Einen ENS-Namen aktualisieren, ohne auch nur eine Oberfläche zu öffnen: Von diesem Experiment erzählte Vitalik Buterin am 6. Oktober 2026 in Singapur auf der Bühne der OKX NOW. Laut dem Bericht des Journal du Coin übertrug der Mitgründer von Ethereum den Vorgang einem KI-Agenten, der auf seinem eigenen Rechner lief, und leitete daraus eine These ab: Die KI werde zum Eingangstor zur Blockchain. Bleibt zu unterscheiden, was demonstriert, erklärt oder prognostiziert wurde.
Die Demonstration: ein lokaler Agent anstelle der Oberfläche
Der ENS (Ethereum Name Service) funktioniert wie ein Verzeichnis: Er ordnet einer Adresse auf der Blockchain einen lesbaren Namen zu. Üblicherweise verwaltet man ihn über eine Webanwendung, mit Menüs und Signaturen, die bestätigt werden müssen. Vitalik Buterin kam ohne sie aus. «Vor etwa einem Monat habe ich mein ENS zum ersten Mal ohne jede traditionelle Oberfläche aktualisiert», erklärte er laut der von ChainCatcher veröffentlichten und vom Journal du Coin übernommenen Transkription.
Konkret schrieb ein lokal ausgeführter KI-Agent an seiner Stelle das nötige Skript. Der Vorgang dauerte etwa fünf Minuten. Das beschriebene Prinzip ist einfach: Der Nutzer formuliert, was er erreichen will, der Agent wählt die auszuführenden Operationen und sendet sie an die Blockchain. Keine Menüs und Schaltflächen mehr, sondern eine Absicht, die in Transaktionen übersetzt wird.
Die Aussage: «Die KI wird zur neuen UI»
Aus diesem Experiment leitet Vitalik Buterin eine Formel ab: «Immer häufiger wird die KI zur neuen UI», also zur neuen Benutzeroberfläche. Es handelt sich um eine Absichtserklärung und eine persönliche Lesart der Entwicklung, nicht um eine gemessene Feststellung.
Die Aussage wurde andernorts rasch als «Ende der Apps» zusammengefasst. Das Journal du Coin betont jedoch, dass die Formulierung «die Apps werden verschwinden» in der Transkription nicht vorkommt. Cryptobriefing, das über dieselbe Veranstaltung berichtete, hält seinerseits einen Konjunktiv fest: Traditionelle Onchain-Anwendungen «könnten zurückgehen». Die Nuance ist nicht unerheblich. Ein möglicher Rückgang ist kein angekündigtes Verschwinden.
Die Perspektive: ein Horizont von zwei Jahren, ohne Zahlen
Für die nächsten zwei Jahre beschreibt Vitalik Buterin ein Netzwerk, das eine grosse Zahl von Transaktionen verarbeiten kann, mit Kosten, die «viel tiefer als heute» liegen, und besserer Privatsphäre. Er fügt zwei Feststellungen hinzu. Bei einem Tausch ist die Gegenpartei heute wahrscheinlich bereits ein Bot, und das wird immer häufiger der Fall sein. Und in zwei Jahren «könnte sogar die Anwendung selbst von Bots geschrieben werden».
Diese Prognose bleibt eine Perspektive. Laut dem Journal du Coin beziffert sie keiner der konsultierten Berichte: weder einen Anteil der betroffenen Anwendungen noch ein erwartetes Transaktionsvolumen. Das Medium verortet den Zielpunkt im Herbst 2028 und erinnert daran, dass die Prognose bis dahin im Konjunktiv bleibt.
Ein Agent, der Transaktionen signiert: Das Risiko verlagert sich
Vitalik Buterin stellte nicht nur die günstige Seite vor. Er erinnerte an den Angriff auf Safe, eine der grössten Krypto-Wallets, der mit Verlusten von rund 1,4 Milliarden Dollar endete. Laut Cryptobriefing zielte er auf die Ebene der Interaktion mit dem Nutzer, die Schwachstelle der heutigen Oberflächen.
Diese Oberfläche durch einen Agenten zu ersetzen, beseitigt das Risiko nicht: Es verlagert es. Vitalik Buterin stellt selbst die Frage der Prompt Injection, also einer bösartigen Anweisung, die in einem vom Agenten gelesenen Inhalt versteckt ist und seinen Auftrag umlenkt. Cryptobriefing nennt zwei weitere angesprochene Gefahren: die Erosion der Privatsphäre in dem Masse, wie die KI mehr Aktivität übernimmt, und die Kompromittierung eines Agenten, der Transaktionen signiert.
Allgemein betrachtet liegt das Problem darin, dass der Agent zwei Rollen vereint: Er liest Inhalte, die von überall her stammen können, und er verfügt über die Befugnis zu signieren. Jede Lücke in der Art, wie er eine Anweisung interpretiert, kann sich daher in einer realen Transaktion niederschlagen, die auf einer Blockchain grundsätzlich unumkehrbar ist.
Vitalik Buterins Antwort reicht bis zur Hardware, mit einer Formel: «Not your silicon, not your keys», also «nicht dein Silizium, nicht deine Schlüssel». Ohne Kontrolle über den Chip, auf dem der Agent läuft, gehört der private Schlüssel seinem Inhaber nur in der Theorie. Er setzt zudem auf Zero-Knowledge-Beweise, mit denen sich eine Tatsache beweisen lässt, ohne die gesamte Information preiszugeben. Das Journal du Coin sieht darin eine Linie, die mit seinen jüngsten Stellungnahmen übereinstimmt: den Code mithilfe von KI und formaler Verifikation absichern und die Autonomie der KI zügeln, auch auf Kosten der Effizienz.
Standards in Vorbereitung und Verbindung zu Zug
Auch bei den Standards wird das Terrain vorbereitet. ERC-8004 mit dem Titel «Trustless Agents» befindet sich noch im Entwurfsstadium. Er sieht drei Onchain-Register vor, die der Identität, der Reputation und der Validierung autonomer Agenten gewidmet sind. Seine Autoren stammen von MetaMask, der Stiftung Ethereum, Google und Coinbase.
Für die Schweiz ist das Thema nicht fern: Die Stiftung Ethereum, die zu den Organisationen hinter diesem Entwurf gehört, hat ihren Sitz in Zug. Die Frage der Prompt Injection hat Vitalik Buterin allerdings selbst offengelassen.
Quelle: Journal du Coin, «Ethereum : Vitalik Buterin confie son ENS à un agent IA et fixe un cap à deux ans»




