27.10.2023

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

Bernhard Haslhofer forscht am Complexity Science Hub Vienna zum Thema Decentralized Finance (DeFi) und ist einer der Cofounder des Wiener Blockchain-Datenanalyseunternehmens Iknaio. Im brutkasten-Interview spricht er über eine neue Studie zum Thema Krypto-Kriminalität, über die Frage, wie dezentral DeFi wirklich ist und wie sich Iknaio von Konkurrenten abhebt.
/artikel/bernhard-haslhofer-defi-zentralisierung
DeFi-Forscher Bernhard Haslhofer
Bernhard Haslhofer | Foto: Anja Böck/Complexity Science Hub

Ein dezentrales Finanzsystem ohne Mittelsmänner aufzubauen – das ist die Idee hinter Decentralized Finance (DeFi). Und dabei gab es durchaus Achtungserfolge: Protokolle wie die dezentrale Börse Uniswap oder die auf den Verleih von Kryptowährungen spezialiserte Anwendung Aave konnten sich in den vergangenen Jahren am Markt etablieren. In den beiden genannten Protokollen sind aktuell etwa Krypto-Assets im Gegenwert von mehreren Milliarden US-Dollar hinterlegt.

Gleichzeitig kam es im DeFi-Bereich aber auch immer wieder zu Hacks, Diebstählen und Betrügereien. Für großes Aufsehen in der Szene sorgte zuletzt etwa im August ein Hack des Protkolls Curve (brutkasten berichtete). Es war aber bei weitem nicht der erste. Ein kürzlich auf der Plattform ArXiv veröffentlichter Preprint einer Studie des Complexity Science Hub Vienna und der Universität Montreal liefert nun konkrete Zahlen zu Kriminalität im Krypto-Bereich.

Studie sieht 30 Mrd. Dollar Schaden durch Krypto-Kriminalfälle

Die Ergebnisse: 2017 und 2022 kam es mindestens zu 1.155 Straftaten im Kryptobereich. Durch diese entstand kombiniert ein Schaden von mindestens 30 Mrd. US-Dollar. Die Studie nennt durchwegs nur Mindestwerte – weil sie sich ausschließlich auf nachweisbare Zahlen stützt. Das bedeutet aber auch: Der tatsächliche Schaden liegt sicher noch höher.

Bei der Hälfte der Taten kam es zu einem Schaden von über 356.000 US-Dollar. Den größten verursachte ein Fall rund um die Plattform Africrypt, bei dem 3,6 Mrd. US-Dollar verschwanden. Africrypt wurde in der Studie in den Bereich Centralized Finance (CeFi) eingeordnet. Dabei handelt sich um Krypto-Plattformen, die über ein zentralisiertes Verwaltungssystem verfügen.

Zwei Drittel der Fälle im CeFi-Bereich, ein Drittel bei DeFi

Bei der Hälfe der Angriffe betrug der Schaden mehr als 356.000 Dollar, wobei sich der kleinste „Hack“ auf nur 158 US-Dollar belief, während beim größten 3,6 Milliarden US-Dollar verschwanden. Dieser enorme Verlust stand im Zusammenhang mit Africrypt, einer zentralisierten Finanzplattform (CeFi) aus Südafrika. 20 Mrd. der gesamten Schadenssumme von 30 Mrd. Dollar, also zwei Drittel, entfallen auf CeFi-Plattformen und Anwendugen. Den Rest machen DeFi-Anwendungen aus.

Einer der Autoren der Studie ist Bernhard Haslhofer. Er leitet die Forschungsgruppe Cryptofinance am Complexity Science Hub und das kürzlich gestartete Forschungsprojekt “DeFi Trace”. Außerdem ist er Cofounder des Wiener Blockchain-Analyseunternehmens Iknaio. Haslhofer erläutert im brutkasten-Interview die Hintergründe zur Studie, spricht über die Frage, wie dezentral DeFi tatsächlich ist und erläutert, wie sich Inkaio von Konkurrenten differenziert.


brutkasten: Welchen Anspruch habt ihr mit der neuen Studie verfolgt?

Das Allerwichtigste ist, dass wir jetzt ein empirisch fundiertes Zahlenwerk zum Schadensvolumen haben. Bis dato schwirren vor allem Zahlen herum, die von Security-Firmen publiziert wurden. Da weiß man aber nie genau, welche Daten verwendet wurden und nach welcher Methode die Zahlen berechnet wurden.

Der Anspruch unserer Studie war, dass wir uns empirisch fundiert mit dem Thema DeFi und Kriminalität auseinandersetzen und analysieren, in welchen Zusammenhängen DeFi für illegale Zwecke verwendet wird.

Die von euch genannten Schadensvolumen sind immer Mindestwerte. Kann man abschätzen, wie hoch die Dunkelziffer ist – also um wie viel höher der tatsächliche Schaden liegt?

Ich habe schon an mehreren Studien zu diesem Themenbereich gearbeitet – etwa zu Ransomware oder Sextortion. Wir berichten immer nur über messbare Beobachtungen, also Mindestwerte. Schätzungen zu nicht beobachteten Ereignissen wären aus wissenschaftlicher Sicht wenig seriös.

Wie habt ihr die Vorfälle gesammelt, die in die Studie eingeflossen sind?

Es gibt Datenbanken, in denen globale Communities Vorfälle im Zusammenhang mit Krypto systematisch erfassen. Unsere Studie stützt sich auf drei solche Datenbanken, aus denen wir über Schnittstellen sogenannte Crime Events heruntergeladen haben. Gemeinsam mit der Economic Crime Group der University of Montreal sind wir 1.155 solcher Ereignisse manuell durchgegangen. Die Kolleginnen in Montreal sind auf Wirtschaftskriminalität spezialisiert.

Wir haben die Vorfälle kategorisiert: Stehen sie in einem Zusammenhang mit Centralized Finance (CeFi) – wurde zum Beispiel eine Exchange gehackt? Oder war es ein Rugpull mit einem Token? Das war manuelle Knochenarbeit. Dafür ist die Datenbasis aus unserer Sicht relativ solide. Nachdem es aber durchaus noch Vorfälle geben kann, die nicht in diesen Datenbanken erfasst wurden, handelt es sich bei den Zahlen in unserer Studie, wie erwähnt, immer nur um Mindestwerte.

In der Studie unterscheidet ihr zwischen CeFi und DeFi. Wie definiert ihr CeFi und wie grenzt es sich von DeFi ab?

Unter Centralized Finance versteht man Services, die  einen zentralisierten Aspekt haben – beispielsweise Kryptowährungsbörsen. Da kann es durchaus vorkommen, dass diese gehackt werden, oder dass Gelder verschwinden, manchmal auch die CEOs gleich dazu.

Von den 30 Mrd. Dollar, die wir in unserer Studie nennen, entfallen 10 Mrd. auf DeFi und 20 auf CeFi. Und von diesen 20 macht der bekannte AfriCrypt-Vorfall alleine 3,6 Mrd. aus. Da sind die beiden CEOs, die damals noch Teenager waren, abgetaucht – und das Geld ist verschwunden. Das ist ein Beispiel für CeFi.

Dagegen sind Uniswap oder Sushiswap genauso wie Compound oder Aave klassische DeFi-Protokolle. Da stehen keine klassischen Organisationen, wie zum Beispiel Firmen dahinter, die diese Services betreiben – zumindest nicht explizit. 

Allerdings wird in der Kryptoszene auch bei DeFi-Protokollen immer wieder kontrovers diskutiert, wie dezentral unterschiedliche Anwendungen wirklich sind. Wie blickst du auf diese Diskussion?

Dazu muss ich etwas ausholen. Ich bin seit zehn Jahren in dem Bereich wissenschaftlich unterwegs und wenn ich die wichtigsten Erkenntnisse aus dieser Zeit zusammenfassen müsste, würde ich drei Punkte nennen – ausgehend von der ursprünglichen Idee von Krypto-Assets bis hin zur heutigen Realität.

Der erste Punkt ist, dass es die ursprüngliche Idee von Crypto Assets war, weitestgehend anonyme Zahlungen zu ermöglichen. Das ist heute definitiv nicht der Fall. Vielmehr haben wir eines der transparentesten Finanzsysteme, das jemals geschaffen wurde. Aus Privacy-Sicht ist es eine Dystopie. Würde  man Blockchain-Daten und Exchange-Daten zusammenführen, wäre ein großer Teil der Transaktionsdaten komplett offen und transparent.

Eine zweite ursprüngliche Idee war es, globale Zahlungen zu ermöglichen. Da sehen wir, dass Blockchain Technologie per se nicht ausreichend skaliert.

Der dritte Punkt ist dann die Idee der Dezentralisierung. In der Forschung sprechen wir eigentlich heutzutage von einer De-facto-Zentralisierung – auf allen technischen Ebenen. Das betrifft die Peer-to-Peer-Ebene, das betrifft das Mining und auch die Governance-Strukturen von dezentralen Protokollen.

Alleine die Diskussion, was wirklich DeFi ist, in einem System, das eigentlich dezentral sein sollte, zeigte schon, dass die Grundidee in ihrer ursprünglichen Form nicht realisiert wurde. Es gibt ja mittlerweile auch im Krypto-Bereich zentralisierte Institutionen, die Funktionen übernommen haben, die klassischen Finanzdienstleistern sehr ähnlich sind. Das beste Beispiel sind zentrale Krypto-Exchanges.

Ist der Begriff Decentralized Finance in diesem Sinn Etikettenschwindel?

Ich würde von De-facto-Centralized-Finance sprechen. Man sieht das beispielsweise auf der Ebene der Governance-Token. Es gibt wissenschaftliche Studien, die zeigen, dass die Governance-Strukturen vieler DeFi-Protokolle oft sehr zentralisiert sind.

Das heißt nicht unbedingt, dass sie in der Hand einer einzigen Person sind. Aber häufig ist es eine relativ kleine Gruppe von Governance-Token Besitzern, deren Identität man in der Regel nicht kennt. Daher würde ich nicht von einer tatsächlichen Dezentralisierung sprechen.

Hat DeFi dann überhaupt eine Berechtigung?

Ich sehe das mit der Innovationsbrille – und die technische Innovation, die im Kontext von DeFi stattfindet, ist unheimlich spannend, etwa das System von Automated Market Makers. Es ist häufig so, dass bestimmte Innovationen dezentral beginnen und es später zu starken Zentralisierungstendenzen kommt. Am Ende des Tages werden dann ähnliche Services doch auch wieder von Institutionen betrieben.

Auch im Bereich der Krypto-Assets gibt es mittlerweile Unternehmen, die zentrale Rollen im Ökosystem einnehmen. Wenn ein durchschnittlicher Benutzer Bitcoin über eine Börse kauft und dort in einer Custodial Wallet hält, interagiert er ja nicht mehr mit der Blockchain selbst, sondern mit einem Service, das von Unternehmen zur Verfügung gestellt wird.

Du hast auch bereits die Transparenz von blockchain-basierten Systemen angesprochen. Bei diesem Punkt setzt dann ja auch das von mitgegründete Unternehmen Iknaio an. Welchen Anspruch verfolgt ihr hier genau?

Wir bauen maßgeschneiderte Analysemethoden für Forensik im Bereich Krypto-Assets und andere Fragestellungen im Zusammenhang mit Krypto-Assets. Im DeFi-Bereich stehen aktuell alle vor der Herausforderung, dass die Geldflüsse nicht mehr ganz so einfach und ganz so straightforward analysierbar sind.

Bei Bitcoin konnte man einen Geldfluss noch schön über ein User-Interface nachvollziehen. Aber im DeFi-Bereich nimmt die Komplexität und das Datenvolumen enorm zu. Da braucht es komplett neue Zugänge.

Wie differenziert ihr euch mit Iknaio von den führenden Marktakteuren im Bereich Blockchain-Datenanalyse – etwa Chainalysis?

Wir stürzen uns auf die Nischen. Wir haben mittlerweile sehr interessante große Kunden, für die wir Probleme lösen. Das ist aus unserer Sicht die einzige Chance, die man als europäischer Player in dem Feld hat, weil es am Ende des Tages eine Kapitalfrage ist und es auf der anderen Seite des Ozeans Player gibt, die hier weit besser ausgestattet sind. Wir haben jedoch schon einige Nischen gefunden und das funktioniert bis jetzt ganz gut.

Mit Iknaio betreiben jetzt seit zweieinhalb Jahren Bootstrapping. Wir sind weiterhin ein kleines Unternehmen, aber wir stellen Leute ein, während alle anderen Jobs abbauen. Obwohl wir auch eine aws-Förderung bekommen haben (brutkasten berichtete), sind wir trotzdem ganz weit weg vom Kapitalpolster der US-Anbieter. Es macht keinen Sinn, dem direkt nachzulaufen. Stattdessen stürzen wir uns auf Nischen und bauen dort Expertise auf.

Ihr arbeitet unter anderem mit dem Finanzministerium, dem Justizministerium, dem Innenministerium, der Finanzmarktaufsicht (FMA) und in Deutschland der Zentralstelle Cybercrime Bayern (ZCB) zusammen. Wie muss man sich die Zusammenarbeit mit den Behörden vorstellen?

In jedem Ministerium und auch bei der Staatsanwaltschaft gibt es Expertinnen und Experten, die an dem Thema arbeiten. Diese stoßen dann in ihrem täglichen Tätigkeitsgebiet auf Probleme, verstehen diese im Lauf der Zeit sehr gut und sprechen mit uns Forscher:innen über Lösungsmöglichkeiten.

Das beste Beispiel ist die Zentralstelle Cybercrime Bayern – die dortigen Staatsanwälte und Staatsanwältinnen sind  seit Jahren unsere engsten Kooperationspartner. Die Betrugsfälle im Zusammenhang mit Krypto Assets häufen sich massiv und stellen die Staatsanwaltschaft vor eine Ressourcen-technische Herausforderung. Wir reden hier von tausenden Fällen, die alleine in Bayern aufschlagen. Deutschlandweit entsteht durch solche Fälle ein Milliardenschaden.

Wir haben uns dann gemeinsam mit der Staatsanwaltschaft die Daten angesehen und festgestellt, dass viele Fälle eigentlich zusammenhängen: das liegt daran, dass Cybercrime als globales Phänomen keine Grenzen kennt, die Opfer aber in der Regel zur lokalen Polizei gehen, um dort eine Anzeige zu machen. Dadurch entstehen dann viele Fallakten, die aber eigentlich im Zusammenhang mit demselben Cybercrime-Delikt, sei es Betrug oder Erpressung, stehen. In der Praxis führt das dann dazu, dass viele Ermittler am selben Problem arbeiten, ohne voneinander zu wissen. Gemeinsam mit der ZCB versuchen wir gerade, diese Fälle zusammenzuführen.

Das ist so ein klassisches Beispiel. Die Vermutung, dass es Fall-Zusammenhänge gibt, kam von der Behörde. Dann kommen wir dazu und sehen uns die konkreten Daten an und prüfen das. Gemeinsam überlegen wir uns dann eine Lösung und setzen diese auch um.

Deine ungelesenen Artikel:
12.12.2024

aws First Incubator: Austria as a Launchpad for International Startup Teams

Austria is becoming a hub for international startup teams. The aws First Incubator, starting again in spring 2025 with a special focus call for international founders, offers financial support, mentoring, and networking to help them succeed — as proven by success stories like the Styrian startup Redeem Solar Technologies.
/artikel/aws-first-incubator-austria-as-a-launchpad-for-international-startup-teams
12.12.2024

aws First Incubator: Austria as a Launchpad for International Startup Teams

Austria is becoming a hub for international startup teams. The aws First Incubator, starting again in spring 2025 with a special focus call for international founders, offers financial support, mentoring, and networking to help them succeed — as proven by success stories like the Styrian startup Redeem Solar Technologies.
/artikel/aws-first-incubator-austria-as-a-launchpad-for-international-startup-teams
The team around Redeem Solar Technologies Co-Founder Florian Ehrlich-Sommer benefited from the aws First International Incubator

Austria is increasingly positioning itself as an international hub for innovative entrepreneurs. A significant contributor to this development is the aws First Incubator, which will kick off a new round with a special focus call for international founders in spring 2025. This program, run by the Austria Wirtschaftsservice (aws), is designed for startup founders and founding teams, and students who want to establish a startup in Austria or have recently done so.

The aws First Incubator offers a combination of financial support, targeted mentoring, and a dynamic network – a package that helps international founders integrate into Austria’s vibrant startup ecosystem.

Financial Support for Early-Stage Startups

Financial barriers are among the biggest challenges for early-stage founders. The aws First Incubator addresses this by providing monthly personnel cost subsidies and grants for project, rental, and travel expenses. This financial support allows founders to focus fully on developing their business ideas.

However, the program goes beyond financial aid. It offers a comprehensive package of workshops, project-specific mentoring, and specialized coaching sessions. These resources ensure that startups receive not only financial support but also strategic and operational guidance.

Knowledge Transfer Through Practical Workshops

The program’s workshops deliver targeted knowledge on topics critical to startups, such as business model development, marketing strategies, patent law, and funding planning. The practical approach ensures that the content is directly tailored to the needs of the founders.

A key highlight of the program is the direct access to experts and mentors who share their years of experience in the startup and business world. This individualized support helps participants overcome specific challenges and refine their business ideas.

Success Story: Redeem Solar Technologies

An example of the program’s success is the startup Redeem Solar Technologies. Founded by Florian Ehrlich-Sommer (COO) and his international team, the company develops photocatalytic reactors for sustainable hydrogen production. Ehrlich-Sommer explains how the program helped his team sharpen their vision and gain new perspectives: “Interacting with founders from different industries and countries gave us fresh perspectives and helped refine our business model. As engineers, we tend to communicate in technical language. Through the program, we learned to present our idea clearly and understandably.”

The international team of Redeem Solar Technologies | (c) Redeem Solar Technologies

Redeem Solar Technologies uses light energy to enable chemical reactions, in order to produce hydrogen in an environmentally friendly way. The startup’s solutions are particularly relevant to the pharmaceutical and fine chemicals industries. Through the aws program, the team not only secured financial support but also made valuable connections in the Austrian startup scene.

Interdisciplinary and International Exchange

One of the most significant benefits of the aws First Incubator’s special international call is the interdisciplinary and international exchange. The participating teams come from various industries – from software startups to sustainability technologies and innovative food products. This diversity allows founders to gain insights beyond their own fields and learn from each other.

Ehrlich-Sommer highlights this exchange as a critical factor: “It was fascinating to talk to founders developing completely different solutions. This helped us question and improve our own approaches.”​

Program Structure

The program lasts up to 12 months and includes regular workshops and coaching sessions. Participants meet in Vienna to attend these sessions and learn from experts. Teams rooted outside the city will need to commute to attend the program. This, however, is far worth the effort, as co-founder Ehrlich-Sommer emphasizes: “Being in Vienna helped us get to know the local startup scene and establish valuable connections.”

An essential part of the program is the intensive selection process. During this phase, founders work with mentors and experts to refine their ideas and prepare for the program. This preparation is crucial for consecutive success.

Austria as a Startup Hub for International Founders

The aws First Incubator plays a significant role in positioning Austria as an attractive destination for international founders. The combination of financial support, targeted knowledge transfer, and a dynamic network creates optimal conditions for innovative business ideas.

The program not only supports the individual development of participating startups but also strengthens Austria’s startup ecosystem as a whole. International founders bring new impulses, ideas, and perspectives to Austria, helping to enhance the country’s innovation potential.

Applications for 2025

The next round of the aws First Incubator’s international call starts in spring 2025. Founders with an international team who want to establish their startup in Austria or have recently done so should not miss this opportunity. Applications will soon be open – a chance that could be a crucial step for a startup’s future.

For more information and application details, visit the official aws First Incubator website.


* Der Beitrag entstand in Kooperation mit der Austria Wirtschaftsservice (aws)

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: “Würde von De-facto-Centralized-Finance sprechen”