Die Gesamtverluste im DeFi-Bereich sind innerhalb von zwei Jahren um rund 80% gefallen, von einem Höchststand von $2,62 Mrd. im Jahr 2022 auf $534 Mio. im Jahr 2024. Der Medianverlust pro Vorfall sank im selben Zeitraum von $6 Mio. auf $1,5 Mio. Bridges, auf die 2022 noch 73% der Verluste entfielen, machen heute nur noch 3% aus. Flash-Loan-Angriffe brachen von 54% der Verluste im Jahr 2020 auf unter 1% im Jahr 2025 ein, und Kompromittierungen privater Schlüssel sanken von 28,7% auf 8,1%. Die übrigen 89,1% der Verluste im Jahr 2025 stammten aus Exploits der Protokoll-Logik — maßgeschneiderte Bugs auf Code-Ebene, die sich keinem wiederverwendbaren Abwehrmuster zuordnen lassen.
Warum das wichtig ist
Die Angriffskategorien, die DeFis frühe Jahre prägten — Bridges, Flash-Loans, Oracle-Manipulationen, Schlüsselkompromittierungen — wurden mit standardisierten Lösungen systematisch entschärft: zeitgewichtete Durchschnittspreise, Chainlink-Oracle-Integrationen, Reentrancy-Guards, dezentrale Validator-Sets und native Cross-Chain-Messaging. Jedes dieser Probleme war ein wiedererkennbares Muster, und die Branche entwickelte eine bekannte Verteidigung. Was übrig bleibt, ist schwerer: Bugs in der Protokoll-Logik entstehen aus der spezifischen Mathematik, den Zugriffskontrollen und den Komponierbarkeitsentscheidungen einer einzelnen Codebasis, und jeder einzelne Fall ist sein eigenes Rätsel.
Multi-Chain-Deployment verwandelt einen einzelnen maßgeschneiderten Bug in ein systemisches Ereignis. Große Protokolle betreiben heute identischen Code auf Ethereum, Base, Arbitrum, Polygon, OP Mainnet und Sonic, sodass ein in der gemeinsamen Logik eingebetteter Fehler sie alle gleichzeitig leerzieht. Balancers V2 Composable Stable Pools verloren im November 2024 innerhalb von 30 Minuten rund $128 Mio. über sechs Chains hinweg, nachdem ein arithmetischer Präzisionsfehler in der Invarianten-Mathematik der Pools die Token-Salden knapp über eine Rundungsgrenze schob; elf Audits hatten dies übersehen.
Auswirkungen auf den Markt
Die Loss-to-TVL-Werte des Berichts ordnen die sichersten großen Ökosysteme wie folgt ein: Ethereum 0,42%, Solana 0,42% und BNB Chain 0,33% — Größe und Sicherheit bewegen sich in dieselbe Richtung, statt sich gegenseitig auszuspielen. Die Balancer-Kaskade treibt die Verlustsummen des Jahres 2025 für Polygon, OP Mainnet, Base und Sonic in die Höhe, da die Methodik den gesamten Multi-Chain-Verlust jedem betroffenen Netzwerk vollständig zurechnet.
Häufig gestellte Fragen
-
Wie stark sind die DeFi-Verluste seit 2022 gefallen?
Die branchenweiten DeFi-Verluste erreichten 2022 mit $2,62 Mrd. ihren Höchststand und fielen bis 2024 um rund 80% auf $534 Mio., während der Medianverlust pro Vorfall von $6 Mio. im Jahr 2022 auf $1,5 Mio. im Jahr 2025 sank.
-
Warum stellen Bridges und Flash-Loan-Angriffe nicht mehr das Hauptrisiko dar?
Jede Kategorie war ein wiedererkennbares Angriffsmuster, und die Branche entwickelte standardisierte Verteidigungen — Chainlink-Oracles, zeitgewichtete Durchschnittspreise, Reentrancy-Guards, dezentrale Validator-Sets und natives Cross-Chain-Messaging. Ihr Anteil an den Jahresverlusten ist entsprechend eingebrochen.
-
Welche Angriffskategorie verursacht heute die meisten DeFi-Verluste?
Exploits der Protokoll-Logik — maßgeschneiderte Bugs auf Code-Ebene in der Mathematik, den Zugriffskontrollen oder der Komponierbarkeit einer einzelnen Anwendung. Sie machten 89,1% der DeFi-Verluste im Jahr 2025 aus und sind systematisch schwerer zu verteidigen, weil jeder Fall sein eigenes Rätsel ist.
-
Wie verändert Multi-Chain-Deployment den Blast Radius eines Bugs?
Große Protokolle betreiben identischen Code auf Ethereum, Base, Arbitrum, Polygon, OP Mainnet und Sonic, sodass ein einziger Fehler sie alle gleichzeitig leerzieht. Balancer verlor durch einen arithmetischen Präzisionsfehler innerhalb von 30 Minuten rund $128 Mio. über sechs Chains hinweg.
-
Welche Ökosysteme wiesen 2025 das beste Loss-to-TVL-Verhältnis auf?
Ethereum 0,42%, Solana 0,42% und BNB Chain 0,33% — die drei nach TVL größten DeFi-Ökosysteme — was darauf hindeutet, dass Skalierung und Sicherheit sich gemeinsam verbessern, statt sich gegenseitig auszuspielen.