Phishing, Governance-Angriffe und Exploits auf \u00d6kosystemebene.&#8220; Effektive Sicherheit erfordert, Schwachstellen so fr\u00fch wie m\u00f6glich im Entwicklungsprozess zu erfassen, sagte Amador zu Decrypt. &#8222;Bug-Bounty ist das zweitteuerste, das teuerste ist der Hack,&#8220; sagte er und beschrieb eine Hierarchie der Kosten, die sich in jeder Phase dramatisch erh\u00f6ht. &#8222;Wir erfassen Bugs, bevor sie in die Produktion gelangen, bevor sie \u00fcberhaupt in eine Pr\u00fcfung gelangen,&#8220; f\u00fcgte Amador hinzu. &#8222;Sie w\u00fcrden niemals sogar in eine Pr\u00fcfung einbezogen werden. Sie w\u00fcrden ihre Zeit nicht damit verschwenden.&#8220;<\/p>\n<p>W\u00e4hrend die Schwere der Hacks hoch bleibt, sagte Amador, dass &#8222;die Inzidenzrate sinkt und das Schweregradniveau der meisten Bugs sinkt, und wir erfassen immer mehr von diesen Dingen in den fr\u00fcheren Phasen des Zyklus.&#8220; Als er gefragt wurde, welche einzelne Sicherheitsma\u00dfnahme jedes Projekt bei Token2049 \u00fcbernehmen sollte, forderte Amador eine &#8222;Vereinte Sicherheitsplattform&#8220;, die mehrere Angriffsvektoren anspricht. Das ist entscheidend, da fragmentierte Sicherheit die Projekte im Wesentlichen zwingt, &#8222;die Forschung selbst zu betreiben&#8220; zu Produkten, Einschr\u00e4nkungen und Arbeitsabl\u00e4ufen, sagte er. &#8222;Wir sind noch nicht an dem Punkt, an dem wir Billionen und Billionen von Verm\u00f6genswerten verwalten k\u00f6nnen. Wir sind einfach noch nicht ganz bereit f\u00fcr die Hauptzeit.&#8220;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>K\u00fcnstliche Intelligenz und Krypto-Sicherheit K\u00fcnstliche Intelligenz (KI) hat Krypto-Angreifern die gleichen Werkzeuge an die Hand gegeben, die bisher den Verteidigern vorbehalten waren. Experten warnen, dass die daraus resultierenden Angriffe die Branche Milliarden kosten. Mitchell Amador, CEO von Immunefi, \u00e4u\u00dferte sich zu Beginn der Token2049-Woche in Singapur gegen\u00fcber Decrypt und erkl\u00e4rte, dass KI die Entdeckung von Schwachstellen in nahezu sofortige Ausnutzung verwandelt hat. Die fortschrittlichen Pr\u00fcfwerkzeuge, die sein Unternehmen entwickelt hat, sind nicht mehr ausschlie\u00dflich den \u201eGuten\u201c vorbehalten. &#8222;Wenn wir das haben, kann die nordkoreanische Lazarus-Gruppe \u00e4hnliche Werkzeuge entwickeln? K\u00f6nnen russische und ukrainische Hackergruppen \u00e4hnliche Werkzeuge entwickeln?&#8220; fragte Amador. &#8222;Die Antwort<\/p>\n","protected":false},"author":3,"featured_media":9704,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[556,65,7976,71,8240,72,469],"class_list":["post-9705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ai","tag-hack","tag-immunefi","tag-lazarus","tag-mitchell-amador","tag-north-korea","tag-singapore"],"yoast_description":"K\u00fcnstliche Intelligenz hat das Spielfeld f\u00fcr Krypto-Hacker nivelliert, die Schwachstellen in der Branche erh\u00f6ht und die Notwendigkeit f\u00fcr fortschrittliche Sicherheitsma\u00dfnahmen sowie schnelle Gegenma\u00dfnahmen ausgel\u00f6st.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/9705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=9705"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/9705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/9704"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=9705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=9705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=9705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}