← Zurück zum Blog

Genehmigungs-Phishing in Krypto: So funktionieren Signatur-Drainer

Von Al Jobson · 10 Minuten Lesezeit · September 2026

Approval control room, revoke stale allowances before they drain

Genehmigungs-Phishing stiehlt Ihre Schlüssel nicht. Sie erhalten das Recht, Ihre Token auszugeben, und tun dies später. Scam Sniffer zählte den Abfluss von etwa 494 Millionen US-Dollar332.000 Adressen im Jahr 2024 allein durch signaturbasierte Betrügereien, ein Anstieg von 67 Prozent gegenüber dem Vorjahr[1]. Fast keines dieser Opfer hat eine Seed-Phrase verloren. Fast alle haben bei etwas, das sie nicht verstanden haben, auf „Unterschreiben“ geklickt.

Das Grundelement: Zulagen

ERC-20-Token wissen nicht, wer sie verschieben darf. That job is delegated to a smallein Stück Staat namens allowance. Wenn Sie einer dezentralen Börse genehmigen, 100 USDC für Sie zu tauschen, rufen Sie approve(spender, 100) im USDC-Vertrag auf und es wird aufgezeichnet, dass der Tauschvertrag bis zu 100 USDC von Ihrer Adresse aus übertragen kann. Wenn der Handel ausgelöst wird, ruft die Börse transferFrom(you, customer, 100) auf und der Betrag wird ausgegeben[2].

Es hat Benzin gespart und zusammensetzbares DeFi ermöglicht. Es hinterließ auch einen dauerhaften Zuschuss, der noch lange nach der Transaktion, durch die er geschaffen wurde, bestehen bleibt. Wenn der Spender feindselig wird oder wenn der genehmigte Betrag type(uint256).max war (eine unbegrenzte Genehmigung, immer noch die Standardeinstellung in vielen Wallets und dApps), bleibt der gesamte Betrag offen, bis ihn jemand widerruft[3].

Jeder Angriff in diesem Artikel endet auf die gleiche Weise: Irgendein Vertrag, den Sie unterzeichnet haben, ruft transferFrom auf und leert den Token.

Vier Varianten des Angriffs

Signature type On-chain?Grants Wallet UI shows
approve()Ja, txZuschuss pro Token für einen Spender"Zuschuss festlegen" prompt[2]
permit() (EIP-2612)Nein, Off-Chain-SignaturGleiche wie genehmigt, aber von jedermann einlösbar"Unterschreiben Meldung"-Eingabeaufforderung, kein Gas[4]
Permit2Nein, Off-Chain-SigMehrere Token, ein Spender, Ablauf"Nachricht signieren", undurchsichtig struct[5]
setApprovalForAll (ERC-721 / ERC-1155)Ja, txJeder NFT in der Sammlung an einen BetreiberAufforderung „Sammlung genehmigen“[6]

Jeder Schritt wurde von billig und sichtbar (approve) zu gaslos und undurchsichtig (permit, Permit2) verschoben. Die ehrliche UX wurde schneller; Die Phishing-Benutzeroberfläche wurde schlimmer. ADie Erstellung der Signatur permit kostet 0 $, erscheint erst dann in der Kette, wenn der Angreifer sie übermittelt, und bleibt für Block-Explorer unsichtbar, bis der Drain ausgelöst wird. Aus diesem Grund stiegen die Verluste durch Signatur-Phishing in den Jahren 2023 und 2024 weiter an, obwohl die Zahl der Fake-Token-Airdrops zurückging.

Das Spielbuch

Pre-sign risk lab, simulate before signing

Ein modernes Abtropfset, das über Telegram verkauft wird, führt jedes Mal die gleiche Sequenz aus[7]:

  1. Lookalike-Site. Ein Klon einer bekannten dApp, eines Staking-Dashboards, einer Airdrop-Claim-Seite oder eines NFT-Mints. Wird normalerweise von einer Homoglyphen-Domain bereitgestellt (vorgeführt als uniswap-io.com, opensea.io) oder über ein manipuliertes X-Konto beworben.
  2. Wallet connect. Die Site fordert zur Eingabe einer Wallet-Verbindung auf. In diesem Schritt werden Ihre Adresse und Ihre Token-Bestände dem Backend des Angreifers angezeigt. Es wurde noch nichts unterzeichnet.
  3. Scannen Sie und wählen Sie das fetteste Ziel aus. Das Backend listet Ihre Token-Guthaben auf. Der Entleerer wählt den Token oder NFT mit dem höchsten USD-Wert, der seiner Liste der entleerbaren Vermögenswerte entspricht.
  4. Erstellen Sie die Frage. Eine Signaturanfrage. Wenn das Ziel ein fungibler Token mit EIP-2612-Unterstützung ist (USDC, DAI, die meisten modernen Token), handelt es sich um einen permit. Wenn das Wallet Permit2 für die Kette unterstützt, handelt es sich um einen Permit2-Batch. Wenn es sich um eine NFT-Sammlung handelt, ist sie setApprovalForAll. In seltenen Fällen handelt es sich um einen direkten transferFrom, der eine bestehende unbegrenzte Genehmigung erfordert.was viele Wallets bereits haben.
  5. Auszahlung. Eine Angreiferadresse reicht die Signatur ein und zahlt das Gas. Gelder gelangen in einen Geldwäschepfad, normalerweise Tornado Cash oder eine Kette neu erstellter Adressen, innerhalb eines Blocks vom Abfluss entfernt.

Der gesamte Vorgang dauert vom Anschließen bis zum Entleeren weniger als zwei Minuten. Das Opfer erhält eine Aufforderung zur Unterschrift. Alles andereDas passiert außerhalb des Bildschirms.

Maßstab, 2023 bis 2025

Periode Verluste Opfer Quelle
Gesamtjahr 2023295 Mio. $~324.000 AdressenBetrug Schnüffler[1]
Gesamtjahr 2024494 Mio. $~332.000 AdressenBetrug Sniffer[1]
August 2024, einzelnes Opfer$69M1PeckShield alarm[8]
Q1 2025$187M~78.000 AdressenChainalysis-Update[9]

Chainalysis und Elliptic bezeichnen Genehmigungs-Phishing beide als die am schnellsten wachsende Kategorie des Krypto-Diebstahls, vor Börsen-Hacks und DeFi-Exploits im Jahr 2024 nach Verlust Volumen[9][10]. Der IC3 des FBI schrieb den Großteil der Tat zuIn seinen Jahresberichten für 2023 und 2024 gehen wir auf Kryptoverluste aufgrund von Betrug bei unterzeichneten Transaktionen ein[11].

Warum die Wallet-Benutzeroberfläche immer wieder verliert

Die Signaturaufforderung eines Drainers sieht legitim aus, da die Wallet-Benutzeroberfläche keine Ahnung hat, was die Signatur bedeutet. Jede Wallet zeigt den gleichen generischen Text („Sign this message from example.com“) für jede EIP-712-typisierte Nutzlast anoes erkennt es nicht. Konfrontiert mit einer undurchsichtigen Struktur, unterschreibt der Benutzer entweder oder gibt auf und verpasst den Airdrop. Die meisten Zeichen.

Drei spezifische UI-Fehler verstärken sich:

Abwehrmaßnahmen, die im Jahr 2026 funktionieren

Verteidigung Was es stoppt Wo
TransaktionssimulationJeder Abfluss, der den Status ändert, den Sie nicht erwartet habenBlockaid, Wallet Guard, Fire, Rabby, Pocket Universe[12]
Menschenlesbares Erlaubnis-ParsingPermit und Permit2 getarnt als generische NachrichtenMetaMask 11+, Rabby, Coinbase Wallet, VEYRNOX
Begrenzte Genehmigungen standardmäßigUnbegrenzter Zuteilungsentzug Jahre späterRabby, Coinbase Wallet, VEYRNOX verwenden standardmäßig den genauen Betrag[13]
Drainer-Domain-BlocklistBekannte Phishing-Sites im Wallet-Connect-SchrittBlockaid + Scam Sniffer-Feed, ~2 Mio. Domains blockiert[14]
Genehmigungsaudit-ToolHistorische unendliche AppGenehmigungen noch offenRevoke.cash, Etherscan-Token-Genehmigungen[15]
Hardware-Wallet Clear SigningBlind Signing auf Ledger und TrezorLedger Clear Signing Initiative[16]
Sitzungsschlüssel mit LimitsUmfassende Genehmigungen insgesamtERC-4337-Konto Abstraktion[17]

Wallet für Wallet, in einer Tabelle

Wallet Standardsimulation Parsen zulassen Begrenzter Genehmigungsstandard
MetaMaskJa (Blockaid, 2024)[18]JaNein, folgt dApp
RabbyJaJaJa, genaue Menge
Trust WalletJa (Blockaid)TeilweiseNein
PhantomJa (Solana-Transaktionsvorschau)N/A für SolanaN/A für Solana
Ledger LiveTeilweise (Signierung bei ausgewählten Apps löschen)TeilweiseFolgt dApp
Coinbase WalletJaJaJa
VEYRNOXJa, standardmäßig aktiviertJa, für Menschen lesbarer Spender + BetragJa, genauer Betrag + explizites „unbegrenztes“ Opt-in

Praktische Anleitungnce

Was die Branche noch reparieren muss

ERC-20-Zulassungen sind ein 10 Jahre altes Design, das davon ausging, dass der ehrliche Fall dominieren würde. Das stimmte nicht mehr, als DeFi die 50-Milliarden-Dollar-TVL-Marke überschritten hatte. Korrekturen sind vorhanden. Sie versenden langsamwly.

Fazit

Genehmigungs-Phishing ist mittlerweile der größte Verlustvektor bei der Selbstverwaltung im Einzelhandel. Es funktioniert, weil ERC-20-Zulassungen undurchsichtig sind, weil Permit und Permit2 wie harmlose Nachrichten aussehen und weil die meisten Wallets eine Benutzeroberfläche ausliefern, die Benutzern nicht sagen kann, was sie unterschreiben. Die Korrekturen sind alle clientseitig: Standardsimulation, begrenzte Genehmigungen, für Menschen lesbares Genehmigungs-Parsing und ein monatliches Genehmigungsaudit. Jedes davon ist in der Produktion erhältlichAuktionsgeldbörsen heute. Benutze sie.

Zulassungssicherheit in VEYRNOX

VEYRNOX simuliert jede Transaktion und jede EIP-712-Signatur, bevor der Zeichenbildschirm erscheint, analysiert Permit und Permit2 in „Gewähren Sie Spender X das Recht, Y USDC bis Z zu verschieben“ und setzt Genehmigungen standardmäßig auf den genauen Handelsbetrag. Unbefristete Genehmigungen bedürfen einer ausdrücklichen Zweitbestätigung. Herunterladen oder lesen Sie das Sicherheitsmodell.

Verwandte Lektüre

Quellen

  1. Scam Sniffer, „2024 Wallet Drainers Report.“ drainer.io
  2. ERC-20-Token-Standard, EIP-20. eips.ethereum.org
  3. OpenZeppelin, „Unendliche Genehmigungen und ihr Risiko.“ blog.openzeppelin.com
  4. EIP-2612, „Genehmigung, ERC-20-Genehmigung über secp256k1-Signaturen.“ eips.ethereum.org
  5. Uniswap Labs, „Permit2-Dokumentation.“ docs.uniswap.org
  6. EIP-721, „Nicht-fungibles T.“oken Standard.“ eips.ethereum.org
  7. SlowMist, „Anatomie eines Brieftaschen-Abtropfsets.“ slowmist.medium.com
  8. PeckShield-Alarmstream, August 2024 Abfluss von 69 Millionen US-Dollar. x.com/peckshieldalert
  9. Chainalysis, „Kryptokriminalitätsbericht 2025“. chainalysis.com
  10. Elliptic, „Signatur-Phishing-Analyse.“ elliptic.co
  11. FBI IC3, „Cryptocurrency Fraud Report 2023.“ ic3.gov
  12. Blockaid, Transaktionssimulation. blockaid.io
  13. Rabby Wallet, Sicherheitsfunktionen. rabby.io
  14. Scam Sniffer, Drainer-Feed. scamsniffer.io
  15. Revoke.cash, Vergütungs-Dashboard. revoke.cash
  16. Ledger, „Clear Signing-Initiative.“ledger.com
  17. EIP-4337, „Kontoabstraktion mithilfe des Einstiegspunkts.“ eips.ethereum.org
  18. MetaMask, „Blockaid-Integrationsankündigung.“ consensys.io
  19. Trail of Bits, „Permit- und Permit2-Bedrohungsmodell.“ blog.trailofbits.com
  20. CertiK, „GenehmigungAlle Phishing-Fallstudien.“ certik.com
  21. TRM Labs, „Kryptokriminalität zur Jahresmitte 2025.“ trmlabs.com
  22. Wallet Guard, Erkennung von Phishing-Signaturen. walletguard.app
  23. Etherscan-Token-Genehmigungen. etherscan.io
  24. Safe, Dokumentation zu Sitzungsschlüsseln.docs.safe.global

Al Socrates Jobson, Mitbegründer und CTO, Veyrnox LTD · ← Zurück zum Blog