Wiki/Der ERC-4626 Donation-Angriff: Eine Tiefenanalyse
Der ERC-4626 Donation-Angriff: Eine Tiefenanalyse - Biturai Wiki Knowledge
EXPERTE | BITURAI KNOWLEDGE

Der ERC-4626 Donation-Angriff: Eine Tiefenanalyse

Der ERC-4626 Donation-Angriff ist eine Schwachstelle in tokenisierten Vaults, bei der ein Angreifer den Wechselkurs zwischen Assets und Shares manipuliert. Diese Manipulation führt dazu, dass nachfolgende kleine Einzahlungen keine Shares

Biturai Knowledge
Biturai Knowledge
Research-Bibliothek
Aktualisiert: 2.7.2026
Technisch geprüft

Struktur, Lesbarkeit, interne Verlinkung und SEO-Metadaten wurden automatisiert geprüft. Der Artikel wird fortlaufend aktualisiert und dient der Bildung, nicht als Finanzberatung.

Definition

Ein ERC-4626 Donation-Angriff, oft auch als Share Inflation Attack bezeichnet, ist eine spezifische Art von Schwachstelle in Smart Contracts, die dem ERC-4626-Standard für tokenisierte Vaults entsprechen. Dieser Standard definiert eine gemeinsame Schnittstelle für ertragsgenerierende Vaults, die es Nutzern ermöglicht, ein zugrunde liegendes Asset einzuzahlen und im Gegenzug Shares zu erhalten, die ihren proportionalen Anteil an den gesamten Assets des Vaults repräsentieren. Der Angriff nutzt eine subtile Interaktion zwischen der internen Buchhaltung des Vaults für totalAssets und totalSupply der Shares aus, insbesondere im Umgang mit kleinen Ersteinzahlungen und nachfolgenden direkten Asset-Transfers. Er basiert grundlegend auf der Manipulation des Wechselkurses zwischen den zugrunde liegenden Assets und den Shares des Vaults.

Ein Donation-Angriff auf einen ERC-4626-Vault tritt auf, wenn ein böswilliger Akteur die totalAssets des Vaults künstlich aufbläht, ohne die totalSupply der Shares proportional zu erhöhen, typischerweise durch direktes Senden von Assets an den Vault-Vertrag. Diese Manipulation verzerrt den Asset-zu-Share-Wechselkurs, wodurch kleine nachfolgende Einzahlungen aufgrund der Rundung bei der Ganzzahldivision keine Shares mehr prägen können, was zu einem Verlust der eingezahlten Gelder für diese Einzahler führt.

Kernaussage

Die Kernschwachstelle des ERC-4626 Donation-Angriffs liegt in der Manipulation des internen Wechselkurses des Vaults, genauer gesagt des Verhältnisses von totalAssets zu totalSupply der Shares. Durch das Aufblähen von totalAssets ohne die Ausgabe neuer Shares kann ein Angreifer den Wert, den jede Share repräsentiert, erheblich steigern. Dies macht es für kleine, legitime Einzahlungen unmöglich, auch nur eine einzige Share zu erwerben, was auf die inhärenten Einschränkungen der Ganzzahl-Arithmetik und Rundung in Smart Contracts zurückzuführen ist. Dies führt zum irreversiblen Verlust der eingezahlten Gelder für den ahnungslosen Nutzer. Das Verständnis dieses Mechanismus ist sowohl für Entwickler, die ERC-4626-Vaults implementieren, als auch für Nutzer, die mit ihnen interagieren, von größter Bedeutung, da es die Wichtigkeit robuster Sicherheitspraktiken und einer sorgfältigen anfänglichen Vault-Konfiguration hervorhebt.

Mechanik

Um die Mechanik eines Donation-Angriffs vollständig zu verstehen, muss man zunächst die grundlegenden Operationen eines ERC-4626-Vaults begreifen. Ein ERC-4626-Vault fungiert als Wrapper um ein zugrunde liegendes ERC-20-Asset und ermöglicht es Nutzern, Assets einzuzahlen (deposit) und Vault-Shares zu erhalten, oder Shares zu prägen (mint), indem sie Assets bereitstellen. Umgekehrt können Nutzer Assets abheben (withdraw), indem sie Shares einlösen, oder Shares einlösen (redeem), um Assets zu erhalten. Der entscheidende Aspekt ist der Wechselkurs zwischen den zugrunde liegenden Assets und den Shares des Vaults, der dynamisch durch die totalAssets() und totalSupply() der Shares des Vaults bestimmt wird. Die Formel zur Umrechnung von Assets in Shares lautet typischerweise shares = assets * totalSupply() / totalAssets(), und umgekehrt für die Umrechnung von Shares in Assets.

Der Angriff entfaltet sich in einer präzisen Abfolge, die das Rundungsverhalten der Ganzzahldivision in Solidity ausnutzt. Zunächst hat ein neu bereitgestellter ERC-4626-Vault totalAssets = 0 und totalSupply = 0. Der erste Einzahler spielt eine entscheidende Rolle. Wenn der erste Einzahler einen sehr kleinen Betrag, z.B. 1 Wei des zugrunde liegenden Assets, einzahlt, erhält er 1 Share, wodurch totalSupply = 1 und totalAssets = 1 festgelegt werden. Dies setzt den anfänglichen Wechselkurs auf 1 Asset pro Share. Der Angreifer führt dann den kritischen Schritt aus: Er sendet direkt einen kleinen Betrag des zugrunde liegenden Assets (z.B. weitere 1 Wei) an die Adresse des Vault-Vertrags, wobei die Funktionen deposit oder mint umgangen werden. Diese direkte Übertragung erhöht die totalAssets des Vaults auf 2 Wei, aber entscheidend ist, dass sie die totalSupply der Shares nicht erhöht, die bei 1 bleibt. Folglich wird der Wechselkurs künstlich auf 2 Assets pro Share aufgebläht.

Betrachten wir nun einen nachfolgenden legitimen Nutzer, der versucht, einen kleinen Betrag, beispielsweise 1 Wei, einzuzahlen. Wenn der Vault die zu prägenden Shares mit der Formel shares = assets * totalSupply() / totalAssets() berechnet, würde er shares = 1 * 1 / 2 berechnen. Aufgrund der Ganzzahldivision führt diese Berechnung zu 0 Shares. Das 1 Wei des Nutzers wird in den Vault eingezahlt, wodurch totalAssets auf 3 steigt, aber der Nutzer erhält im Gegenzug keine Shares. Seine Gelder gehen effektiv verloren und werden Teil der gesamten Assets des Vaults, wovon die bestehenden Share-Inhaber profitieren. Dieser Angriff ist besonders wirksam gegen Vaults, die sehr kleine Ersteinzahlungen zulassen oder keine Schutzmaßnahmen implementiert haben, um solche direkten Asset-Transfers, die den Wechselkurs verzerren, zu verhindern. Die Auswirkung skaliert mit der Präzision des zugrunde liegenden Tokens; Tokens mit weniger Dezimalstellen sind anfälliger für dieses Rundungsproblem bei kleineren Beträgen.

Trading-Relevanz

Der ERC-4626 Donation-Angriff ist an sich keine direkte Trading-Strategie, sondern eine erhebliche Sicherheitslücke, die tiefgreifende Auswirkungen auf Trader und Investoren im DeFi-Ökosystem hat. Für Personen, die sich mit Yield Farming, Liquiditätsbereitstellung oder der Nutzung von Asset-Management-Protokollen auf Basis von ERC-4626-Vaults beschäftigen, ist das Verständnis dieses Angriffsvektors für die Risikobewertung von größter Bedeutung. Ein anfälliger Vault kann zu unerwarteten Kapitalverlusten bei kleinen Einzahlungen führen, das Vertrauen untergraben und bestimmte Strategien unrentabel oder hochriskant machen. Trader, die sich auf die nahtlosen Ein- und Auszahlungsmechanismen dieser Vaults verlassen, müssen extreme Due Diligence walten lassen und die zugrunde liegenden Smart-Contract-Implementierungen und Audit-Berichte jedes Protokolls, mit dem sie interagieren, genau prüfen.

Darüber hinaus beeinflusst die Existenz solcher Schwachstellen das allgemeine Marktvertrauen in DeFi-Protokolle. Ein erfolgreicher Exploit, selbst wenn er auf kleine Beträge pro Transaktion beschränkt ist, kann zu erheblichen Reputationsschäden für ein Projekt führen, was einen Rückgang des Total Value Locked (TVL) und möglicherweise eine Beeinträchtigung des Preises der zugehörigen Governance-Tokens zur Folge hat. Für erfahrene Marktteilnehmer kann das Wissen um diese Angriffsvektoren auch ihre Investitionsentscheidungen beeinflussen, indem sie Protokolle bevorzugen, die robuste Sicherheitspraktiken aufweisen und gründliche Audits speziell für ERC-4626-bezogene Risiken durchlaufen haben. Obwohl es kein Werkzeug zur direkten Gewinnerzielung durch Trading ist, unterstreicht der Donation-Angriff die entscheidende Bedeutung der Smart-Contract-Sicherheit als grundlegendes Element für nachhaltige und vertrauenswürdige DeFi-Märkte, das die Kapitalallokation und das Nutzerverhalten direkt beeinflusst.

Risiken

Das Hauptrisiko, das mit einem ERC-4626 Donation-Angriff verbunden ist, ist der Kapitalverlust für ahnungslose Nutzer. Kleine Einzahlungen in einen kompromittierten Vault führen dazu, dass keine Shares geprägt werden, wodurch die eingezahlten Assets effektiv in den Pool des Vaults übertragen werden, ohne dass der Einzahler einen entsprechenden Eigentumsanspruch hat. Dies kann besonders schädlich für Nutzer sein, die häufig mit DeFi-Protokollen mit kleinen Transaktionsgrößen interagieren, oder für Neueinsteiger, die sich solcher komplexen Schwachstellen möglicherweise nicht bewusst sind. Die kumulative Wirkung vieler kleiner Verluste kann erheblich sein, eine Vielzahl von Nutzern betreffen und ihr Vertrauen in das Protokoll und das breitere DeFi-Ökosystem untergraben.

Über den direkten finanziellen Verlust hinaus bergen Donation-Angriffe mehrere weitere erhebliche Risiken. Sie führen zu wirtschaftlicher Ineffizienz, da Vaults für kleine Einzahlungen praktisch unbrauchbar werden, was eine breitere Beteiligung behindert und möglicherweise das Wachstum von Protokollen, die für Mikrotransaktionen oder breite Nutzerbasen konzipiert sind, einschränkt. Für die Protokollentwickler und -teams führt ein erfolgreicher Angriff zu schweren Reputationsschäden, von denen sich nur schwer erholen lässt, was die Nutzerakzeptanz, Partnerschaften und zukünftige Finanzierungen beeinträchtigt. Es unterstreicht auch ein kritisches Smart-Contract-Risiko, das auf potenzielle Fehler in der Implementierung oder mangelnde Einhaltung bewährter Sicherheitspraktiken hinweist. Im schlimmsten Fall, wenn eine weit verbreitete ERC-4626-Implementierung als anfällig befunden wird, könnte dies ein systemisches Risiko über mehrere miteinander verbundene DeFi-Protokolle hinweg einführen, was zu Kaskadenfehlern oder einem weit verbreiteten Vertrauensverlust führen könnte. Die Minderung dieser Risiken erfordert ein akribisches Smart-Contract-Design, gründliche Audits und die Implementierung spezifischer Schutzmaßnahmen wie interne Buchhaltungsmechanismen, sorgfältigen Umgang mit Ersteinzahlungen und die Sicherstellung einer Mindestausgabe von Shares für jede Nicht-Null-Asset-Einzahlung.

Geschichte und Beispiele

Das Konzept des Donation-Angriffs, insbesondere im Kontext der Share-Inflation, gewann mit der zunehmenden Akzeptanz des ERC-4626-Standards im DeFi-Bereich an Bedeutung. Während spezifische, weit verbreitete Exploits, die explizit als „Donation-Angriffe“ bezeichnet werden, möglicherweise nicht so häufig in den Schlagzeilen standen wie andere große Hacks, ist die zugrunde liegende Schwachstelle der Share-Inflations-Angriff ein bekanntes Designproblem, das von Sicherheitsexperten und Auditoren frühzeitig erkannt wurde. Die OpenZeppelin-Implementierung des ERC-4626-Standards, die als Referenz für viele Entwickler dient, enthält beispielsweise explizite Hinweise und Schutzmaßnahmen gegen diese Art von Angriff. Dies zeigt, dass es sich eher um eine Designüberlegung handelt, die von Anfang an in die besten Praktiken der Smart-Contract-Entwicklung für diesen Standard integriert wurde, als um eine Reihe von einzelnen, prominenten Exploits.

Die Geschichte dieser Schwachstelle ist eng mit der Entwicklung und Reifung des ERC-4626-Standards selbst verbunden. Als der Standard im Jahr 2022 finalisiert wurde, wurde schnell klar, dass die präzise Handhabung von totalAssets und totalSupply entscheidend ist, um Rundungsfehler und Manipulationen zu vermeiden. Die Diskussionen in der Ethereum Improvement Proposal (EIP)-Community und unter Smart-Contract-Auditoren führten zur Formulierung von Best Practices, die darauf abzielen, diesen Angriff zu verhindern. Ein prominentes Beispiel für die Auseinandersetzung mit dieser Art von Schwachstelle ist die Empfehlung, bei der Initialisierung eines Vaults eine Mindestanzahl von Shares zu prägen oder einen initialen Deposit zu tätigen, der groß genug ist, um die Rundungsprobleme zu umgehen. Dies stellt sicher, dass der anfängliche Wechselkurs nicht so leicht manipuliert werden kann. Die fortlaufende Sensibilisierung und die Integration von Schutzmechanismen in Bibliotheken wie OpenZeppelin sind ein Beweis dafür, dass diese Art von Angriff eine ernstzunehmende Bedrohung darstellt, die proaktiv angegangen werden muss, um die Sicherheit und Integrität von DeFi-Vaults zu gewährleisten.

Häufige Missverständnisse

Ein häufiges Missverständnis bezüglich des ERC-4626 Donation-Angriffs ist, dass es sich um einen Fehler im ERC-4626-Standard selbst handelt. Tatsächlich ist der Standard gut konzipiert, aber er erfordert eine korrekte und sichere Implementierung, um solche Schwachstellen zu vermeiden. Der Standard legt die Schnittstelle fest, aber die genaue Logik für die Berechnung von Shares und Assets liegt in der Verantwortung des Entwicklers. Wenn diese Logik nicht sorgfältig mit Blick auf Rundungsfehler und die Manipulation des Wechselkurses implementiert wird, kann ein Vault anfällig werden. Es ist also kein Fehler des Standards, sondern ein potenzieller Fehler in seiner Anwendung.

Ein weiteres Missverständnis ist, dass der Angreifer durch die „Spende“ direkt die Gelder des Vaults stiehlt. Der Angreifer profitiert nicht direkt von den gespendeten Assets. Stattdessen besteht der eigentliche Schaden und der indirekte „Gewinn“ für den Angreifer darin, dass nachfolgende kleine Einzahlungen anderer Nutzer verloren gehen. Diese verlorenen Einzahlungen erhöhen die totalAssets des Vaults weiter, ohne die totalSupply der Shares zu erhöhen, was den Wert der bereits vom Angreifer gehaltenen Shares (oder der Shares anderer großer Inhaber) weiter steigert. Der Angreifer muss also nicht unbedingt der einzige Nutznießer sein; jeder, der bereits Shares besitzt, profitiert von der Wertsteigerung durch die verlorenen Einzahlungen. Zudem wird oft angenommen, dass der Vault durch den Angriff „geleert“ wird, was nicht der Fall ist. Die Assets bleiben im Vault, werden aber für kleine Einzahler unerreichbar, was die Nutzbarkeit des Vaults stark einschränkt und das Vertrauen der Nutzer untergräbt. Die Unterscheidung zwischen einem direkten Diebstahl und einer Manipulation der Buchhaltungslogik ist hier entscheidend.

Zusammenfassung

Der ERC-4626 Donation-Angriff ist eine subtile, aber potenziell verheerende Schwachstelle in tokenisierten Vaults, die auf dem ERC-4626-Standard basieren. Er nutzt die Ganzzahl-Arithmetik und das Verhältnis von totalAssets zu totalSupply der Shares aus, um den internen Wechselkurs des Vaults zu manipulieren. Durch das direkte Senden von Assets an den Vault, ohne dass dafür Shares geprägt werden, kann ein Angreifer den Wert pro Share künstlich in die Höhe treiben. Dies führt dazu, dass nachfolgende kleine Einzahlungen von legitimen Nutzern aufgrund von Rundungsfehlern keine Shares erhalten und ihre Gelder unwiederbringlich im Vault verloren gehen. Diese Art von Angriff unterstreicht die kritische Bedeutung einer robusten Smart-Contract-Sicherheit und sorgfältiger Implementierungspraktiken im DeFi-Sektor.

Für Entwickler ist es unerlässlich, Schutzmaßnahmen wie interne Buchhaltung, die Sicherstellung einer Mindestausgabe von Shares für jede Einzahlung und eine sorgfältige Initialisierung des Vaults zu implementieren. Für Nutzer und Investoren ist das Verständnis dieser Mechanik entscheidend für die Risikobewertung und die Auswahl sicherer Protokolle. Der Donation-Angriff ist ein klares Beispiel dafür, wie scheinbar kleine Designentscheidungen oder fehlende Schutzmechanismen in Smart Contracts erhebliche finanzielle Auswirkungen haben können. Die fortlaufende Aufklärung und die Einhaltung bewährter Sicherheitspraktiken sind unerlässlich, um das Vertrauen in und die Integrität von DeFi-Anwendungen zu gewährleisten und die Nutzer vor solchen komplexen Exploits zu schützen.

OKX EU · Offizieller Biturai-Partner

OKX EU

Entdecke das aktuelle Angebot von OKX EU über den offiziellen Biturai-Partnerlink. Produkte und Verfügbarkeit können je Land abweichen.

OKX EU ansehen

Partnerlink · Biturai kann bei Nutzung eine Vergütung erhalten · keine Anlageberatung

OKX EU

Haftungsausschluss

Dieser Artikel dient ausschließlich zu Informationszwecken. Die Inhalte stellen keine Finanzberatung, Anlageempfehlung oder Aufforderung zum Kauf oder Verkauf von Wertpapieren oder Kryptowährungen dar. Biturai übernimmt keine Gewähr für die Richtigkeit, Vollständigkeit oder Aktualität der Informationen. Investitionsentscheidungen sollten stets auf Basis eigener Recherche und unter Berücksichtigung der persönlichen finanziellen Situation getroffen werden.

Transparenz

Biturai kann KI-gestützte Werkzeuge zur Recherche, Strukturierung oder Aktualisierung von Wiki-Artikeln einsetzen. Redaktionell geprüfte Artikel werden separat gekennzeichnet; alle Inhalte bleiben Bildungsinhalte und ersetzen keine eigene Prüfung.