Blind Signing
Blind Signing bedeutet, eine Transaktion oder Signaturanfrage zu bestätigen, ohne sehen oder verstehen zu können, was sie tatsächlich bewirkt. Deine Wallet zeigt nur einen kryptischen Hash oder Rohdaten, und du bestätigst trotzdem.
Warum es zu Blind Signing kommt
Eine einfache Überweisung lässt sich leicht anzeigen: Betrag, Empfänger, Gebühr. Eine Smart-Contract-Interaktion nicht. Sie ruft vielleicht eine Funktion mit codierten Parametern auf, und manche Signaturanfragen sind nur lange Ketten aus Hexadezimalzeichen. Kann die Wallet oder das Hardware-Gerät die Anfrage nicht in lesbare Begriffe übersetzen, lehnt es entweder ab oder zeigt, mit aktivierter Einstellung, einen Hash und bittet dich, ihm zu vertrauen.
Manche Hardware-Wallets verlangen, dass du Blind Signing für bestimmte DeFi-Apps manuell einschaltest. Viele Software-Wallets zeigen bei unbekannten Verträgen standardmässig Rohdaten.
Was schiefgehen kann
Kannst du die Anfrage nicht lesen, kannst du einen normalen Swap nicht von einer unbegrenzten Token-Freigabe an einen Angreifer unterscheiden, von einer Permit-Signatur, mit der jemand anderes deine Token ausgeben darf, oder von einer Übertragung all deiner NFTs. Wallet-Drainer-Baukästen sind genau darauf ausgelegt: Sie zeigen eine harmlos wirkende Seite und eine Anfrage, die die meisten ohne Entschlüsselung bestätigen.
Blind Signing betrifft nicht nur Privatanleger. Im Februar 2025 stahlen Angreifer bei der Börse Bybit Ether-basierte Werte von rund 1,5 Milliarden Dollar, nachdem Unterzeichner eine Transaktion bestätigt hatten, deren tatsächlicher Inhalt von dem abwich, was ihre Signieroberfläche anzeigte.
Clear Signing als Alternative
Die Branche bewegt sich in Richtung Clear Signing: Die Wallet entschlüsselt die Anfrage und zeigt verständlich, was sie bedeutet, etwa dass ein bestimmter Vertrag 100 USDC ausgeben darf. Standards für strukturierte Nachrichten wie EIP-712 auf Ethereum und Simulationsfunktionen, die Saldoänderungen vorab anzeigen, machen das möglich.
Gewohnheiten, die das Risiko senken
Lass Blind Signing auf Hardware-Wallets ausgeschaltet, ausser du brauchst es für eine bestimmte vertrauenswürdige Aktion, und schalte es danach wieder aus. Bevorzuge Wallets, die Transaktionen entschlüsseln und simulieren. Gib nur den nötigen Token-Betrag frei statt unbegrenzter Freigaben. Ist eine Anfrage unlesbar und bist du über einen Link, eine Anzeige oder eine Nachricht gekommen, lehne sie ab. Nutze für Experimente eine separate Wallet mit kleinem Guthaben und widerrufe alte Freigaben.
Frag Coach dazu
Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.
Wie kann ich eine Smart-Contract-Transaktion vor dem Signieren entschlüsseln oder simulieren, damit ich nicht blind signiere?Coach fragen →
Häufige Fragen
Ist Blind Signing manchmal nötig?
Manchmal, bei komplexen Vertragsinteraktionen, die ein Gerät noch nicht entschlüsseln kann. Es sollte auf bekannte Apps beschränkt bleiben, die du direkt aufrufst, nie auf Links aus Nachrichten oder Anzeigen.
Schützt mich eine Hardware-Wallet vor Blind Signing?
Nur wenn sie dir zeigt, was du signierst. Bestätigst du einen Hash, den du nicht prüfen kannst, signiert die Hardware-Wallet, was immer es ist.
Was ist Clear Signing?
Das Gegenteil von Blind Signing: Die Wallet übersetzt eine Anfrage in lesbare Details, etwa welcher Vertrag wie viele welcher Token ausgeben darf, bevor du bestätigst.
Verwandte Begriffe
Schritt für Schritt lernen
AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.
AC Learning öffnen → Kostenloses Konto erstellenAlle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.