Direkt zum Hauptinhalt

157 Beiträge getaggt mit „Web3“

Dezentrale Web-Technologien und Anwendungen

Alle Tags anzeigen

Bonk.fun Domain-Hijack: Front-End-Angriffe sind der am schnellsten wachsende Bedrohungsvektor für Krypto

· 10 Min. Lesezeit
Dora Noda
Software Engineer

Am 12. März 2026 verwandelte sich ein community-gesteuertes Solana-Launchpad, das täglich Gebühren in Höhe von Hunderttausenden von Dollar verarbeitet, kurzzeitig in eine Wallet-Draining-Falle – und die Smart Contracts, die es antreiben, wurden nie berührt. Bonk.fun, die von Raydium und der BONK DAO unterstützte Meme-Coin-Plattform der Marke letsBONK, erlebte ein Domain-Hijacking, bei dem eine gefälschte „Nutzungsbedingungen“-Signaturaufforderung in das Front-End eingeschleust wurde und etwa 35 Wallets geleert wurden, bevor das Team den Vorfall bemerkte. Die Angreifer benötigten keinen Zero-Day. Sie brauchten einen Hostnamen.

Diese einzige Stunde des Chaos verdeutlicht das, was Sicherheitsteams im DeFi-Bereich seit 2023 flüstern und seit dem 1,4 Milliarden Dollar schweren Bybit-Raub lautstark verkünden: Der Solidity-Code ist nicht mehr das leichteste Ziel. Es ist das Front-End. Und der kollektive blinde Fleck der Branche kostet die Nutzer mehr als jeder Smart-Contract-Exploit in der Geschichte.

Intent-basierte Wallets: Das Endspiel der Account Abstraction

· 12 Min. Lesezeit
Dora Noda
Software Engineer

Seit fünfzehn Jahren bedeutet die Nutzung von Kryptowährungen ein zutiefst seltsames Ritual: Man öffnet eine Wallet, prüft eine hex-kodierte Transaktion, füllt ein Konto manuell mit dem richtigen Gas-Token auf und signiert mit einem Key, für dessen Verlust man persönlich die Verantwortung trägt. Bis 2026 wird dieses Ritual der Vergangenheit angehören – und die Wallets, die diesen Wandel anführen, verlangen von den Nutzern überhaupt nicht mehr, Transaktionen zu signieren. Sie fragen die Nutzer, welches Ergebnis sie erzielen möchten.

Dieser Wandel, von transaktionsbasierten Wallets hin zu intent-basierten Wallets, ist das lang versprochene Endspiel der Account Abstraction. Er setzt sich derzeit aus drei scheinbar unabhängigen Teilen zusammen: ERC-4337 Smart Accounts, EIP-7702 EOA-Programmierbarkeit und einem über 10 Mrd. $ schweren Wallet-as-a-Service-Markt, in dem Coinbase, Privy (jetzt Teil von Stripe), Dynamic (übernommen von Fireblocks), Safe und Biconomy um die Vorherrschaft als Standard-Schnittstelle für Web3-Nutzer konkurrieren. Setzt man diese Puzzleteile zusammen, erhält man eine Wallet, die sich endlich wie Apple Pay verhält: Man äußert einen Wunsch, jemand anderes kümmert sich um die technische Abwicklung, und die Blockchain verschwindet im Hintergrund.

Die finale Form: Nutzer legen Ergebnisse fest, keine Transaktionen

Das mentale Modell für eine Krypto-Wallet aus der Ära um 2020 war das einer Transaktionsfabrik. Man wählte eine Chain, entschied sich für einen Gas-Token, legte die Slippage fest, überprüfte die Calldata und signierte. Jede UX-Hürde – falsches Netzwerk, unzureichendes ETH für Gas, eine Signatur für eine Genehmigung plus eine zweite Signatur für den Swap – resultierte aus der Tatsache, dass der Nutzer selbst die Low-Level-Maschine bediente.

Intent-basierte Architekturen kehren dieses Modell um. Wie Anomas Forschung zu intent-zentrierten Topologien darlegt, ist ein Intent (eine Absicht) eine Teil-Zustandsänderung, die eine Präferenz ausdrückt, vom Nutzer signiert wird und deren Erfüllung ein Solver-Netzwerk im Wettbewerb übernimmt. Das CoW Protocol nutzt dieses Prinzip seit Jahren als Batch-Auction-DEX, bei der Nutzer signieren „verkaufe X für mindestens Y“ und Solver das Routing übernehmen. SUAVE von Flashbots überträgt dieselbe Idee auf das Block-Building. Cross-Chain-Intent-Protokolle sind dabei, Bridges aktiv zu ersetzen, indem sie „Bridge von Arbitrum zu Base“ in „habe diese Token in weniger als einer Minute auf Base“ verwandeln.

Der entscheidende Punkt für Wallets ist dieser: Sobald ein Konto programmierbar genug ist, um bedingte, mehrstufige Anweisungen zu akzeptieren und diese an einen Solver zu übergeben, muss die Benutzeroberfläche nicht mehr wie Etherscan aussehen. Sie kann wie ein Chat-Fenster, ein Shopify-Checkout oder ein Ein-Klick-Button „PENGU kaufen“ innerhalb einer Consumer-App aussehen. Die Wallet wird zu dem Ort, an dem Intents authentifiziert werden; die Ausführung übernimmt jemand anderes.

ERC-4337 baute die Ausführungsleitungen

Der erste Baustein ist ERC-4337, das am 1. März 2023 im Ethereum-Mainnet live ging und stillschweigend zum Ausführungssubstrat für die meisten heutigen Smart Wallets wurde. Anstatt eine Transaktion von einem Externally Owned Account (EOA) zu senden, signiert ein Nutzer eine UserOperation – ein komplexeres Objekt, das Validierungsregeln, einen optionalen Paymaster und die auszuführenden Aufrufe spezifiziert. Bundler fassen diese in echten Transaktionen zusammen und senden sie an einen kanonischen EntryPoint-Contract. Alchemys Überblick über Account Abstraction beschreibt diese Pipeline im Detail.

Drei Funktionen ergeben sich aus diesem Design, die eine intent-basierte UX erst marktreif machen:

  • Gas-Abstraktion über Paymaster. Ein Paymaster-Contract kann zustimmen, die Gas-Gebühren im Namen des Nutzers zu zahlen, gesponsert von der Anwendung oder getauscht gegen einen beliebigen ERC-20-Token, den der Nutzer hält. Das Erlebnis für den Nutzer: Mit null ETH sofort nach der Kontoerstellung transagieren – ein Muster, das laut Nadcabs Leitfaden zur Gas-Abstraktion 2026 bis 2027 zum unsichtbaren Standard werden wird.
  • Session-Keys. Anstatt jede Aktion neu zu autorisieren, kann ein Nutzer einen begrenzten, zeitlich befristeten Key vergeben – „diese dApp darf in der nächsten Stunde bis zu 100 USDC für Trades auf Base ausgeben“. Dies ist die Basis, die On-Chain-Spiele, KI-Agenten und Hochfrequenz-DeFi nutzbar macht, ohne dass alle 30 Sekunden ein Signatur-Popup erscheint.
  • Modulare Validierung. Da die Validierung in Contract-Code ausgedrückt wird und nicht fest im Protokoll verankert ist, können Wallets Passkeys, Multisig-Logik, Social Recovery oder Betrugsprüfungen integrieren, ohne das zugrunde liegende Konto zu ändern.

ERC-4337 allein hatte jedoch ein strukturelles Problem: Smart Accounts sind separate Contracts, die sich von den gewöhnlichen EOAs unterscheiden, die die meisten Nutzer bereits besaßen. Eine Migration von über 200 Mio. bestehenden Adressen auf völlig neue Konten wäre niemals reibungslos verlaufen. Diese Lücke hat EIP-7702 geschlossen.

EIP-7702 hat die Wallets aller Nutzer über Nacht aufgerüstet

Das Pectra-Upgrade von Ethereum startete am 7. Mai 2025 und führte EIP-7702 ein – eine täuschend einfache Änderung, die es einem gewöhnlichen EOA ermöglicht, seinen Code vorübergehend an einen Smart Contract zu delegieren. Der Private Key kontrolliert weiterhin das Konto, aber während die Delegation aktiv ist, verhält sich der EOA wie eine Smart Wallet: Er kann Aufrufe bündeln, Paymaster nutzen, Session-Keys auf die Whitelist setzen und die ERC-4337-Infrastruktur nutzen. Turnkeys Analyse der Reise von 4337 zu 7702 bringt die entscheidende Erkenntnis auf den Punkt: Die beiden Standards ergänzen sich und stehen nicht in Konkurrenz zueinander.

Die Auswirkungen auf die Akzeptanz sind dramatisch. MetaMask, Ledger, Ambire und Trust Wallet haben EIP-7702-Unterstützung implementiert, und Ledger hat sie für Flex, Stax, Nano Gen5, Nano X und Nano S Plus Hardware ausgerollt. Der Vergleich von ERC-4337 vs. EIP-7702 von BuildBear stellt fest, dass von den meisten großen Wallet-Anbietern erwartet wird, dass sie bis 2025 und 2026 nachziehen, was genau das ist, was die On-Chain-Daten jetzt zeigen.

Praktisch gesehen bedeutet 7702, dass Nutzer gar nicht wissen müssen, dass sie eine Smart Wallet erhalten. Ihre bestehende Adresse funktioniert weiterhin; sie kann einfach mehr. Das ist die stille Voraussetzung für eine massentaugliche intent-basierte UX: Man kann nicht hunderte Millionen Nutzer zur Migration auffordern, also rüstet man das Konto auf, das sie bereits haben.

Der $ 10 Mrd.+ Kampf um Wallet-as-a-Service

Wenn ERC-4337 und EIP-7702 die Protokollschicht bilden, wird der Kampf um die Produktschicht im Bereich Wallet-as-a-Service ausgetragen. Hier werden Onboarding für Endverbraucher, Passkeys, eingebettete Benutzeroberflächen und Intent-Routing in ein SDK gepackt, das jede App einfach integrieren kann.

Die Marktführer kommen jeweils aus unterschiedlichen Richtungen:

  • Coinbase Smart Wallet ist die Referenz-Implementierung für Endverbraucher. Die Ankündigung von Coinbase und der Rollout-Plan von Base beschreiben eine Wallet mit Passkey-basierter Authentifizierung, standardmäßig gaslosen Transaktionen und Cross-Chain-Deployment – 8 Netzwerke zum Start und dieselbe Kontraktadresse auf 248 Chains über die Safe Singleton Factory. Das Ziel ist es effektiv, das „Sign in with Apple“ des Web3 zu werden.
  • Privy, das im Juni 2025 von Stripe übernommen wurde, ist nun mit Bridge verschmolzen, um Krypto- und Fiat-Zahlungen zu vereinen und Embedded Wallets tief in den Mainstream-Fintech-Bereich zu bringen. Der Privy-Alternativen-Guide von Openfort verfolgt, wie diese Übernahme die Consumer-Krypto-Landschaft verändert hat.
  • Dynamic, übernommen von Fireblocks, konzentriert sich auf die Developer Experience und Multi-Chain-Adapter und positioniert Embedded Wallets als Baustein für Unternehmen.
  • Safe und Biconomy konkurrieren im Bereich der modularen Konten, insbesondere rund um ERC-7579 – ein minimaler Standard für modulare Smart Accounts, der gemeinsam von Rhinestone, Biconomy, ZeroDev und OKX entwickelt wurde. Er ermöglicht es, dass Validatoren, Executoren, Hooks und Fallback-Handler in jedes konforme Konto integriert werden können.
  • Aggregatoren wie WAGMI, Web3Modal, RainbowKit und Reown haben Smart Wallets bereits auf der Connector-Ebene integriert, was bedeutet, dass die meisten neuen DApps standardmäßig intent-fähig sind.

Der strategische Preis ist die Identitäts- und Intent-Schicht für das Web3. Wer die Wallet kontrolliert, kontrolliert den Trichter für jede Transaktion, jede Zahlung und jede Agenten-Aktion, die ein Nutzer initiiert. Der Bericht über die Top 10 Embedded Wallets von Openfort und die Welle von M&A-Aktivitäten durch Stripe/Fireblocks machen deutlich, dass etablierte Akteure dies nun als strategisch wichtig – und begrenzt – betrachten.

Die vier Primitive, die die Intent-Wallet Realität werden lassen

Reduziert man das Marketing auf das Wesentliche, stehen vier konkrete Primitive hinter den Wallets, die „die Blockchain verbergen“.

  1. Native Passkeys (EIP-7212). Ein Precompile für die secp256r1-Signaturverifizierung ermöglicht es Wallets, sich mit denselben WebAuthn-Passkeys zu authentifizieren, die iPhones, Android-Geräte und YubiKeys bereits verwenden. Das entfernt Seed-Phrases als Standard-Wiederherstellungsmodell und ersetzt sie durch gerätesichere, phishing-resistente Anmeldedaten, denen die Nutzer bereits vertrauen.
  2. Session-Keys (häufig als ERC-7579-Validatormodule strukturiert). Zeitlich und inhaltlich begrenzte, widerrufbare Berechtigungen ermöglichen One-Tap-Gameplay, wiederkehrende Zahlungen und Agenten-Autonomie, ohne das Signatur-Popup in Spam zu verwandeln.
  3. Gas-Abstraktion (ERC-4337 Paymaster). Apps übernehmen die Gas-Kosten, Nutzer zahlen Gebühren in dem Stablecoin, den sie bereits besitzen, und der Schritt „Ich muss erst ETH kaufen“ ist kein Hindernis mehr.
  4. Batched Execution (ERC-7821). Eine einzige Nutzeraktion kann eine Sequenz aus Approve + Swap + Bridge + Stake enthalten, die entweder vollständig oder gar nicht ausgeführt wird. Dies eliminiert die halbfertigen, mehrstufigen Katastrophen, die das heutige Krypto-UX-Design prägen.

Kombiniert man diese vier mit einem Solver-Netzwerk, erhält man die Zutaten für eine echte Intent-basierte Wallet: Der Nutzer sagt „tausche $ 500 USDC gegen ETH auf der günstigsten Chain“, und die Wallet kümmert sich um Bridging, Gas, Approval und Ausführung unter einer einzigen Autorisierung.

Warum dies auch eine Sicherheitsgeschichte ist

Intent-Architekturen sind nicht nur ein UX-Upgrade. Sie sind auch ein Sicherheitsmuster, was angesichts des Berichts über den $ 25 Mio. Resolv-Hack vom März 2026, der die Sicherheit der Intent-Schicht in den Fokus der Investoren rückte, wichtiger denn je ist.

Zwei Entwicklungen stechen hervor. Erstens: Da Intents aussagekräftige Deklarationen gewünschter Endzustände sind, können Wallets und Solver diese vor der Ausführung simulieren und analysieren. Sie können alles ablehnen, dessen Ergebnis gegen eine Richtlinie verstoßen würde, anstatt sich darauf zu verlassen, dass Nutzer bösartige Calldata erkennen. Zweitens ermöglichen Smart Accounts den Wallets eine Tiefenverteidigung (Defense-in-Depth): Ausgabenlimits, Adress-Allow-Lists, Transferverzögerungen bei großen Abflüssen und automatische Pausen bei anomalen Aktivitäten können alle als Module auf dem Konto selbst implementiert werden, statt nur optionale Einstellungen in einer Benutzeroberfläche zu sein.

Die Kehrseite ist eine neue Risikofläche. Solver-Netzwerke können kolludieren, Paymaster können Front-Running betreiben, und ein falsch konfigurierter Session-Key kann ein Konto unbemerkt leeren. Intent-Wallets eliminieren Risiken nicht; sie verlagern sie von der Frage „Hat der Nutzer die Calldata gelesen?“ hin zu „Haben sich die Module und Solver der Wallet korrekt verhalten?“. Das ist im Jahr 2026 die wesentlich bessere Frage für ein Audit.

Was Entwickler in den nächsten 12 Monaten beobachten sollten

Drei Wendepunkte sind besonders verfolgenswert:

  • EIP-7702 Sättigung. Da immer mehr Wallets die Delegation aktivieren und mehr DApps beginnen, Smart-Wallet-Funktionen vorauszufehen, bricht der Gestaltungsspielraum für EOA-only UX zusammen. Apps, die von Nutzern immer noch verlangen, Gas manuell zu finanzieren, separat zu bestätigen und Bridges zu signieren, werden sich veraltet anfühlen.
  • ERC-7579 Modul-Ökosysteme. Erwarten Sie einen echten Marktplatz für auditierte Validatoren, Session-Key-Module, Wiederherstellungsrichtlinien und Compliance-Hooks, die Wallets so zusammenstellen können, wie mobile Apps SDKs kombinieren. Thirdweb, OpenZeppelin und Rhinestone bauen bereits in diese Richtung.
  • Intent-Settlement-Standards. Cross-Chain-Intents sind das nächste Schlachtfeld. Wer das Settlement standardisiert (ERC-7683 und seine Nachfolger), wird beeinflussen, wie Liquidität und MEV über L2s hinweg erfasst werden.

Die zugrunde liegende Infrastruktur – RPCs mit geringer Latenz, Bundler, Paymaster, Indexer – muss Schritt halten. Jeder Intent, den eine Wallet akzeptiert, wird hinter den Kulissen zu mehreren Chain-Operationen. Das bedeutet, dass die Anbieter, die diese Wallets bedienen, einen Traffic-Zuwachs sehen, der nichtlinear mit den Nutzerzahlen skaliert.

BlockEden.xyz betreibt hochverfügbare RPC- und Indexierungs-Infrastruktur über Ethereum, Base, Arbitrum, Sui, Aptos und andere Netzwerke hinweg, auf denen Intent-basierte Wallets abgewickelt werden. Wenn Sie ein Smart-Wallet-SDK, einen Paymaster, einen Solver oder eine Embedded-Wallet-Experience entwickeln, erkunden Sie unseren API-Marktplatz, um auf einer Infrastruktur zu arbeiten, die für die Multi-Chain- und Intent-gesteuerte Zukunft konzipiert ist.

Quellen

Pi Networks 18 Mio. KYC-Armee: Wie der Sleeper Identity Layer gerade die wichtigste Kennzahl von Web3 neu definiert hat

· 14 Min. Lesezeit
Dora Noda
Software Engineer

Die Kryptoindustrie hat ein Jahrzehnt lang Wallet-Zahlen gefeiert, als wären sie Nutzer. Im April 2026 hat ein Netzwerk, das die meisten ernsthaften Analysten vor drei Jahren abgeschrieben hatten, die Anzeigetafel klammheimlich neu geschrieben: Pi Network bestätigte 18 Millionen KYC-verifizierte Menschen und 526 Millionen abgeschlossene Peer-Validierungsaufgaben – Zahlen, die, je nachdem, wie man sie betrachtet, entweder die größte Messlüge von Web3 aufdecken oder die am meisten unterbewertete Identitätsebene des Planeten beschreiben. In derselben Woche farmte eine einzelne geclusterte Gruppe von 5.800 Wallets etwa 80 % eines Airdrops auf der BNB Chain. Diese Gegenüberstellung war kein Zufall.

Sybil-Resistenz, lange Zeit als Nischenanliegen von Airdrop-Farmern und DAO-Governance-Nerds behandelt, ist plötzlich zum folgenreichsten Designproblem in der Kryptowelt geworden. Der Grund ist einfach: Autonome KI-Agenten können jetzt Wallets eröffnen, Verhaltensheuristiken bestehen und in Maschinengeschwindigkeit On-Chain-Transaktionen durchführen. Gegen diesen Angreifer ist „Ein Wallet, eine Stimme“ schlimmer als nutzlos – es ist eine förmliche Einladung. Und die Netzwerke, die beweisen können, dass ihre Nutzer tatsächliche Menschen sind, in großem Maßstab und mit Abdeckung in Schwellenländern, werden bald viel wichtiger sein als die Netzwerke, die beweisen können, dass ihre Nutzer eine MetaMask-Erweiterung haben.

Die Zahlen, die die Debatte neu definieren

Die Ankündigung des Meilensteins von Pi Network im April 2026 liest sich wie ein langweiliges operatives Update, bis man sie mit dem Rest der Branche vergleicht:

  • 18 Millionen KYC-verifizierte Pioniere. Jeder Antrag durchläuft etwa 30 verschiedene Prüfungen, wobei KI-Vorabprüfungen mit menschlichen Überprüfungen aus einem Pool von mehr als 1 Million geschulten Validierern kombiniert werden.
  • 526 Millionen Peer-Validierungsaufgaben, die auf der Plattform abgeschlossen wurden, wobei jede Identität in kleine Teilaufgaben unterteilt ist (Liveness-Video, Dokumentenprüfung, Fotoabgleich, Namensverifizierung) und die Zustimmung von mindestens zwei unabhängigen Validierern vor der Genehmigung erfordert.
  • Über 100 Millionen App-Downloads, womit Coinbase und OKX bei den weltweiten Installationszahlen übertroffen wurden, sowie etwa 60 Millionen aktive monatliche Miner.
  • Erste Verteilung von Validierer-Belohnungen am 3. April 2026, die mit dem 22-fachen der aktuellen Basis-Mining-Rate ausgezahlt wurde – was die KYC-Validierung sofort zur lukrativsten Aktivität im Netzwerk machte.
  • 16,57 Millionen Pioniere bereits zum Mainnet migriert zum Zeitpunkt des Snapshots vom 5. März 2026, ergänzt durch einen Beitrag der Pi-Stiftung von 10 Millionen Pi zum Belohnungspool der ersten Runde.

Vergleichen Sie dies nun mit den anderen Identitätsebenen, die die Branche normalerweise als seriös betrachtet:

  • World (ehemals Worldcoin) berichtet über rund 26 Millionen angemeldete Nutzer mit etwa 12,5 Millionen vollständigen Orb-Iris-Scan-Verifizierungen. Der Einsatz des Orb Mini ist der Hebel, an dem das Team ansetzt, um die Marke von 100 Millionen zu überschreiten – ein Ziel, keine festgeschriebene Zahl.
  • Human Passport (ehemals Gitcoin Passport) überschreitet 2 Millionen verifizierte Nutzer über seinen gesamten Credential-Stack hinweg. Stark in Kreisen der Fördergeldfinanzierung, aber winzig im Vergleich zum mobilen Publikum, das Pi angesammelt hat.
  • Civic Pass und BrightID bedienen weiterhin spezifische Protokoll-Anwendungsfälle gut, wurden aber nie für die Skalierung auf Hunderte von Millionen ausgelegt.

Die ehrliche Art, diese Zahlen zu lesen, ist, dass Pi klammheimlich das größte KYC-verifizierte menschliche Netzwerk in Web3 aufgebaut hat – und das genau in den Märkten (Süd- und Südostasien, Afrika, Lateinamerika), die jedes andere Proof-of-Personhood-Projekt entweder nicht erreichen kann oder bei denen es explizit ablehnt, sie mit einem Orb zu scannen.

Warum „verifizierte Menschen“ plötzlich tragend sind

Während des größten Teils der Krypto-Geschichte war die Nordstern-Metrik der Branche die Anzahl der Wallets. Mehr Adressen bedeuteten mehr Nutzer, was mehr Akzeptanz bedeutete, was wiederum den Preis steigen ließ. Die Metrik funktionierte, wenn auch unvollkommen, solange das Erstellen eines neuen Wallets noch mit nennenswertem Aufwand verbunden war – das Herunterladen einer Erweiterung, das Lernen über Seed-Phrasen, das Bereitstellen von Gas-Gebühren.

Drei Entwicklungen im Jahr 2026 haben diese Annahme vollständig zerstört.

KI-Agenten eröffnen Wallets jetzt selbst. Die Anzahl aktiver KI-Agenten auf der BNB Chain explodierte von etwa 337 Anfang Januar 2026 auf mehr als 123.000 bis Mitte März, ein Anstieg von 36.000 % in weniger als drei Monaten. Jeder dieser Agenten hat mindestens ein Wallet. Viele haben mehrere. Keiner von ihnen ist ein Mensch. Die Metrik der Wallet-Zahlen wurde nicht nur verwässert – sie hörte auf, das zu messen, was sie früher maß.

Airdrop-Sybil-Angriffe wurden industrialisiert. Beim Token-Launch von Apriori auf der BNB Chain sicherte sich eine einzelne geclusterte Gruppe von 5.800 Wallets etwa 80 % des Angebots. Das Open-Source-Framework zur Sybil-Erkennung von Trusta Labs, die speziellen Airdrop-Schutzwerkzeuge von OKX und die wachsende allgemeine Erkenntnis, dass Airdrops eher an Einlagen oder Volumen als an Aktivität gebunden sein sollten, signalisieren denselben Schluss: Aktivitätsbasierte Belohnungen sind gescheitert, wenn Angreifer 10.000 perfekt agierende KI-Agenten mit einzigartigen Transaktionsmustern erstellen können.

Annahmen zum Governance-Quorum begannen zu bröckeln. Eine DAO-Abstimmung, die mit 70 zu 30 gegen eine „etablierte“ Position ausgeht, sieht nur dann legitim aus, wenn die abstimmenden Wallets unterschiedliche Menschen repräsentieren. Wenn ein finanzstarker Angreifer glaubwürdig 50.000 autonome Agenten aufbieten kann, die jeweils individuell rational erscheinende Stimmen abgeben, ist das „Ein-Wallet-eine-Stimme“-Modell nicht sicher – es ist lediglich ein Cosplay als Sicherheit.

Jede dieser Fehlfunktionen hat eine gemeinsame Ursache. Die Branche hat eine billige, nicht eindeutige Kennung (das Wallet) verwendet, um die Aufgabe einer harten, eindeutigen Kennung (den Menschen) zu übernehmen. Solange die Lücke zwischen diesen beiden Dingen gering war, funktionierte die Annäherung. KI-Agenten haben diese beiden Signale nun um mehrere Größenordnungen auseinandergerissen, und es gibt kein Zurück mehr.

Was Pi tatsächlich aufgebaut hat (und warum es anders funktioniert)

Das Identitätssystem von Pi Network wurde nicht als Reaktion auf die KI-Agenten-Krise von 2026 entworfen – es existiert bereits Jahre davor. Aber die Designentscheidungen, die einst wie „Mobile-First-Krypto für die Massen“ aussahen, wirken heute wie die pragmatischste Antwort auf Proof-of-Personhood in großem Maßstab:

Verteilte menschliche Validierung, keine Biometrie. Während Worldcoins Verkaufsargument lautet: „Wir werden ein Hardwaregerät in jedes Land schicken und jede Iris scannen“, lautet das Argument von Pi: „Wir werden Pioniere dafür bezahlen, die Dokumente der anderen auf ihren vorhandenen Smartphones zu validieren.“ Das erste Modell ist theoretisch schön und in der Praxis politisch katastrophal – mehrere Regierungen haben den Betrieb der Orbs verboten oder ausgesetzt. Das zweite Modell ist unauffällig, schrittweise und hat bereits 526 Millionen Validierungsaufgaben durch das System geschleust.

Geteilte Aufgabenprüfung mit Redundanz. Jeder KYC-Antrag wird in unabhängige Teilschritte zerlegt: Lebendigkeitsprüfung, Dokumentenprüfung, Fotoabgleich, Namensverifizierung. Mindestens zwei Validatoren müssen unabhängig voneinander zustimmen, bevor eine Genehmigung erfolgt. Dies ist gleichzeitig ein Sybil-Resistenz-Schema (kein einzelner Validator kann Fälschungen in großem Stil einfach durchwinken) und ein Qualitätskontrollsystem (Fehler werden statistisch durch Übereinstimmungsschwellen eliminiert).

KI in der inneren Schleife, Menschen in der äußeren Schleife. Der Standard-KYC-Prozess von Pi integriert ein KI-Pre-Screening, um die Warteschlange der Anträge, die auf eine menschliche Überprüfung warten, zu halbieren. Entscheidend ist, dass die KI die offensichtlichen Fälle herausfiltert und die unklaren Fälle an menschliche Validatoren übergibt – was den typischen Web3-Ansatz „KI einsetzen und beten“ umkehrt. Die Menschen sind die letzte Instanz; die KI ist ein Durchsatzbeschleuniger.

Handflächenabdruck-Biometrie als optionale zweite Ebene. Pi testet derzeit die Authentifizierung per Handflächenabdruck als zusätzliche Anti-Sybil-Ebene in der Beta-Phase. Im Gegensatz zum Iris-Scanning können Handflächenabdrücke mit herkömmlichen Smartphones ohne spezielle Hardware erfasst werden, was für die Präsenz des Netzwerks in Schwellenländern von enormer Bedeutung ist.

Der Kompromiss, den die meisten westlichen Kommentatoren übersehen, ist, dass das System von Pi absichtlich langsam ist. Ein Pionier wartet möglicherweise Wochen oder Monate zwischen dem Beginn des KYC und der vollständigen Mainnet-Migration. Für einen Entwickler, der nächsten Dienstag einen NFT-Drop veröffentlichen möchte, ist das frustrierend. Für ein Protokoll, das wissen möchte, ob seine 18 Millionen Nutzer 18 Millionen unterschiedliche Menschen sind und nicht 200.000 Menschen, die jeweils 90 Agent-Wallets betreiben, ist es genau der richtige Rhythmus.

Der Burggraben in Schwellenländern, den niemand einkalkuliert hat

Hier ist der Datenpunkt, der am wichtigsten ist und am wenigsten diskutiert wird: Die Nutzerbasis von Pi Network konzentriert sich genau auf die Regionen, die der Rest des Proof-of-Personhood-Stacks nicht erreichen kann.

Pi hat zig Millionen Nutzer in Vietnam, Indonesien, den Philippinen, Nigeria und Lateinamerika – Bevölkerungsgruppen, die oft nur begrenzten Zugang zu traditionellem Bankwesen, von westlichen KYC-Anbietern akzeptierten Ausweisdokumenten oder Hardware haben, die Browser-Extension-Wallets reibungslos ausführen kann. Dieselben Nutzer können normalerweise keinen Orb erreichen (was eine physische Reise zu einem Worldcoin-Kiosk erfordert) und verfügen nicht über die Krypto-Kenntnisse, um mit dem Stamp-Ökosystem von Gitcoin Passport umzugehen.

Was Pi effektiv getan hat, ist der Aufbau eines KYC-Netzwerks, bei dem die Onboarding-Kosten ein 50-Dollar-Smartphone und die Bereitschaft sind, ein paar Minuten am Tag die App zu öffnen – kein Reisepass, kein 1.200-Dollar-iPhone, kein Besuch an einem spezialisierten biometrischen Gerät. Für die nächste Milliarde Krypto-Nutzer ist dies das einzige Onboarding-Modell, das tatsächlich im großen Maßstab funktionieren wird.

Dies ist strategisch wichtig für jedes Protokoll, das versucht, einen wirklich globalen Airdrop, eine Governance-Abstimmung oder eine rückwirkende Finanzierungsrunde zu gestalten. Eine Sybil-Resistenz-Ebene, die versehentlich die Hälfte der Weltbevölkerung ausschließt, ist nicht wirklich Sybil-resistent – sie ist resistent gegen westliche Nutzer, was eine ganz andere Eigenschaft ist. Die geografische Verteilung von Pi ist ein wertvolles Gut, das Konkurrenten nicht leicht replizieren können, da die erforderliche Investition weniger technischer als vielmehr operativer Natur ist: jahrelanger Community-Aufbau, übersetzte Dokumentation, Schulung lokaler Validatoren und Zahlungswege, die in Ländern mit einer Mobilfunk-Zahlungspenetration von 30 % funktionieren.

Was dies für Protokoll-Entwickler im Jahr 2026 bedeutet

Wenn Sie ein Protokoll-Team sind, das plant, in den nächsten 18 Monaten einen Airdrop, eine Governance-Abstimmung, eine Förderrunde oder eine DeFi-Zugangsebene durchzuführen, hat der Pi-Meilenstein drei unmittelbare Auswirkungen.

Betrachten Sie Proof-of-Personhood als Stack, nicht als Anbieterwahl. Kein einzelnes PoP-System deckt jeden Anwendungsfall gut ab. Worldcoin bietet eine starke biometrische Eindeutigkeit in Regionen, in denen es operiert. Human Passport deckt den westlichen Förderungssektor mit starken Integrationen ab. BrightID erfasst krypto-native soziale Graphen. Pi besitzt nun das KYC-verifizierte menschliche Segment in Schwellenländern. Die richtige Architektur für einen ernsthaften Airdrop im Jahr 2026 besteht wahrscheinlich darin, Nachweise von mehreren Systemen zu akzeptieren und entsprechend zu bewerten, anstatt die gesamte Anti-Sybil-Strategie auf eine einzige Quelle der Wahrheit zu setzen.

Entwerfen Sie für „verifizierte Menschen“ als erstklassiges Primitiv. ERC-8004 im Ethereum-Mainnet, das am 29. Januar 2026 live ging, bietet ein On-Chain-Register für Agent-Identitäten mit kryptografischen Bescheinigungen. Begleitende Standards für die menschliche Identität hinken hinterher – nicht weil die Nachfrage fehlt, sondern weil die Politik eines globalen Registers für menschliche Identitäten kompliziert ist. In der Zwischenzeit besteht der praktische Weg darin, portable Nachweise (Pi, Worldcoin, Human Passport, BrightID) zu akzeptieren und „Human-only“-Gating zu einer konfigurierbaren Richtlinie für jede zugriffsgesteuerte Oberfläche zu machen.

Hören Sie auf, die Anzahl der Wallets als ernsthafte Kennzahl zu betrachten. Wenn ein Protokoll 500.000 Wallets meldet und ein Konkurrent 50.000 verifizierte Menschen, ist der Konkurrent wahrscheinlich das wertvollere Netzwerk – und sicherlich das verteidigungsfähigere gegen Sybil-Angriffe, die Übernahme der Governance und regulatorischen Druck. Investoren, Gründer und Analysten sollten damit beginnen, die Anzahl verifizierter Menschen explizit als parallelen KPI zur Wallet-Anzahl in jedem Due-Diligence-Deck zu verfolgen.

Die offenen Fragen, die Pi noch beantworten muss

Dies alles ist noch keine Krönung. Das Pi Network steht nach wie vor vor drei entscheidenden Fragen, die darüber bestimmen werden, ob sich die Zahl von 18 Millionen KYC-Nutzern in tatsächlichen Infrastrukturwert übersetzt.

Kann der KYC-Prozess um weitere 10x skalieren? Die Hinzufügung von 180 Millionen verifizierten Menschen erfordert entweder eine enorme Erweiterung des Validator-Pools oder eine aggressive KI-Substitution für die menschliche Überprüfung. Jede Wahl birgt Risiken: Mehr Validatoren verwässern die Belohnungen pro Validator und laden zu Qualitätsminderungen ein, während mehr KI-Überprüfung das gesamte Versprechen der „verteilten menschlichen Verifizierung“ untergräbt. Die bisherige Antwort von Pi — KI im inneren Kreis, Menschen im äußeren Kreis — ist klug, wurde aber noch nicht bei einem 10-fachen des aktuellen Durchsatzes getestet.

Fließt dem PI-Token der Wert der Identitätsebene zu? Ein Großteil der kulturellen Aufmerksamkeit für Pi behandelt es immer noch als spekulatives Token-Spiel. Damit die Identitätsthese ökonomisch von Bedeutung ist, muss PI zur Zahlungseinheit für identitätsgeschützte Dienste werden: Airdrop-Zuteilungen in PI bepreist, Governance-Stimmen mit PI besichert, Zugang zu rein menschlichen DeFi-Pools in PI gemessen. Die Mainnet-Infrastruktur dafür existiert. Die Protokoll-Partnerschaften, um dies zu realisieren, haben gerade erst begonnen.

Werden Mainstream-Web3-Protokolle tatsächlich integriert? Die Nutzerbasis von Pi in Schwellenländern ist sein größtes Kapital, macht Pi aber für die meisten Ethereum-zentrierten Entwickler auch fremd. Das Netzwerk, das Pi-verifizierte Menschlichkeitsnachweise für Airdrops oder Governance zuerst integriert, wird einen verteidigbaren Distributionsvorteil in genau den Regionen erlangen, in denen die Kosten für die Nutzerakquise am niedrigsten sind. Niemand hat diesen Versuch bisher in großem Stil unternommen. Das Team, das es tut, wird in 18 Monaten sehr klug aussehen.

Die neue Form der Web3-Identität

Das breitere Muster hier ist, dass sich die Identitätsebene von Web3 schichtet — nicht in einen einzelnen Gewinner, sondern in ein Portfolio von Primitiven, die jeweils für ein anderes Segment optimiert sind. World besitzt den westlichen Hardware-Biometrie-Markt. Human Passport besitzt die Identität für zertifizierte Fördergelder. Civic bedient Enterprise-On-Ramps. BrightID dient der krypto-nativen Community-Governance. Pi besitzt KYC-verifizierte Menschen in Schwellenländern in einem Ausmaß, an das niemand sonst heranreicht.

Die Protokolle, die Identität als Stack und nicht als Schalter betrachten, werden die widerstandsfähigsten Systeme bauen. Diejenigen, die versuchen, sich auf einen einzigen Anbieter zu standardisieren, werden im Jahr 2027 feststellen, dass ihr „globaler“ Airdrop irgendwie die Hälfte der Menschen auf der Welt ausgeschlossen hat oder dass ihre „Sybil-resistente“ Governance in Wirklichkeit von einigen wenigen gut ausgestatteten KI-Agenten-Farmen dominiert wurde, die zufällig den Orb passiert haben.

Die 18-Millionen-Marke ist nicht nur ein Meilenstein für Pi. Sie ist das erste ehrliche Signal für die Branche, dass der Nachweis der Menschlichkeit (Proof-of-Personhood) kein Forschungsproblem mehr ist — es ist ein Problem der Skalierung im Live-Betrieb, und die bereitgestellten Systeme haben sehr unterschiedliche Formen, als die Forschungspapiere vorhergesagt haben.

BlockEden.xyz bietet Blockchain-RPC-Infrastruktur auf Produktionsniveau für Teams, die identitätsbewusste Web3-Produkte auf Sui, Aptos, Ethereum und BSC entwickeln. Da Sybil-Resistenz zu einem tragenden Primitiv für jeden ernsthaften Airdrop, jedes Governance-System und jedes KI-Agenten-geschützte Protokoll wird, erkunden Sie unseren API-Marktplatz, um auf Fundamenten aufzubauen, die für die Ära der verifizierten Menschen konzipiert sind.

Quellen

a16z gegen das Broker-Netz der SEC: Der Sicherer Hafen, der über DeFis Schicksal entscheiden könnte

· 11 Min. Lesezeit
Dora Noda
Software Engineer

Jeder Wallet-Entwickler, DEX-Interface-Baumeister und NFT-Marktplatz-Ersteller in den Vereinigten Staaten operiert derzeit unter derselben rechtlichen Mehrdeutigkeit: Ihre nicht-verwahrende Software könnte — bei einer maximalistischen Auslegung des Securities Exchange Act von 1934 — sie zu einem nicht registrierten Broker-Dealer machen. Die Strafe für diese Klassifizierung? Strafrechtliche Haftung, zivilrechtliche Durchsetzung und der effektive Tod ihres Produkts.

Das ist die rechtliche Klippe, die Andreessen Horowitz (a16z) und der DeFi Education Fund (DEF) mit einem Seil absichern wollen. Im August 2025 reichten die beiden Organisationen beim Crypto Task Force der SEC einen gemeinsamen Vorschlag ein und baten die Kommission, formal zu erklären, dass nicht-verwahrende Software-Interfaces kategorisch keine Broker-Dealer sind. Die Veröffentlichung im April 2026 einer unterstützenden wirtschaftlichen Analyse des ehemaligen Chefökonomen der SEC, Craig Lewis, hat die Debatte genau zu dem Zeitpunkt neu entfacht, als die SEC ihre umfassendste Krypto-Regulierung seit einer Generation entwirft.

Die Frage ist einfach und die Einsätze enorm: Sollte die Software, die Sie schreiben, damit Benutzer ihre eigenen Vermögenswerte kontrollieren können, genauso reguliert werden wie der Morgan Stanley-Broker, der das Rentenkonto Ihrer Großmutter verwaltet?

Googles UCP gewinnt den Protokoll-Krieg — und Web3 wurde gerade zu seiner Geheimwaffe

· 9 Min. Lesezeit
Dora Noda
Software Engineer

Drei Monate nachdem Google sein Universal Commerce Protocol auf der NRF 2026 vorgestellt hat, ist eines klar: Das Rennen um die Vorherrschaft bei der KI-nativen Handelsinfrastruktur hat einen Spitzenreiter – und der Gewinner wird möglicherweise nicht dadurch bestimmt, welche Big-Tech-Plattform die meisten Nutzer hat, sondern welche Zahlungen am schnellsten, günstigsten und vertrauenswürdigsten abwickeln kann.

Diese Antwort deutet zunehmend auf die Blockchain hin.

Toss Money 3.0 Wette: Wie Südkoreas größtes Fintech-Unternehmen Blockchain für 30 Millionen Nutzer einsetzt

· 9 Min. Lesezeit
Dora Noda
Software Engineer

Stellen Sie sich eine App vor, die das Banking, die Investitionen, Versicherungen und Zahlungen von fast 60% der Bevölkerung eines ganzen Landes abwickelt. Stellen Sie sich nun vor, dass diese App still und leise 24 Markenanmeldungen für eine eigene digitale Währung einreicht und Ingenieure anheuert, um eine eigene Blockchain zu bauen. Genau das hat Südkoreas Toss seit Mitte 2025 getan, und die Auswirkungen reichen weit über den Produkt-Fahrplan eines einzelnen Unternehmens hinaus.

Toss, betrieben von Viva Republica, ist kein Krypto-natives Startup, das mit einem Web3-Pitch Risikokapital jagt. Es ist Südkoreas dominierende Finanz-Superapp mit 30 Millionen registrierten Nutzern, einem Umsatz von fast 1,8 Milliarden Dollar im Jahr 2025 (38% Wachstum im Jahresvergleich) und einem geplanten US-IPO mit einer Zielbewertung von über 10 Milliarden Dollar. Wenn ein Unternehmen dieser Größe sich Blockchain zuwendet, sendet es ein anderes Signal als die spekulativen Launches des letzten Zyklus – und lädt zum Vergleich mit einer Warngeschichte ein, die jeder koreanische Fintech-Manager aus dem Effeff kennt.

Toss geht Onchain: Warum Südkoreas 10-Milliarden-Dollar-Fintech-Super-App ihre eigene Blockchain baut

· 8 Min. Lesezeit
Dora Noda
Software Engineer

Eine Fintech-App, die die Hälfte Südkoreas täglich nutzt, hat gerade 24 Stablecoin-Marken angemeldet, begann damit, Blockchain-Ingenieure einzustellen, und erklärte einem voll besetzten Konferenzsaal, dass „Money 3.0" auf Smart Contracts läuft. Toss experimentiert nicht mit Krypto — das Unternehmen entwirft eine völlig neue Finanzschicht für 24 Millionen Nutzer.

DePAI: Wenn Roboter eine Blockchain-Wallet erhalten und beginnen, sich gegenseitig zu bezahlen

· 10 Min. Lesezeit
Dora Noda
Software Engineer

Als ein Roboterhund namens Bits feststellte, dass sein Akku fast leer war, bellte er nicht um Hilfe oder sendete eine Warnung an einen menschlichen Bediener. Er suchte die nächste Ladestation auf, lief hin, schloss sich an und bezahlte den Strom in USDC — und das alles ohne eine einzige menschliche Anweisung. Dies war keine Science-Fiction-Demo. Dies war der Live-Prototyp von OpenMind, der Anfang 2026 auf dem x402-Protokoll lief.

Willkommen bei DePAI: Decentralized Physical AI, der Konvergenz, die die physische Welt in eine autonome Maschinenökonomie verwandelt.

Die Protokollkriege: Google UCP, x402, ERC-8183 und der Kampf um die Definition der Zahlungsmethoden von KI-Agenten

· 10 Min. Lesezeit
Dora Noda
Software Engineer

Etwa jedes Jahrzehnt zwingt ein neues Computer-Paradigma die Zahlungsindustrie dazu, sich von Grund auf neu zu erfinden. Das Internet gab uns PayPal. Das Smartphone gab uns Stripe. Jetzt bescheren uns AI-Agenten etwas weitaus Seltsameres: eine Welt, in der Software autonom Waren, Dienstleistungen und Rechenleistung kauft und verkauft — in Maschinengeschwindigkeit, in Maschinengröße und ohne dass ein Mensch jede einzelne Transaktion autorisieren muss.

Die Frage, die das nächste Jahrzehnt des Handels prägen wird, ist nicht, ob AI-Agenten Transaktionen durchführen werden. Das tun sie bereits. Die Frage ist: Welches Protokoll werden sie verwenden?

In den ersten vier Monaten des Jahres 2026 haben sich vier Hauptanwärter herauskristallisiert — Googles Universal Commerce Protocol (UCP), Coinbases x402, Ethereums ERC-8183 und Stripes Machine Payments Protocol (MPP). Jedes davon repräsentiert eine grundlegend andere Philosophie darüber, wer die Zukunft des autonomen Handels kontrolliert. Das Verständnis ihrer Unterschiede ist für jeden Entwickler, Investor oder jedes Unternehmen, das an der Konvergenz von KI und Krypto arbeitet, von entscheidender Bedeutung.

Google UCP: Die Handelsschicht

Am 11. Januar 2026 kündigte Google das Universal Commerce Protocol zusammen mit über 20 globalen Partnern an, darunter Shopify, Walmart, Target, Mastercard, Visa und Stripe. Das Versprechen war elegant: Beseitigung des „N × N-Integrationsengpasses“ — dem Gewirr aus Punkt-zu-Punkt-Integrationen, das KI-Shopping-Agenten derzeit daran hindert, im gesamten offenen Web zu funktionieren.

UCP arbeitet über einen einfachen Entdeckungsmechanismus. Händler veröffentlichen ein /.well-known/ucp JSON-Manifest, das AI-Agenten dynamisch auslesen können. Das Manifest listet verfügbare Funktionen auf — Checkout, Produktsuche, Auftragsverwaltung, Treueprogramme —, strukturiert als modulare Funktionen, die Agenten zusammenstellen können. Die Zahlung selbst wird separat abgewickelt: UCP unterstützt Google Pay, Shop Pay und die großen Kartennetzwerke, wobei Zahlungsabwickler wie Adyen, Mastercard und Stripe an eine flexible Zahlungshändler-Ebene angebunden sind.

Der praktische Einstiegspunkt ist der Google AI-Modus in der Suche und die Gemini-App. Wenn Sie Gemini bitten, „eine Geburtstagstorte in der nächstgelegenen Bäckerei zu bestellen“, ist UCP die Infrastruktur, die diese Transaktion ermöglicht, ohne dass Sie jemals eine Website besuchen müssen.

Was UCP so mächtig macht, ist seine Verbreitung, nicht seine Technologie. Die KI-Oberflächen von Google erreichen Milliarden von Nutzern. Jeder Einzelhändler, der in KI-vermittelten Suchergebnissen erscheinen möchte, hat einen starken Anreiz, UCP zu implementieren. Dieser Netzwerkeffekt — die Verbreitung von Käufer-Agenten durch Google und die Akzeptanz durch Händler aus Angst, im E-Commerce abgehängt zu werden — ist ein struktureller Schutzwall, den kein Startup so leicht nachbauen kann.

Die Web3-Bedenken: UCP leitet Transaktionen über die Identitätsebene von Google und etablierte Zahlungsabwickler. Stablecoins und On-Chain-Abwicklungen sind nicht Teil der ursprünglichen Architektur. Vorerst ist UCP das bestehende System in einem Gewand für Agenten.

Coinbase x402: Die offene Schiene

Während Google den verbraucherorientierten Einzelhandel optimierte, identifizierte Coinbase ein anderes Problem: Die API-Ökonomie funktioniert nicht, wenn Agenten hinzukommen.

Kartennetzwerke haben eine Mindestgebühr von etwa 0,30 proTransaktion.DasistinOrdnung,wenneinMenscheinProduktfu¨r50pro Transaktion. Das ist in Ordnung, wenn ein Mensch ein Produkt für 50 kauft. Es ist jedoch völlig unpraktikabel, wenn ein AI-Agent Tausende von Mikro-Anfragen an verschiedene APIs stellt — einen Wetterdatenpunkt abruft, eine kurze LLM-Inferenz ausführt, einen Blockchain-Knoten abfragt — für jeweils Bruchteile eines Cents. Traditionelle Zahlungsschienen sind schlichtweg das falsche Werkzeug.

Die Antwort von Coinbase, die Anfang 2026 gemeinsam mit Cloudflare in der x402 Foundation formalisiert wurde, nutzt den lange brachliegenden HTTP-Statuscode 402 „Payment Required“ um. So funktioniert eine Transaktion:

  1. Ein Agent sendet eine HTTP-Anfrage an eine kostenpflichtige Ressource.
  2. Der Server antwortet mit HTTP 402 — einer maschinenlesbaren Zahlungsaufforderung, die den Betrag und die akzeptierte Währung angibt.
  3. Der Agent zahlt in Stablecoins (hauptsächlich USDC auf Base, Polygon oder Solana).
  4. Der Agent wiederholt die Anfrage; der Server gewährt Zugriff.

Die Implementierung ist lediglich ein Middleware-Wrapper — ein paar Zeilen Code. Keine Kontoeinrichtung. Keine API-Schlüssel für die Zahlung selbst. Die Abwicklung erfolgt sofort und nahezu kostenlos auf L2-Netzwerken. USDC macht 98,6 % der x402-Transaktionen auf EVM-Ketten aus. Coinbase bietet über seine Entwicklerplattform 1.000 kostenlose Transaktionen pro Monat an.

x402 ist besonders attraktiv für den Markt für Entwickler-Tools und KI-Infrastruktur. Die Blockchain-Node-APIs von BlockEden.xyz zum Beispiel repräsentieren genau die Art von Pay-per-Call-Diensten, für deren Freischaltung x402 entwickelt wurde — wo der API-Zugriff von Maschine zu Maschine sowohl granular als auch wirtschaftlich rentabel sein muss.

Die ehrliche Herausforderung: Trotz eines unterstützenden Ökosystems mit einem Wert von rund 7 Milliarden US-Dollar zeigen die On-Chain-Daten vom März 2026 nur ein tägliches x402-Volumen von etwa 28.000 $. Das Narrativ ist der realen Nutzung um Jahre voraus. Das Protokoll ist technisch fundiert; der Product-Market-Fit muss im großen Maßstab erst noch bewiesen werden.

ERC-8183: Vertrauen zwischen Agenten

Weder UCP noch x402 lösen ein Problem, das entsteht, wenn Agenten nicht nur Dinge kaufen — sondern sich gegenseitig beauftragen.

Stellen Sie sich einen Orchestrierungs-Agenten vor, der eine komplexe Forschungsaufgabe erledigen muss. Er beauftragt einen Web-Scraping-Agenten, einen Zusammenfassungs-Agenten und einen Faktenprüfungs-Agenten als Subunternehmer. Jeder Subunternehmer muss bezahlt werden — aber wie vertraut der Orchestrierer darauf, dass die Arbeit tatsächlich erledigt wurde? Wie vertraut der Subunternehmer darauf, dass er bezahlt wird? Was passiert, wenn die Arbeit subjektiv ist und die Parteien uneins sind?

ERC-8183, am 10. März 2026 vom dAI-Team der Ethereum Foundation und dem Virtuals Protocol angekündigt, befasst sich mit dieser Ebene. Davide Crapis, AI Lead der Ethereum Foundation, bezeichnete es als „eine der fehlenden Komponenten in der offenen Agenten-Ökonomie“.

Der Standard definiert drei Rollen:

  • Client (Auftraggeber): Veröffentlicht eine Aufgabe On-Chain und hinterlegt Gelder auf einem Treuhandkonto (Escrow).
  • Provider (Anbieter): Der Agent, der die Arbeit ausführt und den Erbringungsnachweis einreicht.
  • Evaluator (Prüfer): Die Partei, die beurteilt, ob die Arbeit abgeschlossen ist, und die Auszahlung auslöst.

Der Evaluator ist die Kerninnovation. Er ist modular: Er kann ein anderer AI-Agent sein, ein Smart Contract mit Zero-Knowledge-Verifizierung (für deterministische Aufgaben), eine Multi-Sig-DAO (für hochwertige Arbeiten) oder jede Adresse, die complete oder reject aufrufen kann. Das Protokoll selbst ist neutral — es wartet lediglich auf das Abwicklungssignal.

Der Lebenszyklus eines Auftrags durchläuft vier Zustände: Offen → Finanziert → Eingereicht → Beendet. Ein Hook-System ermöglicht es Entwicklern, den Kern-Lebenszyklus um eigene Logik zu erweitern: Bedingungen erzwingen, komplexe Kapitalflüsse verwalten oder externe Reputationsprüfungen integrieren.

ERC-8183 konkurriert nicht mit x402 oder MPP — es agiert auf einer anderen Ebene. Der entstehende Technologie-Stack sieht wie folgt aus:

EbeneProtokollFunktion
Handel / EntdeckungGoogle UCPWas wird gekauft, von wem, zu welchen Bedingungen
HTTP-Zahlungsprimitivex402API-Zugriff auf Pay-per-Request-Basis
Abwicklung / BridgeStripe MPPFiat- + Krypto-Abwicklung
Agenten-Vertrag / TreuhandERC-8183Vergabe von Unteraufträgen zwischen Agenten und Streitbeilegung
Identität / ReputationERC-8004Ist dieser Agent vertrauenswürdig?

Stripe MPP: Die Brücke

Stripes Machine Payments Protocol, das am 18. März 2026 zusammen mit der Tempo-Blockchain (mit-inkubiert von Paradigm) eingeführt wurde, ist das pragmatischste der vier. Es ist als Fiat-zu-Krypto-Brücke konzipiert, die es Agenten ermöglicht, je nach Präferenz des Händlers in beiden Währungen zu transagieren.

Der Ablauf spiegelt bekannte Muster wider: Ein Agent fordert eine Ressource an, der Dienst antwortet mit einer Zahlungsaufforderung, der Agent autorisiert die Zahlung, die Ressource wird geliefert. Bemerkenswert ist, was als Nächstes geschieht: MPP-Transaktionen erscheinen im Händler-Dashboard identisch mit Standard-Stripe-Zahlungen — gleiche Steuerberechnung, gleicher Betrugsschutz, gleiche Buchhaltungsintegrationen, gleiche Erstattungsabläufe.

Frühe Anwendungsfälle erfassen die Bandbreite der Möglichkeiten. Browserbase nutzt MPP, damit Agenten pro Headless-Browser-Sitzung bezahlen können. Postalform ermöglicht es Agenten, für das Drucken und Versenden physischer Briefe zu bezahlen. Ein Lebensmittelhändler lässt Agenten Sandwiches in New York City bestellen.

Stripe unterstützt auch x402 („Stripe nutzt Base für das KI-Agenten-Zahlungsprotokoll x402“), was darauf hindeutet, dass sich das Unternehmen bewusst als Infrastruktur für jedes Agenten-Zahlungsprotokoll positioniert, anstatt ausschließlich auf seinen eigenen Standard zu setzen. Dies ist ein klassischer Plattform-Move: Die Kontrolle über den Settlement-Layer behalten, unabhängig davon, welches Protokoll auf dem Application-Layer gewinnt.

Der Einsatz: Wer sichert sich 3–5 Billionen $?

McKinsey prognostiziert, dass KI-Agenten bis 2030 am globalen Handel im Wert von 3–5 Billionen $ beteiligt sein könnten. Die Protokollkriege sind von Bedeutung, da derjenige, der die Zahlungsebene kontrolliert, die Ökonomie dieses Marktes kontrolliert.

Die fundamentale Kluft besteht zwischen zwei Visionen:

Die Vision der Etablierten (Google UCP, Stripe MPP, Visas Trusted Agent Protocol): Agenten-Zahlungen sind eine Erweiterung der bestehenden Handelsinfrastruktur. Händler übernehmen neue Protokolle aufgrund von Distributionsvorteilen und Compliance-Garantien. Stablecoins könnten auf dem Settlement-Layer partizipieren, aber Identität, Betrugsschutz und Händlerbeziehungen verbleiben bei den bestehenden Akteuren.

Die offene Krypto-native Vision (x402, ERC-8183): Agenten sind eine grundlegend neue Akteursklasse, die nicht in bestehende Identitäts- und Zahlungsannahmen passt. Ein Software-Agent hat keine Kredithistorie, keine Sozialversicherungsnummer und keine Rechnungsadresse. Das einzig sinnvolle Identitätssystem ist eine kryptografische Wallet. Die einzige sinnvolle Zahlungsschiene ist eine, die keinen menschlichen Kontoinhaber erfordert. Stablecoins sind nicht nur eine alternative Zahlungsmethode — sie sind das richtige Primitiv.

Mastercards 1,8-Milliarden-Dollar-Übernahme des Stablecoin-Infrastrukturunternehmens BVNK — der größte Stablecoin-Infrastruktur-Deal aller Zeiten — deutet darauf hin, dass die etablierten Akteure die Bedrohung verstanden haben. Sie überlassen den Stablecoin-Layer nicht anderen; sie kaufen sich ihren Weg hinein.

Der Blockchain-Arm der Ant Group stieg am 2. April 2026 in das Rennen ein und enthüllte Anvita, eine Plattform, die es KI-Agenten ermöglicht, Vermögenswerte zu halten, zu handeln und Transaktionen mit minimaler menschlicher Beteiligung durchzuführen — damit tritt chinesische Fintech in ein Rennen ein, das zuvor US-dominiert schien.

Was dies für Web3-Builder bedeutet

Die Protokollkriege sind kein „Winner-take-all“-Szenario — zumindest nicht auf allen Ebenen gleichzeitig. Wahrscheinlicher ist, dass verschiedene Protokolle unterschiedliche Segmente dominieren werden:

  • Consumer Retail: Google UCP gewinnt durch Distribution, zumindest kurzfristig
  • Zahlungen für APIs/Entwickler-Tools: x402 gewinnt, wenn die Akzeptanz unter KI-Infrastrukturanbietern eine kritische Masse erreicht
  • Agent-zu-Agent-Subunternehmervergabe: ERC-8183 gewinnt standardmäßig — kein etablierter Akteur hat einen konkurrierenden Standard für diesen Anwendungsfall
  • Hybride Händlerzahlungen: Stripe MPP gewinnt bei Stripes bestehendem Händlerstamm

Die existenzielle Frage für Krypto-native Protokolle ist, ob das tägliche x402-Volumen von 28.000 $ zu etwas Realem anwächst, bevor etablierte Unternehmen Stablecoins in ihre eigenen Standards integrieren und das Differenzierungsmerkmal eliminieren.

Für Entwickler, die heute bauen, lautet die praktische Antwort: Implementieren Sie x402 für die API-Monetarisierung (die Integrationskosten sind gering), beobachten Sie ERC-8183 für den Handel zwischen Agenten und akzeptieren Sie, dass Google UCP den Consumer Retail dominieren wird, bis das Gegenteil bewiesen ist.

Das Rennen um die Definition, wie KI-Agenten bezahlen, ist derzeit der wichtigste Infrastrukturwettbewerb in der Technologie. Die Gewinner werden nicht nur Zahlungen abwickeln — sie werden die Bedingungen der autonomen Wirtschaft festlegen.

BlockEden.xyz bietet Blockchain-APIs der Enterprise-Klasse und Node-Infrastruktur über 20+ Netzwerke hinweg, entwickelt für die Skalierbarkeit, die KI-Agenten-Anwendungen erfordern. Während x402 und Agenten-native Zahlungsprotokolle reifen, positioniert unsere API-first-Architektur Entwickler so, dass sie Blockchain-Daten mit einer Granularität in Maschinengeschwindigkeit monetarisieren und darauf zugreifen können. Entdecken Sie unseren API-Marktplatz, um eine Infrastruktur zu bauen, die für die autonome Zukunft konzipiert ist.