Ein Flash-Loan klingt, als dürfte es ihn eigentlich nicht geben. Ein Kreditnehmer ohne Sicherheiten, ohne Bonitätsprüfung und ohne Beziehung zu einem Kreditgeber kann ein Darlehen im Wert von Millionen Dollar erhalten, es nach Belieben verwenden und es Momente später zurückzahlen, ohne dass der Kreditgeber jemals ein echtes Risiko eingeht. Der Trick ist nicht finanzieller Natur. Er ist eine Eigenschaft der Funktionsweise von Blockchain-Transaktionen. Auf den meisten Blockchains wird eine Transaktion entweder vollständig abgeschlossen oder sie findet gar nicht statt. Eine teilweise Ausführung gibt es nicht. Ein Flash-Loan-Protokoll nutzt diese Alles-oder-nichts-Garantie, um jemandem zu erlauben, Gelder zu leihen, damit etwas zu tun und das Darlehen zurückzuzahlen – alles innerhalb einer einzigen Transaktion, die einfach rückgängig gemacht wird, wenn der Rückzahlungsschritt scheitert.
Dieser Mechanismus wurde für legitime Zwecke entwickelt, insbesondere für Arbitrage zwischen dezentralen Börsen und effiziente Schuldenumfinanzierung. Er ist zugleich zu einem der häufigsten Werkzeuge hinter großangelegten DeFi-Exploits geworden, weil er einem Angreifer genau das verschafft, was früher sein größtes Hindernis war: genug Kapital, für gerade lange genug, um einen Markt zu manipulieren.
Wie ein Flash-Loan tatsächlich funktioniert
Fordert ein Kreditnehmer einen Flash-Loan an, überweist das Lending-Protokoll die angeforderten Gelder sofort, bevor irgendeine Sicherheit oder Rückzahlung geleistet wurde. Die Transaktion des Kreditnehmers führt dann beliebige Logik aus – eine Reihe von Trades, Einzahlungen oder Vertragsaufrufen – unter Verwendung dieses geliehenen Kapitals. Bevor die Transaktion abgeschlossen wird, prüft das Protokoll, ob das Darlehen zuzüglich einer kleinen Gebühr zurückgezahlt wurde. Ist das der Fall, wird die Transaktion finalisiert, und das Darlehen erscheint schlicht nie mit einem Risiko behaftet gewesen zu sein. Wurde es nicht zurückgezahlt, wird die gesamte Transaktion – einschließlich jedes Trades und jedes Vertragsaufrufs, den der Kreditnehmer unterwegs getätigt hat – rückgängig gemacht, als wäre nichts davon je geschehen. Das Hauptbuch der Blockchain sieht danach genauso aus wie vor dem Versuch.
Da ein gescheiterter Flash-Loan einfach rückgängig gemacht wird, entsteht einem Angreifer beim Versuch eines Exploits im Wesentlichen kein finanzielles Risiko. Die einzigen Kosten eines gescheiterten Versuchs sind die geringe Transaktionsgebühr, die an das Netzwerk selbst gezahlt wird.
Warum das Angriffe ermöglicht
Viele DeFi-Exploits beruhen darauf, vorübergehend einen großen Anteil eines Marktes zu kontrollieren – genug, um einen Preis zu bewegen, einen Liquiditätspool zu leeren oder genug Governance-Token anzuhäufen, um eine Abstimmung durchzubringen. Bevor es Flash-Loans gab, musste ein Angreifer dieses Kapital bereits selbst besitzen, was teuer ist und bei einem gescheiterten Angriff echtes Geld riskiert. Flash-Loans beseitigen diese Voraussetzung vollständig. Ein Angreifer mit praktisch keinem Startkapital kann Dutzende Millionen Dollar für die wenigen Sekunden leihen, die eine einzelne Transaktion zur Ausführung braucht – mehr als genug Zeit, um einen Preis-Feed zu verzerren oder einen Pool zu überwältigen –, und das Darlehen anschließend aus dem Erlös des Exploits selbst zurückzahlen.
Die Anatomie eines Flash-Loan-Angriffs
Der Weg über Orakelmanipulation
Der Angreifer leiht sich eine große Summe und nutzt sie für einen überdimensionierten Trade in einem Pool mit geringer Liquidität, den ein Zielprotokoll als Preisreferenz verwendet, wodurch der gemeldete Preis dieses Pools stark ausschlägt. Das Zielprotokoll, das diesen verzerrten Preis über sein Orakel liest, erlaubt es dem Angreifer, weit mehr zu leihen, als er gegen überbewertete Sicherheiten eigentlich dürfte, oder Liquidationen zu einem künstlichen Preis auszulösen. Anschließend macht der Angreifer den ursprünglichen Trade rückgängig, zahlt den Flash-Loan zurück und behält die Differenz. Unser Leitfaden zu wie DeFi-Exploits passieren behandelt Orakelmanipulation als eine von mehreren verwandten Angriffskategorien.
Der Weg über Governance-Übernahme
Manche Protokolle erlauben es, Vorschläge innerhalb eines kurzen Fensters abzustimmen und auszuführen, manchmal sogar innerhalb einer einzigen Transaktion, sofern genug Stimmrechte vorübergehend gehalten werden. Ein Angreifer leiht sich über einen Flash-Loan eine große Menge des Governance-Tokens eines Protokolls, nutzt diese geliehene Stimmkraft, um einen Vorschlag durchzubringen, der ihm direkt zugutekommt – etwa die Autorisierung einer Überweisung von Schatzkammer-Geldern –, führt ihn aus und gibt die geliehenen Token zurück. Ein dokumentierter Fall aus 2024 mit dem XToken-Protokoll folgte genau diesem Muster: Ein Angreifer lieh sich gezielt Governance-Token, um einen Vorschlag zu genehmigen, der Gelder direkt an die eigene Wallet sendete.
Der Weg über Liquidität und Buchführung
Nicht jeder Flash-Loan-Angriff beruht auf Preismanipulation. Manche nutzen Rundungsfehler oder fehlerhafte Buchführungslogik darin aus, wie ein Protokoll Einzahlungen, Abhebungen oder Liquiditätspositionen erfasst. Eine große, vorübergehende, durch einen Flash-Loan finanzierte Einzahlung kann eine Rundungsabweichung offenlegen, die bei gewöhnlichen Transaktionsgrößen viel zu klein wäre, um ins Gewicht zu fallen, aber profitabel wird, sobald sie durch Dutzende Millionen Dollar an geliehenem Kapital, das durch dieselbe fehlerhafte Berechnung läuft, verstärkt wird.
Beispiele aus der Praxis
- Im Januar 2024 verlor Radiant Capital rund 4,5 Millionen Dollar bei einem Flash-Loan-Angriff, der ein bekanntes Rundungsproblem ausnutzte, das in Code vorhanden war, den sich mehrere große Lending-Protokolle teilten.
- Im September 2025 verlor Bunni, eine auf Uniswap v4 aufgebaute dezentrale Börse, rund 8,5 Millionen Dollar bei einem durch Flash-Loans unterstützten Exploit, der sich über Ethereum und ein verbundenes Netzwerk erstreckte und einen Präzisionsfehler bei der Saldenberechnung ihrer Liquiditätspools ausnutzte.
- Sicherheitsforscher, die allein den April 2025 verfolgten, erfassten 92 Millionen Dollar an Verlusten über fünfzehn separate Vorfälle, bei deren Mehrheit Flash-Loans Teil der Angriffskette waren – mehr als doppelt so viel wie die im Vormonat verzeichneten Verluste.
Über das gesamte Jahr 2025 hinweg erfassten Branchentracker Gesamtverluste durch Hacks und Betrug in Höhe von über 1,7 Milliarden Dollar an Kryptowährung, womit bereits die Gesamtsumme des gesamten Vorjahres übertroffen wurde. Durch Flash-Loans unterstützte Exploits trugen Monat für Monat einen bedeutenden und wiederkehrenden Anteil zu dieser Zahl bei, statt als isoliertes Ereignis aufzutreten.
Warum neuere und kleinere Protokolle besonders exponiert sind
Flash-Loan-Angriffe treffen überproportional Protokolle, die neuer oder kleiner sind oder auf dünnerer Liquidität beruhen, aus einem einfachen Grund: Je weniger Liquidität ein Pool hält, desto weniger Kapital braucht ein Angreifer, um dessen gemeldeten Preis deutlich zu bewegen. Ein Protokoll mit tiefer, gut etablierter Liquidität über mehrere unabhängige Preisquellen ist vergleichsweise teuer zu manipulieren, da ein Flash-Loan, der groß genug ist, um den Preis spürbar zu bewegen, entsprechend größer sein müsste, was den letztlichen Gewinn des Angreifers schmälert. Ein neu gestarteter Pool mit bescheidener Liquidität lässt sich dagegen manchmal mit einem Flash-Loan, der den Angreifer nur eine geringe Transaktionsgebühr kostet, zu einem extremen Preis treiben – mit ein Grund, warum sich so viele Flash-Loan-Vorfälle auf Protokolle konzentrieren, die erst seit Wochen oder Monaten laufen und nicht seit Jahren.
Warum dies keine rechtliche Grauzone ist
Da ein Flash-Loan-Angriff technisch nur Funktionen aufruft, die der Smart Contract selbst erlaubt, wird er online manchmal fälschlich als cleveres Trading statt als Diebstahl beschrieben. Diese Darstellung ist irreführend. Der Angreifer nutzt einen von den Protokoll-Entwicklern nicht beabsichtigten Fehler aus, um Gelder zu entnehmen, die anderen Nutzern und Liquiditätsgebern gehören, ohne deren Zustimmung. Regulierungsbehörden und Strafverfolgungsbehörden in den Vereinigten Staaten und anderswo haben große Flash-Loan-Exploits als Diebstahl und Betrug behandelt, nicht als legitime Nutzung des Protokolls.
Wie dies die Wiederbeschaffung erschwert
Ein erfolgreicher Flash-Loan-Angriff wird in einer einzigen Transaktion abgeschlossen, was bedeutet, dass der Exploit bereits beendet ist und der Erlös in der Wallet des Angreifers liegt, sobald jemand ungewöhnliche Aktivität bemerkt. Von dort aus bewegen sich Gelder typischerweise schnell über Cross-Chain-Routen, um jede nachfolgende Ermittlung zu erschweren. Unser Leitfaden zu wie Blockchain-Nachverfolgung funktioniert erklärt, wie Analysten diese Art von Transaktionskette im Nachhinein rekonstruieren, selbst wenn der Angriff selbst nur Sekunden dauerte.
Schutzmaßnahmen für Protokolle und Nutzer
- Protokolle setzen zunehmend auf zeitgewichtete Durchschnittspreis-Orakel statt auf momentane Spotpreise, wodurch ein einzelner großer Trade weit weniger wirksam ist, um den gemeldeten Preis zu verzerren.
- Reentrancy-Guards und das Checks-Effects-Interactions-Codemuster verringern die Wahrscheinlichkeit, dass ein durch einen Flash-Loan finanzierter Aufruf einen Reihenfolgefehler ausnutzen kann.
- Time-Locks bei der Ausführung von Governance-Vorschlägen verhindern, dass eine geliehene Abstimmungsposition innerhalb einer einzigen Transaktion genutzt und wieder rückgängig gemacht wird.
- Nutzer, die ein neues Protokoll bewerten, sollten prüfen, ob es kürzlich ein seriöses Audit durchlaufen hat, und auf die Warnsignale achten, die in unserem Leitfaden zu Warnsignalen bei DeFi-Verträgen behandelt werden.
Häufig gestellte Fragen
Nein. Flash-Loans sind eine standardmäßige, weit verbreitete DeFi-Funktion mit legitimen Zwecken wie Arbitrage und Schuldenumfinanzierung. Es ist die Nutzung eines Flash-Loans, um einen Preis zu manipulieren, einen Programmierfehler auszunutzen oder die Kontrolle über die Governance eines Protokolls zu erlangen, die einen Angriff darstellt – nicht der Kreditmechanismus selbst.
Das Darlehen und der Exploit geschehen innerhalb derselben Transaktion, die entweder vollständig abgeschlossen oder vollständig rückgängig gemacht wird. Es gibt kein Zeitfenster zwischen der Vergabe des Darlehens und dem Auftreten des Exploits, in dem ein Protokoll eingreifen könnte, da es sich aus Sicht der Blockchain um ein einziges, augenblickliches Ereignis handelt.
Sehr wenig eigenes Kapital. Der Angreifer braucht nur genug, um die Netzwerktransaktionsgebühren und die geringe eigene Gebühr des Flash-Loans zu decken, typischerweise einen Bruchteil eines Prozents des geliehenen Betrags. Das Ausmaß des Angriffs wird durch die verfügbare Leihliquidität begrenzt, nicht durch die eigenen Mittel des Angreifers.
Manchmal, auch wenn dies alles andere als garantiert ist. Manche Protokolle haben die Rückgabe der Gelder ausgehandelt, indem sie dem Angreifer im Austausch für die Rückgabe des Rests eine Bug-Bounty anboten, während andere den Exploit als Strafsache über Strafverfolgungsbehörden weiterverfolgt haben, sobald die Gelder einen nachverfolgbaren Off-Ramp erreichten.
Quellen und weiterführende Informationen
- SC07:2025 Flash Loan Attacks · OWASP Smart Contract Security
- Flash Loan Attacks: How They Work, Real Examples, and How to Prevent Them · Hacken
- Year in Review: The Biggest DeFi Hacks of 2025 · Halborn