Genehmigungs-Phishing in Krypto: So funktionieren Signatur-Drainer
Von Al Jobson · 10 Minuten Lesezeit · September 2026
Genehmigungs-Phishing stiehlt Ihre Schlüssel nicht. Sie erhalten das Recht, Ihre Token auszugeben, und tun dies später. Scam Sniffer zählte den Abfluss von etwa 494 Millionen US-Dollar332.000 Adressen im Jahr 2024 allein durch signaturbasierte Betrügereien, ein Anstieg von 67 Prozent gegenüber dem Vorjahr[1]. Fast keines dieser Opfer hat eine Seed-Phrase verloren. Fast alle haben bei etwas, das sie nicht verstanden haben, auf „Unterschreiben“ geklickt.
Das Grundelement: Zulagen
ERC-20-Token wissen nicht, wer sie verschieben darf. That job is delegated to a smallein Stück Staat namens allowance. Wenn Sie einer dezentralen Börse genehmigen, 100 USDC für Sie zu tauschen, rufen Sie approve(spender, 100) im USDC-Vertrag auf und es wird aufgezeichnet, dass der Tauschvertrag bis zu 100 USDC von Ihrer Adresse aus übertragen kann. Wenn der Handel ausgelöst wird, ruft die Börse transferFrom(you, customer, 100) auf und der Betrag wird ausgegeben[2].
Es hat Benzin gespart und zusammensetzbares DeFi ermöglicht. Es hinterließ auch einen dauerhaften Zuschuss, der noch lange nach der Transaktion, durch die er geschaffen wurde, bestehen bleibt. Wenn der Spender feindselig wird oder wenn der genehmigte Betrag type(uint256).max war (eine unbegrenzte Genehmigung, immer noch die Standardeinstellung in vielen Wallets und dApps), bleibt der gesamte Betrag offen, bis ihn jemand widerruft[3].
Jeder Angriff in diesem Artikel endet auf die gleiche Weise: Irgendein Vertrag, den Sie unterzeichnet haben, ruft transferFrom auf und leert den Token.
Vier Varianten des Angriffs
| Signature type | On-chain? | Grants | Wallet UI shows |
|---|---|---|---|
| approve() | Ja, tx | Zuschuss pro Token für einen Spender | "Zuschuss festlegen" prompt[2] |
| permit() (EIP-2612) | Nein, Off-Chain-Signatur | Gleiche wie genehmigt, aber von jedermann einlösbar | "Unterschreiben Meldung"-Eingabeaufforderung, kein Gas[4] |
| Permit2 | Nein, Off-Chain-Sig | Mehrere Token, ein Spender, Ablauf | "Nachricht signieren", undurchsichtig struct[5] |
| setApprovalForAll (ERC-721 / ERC-1155) | Ja, tx | Jeder NFT in der Sammlung an einen Betreiber | Aufforderung „Sammlung genehmigen“[6] |
Jeder Schritt wurde von billig und sichtbar (approve) zu gaslos und undurchsichtig (permit, Permit2) verschoben. Die ehrliche UX wurde schneller; Die Phishing-Benutzeroberfläche wurde schlimmer. ADie Erstellung der Signatur permit kostet 0 $, erscheint erst dann in der Kette, wenn der Angreifer sie übermittelt, und bleibt für Block-Explorer unsichtbar, bis der Drain ausgelöst wird. Aus diesem Grund stiegen die Verluste durch Signatur-Phishing in den Jahren 2023 und 2024 weiter an, obwohl die Zahl der Fake-Token-Airdrops zurückging.
Das Spielbuch
Ein modernes Abtropfset, das über Telegram verkauft wird, führt jedes Mal die gleiche Sequenz aus[7]:
- Lookalike-Site. Ein Klon einer bekannten dApp, eines Staking-Dashboards, einer Airdrop-Claim-Seite oder eines NFT-Mints. Wird normalerweise von einer Homoglyphen-Domain bereitgestellt (vorgeführt als
uniswap-io.com,opensea.io) oder über ein manipuliertes X-Konto beworben. - Wallet connect. Die Site fordert zur Eingabe einer Wallet-Verbindung auf. In diesem Schritt werden Ihre Adresse und Ihre Token-Bestände dem Backend des Angreifers angezeigt. Es wurde noch nichts unterzeichnet.
- Scannen Sie und wählen Sie das fetteste Ziel aus. Das Backend listet Ihre Token-Guthaben auf. Der Entleerer wählt den Token oder NFT mit dem höchsten USD-Wert, der seiner Liste der entleerbaren Vermögenswerte entspricht.
- Erstellen Sie die Frage. Eine Signaturanfrage. Wenn das Ziel ein fungibler Token mit EIP-2612-Unterstützung ist (USDC, DAI, die meisten modernen Token), handelt es sich um einen
permit. Wenn das Wallet Permit2 für die Kette unterstützt, handelt es sich um einen Permit2-Batch. Wenn es sich um eine NFT-Sammlung handelt, ist siesetApprovalForAll. In seltenen Fällen handelt es sich um einen direktentransferFrom, der eine bestehende unbegrenzte Genehmigung erfordert.was viele Wallets bereits haben. - Auszahlung. Eine Angreiferadresse reicht die Signatur ein und zahlt das Gas. Gelder gelangen in einen Geldwäschepfad, normalerweise Tornado Cash oder eine Kette neu erstellter Adressen, innerhalb eines Blocks vom Abfluss entfernt.
Der gesamte Vorgang dauert vom Anschließen bis zum Entleeren weniger als zwei Minuten. Das Opfer erhält eine Aufforderung zur Unterschrift. Alles andereDas passiert außerhalb des Bildschirms.
Maßstab, 2023 bis 2025
| Periode | Verluste | Opfer | Quelle |
|---|---|---|---|
| Gesamtjahr 2023 | 295 Mio. $ | ~324.000 Adressen | Betrug Schnüffler[1] |
| Gesamtjahr 2024 | 494 Mio. $ | ~332.000 Adressen | Betrug Sniffer[1] |
| August 2024, einzelnes Opfer | $69M | 1 | PeckShield alarm[8] |
| Q1 2025 | $187M | ~78.000 Adressen | Chainalysis-Update[9] |
Chainalysis und Elliptic bezeichnen Genehmigungs-Phishing beide als die am schnellsten wachsende Kategorie des Krypto-Diebstahls, vor Börsen-Hacks und DeFi-Exploits im Jahr 2024 nach Verlust Volumen[9][10]. Der IC3 des FBI schrieb den Großteil der Tat zuIn seinen Jahresberichten für 2023 und 2024 gehen wir auf Kryptoverluste aufgrund von Betrug bei unterzeichneten Transaktionen ein[11].
Warum die Wallet-Benutzeroberfläche immer wieder verliert
Die Signaturaufforderung eines Drainers sieht legitim aus, da die Wallet-Benutzeroberfläche keine Ahnung hat, was die Signatur bedeutet. Jede Wallet zeigt den gleichen generischen Text („Sign this message from example.com“) für jede EIP-712-typisierte Nutzlast anoes erkennt es nicht. Konfrontiert mit einer undurchsichtigen Struktur, unterschreibt der Benutzer entweder oder gibt auf und verpasst den Airdrop. Die meisten Zeichen.
Drei spezifische UI-Fehler verstärken sich:
- Keine Standardsimulation. Nur eine Handvoll Wallets bieten standardmäßig eine Transaktionssimulation an. Die meisten erfordern eine Erweiterung (Wallet Guard, Blockaid, Fire) oder einen manuellen Schalter. Wenn die Wallet die Statusänderung nicht vor dem Signieren berechnet vor der Unterzeichnung kann der Benutzer nicht sehen, dass der Drainer im Begriff ist, 10.000 USDC zu bewegen.
- Unendliche Genehmigungen als Standard. Uniswap, PancakeSwap und die meisten DEXes der ersten Generation verwenden standardmäßig
type(uint256).maxGenehmigungen, um bei zukünftigen Geschäften Gas zu sparen. Dadurch bleibt die Tür noch Jahre nach Abschluss des Handels offen[3]. - Permit und Permit2 werden als „Nachricht signieren“ angezeigt. Ein
permitist keine Nachricht. Es handelt sich um eine Off-Chain-Autorisierung, die zu einem On-Chain-Drain wird, wenn der Angreifer sie übermittelt. Die Aufschrift „Nachricht unterschreiben“ der Brieftasche ist technisch gesehen wahr und praktisch gefährlich.
Abwehrmaßnahmen, die im Jahr 2026 funktionieren
| Verteidigung | Was es stoppt | Wo |
|---|---|---|
| Transaktionssimulation | Jeder Abfluss, der den Status ändert, den Sie nicht erwartet haben | Blockaid, Wallet Guard, Fire, Rabby, Pocket Universe[12] |
| Menschenlesbares Erlaubnis-Parsing | Permit und Permit2 getarnt als generische Nachrichten | MetaMask 11+, Rabby, Coinbase Wallet, VEYRNOX |
| Begrenzte Genehmigungen standardmäßig | Unbegrenzter Zuteilungsentzug Jahre später | Rabby, Coinbase Wallet, VEYRNOX verwenden standardmäßig den genauen Betrag[13] |
| Drainer-Domain-Blocklist | Bekannte Phishing-Sites im Wallet-Connect-Schritt | Blockaid + Scam Sniffer-Feed, ~2 Mio. Domains blockiert[14] |
| Genehmigungsaudit-Tool | Historische unendliche AppGenehmigungen noch offen | Revoke.cash, Etherscan-Token-Genehmigungen[15] |
| Hardware-Wallet Clear Signing | Blind Signing auf Ledger und Trezor | Ledger Clear Signing Initiative[16] |
| Sitzungsschlüssel mit Limits | Umfassende Genehmigungen insgesamt | ERC-4337-Konto Abstraktion[17] |
Wallet für Wallet, in einer Tabelle
| Wallet | Standardsimulation | Parsen zulassen | Begrenzter Genehmigungsstandard |
|---|---|---|---|
| MetaMask | Ja (Blockaid, 2024)[18] | Ja | Nein, folgt dApp |
| Rabby | Ja | Ja | Ja, genaue Menge |
| Trust Wallet | Ja (Blockaid) | Teilweise | Nein |
| Phantom | Ja (Solana-Transaktionsvorschau) | N/A für Solana | N/A für Solana |
| Ledger Live | Teilweise (Signierung bei ausgewählten Apps löschen) | Teilweise | Folgt dApp |
| Coinbase Wallet | Ja | Ja | Ja |
| VEYRNOX | Ja, standardmäßig aktiviert | Ja, für Menschen lesbarer Spender + Betrag | Ja, genauer Betrag + explizites „unbegrenztes“ Opt-in |
Praktische Anleitungnce
- Auditgenehmigungen monatlich. Gehen Sie zu revoke.cash, verbinden Sie das Wallet zunächst im schreibgeschützten Modus und widerrufen Sie alles, was Sie nicht aktiv nutzen. Streben Sie null unbegrenzte Genehmigungen an, die älter als 30 Tage sind.
- Unendliche Genehmigungen für neue Token verweigern. Wenn eine dApp nach
type(uint256).maxfragt,Bearbeiten Sie entweder den Betrag auf die genaue Handelsgröße oder verwenden Sie eine Wallet, die dies für Sie erledigt. - Signieren Sie niemals eine „Nachricht“, die Sie nicht lesen können. Wenn die Nutzlast eine Hex-Struktur ist, behandeln Sie sie als feindlich. Kopieren Sie die Domain und vergleichen Sie sie mit dem öffentlichen Feed von Blockaid oder Scam Sniffer, bevor Sie etwas anderes tun.
- Heiß und kalt trennen. Die Wallet, mit der Sie eine Verbindung herstellen, ist gelaufenDom-dApps sollten nur Taschengeld enthalten. Eine Entleerung, die ein 200-Dollar-Geldbeutel belastet, ist ärgerlich; eine, die Ihre Bestände trifft, ist lebensverändernd.
- Verwenden Sie ein Wallet mit Standardsimulation. Die obige Liste schränkt es ein. Wenn dies bei Ihrem aktuellen Wallet nicht der Fall ist, installieren Sie eine entsprechende Erweiterung oder wechseln Sie.
- Achten Sie auf die genaue Meldung. Die dApp fordert einen „gaslosen“Unterschrift, um „Ihre Brieftasche zu verifizieren“, bevor Sie einen Airdrop beanspruchen, einen NFT prägen oder einen erneuten Einsatz tätigen können. Es besteht kein legitimer Bedarf für diese Unterschrift. Es ist die Abtropffläche.
Was die Branche noch reparieren muss
ERC-20-Zulassungen sind ein 10 Jahre altes Design, das davon ausging, dass der ehrliche Fall dominieren würde. Das stimmte nicht mehr, als DeFi die 50-Milliarden-Dollar-TVL-Marke überschritten hatte. Korrekturen sind vorhanden. Sie versenden langsamwly.
- Zeitlich begrenzte Genehmigungen als Token-Standard. Permit2 hat dieses pro Token, erfordert aber eine Einwilligung auf der Spenderseite. Ein Standardwert auf Tokenebene würde helfen.
- Sitzungsschlüssel über ERC-4337. Gewähren Sie einer dApp einen bereichsbezogenen, zeitlich begrenzten Signaturschlüssel anstelle einer dauerhaften Berechtigung. Uniswap V4 und Safe bewegen sich in diese Richtung[17].
- Clear Signing auf Wallet-Ebene für jede EIP-712-Struktur. Die Clear Signing-Initiative von Ledger ist die richtige Idee; Die Einführung einer Pflichtpflicht für alle mobilen und Hardware-Wallets schließt die Lücke der „undurchsichtigen Botschaft“[16].
- Öffentliche Infrastruktur für Drainer detection. Blockaid und Scam Sniffer pflegen nützliche Feeds; ein gemeinsamer, offener Feed würde schneller zusammenkommen[14].
Fazit
Genehmigungs-Phishing ist mittlerweile der größte Verlustvektor bei der Selbstverwaltung im Einzelhandel. Es funktioniert, weil ERC-20-Zulassungen undurchsichtig sind, weil Permit und Permit2 wie harmlose Nachrichten aussehen und weil die meisten Wallets eine Benutzeroberfläche ausliefern, die Benutzern nicht sagen kann, was sie unterschreiben. Die Korrekturen sind alle clientseitig: Standardsimulation, begrenzte Genehmigungen, für Menschen lesbares Genehmigungs-Parsing und ein monatliches Genehmigungsaudit. Jedes davon ist in der Produktion erhältlichAuktionsgeldbörsen heute. Benutze sie.
Zulassungssicherheit in VEYRNOX
VEYRNOX simuliert jede Transaktion und jede EIP-712-Signatur, bevor der Zeichenbildschirm erscheint, analysiert Permit und Permit2 in „Gewähren Sie Spender X das Recht, Y USDC bis Z zu verschieben“ und setzt Genehmigungen standardmäßig auf den genauen Handelsbetrag. Unbefristete Genehmigungen bedürfen einer ausdrücklichen Zweitbestätigung. Herunterladen oder lesen Sie das Sicherheitsmodell.
Verwandte Lektüre
Quellen
- Scam Sniffer, „2024 Wallet Drainers Report.“ drainer.io
- ERC-20-Token-Standard, EIP-20. eips.ethereum.org
- OpenZeppelin, „Unendliche Genehmigungen und ihr Risiko.“ blog.openzeppelin.com
- EIP-2612, „Genehmigung, ERC-20-Genehmigung über secp256k1-Signaturen.“ eips.ethereum.org
- Uniswap Labs, „Permit2-Dokumentation.“ docs.uniswap.org
- EIP-721, „Nicht-fungibles T.“oken Standard.“ eips.ethereum.org
- SlowMist, „Anatomie eines Brieftaschen-Abtropfsets.“ slowmist.medium.com
- PeckShield-Alarmstream, August 2024 Abfluss von 69 Millionen US-Dollar. x.com/peckshieldalert
- Chainalysis, „Kryptokriminalitätsbericht 2025“. chainalysis.com
- Elliptic, „Signatur-Phishing-Analyse.“ elliptic.co
- FBI IC3, „Cryptocurrency Fraud Report 2023.“ ic3.gov
- Blockaid, Transaktionssimulation. blockaid.io
- Rabby Wallet, Sicherheitsfunktionen. rabby.io
- Scam Sniffer, Drainer-Feed. scamsniffer.io
- Revoke.cash, Vergütungs-Dashboard. revoke.cash
- Ledger, „Clear Signing-Initiative.“ledger.com
- EIP-4337, „Kontoabstraktion mithilfe des Einstiegspunkts.“ eips.ethereum.org
- MetaMask, „Blockaid-Integrationsankündigung.“ consensys.io
- Trail of Bits, „Permit- und Permit2-Bedrohungsmodell.“ blog.trailofbits.com
- CertiK, „GenehmigungAlle Phishing-Fallstudien.“ certik.com
- TRM Labs, „Kryptokriminalität zur Jahresmitte 2025.“ trmlabs.com
- Wallet Guard, Erkennung von Phishing-Signaturen. walletguard.app
- Etherscan-Token-Genehmigungen. etherscan.io
- Safe, Dokumentation zu Sitzungsschlüsseln.docs.safe.global
Al Socrates Jobson, Mitbegründer und CTO, Veyrnox LTD · ← Zurück zum Blog