﻿---
title: "Wallet-Autorisierung"
description: "Eine Wallet-Autorisierung ist eine On-Chain-Erlaubnis, mit der ein bestimmter Spender transferFrom für Token des Nutzers aufrufen darf. Der Artikel erklärt Signaturen, unbegrenzte Erlaubnisse sowie Prüfung und Widerruf."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Wallet-Autorisierung

> Nur zu Bildungszwecken; stellt keine Anlageberatung dar. Anlagen können zu Verlusten führen.

<a id="answer"></a>

## Direkte Antwort

Eine Wallet-Autorisierung, meist Token-Genehmigung genannt, ist eine On-Chain-Allowance vom Eigentümer an genau eine Spenderadresse. Bei ERC-20 speichert approve(spender, betrag) die Erlaubnis; danach kann der Spender transferFrom innerhalb des Restbetrags aufrufen. Er erhält weder den privaten Schlüssel noch Rechte an anderen Token. Eine Genehmigung ändert den Zustand, eine Login-Signatur ist meist off-chain. Ein ERC-2612-Permit ist signierte Nachricht, die ein Vertrag ohne Gaszahlung des Eigentümers einreichen kann. ETH verwendet keine ERC-20-Allowance. Prüfe Token, Spender, Betrag, Dauer und Chain; die Website-Verbindung ist keine Ausgabeberechtigung.

<a id="mechanism"></a>

## Funktionsweise

1. Der Nutzer sendet approve an den Tokenvertrag. 0 bedeutet kein Restbetrag; ein sehr großer Wert wird als unbegrenzt angezeigt.
2. Der Spender ruft später transferFrom auf. Der Vertrag prüft Guthaben und Allowance, überträgt Token und verringert sie normalerweise.
3. Die Änderung ist ein On-Chain-Zustandswechsel. Der direkte Wechsel zwischen positiven Werten kann im mempool konkurrieren; verwende bei Bedarf Zero-first nach Bestätigung.
4. ERC-2612 permit ist eine signierte Nachricht. Prüfe Token, Chain-ID, Nonce, Deadline, Spender und Betrag; Dritte können sie einreichen.
5. Genehmige nur den geprüften Spender und nötigen Betrag, simuliere den Call und prüfe Receipt, Approval/Transfer-Ereignisse, Guthaben und Allowance. Widerrufe mit 0 auf der richtigen Chain; bestätigte Transfers bleiben bestehen.

<a id="example"></a>

## Beispiel

Alice hat 100 USDC und genehmigt einem geprüften Swap-Router 40 USDC. Er kann höchstens 40 USDC, aber kein ETH oder andere Token ausgeben. Nach 15 USDC bleiben normalerweise 25. Eine unbegrenzte Genehmigung gefährdet auch spätere Einzahlungen; Alice sollte den Vertrag prüfen, einen endlichen Betrag wählen und bei Bedarf approve(router, 0) senden.

<a id="risks"></a>

## Risiken

- Ein bösartiger oder aktualisierter Spender kann alle Token der aktiven Allowance verwenden.
- Eine unbegrenzte Genehmigung betrifft auch künftige Einzahlungen.
- Falsche Chain, Adresse, Dezimalstellen oder Calldata können eine gefährliche Anfrage tarnen.
- Änderung oder Widerruf können mit transferFrom konkurrieren; 0 macht ausgeführte Transfers nicht rückgängig.
- Permit-Signaturen können später eingereicht werden; Website-Trennung macht sie nicht ungültig.
- Nichtstandard-, Gebühren-, Rebase-, pausierte oder Callback-Token können anders arbeiten; prüfe Endzustand und Code.

<a id="misconceptions"></a>

## Häufige Irrtümer

- **„Wallet verbinden gibt Ausgaberechte.“ Rechte entstehen erst durch bestätigte Genehmigung, Permit oder Transaktion.**
- **„Eine Signatur ohne Gas ist harmlos.“ Ein Relayer kann sie später einreichen.**
- **„Website trennen widerruft die Token-Genehmigung.“ Verbindungsstatus und On-Chain-Allowance sind getrennt.**
- **„Unbegrenzt bedeutet sofortige Entnahme.“ Call, Guthaben und kompatible Logik sind weiter nötig, nur die Betragsgrenze fehlt.**
- **„Simulation beweist Sicherheit.“ Sie hängt vom Zustand ab; prüfe Chain, Calldata, Empfänger, Code, Receipt und Salden.**

<a id="related"></a>

## Verwandte Themen

- [ERC-20-Token](/de/crypto/erc20/)
- [ERC-20-Genehmigungs-Race](/de/crypto/erc20-approval-race-condition/)
- [ERC-2612: Nonce und Deadline](/de/crypto/erc2612-permit-nonce-deadline/)
- [Permit2-Signaturrisiko](/de/crypto/permit2-signature-risk/)
- [Transaktionssimulation](/de/crypto/transaction-simulation/)

<a id="sources"></a>

## Quellen

- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org (abgerufen: 2026-08-22)

Source: https://wiki.fcontext.com/de/crypto/wallet-approval/index.mdx
