Race-Angriff
Aktualisiert Aug 14, 2026 Ein Race-Angriff (deutsch: Wettlauf-Angriff) ist eine Form der
Doppelausgabe (Double Spending): Ein Angreifer erstellt zwei einander widersprechende Transaktionen, mit denen dieselben Coins ausgegeben werden, und sendet sie nahezu zeitgleich ins Netzwerk, um den Empfänger zu täuschen.
Ziel ist es, einen Händler in dem Glauben zu lassen, er sei bezahlt worden, während eine zweite, konkurrierende Transaktion dieselben Coins an den Angreifer oder an eine andere Adresse umleitet.
Race-Angriffe richten sich gezielt gegen Empfänger, die eine
unbestätigte Transaktion bereits als endgültig behandeln. Solche Zahlungen ohne Bestätigung werden auch als Zero-Confirmation-Zahlungen bezeichnet.
Solange im Netzwerk noch nicht dauerhaft festgehalten ist, welche der beiden Transaktionen gültig ist, bleibt ein kurzes Zeitfenster, in dem sich der Ausgang beeinflussen lässt. Besonders anfällig sind schnelle Bezahlvorgänge, bei denen der Verkäufer Ware oder Leistung sofort freigibt.
Typischerweise sendet der Angreifer eine Transaktion an den Händler und fast zeitgleich eine konkurrierende Transaktion mit denselben Mitteln. Beide Transaktionen gelangen in den
Mempool – den Zwischenspeicher der einzelnen Knoten für unbestätigte Transaktionen – und verbreiten sich von dort im Netzwerk.
Da die Knoten die beiden Transaktionen in unterschiedlicher Reihenfolge empfangen, besteht im Netzwerk vorübergehend keine Einigkeit darüber, welche von beiden legitim ist.
Am Ende kann nur eine der beiden in einen Block aufgenommen werden. Bestätigen die Miner jene Transaktion, mit der die Coins an den Angreifer zurückfließen, wird die Zahlung an den Händler ungültig.
Der Angreifer kann seine Erfolgschancen erhöhen, indem er sich direkt mit dem Knoten des Händlers verbindet und ihm die Zahlung übermittelt, während er die konkurrierende Transaktion an die übrigen Knoten im Netzwerk sendet. Akzeptiert der Händler die Zahlung bereits vor einer Bestätigung durch das Netzwerk, geht er am Ende möglicherweise leer aus.
Am wirksamsten kannst du dich schützen, indem du eine Zahlung erst dann als endgültig behandelst, wenn mindestens eine
Blockbestätigung vorliegt. Sobald eine Transaktion in einem Block festgehalten ist und weitere Blöcke darauf aufbauen, lässt sie sich nur noch mit stetig wachsendem Aufwand rückgängig machen.
Bei größeren Beträgen warten Händler häufig mehrere Bestätigungen ab, um das Risiko einer Rückabwicklung weiter zu senken. Ein Race-Angriff ist dabei nicht mit einem
51 %-Angriff zu verwechseln. Letzterer setzt die Kontrolle über die Mehrheit der Rechenleistung im Netzwerk voraus und kann sogar bereits bestätigte Transaktionen manipulieren. Ein Race-Angriff kommt ohne derart große Ressourcen aus, gelingt dafür aber in der Regel nur bei Zahlungen, die ohne Bestätigung akzeptiert werden.
In der Praxis senken drei Maßnahmen die Wahrscheinlichkeit eines Race-Angriffs deutlich: Bestätigungen abwarten, das Netzwerk auf konkurrierende Transaktionen prüfen und unbestätigte Zahlungen nicht als endgültig betrachten.