Krypto-Glossar

Wallet Drainer

Ein Wallet Drainer ist bösartiger Code, meist versteckt auf einer gefälschten Website, der dich dazu bringt, Transaktionen oder Freigaben zu signieren, mit denen Angreifer deine Token und NFTs aus der Wallet abziehen.

Read in English

Wie ein Drainer funktioniert

Drainer hacken Wallets selten direkt. Sie setzen darauf, dass du etwas signierst. Du landest auf einer täuschend echten Kopie eines Projekts, oft über einen falschen Airdrop, einen gekaperten Social-Media-Account, eine gesponserte Suchanzeige oder eine Direktnachricht. Du verbindest deine Wallet, das Skript liest aus, was du besitzt, und bereitet Anfragen für deine wertvollsten Assets vor.

Das können Token-Freigaben sein, NFT-Berechtigungen per setApprovalForAll, Off-Chain-Permit-Signaturen oder einfache Transfers, getarnt als Claim oder Mint. Sobald du signierst, verschiebt der Contract des Angreifers die Assets in Sekunden. Manche Drainer werden als Kits an andere Betrüger verkauft, die dem Entwickler einen Anteil der Beute abgeben.

Ein Beispiel

Angenommen, du siehst einen Post über einen kostenlosen Token-Claim für Nutzer eines Projekts, das du kennst. Die Seite sieht echt aus, du verbindest dich, und sie verlangt eine Signatur, die deine Wallet nur als langen Datenblock anzeigt. Du signierst. In Wahrheit war es ein Permit, der einem Fremden unbegrenzten Zugriff auf deine Stablecoins gibt, und kurz darauf sind sie weg.

Warnsignale

Zeitdruck wie jetzt innerhalb von 30 Minuten claimen, Links aus Antworten oder Direktnachrichten und Angebote, bei denen du für Gratisgeld deine Wallet verbinden sollst, sind klassische Zeichen. Ebenso Signaturanfragen, die du nicht lesen kannst, Freigaben für Token, die mit deinem Vorhaben nichts zu tun haben, und Domains mit kleinen Schreibfehlern.

So schützt du dich

Tippe bekannte Adressen selbst ein oder nutze Lesezeichen. Lies jede Anfrage vollständig; kann deine Wallet sie nicht entschlüsseln, signiere nicht. Nutze für neue Apps und Mints eine separate Wallet mit wenig Guthaben und halte Ersparnisse in einer Wallet, die sich nie verbindet. Eine Hardware Wallet schützt vor Malware auf dem Rechner, signiert aber trotzdem eine bösartige Freigabe, wenn du sie bestätigst. Hast du etwas Falsches signiert, widerrufe sofort die Freigaben und verschiebe den Rest in eine neue Wallet.

Frag Coach dazu

Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.

Was sollte ich in den ersten Minuten tun, nachdem ich eine verdächtige Wallet-Anfrage signiert habe?Coach fragen →

Häufige Fragen

Kann ein Drainer stehlen, nur weil ich eine Seite besucht habe?

Normalerweise nicht. Du musst dich verbinden und etwas signieren oder freigeben. Der reine Besuch ohne Signatur reicht in der Regel nicht.

Schützt eine Hardware Wallet vor Drainern?

Nur teilweise. Sie schützt deine Schlüssel vor Malware, aber wenn du die Anfrage des Drainers auf dem Gerät bestätigst, ist die Transaktion gültig.

Kann man abgezogenes Geld zurückholen?

Selten. Blockchain-Transfers sind endgültig, eine Rückholung gelingt meist nur, wenn die Beute bei einer Börse landet, die sie einfriert.

Verwandte Begriffe

PhishingToken-AllowanceRevokeBlind SigningSeed PhraseSocial Engineering

Schritt für Schritt lernen

AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.

AC Learning öffnen → Kostenloses Konto erstellen

Alle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.