Nur zu Bildungszwecken; stellt keine Anlageberatung dar. Anlagen können zu Verlusten führen.
Direkte Antwort
Eine Wallet-Autorisierung, meist Token-Genehmigung genannt, ist eine On-Chain-Allowance vom Eigentümer an genau eine Spenderadresse. Bei ERC-20 speichert approve(spender, betrag) die Erlaubnis; danach kann der Spender transferFrom innerhalb des Restbetrags aufrufen. Er erhält weder den privaten Schlüssel noch Rechte an anderen Token. Eine Genehmigung ändert den Zustand, eine Login-Signatur ist meist off-chain. Ein ERC-2612-Permit ist signierte Nachricht, die ein Vertrag ohne Gaszahlung des Eigentümers einreichen kann. ETH verwendet keine ERC-20-Allowance. Prüfe Token, Spender, Betrag, Dauer und Chain; die Website-Verbindung ist keine Ausgabeberechtigung.
Der Abschluss dieser Überprüfung beweist nicht, dass ein Vermögenswert, eine Transaktion oder ein System sicher ist.
Funktionsweise
- Der Nutzer sendet approve an den Tokenvertrag. 0 bedeutet kein Restbetrag; ein sehr großer Wert wird als unbegrenzt angezeigt.
- Der Spender ruft später transferFrom auf. Der Vertrag prüft Guthaben und Allowance, überträgt Token und verringert sie normalerweise.
- Die Änderung ist ein On-Chain-Zustandswechsel. Der direkte Wechsel zwischen positiven Werten kann im mempool konkurrieren; verwende bei Bedarf Zero-first nach Bestätigung.
- ERC-2612 permit ist eine signierte Nachricht. Prüfe Token, Chain-ID, Nonce, Deadline, Spender und Betrag; Dritte können sie einreichen.
- Genehmige nur den geprüften Spender und nötigen Betrag, simuliere den Call und prüfe Receipt, Approval/Transfer-Ereignisse, Guthaben und Allowance. Widerrufe mit 0 auf der richtigen Chain; bestätigte Transfers bleiben bestehen.
Beispiel
Alice hat 100 USDC und genehmigt einem geprüften Swap-Router 40 USDC. Er kann höchstens 40 USDC, aber kein ETH oder andere Token ausgeben. Nach 15 USDC bleiben normalerweise 25. Eine unbegrenzte Genehmigung gefährdet auch spätere Einzahlungen; Alice sollte den Vertrag prüfen, einen endlichen Betrag wählen und bei Bedarf approve(router, 0) senden.
Risiken
- Ein bösartiger oder aktualisierter Spender kann alle Token der aktiven Allowance verwenden.
- Eine unbegrenzte Genehmigung betrifft auch künftige Einzahlungen.
- Falsche Chain, Adresse, Dezimalstellen oder Calldata können eine gefährliche Anfrage tarnen.
- Änderung oder Widerruf können mit transferFrom konkurrieren; 0 macht ausgeführte Transfers nicht rückgängig.
- Permit-Signaturen können später eingereicht werden; Website-Trennung macht sie nicht ungültig.
- Nichtstandard-, Gebühren-, Rebase-, pausierte oder Callback-Token können anders arbeiten; prüfe Endzustand und Code.
Häufige Irrtümer
- „Wallet verbinden gibt Ausgaberechte.“ Rechte entstehen erst durch bestätigte Genehmigung, Permit oder Transaktion.
- „Eine Signatur ohne Gas ist harmlos.“ Ein Relayer kann sie später einreichen.
- „Website trennen widerruft die Token-Genehmigung.“ Verbindungsstatus und On-Chain-Allowance sind getrennt.
- „Unbegrenzt bedeutet sofortige Entnahme.“ Call, Guthaben und kompatible Logik sind weiter nötig, nur die Betragsgrenze fehlt.
- „Simulation beweist Sicherheit.“ Sie hängt vom Zustand ab; prüfe Chain, Calldata, Empfänger, Code, Receipt und Salden.
Verwandte Themen
- ERC-20-Token
- ERC-20-Genehmigungs-Race
- ERC-2612: Nonce und Deadline
- Permit2-Signaturrisiko
- Transaktionssimulation
Quellen
- ERC-20: Token Standard - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- Ethereum security and scam prevention - Ethereum.org (abgerufen: 2026-08-22)