ScamLens
Hohes RisikoDurchschnittlicher Schaden: $2,000Typische Dauer: 1 day

MEV-Sandwich-Angriffe: Kryptowährungs-Handelsbetrug erklärt

Maximal Extractable Value (MEV) Sandwich-Angriffe stellen eine ausgefeilte Form von Kryptowährungsbetrug dar, bei der Angreifer ausstehende Transaktionen im Blockchain-Mempool beobachten und strategisch ihre eigenen Transaktionen einfügen, um auf Kosten des Opfers zu profitieren. Wenn ein Trader eine Transaktion zum Umtausch von Token an einer dezentralisierten Börse einreicht, platziert der Angreifer eine Transaktion davor (Front-Running), um denselben Token zu kaufen und seinen Preis zu erhöhen. Anschließend platziert er eine weitere Transaktion nach dem Trade des Opfers (Back-Running), um zum erhöhten Preis zu verkaufen. Das Opfer endet damit, deutlich mehr für seine Token zu zahlen oder weniger Token zurückzuerhalten, wobei Verluste typischerweise zwischen 500 und 5.000 Euro pro Angriff liegen. Nach Analysen der Blockchain-Analysefirma Flashbots überschritt die MEV-Extraktion 2023 allein 600 Millionen Dollar, wobei Sandwich-Angriffe etwa 70 % aller MEV-bezogenen Verluste ausmachten. Diese Angriffe nutzen die transparente Natur der Blockchain-Technologie aus, bei der alle ausstehenden Transaktionen im Mempool vor der Ausführung sichtbar sind und ein anfälliges Zeitfenster schaffen, das Angreifer systematisch mit ausgefeilten Bots auf Hochleistungs-Infrastruktur ausnutzen.

Häufige Methoden

  • Überwachen Sie den Mempool auf große Token-Swap-Transaktionen und identifizieren Sie profitable Gelegenheiten, bei denen die Preisauswirkung erheblich und leicht auszunutzen ist.
  • Stellen Sie Front-Running-Bots ein, die Transaktionen im selben Block vor der Transaktion des Opfers ausführen und die Token-Preise künstlich erhöhen, um den Slippage-Schaden zu maximieren.
  • Führen Sie Back-Running-Transaktionen unmittelbar nach dem Abschluss des Swaps des Opfers aus und erfassen Sie zusätzliche Gewinne durch den Verkauf von aufgeblasenen Token-Positionen zum Höchstpreis.
  • Nutzen Sie private Mempools oder bezahlte Services wie MEV-Relay, um exklusiven Zugriff auf ausstehende Transaktionen vor ihrer öffentlichen Erscheinung zu erhalten und so die Ausführungspriorität zu gewährleisten.
  • Zielen Sie auf Opfer mit großen Transaktionsbeträgen (über 10.000 Euro) und niedrigen Slippage-Toleranzeinstellungen ab, da diese höhere MEV-Extraktionsmöglichkeiten erzeugen.
  • Verschleiern Sie Sandwich-Angriffs-Transaktionen mithilfe komplexer Smart Contracts und Token-Brücken, um das Angriffsmuster zu verbergen und eine Erkennung durch Sicherheitsüberwachungstools zu vermeiden.

So erkennen Sie es

  • Ihr Token-Swap wird zu einem deutlich schlechteren Preis ausgeführt als der angebotene Betrag, wobei der Slippage die normale Marktvolatilität weit übersteigt (unerwartet mehr als 5 % Unterschied).
  • Transaktionsdetails zeigen mehrere Transaktionen von unbekannten Adressen, die denselben Token unmittelbar vor Ihrem Swap kaufen und unmittelbar danach verkaufen, im selben Block.
  • Sie bemerken, dass Ihre Transaktion mit anderen ähnlichen Swaps im selben Blockchain-Block gruppiert ist, die alle identische Preisverschlechterungsmuster aufweisen.
  • Ihre ausstehende Transaktion bleibt ungewöhnlich lange unbestätigt, während andere Transaktionen im Mempool viel schneller ausgeführt werden, was auf absichtliche Reihenfolgenmanipulation hindeutet.
  • Blockchain-Explorer zeigen, dass Ihre Transaktion zwischen zwei anderen Trades derselben Adresse liegt, wobei Gewinne an eine Adresse fließen, die Sie nicht erkennen.
  • Sie erhalten weniger Token als erwartet, obwohl der Token-Paar-Preis zwischen Ihrer Transaktionseinreichung und Bestätigung stabil bleibt.

So schützen Sie sich

  • Legen Sie strikte Slippage-Limits (1-2 %) in den Einstellungen Ihrer dezentralisierten Börse fest, damit Transaktionen automatisch fehlschlagen, wenn sich die Preisbedingungen über Ihre akzeptable Schwelle hinaus verschlechtern.
  • Nutzen Sie MEV-schützende Services wie Flashbots Protect oder MEV-resistente Protokolle wie CoW Swap, die Swaps über Batch-Auktionen statt transparenter Mempool-Reihenfolge ausführen.
  • Teilen Sie große Token-Käufe in mehrere kleinere Transaktionen zu unterschiedlichen Zeiten auf, anstatt eine große Transaktion zu tätigen, um die MEV-Extraktionsmöglichkeit für Angreifer zu reduzieren.
  • Nutzen Sie private Relays oder MEV-resistente RPCs (Remote Procedure Call-Endpunkte), die Ihre ausstehenden Transaktionen vor dem öffentlichen Mempool verbergen, bis zum Zeitpunkt der Ausführung.
  • Aktivieren Sie verschlüsselte Mempools, wenn verfügbar, die Transaktionsdetails vor anderen Netzwerk-Teilnehmern verbergen, bis der Block produziert und bestätigt wird.
  • Recherchieren Sie und nutzen Sie DEX-Protokolle, die speziell mit MEV-Resistenz konzipiert sind, wie Threshold Encryption oder Intent-basierte Architekturen, anstelle von Standard-Constant-Product-Market-Makern.

Reale Beispiele

Ein Kryptowährungs-Trader reicht eine Transaktion zum Kauf von 50 ETH im Wert eines Mid-Cap-Altcoins über Uniswap zu einem angebotenen Preis von 1,00 Euro pro Token ein. Ein Bot des Angreifers erkennt diese ausstehende Transaktion im Mempool und reicht sofort eine Transaktion zum Kauf von 1.000.000 desselben Tokens ein. Die Transaktion des Opfers wird zu 1,15 Euro pro Token ausgeführt, da die Preisauswirkung 7.500 Euro zusätzlich kostet. Der Angreifer verkauft seine Token dann für 1,12 Euro und macht 12.000 Euro Gewinn, während das Opfer durch Slippage Geld verliert.

Ein DeFi-Teilnehmer entscheidet sich, 3.000 Euro USDC gegen einen neuen Token an einer DEX mit niedriger Liquidität zu tauschen. Bevor ihre Transaktion ausgeführt wird, kauft ein Sandwich-Angriffs-Bot Token unter Verwendung desselben Swap-Pfads. Das Opfer erhält 30 % weniger Token als erwartet, aufgrund künstlich erhöhter Preise. Nachdem die Transaktion des Opfers bestätigt ist, verkauft der Bot seine Position zum Höchstpreis und extrahiert 450 Euro Gewinn direkt aus dem Slippage des Opfers.

Ein institutioneller Trader nutzt eine dezentralisierte Börse, um einen 50.000-Euro-Token-Swap in Zeiten niedriger Netzwerkauslastung auszuführen, in der Hoffnung, dass reduzierte Netzwerküberlastung die MEV-Exposition minimiert. Allerdings überwachen MEV-Bot-Betreiber aktiv große Transaktionen unabhängig von der Zeit, und ein Sandwich-Angriff extrahiert 2.100 Euro an Wert. Die Transaktion des Traders scheint aus seiner Perspektive normal abzulaufen, aber die Blockchain-Analyse offenbart, dass sie deutlich über den Spot-Marktpreisen aufgrund des Angriffs zahlten.

Häufig gestellte Fragen

Wie erkenne ich, ob ich auf einer DEX einem Sandwich-Angriff ausgesetzt bin, und wie sieht das in meiner Transaktion aus?
Ein Sandwich-Angriff tritt auf, wenn Ihr Swap deutlich schlechtere Preise erhält als erwartet und Ihre Transaktion von zwei Angreifer-Transaktionen im selben Block umgeben ist. Prüfen Sie Ihre Transaktion in einem Block-Explorer: Wenn Sie unmittelbar vor Ihrer Transaktion eine unbekannte Token-Swap-Transaktion sehen (die den von Ihnen gewünschten Token kauft) und unmittelbar danach eine weitere (die ihn verkauft), wurden Sie wahrscheinlich einem Sandwich-Angriff ausgesetzt. Die Transaktionen des Angreifers zeigen Gewinne, die direkt Ihren Verlusten entsprechen, verursacht durch den künstlich aufgeblähten Preis.
Welche Wallet- oder DEX-Einstellungen können mich vor Sandwich-Angriffen schützen?
Verwenden Sie DEXs mit MEV-Schutzfunktionen wie 1inch Fusion, CoW Swap oder MEV-bewusste Router, die Ihre Transaktionsabsicht bis zur Ausführung vor dem öffentlichen Mempool verbergen. Setzen Sie strenge Slippage-Grenzen (typischerweise 0,5-1 % für etablierte Paare), um Transaktionen abzulehnen, bei denen der Preiseinfluss Ihre Toleranz überschreitet; so wird Ihr Swap abgebrochen, falls Angreifer die Preise zu stark aufblähen. Ziehen Sie die Nutzung privater Mempools wie Flashbots Protect oder MEV-Blocker in Betracht, die Ihre Transaktion über verschlüsselte Kanäle statt über den öffentlichen Mempool leiten, wo Angreifer sie überwachen.
Kann ich mein Geld zurückbekommen, wenn ich einem Sandwich-Angriff zum Opfer gefallen bin, und an wen kann ich das melden?
Leider können Sandwich-Angriffe nach Bestätigung auf der Blockchain nicht rückgängig gemacht werden – Kryptowährungstransaktionen sind nach Ausführung unveränderlich. Sie können die Wallet-Adresse des Angreifers an Blockchain-Sicherheitsfirmen wie Chainalysis oder Elliptic melden und den Angriff mit Block-Explorer-Daten für Ihre Steuerunterlagen dokumentieren, aber Strafverfolgungsbehörden greifen selten bei einzelnen MEV-Extraktionsfällen ein. Konzentrieren Sie sich stattdessen darauf, zukünftige Angriffe durch die oben beschriebenen Schutzmaßnahmen vor Ihren nächsten Trades zu verhindern.
Welche DEXs und Kryptowährungen sind am anfälligsten für Sandwich-Angriffe?
Große DEXs wie Uniswap v2, SushiSwap und PancakeSwap auf Ethereum und anderen stark frequentierten Blockchains sind stark im Visier, da ihre transparenten Mempools und hohen Transaktionsvolumina profitable Angriffsmöglichkeiten bieten. Jedes Token-Paar mit signifikanter Liquidität und Preisvolatilität ist anfällig, aber Angreifer zielen besonders auf große Swaps (über 10.000 $) in weniger liquiden Token-Paaren ab, bei denen ihre Front-Running-Transaktionen den dramatischsten Preiseinfluss erzeugen. Das Ethereum-Mainnet erlebt die meisten Sandwich-Angriffe aufgrund hoher MEV-Anreize, obwohl Angriffe auf Polygon, Arbitrum und anderen Layer-2-Netzwerken zunehmen.
Ist das Risiko von Sandwich-Angriffen etwas, das ich einfach akzeptieren muss, oder gibt es neue Lösungen?
Das Risiko von Sandwich-Angriffen ist nicht unvermeidlich – Ethereums bevorstehendes Pectra-Upgrade und MEV-resistente Protokolle wie Espresso Systems entwickeln Lösungen, um Mempools zu verschlüsseln und die Angriffsmöglichkeiten auf Protokollebene zu reduzieren. Kurzfristig ist Ihre beste Verteidigung, Trades über MEV-Schutzdienste zu leiten, DEXs mit Batch-Auktionssystemen wie CoW Swap zu nutzen, die die Transaktionsreihenfolge verbergen, oder große Aufträge in kleinere Transaktionen über verschiedene Zeiträume aufzuteilen, um den Profitanreiz für Angreifer zu verringern. Viele institutionelle Trader und erfahrene DeFi-Nutzer betrachten MEV-Schutz inzwischen als Standardkosten des Handels, ähnlich wie Gasgebühren.

Wo melden — Deutschland

Offizielle Stellen in Ihrer Region zum Melden dieses Betrugs.

BSI Bürger-CERT

Cyberkriminalität

Bundesamt für Sicherheit in der Informationstechnik – Warnungen und Beratung für Bürger.

Polizei Online-Wache

Meldung

Online-Anzeige von Betrug bei der Polizei Ihres Bundeslandes.

Verbraucherzentrale

Verbraucherschutz

Beratung für Verbraucher bei Online-Betrug und Phishing.

BaFin Verbraucherschutz

Finanzaufsicht

Bundesanstalt für Finanzdienstleistungsaufsicht – Anlagebetrug und Banken-Beschwerden.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Glauben Sie, auf diesen Betrug gestoßen zu sein?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), mev-sandwich-angriffe: kryptowährungs-handelsbetrug erklärt is described at https://scamlens.org/de/encyclopedia/mev-sandwich-attack.