Forscher warnen vor bösartigen KI-Agenten-Routern als neue Krypto-Diebstahlvektoren

By: crypto insight|2026/04/14 19:00:05
0
Teilen
copy
  • Forscher der University of California haben eine neue Angriffsmethode auf Infrastruktur-Ebene entdeckt, die Krypto-Wallets entleeren kann.
  • Eine Studie auf arXiv von 2026 zeigt, dass von 428 getesteten Routern 9 bösartige Codes injizieren.
  • Bösartige Router nutzen die fehlende Verschlüsselung im LLM-API-Design aus und haben Zugang zu sensiblen Daten.
  • Besonders riskant sind autonome YOLO-Sitzungen, bei denen der Mensch nicht alle Schritte überwacht.
  • Die vorgeschlagenen Abwehrmaßnahmen sind softwareseitig und beinhalten die Einführung von kryptografisch signierten Standards.

WEEX Crypto News, 2026-04-14 10:15:43

So funktionieren bösartige KI-Agenten-Router

Bösartige KI-Agenten-Router agieren als Zwischeninstanzen, die den Datenverkehr als Anwendungsschicht-Proxies abfangen. Diese Infrastruktur greift sensible Informationen wie private Schlüssel und API-Zugangsdaten ab, da es keine aktuellen Verschlüsselungsstandards gibt. Forscher entdeckten in Tests, dass diese Schwachstelle erfolgreich ausgenutzt wurde, indem ETH von einer Forschungsumgebung gestohlen wurde.

Wer ist betroffen und warum bestehende Verteidigungen nicht ausreichen

Entwickler, die auf Drittanbieter-API-Router setzen, sind besonders gefährdet, da die bestehende Sicherheitsinfrastruktur davon ausgeht, dass die Routing-Schicht neutral ist. Bösartige Router können beispielsweise, bevor sie die Zielumgebung erreichen, Änderungen an Transaktionen oder Befehlsskripten vornehmen. Hardware-Sicherheitsmaßnahmen wie Multisignaturen schützen nicht vor diesem Risiko.

Empfohlene Schutzmaßnahmen

Die empfohlenen Gegenmaßnahmen setzen clientseitig an: Dazu gehören Gatings, die Anomalien in Antworten erkennen, sowie Protokolle zur nur-anhängenden Protokollierung, die Veränderungen durch den Router verhindern. Langfristig drängen Forscher auf sichere kryptografische Signaturen für LLM-Antworten.

---Preis

--

Mangelnde Kontrolle der Infrastruktur

Der gravierende Fehler im Krypto-Sicherheitsmodell liegt in der unbeaufsichtigten Vertrauensebene der AI-Router-Infrastruktur. Da komplexe automatisierte Prozesse zunehmend auf diese Drittanbieter angewiesen sind, fehlt die Überprüfung auf Sicherheit und Neutralität. Der Schaden durch einen kompromittierten Router kann erheblich sein, wenn vertrauliche Aktionen autonom ausgeführt werden.

FAQ

Warum sind KI-Agenten für Krypto-Diebstahl problematisch?

KI-Agenten, die als Proxies agieren, können ungeschützte Daten wie private Schlüssel abfangen und ändern, was sie zu einem lukrativen Ziel für Angreifer macht.

Welche Risiken bestehen bei der Nutzung von Free Routers?

Free Routers sind oft das Ziel von Angreifern, da sie kostengünstige Lösungen für Entwickler bieten. Ihre öffentliche Herkunft kann jedoch Sicherheitslücken in die Infrastruktur einbringen.

Was sind YOLO-Mode-Sitzungen?

YOLO-Mode-Sitzungen sind autonome Ausführungen von Transaktionen ohne menschliche Überprüfung, die das Risiko für Angriffe erhöhen, da es keine Zwischenschritte zur Kontrolle gibt.

Welche vorgeschlagenen Lösungen gibt es für die Sicherheitsproblematik?

Neben der Anomalie-Erkennung wird kryptografische Signaturinfrastruktur vorgeschlagen, um die Integrität von Protokollantworten sicherzustellen.

Können bestehende Krypto-Sicherheitsmaßnahmen gegen diese Angriffe schützen?

Nein, klassische Sicherheitsmaßnahmen wie Hardware-Wallets schützen nicht gegen Angriffe auf der Netzwerk-Routing-Schicht, die private Schlüssel bereits vor dem Signieren abfangen können.

Das könnte Ihnen auch gefallen

Man kann sich in einer halben Stunde in ein neues Gebiet einarbeiten, wie kann man mithilfe von KI schnell ein kognitives Rahmenwerk aufbauen?

Wir bringen Ihnen bei, sich mithilfe KI-gestützter horizontaler und vertikaler Analysen schnell in ein neues Fachgebiet einzuarbeiten.

Die neuesten Forschungsergebnisse von Franklin Templeton: Wie man die Tokenisierung von RWA versteht

Von den ersten Gehversuchen neuer Plattformen bis hin zum vollständigen Einstieg traditioneller Finanzriesen hat die Tokenisierung die traditionellen Handelsbarrieren überwunden. Durch Modelle wie digital-native und synthetische Vermögenswerte hat Kapital eine beispiellose Liquidität und Transparenz erlangt.

Espanyol gegen FC Barcelona: Ein Derby, das mit Leidenschaft und Qualität ausgetragen wurde

Das Derby zwischen Espanyol und dem FC Barcelona bot hochintensiven Fußball, den Barca mit 4:1 gewann und damit seinen Vorsprung an der Tabellenspitze von LALIGA auf neun Punkte ausbaute. Lamine Yamals Meisterleistung, Ferran Torres' Doppelpack und eine leidenschaftliche Stadtrivalität in ihrer ganzen Pracht. WEEX, offizieller Regionalpartner von LALIGA in Hongkong und Taiwan, feiert den schönsten Sport der Welt.

DeAgentAI kündigte die Gründung des AIA-Ökofonds an, der sich auf den Bereich „KI-Agent + Physikalische KI“ konzentriert.

DeAgentAI hat offiziell den AIA Ecological Fund gegründet, der sich auf den neuen Bereich "KI-Agent + Physikalische KI" konzentriert und erste Investitionen in das AliceAI-Vorhersagesystem und ASIC-Rechenleistungschips tätigt.

Warum Steigt Krypto? Altcoins Führen Dank US-„Grand Deal“

Ethereum und Solana treiben den Anstieg, angetrieben durch den US-„Grand Deal“. Der Markt sieht positive regulatorische Signale und…

Polkadot Hyperbridge Aprilwitz wird bittere Realität, als über 1 Milliarde gefälschte DOT-Token auf Ethereum geprägt wurden

Durch einen schwerwiegenden Sicherheitsfehler bei Hyperbridge konnten 1 Milliarde DOT-Token unbefugt auf Ethereum geprägt werden. Trotz der großen…

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen