Nur zu Bildungszwecken; keine Anlageberatung. Anlagen können zu Verlusten führen.
Direkte Antwort
Ein Wallet-Drainer ist ein Angriffspaket oder Ablauf, der über eine täuschende Website oder App zur Freigabe eines Diebstahls verleitet. Allein das Verbinden einer Wallet verschafft keine Kontrolle. Erfolgreich wird der Angriff erst durch eine folgenreiche Handlung: Preisgabe von Wiederherstellungsphrase oder privatem Schlüssel, Versand von Vermögenswerten, Signatur einer Transaktion oder Signatur einer Nachricht mit nutzbarer Berechtigung.
Das kann eine direkte Übertragung, eine ERC-20-Allowance, ein ERC-2612-permit, eine ERC-721-Freigabe oder setApprovalForAll sein. Der Angreifer kann sofort handeln oder auf spätere Guthaben warten. „Drainer“ bezeichnet den Ablauf, nicht einen bestimmten Vertrag, ein Signaturformat oder eine Malware-Familie.
Der Abschluss dieser Überprüfung beweist nicht, dass ein Vermögenswert, eine Transaktion oder ein System sicher ist.
Funktionsweise
Der Köder imitiert meist Airdrop, Mint, Migration, Kontowarnung, Support oder eine bekannte dApp. Nach Anzeige der öffentlichen Adresse erfasst die Seite Vermögenswerte und fordert die nützlichste Berechtigung an.
- Eine direkte Transaktion kann native Währung senden oder einen bösartigen Vertrag aufrufen.
- ERC-20
approveerlaubt einem Spender, bis zum GrenzwerttransferFromaufzurufen. - ERC-2612
permiterzeugt eine Allowance, sobald jemand die Signatur später on-chain einreicht; der Unterzeichner muss dessen Gas nicht zahlen. - ERC-721
approvegilt für ein NFT,setApprovalForAllfür alle NFTs des Eigentümers in einer Sammlung. - EIP-712 zeigt strukturierte Felder und trennt Domains, bietet selbst aber weder Replay-Schutz noch einen Beweis für die Absicht.
Danach reicht der Drainer die Signatur ein oder nutzt die gespeicherte Freigabe, überträgt erreichbare Werte und tauscht oder überbrückt sie häufig. Rechte und Guthaben sind kettenspezifisch. Eine Website zu trennen widerruft keine On-chain-Rechte und macht nicht jede offene Signatur ungültig.
Beispiel
Eine falsche Mint-Seite verlangt setApprovalForAll, obwohl Minting keinen Zugriff auf bestehende NFTs erfordert. Bestätigt der Nutzer den unbekannten Operator, darf dieser NFTs der Sammlung übertragen, solange die Freigabe gilt. Zusätzlich kann die Seite ein ERC-2612-permit verlangen. Beim Signieren bewegt sich nichts; später reicht der Angreifer es ein und ruft transferFrom auf. Das Schließen der Seite beendet keine der Freigaben.
Zu prüfen sind Absicht gegen Befugnis: Chain, Verifizierungsvertrag, Funktion, Spender oder Operator, Token-Adresse, Betrag oder Umfang, Empfänger, Nonce und Frist müssen zur beabsichtigten Aktion passen.
Risiken und Kontrollen
- Apps nur über unabhängig bestätigte offizielle Domains oder Lesezeichen öffnen; Anzeigen, unerbetene Nachrichten, QR-Codes und Support-Antworten sind keine vertrauenswürdigen Einstiege.
- Wallet- und Geräteanzeige lesen; undurchsichtige Daten, falsche Netzwerke, unbekannte Spender, unbegrenzte Beträge, breite Operatorrechte und sachfremde Aktionen ablehnen.
- Wo möglich begrenzte, kurzlebige Rechte verwenden, Langzeitbestand von Experimentier-Wallets trennen und Freigaben auf jeder aktiven Chain prüfen.
- Simulationen und Warnungen sind Hinweise, keine Garantien. Zustand und Decodierung können abweichen; auch ein echter Vertrag kann schädliche Rechte ausüben.
- Eine Hardware-Wallet isoliert Schlüssel, macht aber eine bestätigte bösartige Anfrage nicht sicher.
Bei offengelegter Phrase oder privatem Schlüssel auf einem vertrauenswürdigen Gerät mit neuem Geheimnis eine neue Wallet erstellen und Restwerte übertragen; Widerrufe beheben keinen Schlüsselkompromiss. Bei verdächtiger Freigabe oder Signatur die richtige Chain prüfen, Allowances beziehungsweise Operatoren über eine vertrauenswürdige Oberfläche widerrufen und gefährdete Werte verschieben, wenn eine offene Signatur nicht sicher invalidiert werden kann. Ein Widerruf ist selbst eine On-chain-Transaktion und kann das Rennen verlieren.
Domain, Nachrichten, Signaturdaten, Adressen, Transaktionshashes und Zeitpunkte sichern und melden. „Wiederbeschaffer“, die Geheimnisse, weitere Signaturen oder Vorauszahlung verlangen, ignorieren.
Häufige Missverständnisse
- Verbinden übergibt die Verwahrung. Es zeigt normalerweise nur ausgewählte öffentliche Adressen und erlaubt Anfragen; eine weitere Handlung erteilt erst Rechte.
- Ohne Gas besteht kein Risiko. Dritte können Permit-Signaturen ausführen und das Gas zahlen.
- EIP-712 oder Hardware beweist Sicherheit. Beides verbessert Sichtbarkeit oder Schlüsselisolierung, nicht die Vertrauenswürdigkeit von Spender, Vertrag oder Absicht.
- Trennen oder ein Widerruf beendet den Vorfall. Andere Chains, Token, Operatoren, Signaturen oder kompromittierte Schlüssel können offen bleiben.
- Widerruf holt gestohlene Werte zurück. Er begrenzt künftige Nutzung nach Bestätigung, kehrt aber Übertragungen nicht um.
Verwandte Themen
- Krypto-Phishing
- Wallet-Freigabe
- Wallet-Signatur
- Transaktionssimulation
- Typisierte EIP-712-Signatur
- Verwaltung privater Schlüssel
Quellen
- Ethereum security and scam prevention - Ethereum.org (abgerufen: 2026-08-22)
- Signature phishing - MetaMask Help Center (abgerufen: 2026-08-22)
- How to revoke smart contract allowances and token approvals - MetaMask Help Center (abgerufen: 2026-08-22)
- ERC-20: Token Standard - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (abgerufen: 2026-08-22)
- ERC-721: Non-Fungible Token Standard - Ethereum Improvement Proposals (abgerufen: 2026-08-22)