Eine studentische Prüfung von Omo, einem KI-Trading-Agenten auf Solana (SOL) mit zeitweise über 200.000 US-Dollar Portfoliovolumen, kommt zu einem brisanten Ergebnis: Keine der 174 auf der Blockchain dokumentierten Orderzusagen ließ sich einer tatsächlich von Omos Wallet signierten Transaktion zuordnen.
Zentrale Ergebnisse:
- Ein studentischer Forscher überprüfte eine konkrete, versiegelte Omo-Entscheidung – die zugehörige On-Chain-Transaktion war jedoch eine Token-Überweisung, signiert von einer anderen Wallet.
- Laut Omos eigenen öffentlichen Daten war keine der 174 Orderzusagen mit einem Trade verknüpft, den der Agent selbst signiert hat.
- Die Studie plädiert für in Hardware gehaltene Signierschlüssel, ihr Autor betont jedoch, dass Hardware allein die übrigen Schwächen des Agents nicht gelöst hätte.
Ergebnisse der Omo-Prüfung
Charlie Sneed, Mitglied des Blockchain-Clubs der University of Oregon, veröffentlichte seine Analyse am 28. September im Rahmen eines Forschungswettbewerbs des Hardware-Wallet-Anbieters Ledger. Ledger weist ausdrücklich darauf hin, dass das Unternehmen die inhaltlichen Schlussfolgerungen nicht bestätigt. Sneed begann seine Untersuchung, als Omos öffentliches Dashboard noch ein schnell wachsendes Portfolio zeigte – wenige Tage bevor der Agent das Trading einstellte und die Website offline ging.
Omo startete am 9. August und handelte bis zum 31. August vor allem Memecoins. Vor jeder Order hinterlegte der Agent einen kryptografischen Fingerabdruck seiner Entscheidungslogik auf der Solana-Blockchain; rund 20 Minuten später wurde der zugehörige Text veröffentlicht, sodass externe Beobachter beides abgleichen konnten.
In der Dokumentation führt das Projekt vier Prüfungen auf, die Außenstehende mithilfe eines Hashing-Tools und eines öffentlichen Solana-Nodes durchführen können – ohne Zugriff auf Omos interne Systeme. Prüfschritt vier verlangt, dass die veröffentlichte Omo-Wallet die Transaktion signiert hat; Trades, die von einem anderen Key signiert wurden, gelten demnach als unzulässig. Genau an diesem Punkt fällt Omo durch.
Sneed verifizierte eine Orderzusage manuell – die älteste, für die ein Trade hinterlegt war. Die zugehörige Transaktion vom 21. August entpuppte sich als Token-Transfer, der von einer anderen Wallet signiert wurde und Token an mehrere Adressen – darunter Omos – verschickte, ohne dass darin ein Kaufvorgang abgebildet war.
Auch lesenswert: Tesla-Robotaxis mit Betriebsschluss um 23 Uhr – und Musks ungelöstes Haustier-Problem
Sneed über Schlüsselverwaltung
Sneed kommt zu dem Schluss, dass die eingesetzte Kryptografie grundsätzlich funktionierte und dass sich alle von ihm identifizierten Probleme bereits in Omos Quellcode abzeichneten. Hinweise auf vorsätzliche Täuschung fand er nicht. Die ernüchternde Bilanz „0 von 174“ stammt vollständig aus Omos öffentlichen Datenseiten.
Als eigentliche Schwachstelle identifiziert Sneed die Verwahrung der Schlüssel: Omo nutzte einen Signierschlüssel, der aus einer Smartphone-App exportiert und anschließend auf einem Server gespeichert wurde; außerdem prüfte die Matching-Logik des Agents die Signaturen der Trades nicht.
Sneed schlägt drei Korrekturmaßnahmen vor. An erster Stelle: ein Signierschlüssel, den der Agent selbst kontrolliert und der in Hardware liegt – also in einem Produkt, wie es Anbieter wie Ledger vertreiben. Gleichzeitig relativiert er diesen Vorschlag: Ein Hardware-Schlüssel hätte weder die schwache Trefferquote von 7,1 % noch die fehlerhafte Websuche behoben, die laut Studie bereits seit Tagen nicht mehr funktionierte, während Omo weiter Orders ausführte.
Risiken beim Handel mit Agenten
Größere Plattformen haben 2026 ihre Systeme für KI-Trading-Agenten geöffnet. Binance ermöglichte am 20. August den Handel durch KI-Agenten; Jeff Li, Vice President Product, sagte, das Unternehmen könne „die Begründung hinter den Orders im Grunde nicht einsehen“. Robinhood meldete am 29. September mehr als 150.000 Konten, die von Agenten gesteuert werden, und stellt zugleich klar, dass diese Agenten weder beaufsichtigt noch geprüft werden.
Die US-Selbstregulierungsorganisation FINRA wiederum hebt in ihrem Aufsichtsbericht 2026 hervor, dass insbesondere Autonomie und fehlende Prüfbarkeit von KI-Systemen wesentliche Risikofaktoren darstellen.
Mehr dazu: Robinhood, Binance und Coinbase: Wenn KI-Agenten die Orders platzieren – was Anleger wissen müssen

