Skip to content
ByteWire
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung

Kelp-DAO-Exploit löst Liquiditätskrise bei Aave aus – 6,2 Milliarden Dollar abgezogen

19.04.2026
Krypto-Sicherheitskrise und DeFi-Liquiditätsabzüge

Ein Exploit beim Liquid-Restaking-Protokoll Kelp DAO hat bei der dezentralen Kreditplattform Aave eine beispiellose Kettenreaktion ausgelöst – mit Abzügen von rund 6,2 Milliarden US-Dollar offenbart der Vorfall die systemischen Schwachstellen der DeFi-Composability.

Kelp-DAO-Exploit löst Liquiditätskrise bei Aave aus – 6,2 Milliarden Dollar abgezogen

Angriff auf Kelp-DAO-Infrastruktur

Angreifer nutzten eine Sicherheitslücke in der mit Kelp DAO verbundenen Infrastruktur aus und entwendeten dabei Krypto-Assets im Wert von rund 291 Millionen US-Dollar. Kelp DAO ist ein Protokoll, das sogenanntes Liquid Restaking ermöglicht – Nutzer hinterlegen dabei Ethereum-basierte Assets, um durch mehrfaches Staking zusätzliche Erträge zu erzielen.

Der Exploit traf dabei nicht nur das Protokoll selbst, sondern strahlte unmittelbar auf Aave aus, wo Kelp-DAO-Token als Sicherheiten hinterlegt worden waren.

Panik und Massenabzüge bei Aave

Die Nachricht des Exploits veranlasste zahlreiche Aave-Nutzer dazu, ihre Einlagen schnellstmöglich abzuziehen. Das führte zu einem erheblichen Liquiditätsengpass: Wer Mittel aus dem Protokoll entnehmen wollte, stieß auf Verzögerungen oder konnte Transaktionen vorübergehend nicht abwickeln.

Solche Engpässe entstehen in DeFi-Protokollen, wenn die verfügbare Liquidität im Pool unter die nachgefragte Auszahlungsmenge sinkt – ein Mechanismus, der dem klassischen Bank-Run strukturell ähnelt.

Parallel dazu entstand sogenannte „Bad Debt” im Aave-Protokoll: Kredite, für die die ursprünglich hinterlegten Sicherheiten durch den Wertverlust der Kelp-DAO-Assets nicht mehr ausreichen, um die offenen Positionen zu decken. Die genaue Höhe der ungesicherten Verbindlichkeiten war zum Zeitpunkt der Berichterstattung noch nicht abschließend beziffert.

Systemische Risiken im DeFi-Ökosystem

Der Vorfall verdeutlicht ein strukturelles Problem dezentraler Finanzsysteme: Die Composability – also die Verschachtelung verschiedener Protokolle ineinander – ist einerseits ein zentrales Merkmal des DeFi-Ökosystems, andererseits ein Angriffsmultiplikator.

Ein einzelner Exploit kann über Sicherheiten, Liquiditätspools und Token-Abhängigkeiten hinweg mehrere Protokolle gleichzeitig destabilisieren.

Aave selbst gilt als eines der robusteren und besser auditierten Protokolle im Sektor. Dennoch konnte es sich dem Ansteckungseffekt nicht entziehen, da Kelp-DAO-bezogene Assets als Kollateral im System akzeptiert worden waren. Die Governance-Community von Aave leitete nach Bekanntwerden des Exploits Notfallmaßnahmen ein, darunter Anpassungen der Risikoparameter für betroffene Assets.

Einordnung für deutsche Unternehmen

Für Finanzverantwortliche und Treasurer in deutschen Unternehmen, die DeFi-Protokolle als Teil ihrer Liquiditäts- oder Ertragsstrategien in Betracht ziehen, liefert dieser Vorfall relevante Hinweise zur Risikostruktur:

  • Die Vernetzung von Protokollen erhöht das Kontrahentenrisiko erheblich – auch dann, wenn das direkt genutzte Protokoll selbst keine Schwachstelle aufweist.
  • Institutionelle DeFi-Exposure erfordert nicht nur die Prüfung des unmittelbar genutzten Smart Contracts, sondern auch eine Analyse der eingesetzten Kollateraltypen und ihrer Abhängigkeitsketten.
  • Regulatorische Initiativen wie MiCA adressieren diese systemischen Risiken bislang nur am Rand – Unternehmen sind hier auf eigene Sorgfaltspflichten angewiesen.

Quelle: Decrypt.co

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Social Media als Defektprodukt: Neue Rechtsdebatte mit weitreichenden Konsequenzen
US-Energiebehörde prognostiziert Benzinpreise über drei Dollar bis 2027 →

Das könnte Sie auch interessieren

a computer chip with the letter a on top of it

Nvidia-Manager in Schmuggelnetzwerk verwickelt: KI-Chips trotz Exportkontrollen verkauft

24.08.2026

Die US-Exportkontrollen für KI-Hardware zeigen sich als durchlässiger als intendiert: Ein Senior Manager von Nvidia soll …

Weiterlesen »
a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »

Suche

Kategorien

  • Allgemein
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung
  • Impressum

© 2026 bytewire.ai