WEEX-Sicherheitswarnung – Betrügerische Genehmigungsmasche
Was ist ein böswilliger Genehmigungsbetrug?
Böswillige Genehmigungsbetrügereien gehören zu den am weitesten verbreiteten und schädlichsten Bedrohungen im Web3-Bereich und betreffen unzählige Nutzer.
In Web3 müssen Sie bei der Interaktion mit einem Smart Contract häufig Berechtigungen erteilen, indem Sie eine Transaktion unterzeichnen. Häufige Beispiele sind:
- Genehmigung einer dApp für den Zugriff auf Ihre Token.
- Erteilung einer Vertragsberechtigung zur Übertragung Ihrer NFTs.
- Durchführung scheinbar harmloser Aktionen wie dem Anmelden oder der Eigentumsüberprüfung
Böswillige Genehmigungsbetrügereien nutzen diese Aktionen aus, indem sie Nutzer dazu verleiten, schädlichen Verträgen die Erlaubnis zur Übertragung ihrer Vermögenswerte zu erteilen.
Wichtigste Merkmale
- Nutzer dazu verleiten, gefährliche Berechtigungen zu erteilen. Betrüger geben sich als legitime dApps, Airdrops oder NFT-Projekte aus. Sie verleiten Nutzer dazu, auf den Button „Genehmigen“ zu klicken, wodurch tatsächlich böswillige Aktionen wie der Zugriff auf Token oder NFTs autorisiert werden.
- Vermögenswerte werden ohne Überweisung abgezogen Sie haben nichts gesendet – Sie haben lediglich auf „Bestätigen“ geklickt. Sobald die Autorisierung erteilt ist, können Angreifer jedoch jederzeit Ihre Assets überweisen, ohne dass Sie weitere Maßnahmen ergreifen müssen.
- Genehmigungen sind oft unbegrenzt: Die meisten böswilligen Verträge fordern die maximal mögliche Berechtigung, wodurch sie dauerhaften und uneingeschränkten Zugriff auf Ihre Token oder NFTs erhalten.
- Der Vertrag ist passiv. Betrugskontrakte stehlen nicht aktiv Fonds. Sie verlassen sich vollständig darauf, dass Nutzer bereitwillig Zustimmungen unterzeichnen, wodurch sie herkömmliche Sicherheitswarnungen umgehen können.
- Irreführende Signaturaufforderungen: Wallet-Bestätigungsaufforderungen sind oft zu technisch oder zu stark vereinfacht, sodass es schwierig ist zu verstehen, was Sie unterschreiben. Viele Nutzer gehen davon aus, dass es sich um eine harmlose Autorisierung handelt, und bestätigen, ohne sich des Risikos bewusst zu sein.
Häufige Szenarien
- Gefälschte Airdrop- oder NFT-Mint-Seiten bewerben „begrenzte Airdrops“ oder „kostenlose Mints“. Durch Klicken auf den Button wird eine Anfrage zur Genehmigung des Token- oder NFT-Zugriffs ausgelöst. Sobald die Genehmigung erteilt ist, können Betrüger jederzeit Ihre Assets abziehen.
- Gefälschte DEX- oder Swap-Plattformen verbinden Ihr Wallet mit einer gefälschten dezentralen Börse, um Token zu tauschen. Anstatt einen Handel auszuführen, verleitet die Website Sie dazu, den Zugriff auf Token zu genehmigen. Ihre Fonds werden dann gestohlen.
- Gefälschte Staking- oder Spieleplattformen fordert Sie auf einer betrügerischen DeFi- oder GameFi-Plattform „Token zu staken“ oder „mit dem Spielen zu beginnen“. Die Website fordert die Genehmigung für Ihre Token oder NFTs an – aber die gesamte Plattform ist gefälscht.
- Gehackte Frontends legitimer Projekte Angreifer kompromittieren vertrauenswürdige Websites oder kapern DNS-Einträge, um legitime Verträge durch bösartige zu ersetzen. Die Nutzer glauben, dass sie eine echte dApp verwenden, genehmigen jedoch tatsächlich schädliche Berechtigungen.
- Gefälschter Kundensupport oder gefälschte Dokumentation Ein gefälschter Support-Mitarbeiter sendet einen Link, der angeblich „ein Problem behebt“. Auf dieser Seite werden Sie aufgefordert, einen Vertrag zu genehmigen, der in Wirklichkeit darauf abzielt, Ihre Assets zu stehlen.
Wie es funktioniert
Die Kernidee hinter böswilligen Genehmigungen ist einfach:
Es nutzt die Unkenntnis der Nutzer über On-Chain-Berechtigungen aus. Indem sie Sie dazu verleiten, Genehmigungen zu erteilen, erlangen Betrüger die Kontrolle über Ihre Assets und stehlen sie ohne Ihr Wissen.
Technischer Prozess
Ein typischer betrügerischer Genehmigungsbetrug läuft in folgenden Schritten ab:
- Der Betrüger setzt einen bösartigen Vertrag ein (der selbst keine Überweisungen initiiert).
- Der Nutzer wird dazu verleitet, die Genehmigung (für Token) aufzurufen.
- Die Genehmigung wird erteilt – die Assets verbleiben vorübergehend in der Wallet.
- Betrüger nutzen Funktionen, um Gelder in ihre Wallet zu verschieben.
- Da die Transaktion vom Nutzer genehmigt wurde, gilt sie als gültig und wird nicht blockiert.
Bewährte Methoden zum Selbstschutz
Achten Sie auf diese Warnsignale, um böswillige Genehmigungen zu vermeiden:
- Die dApp hat keine echte Funktionalität – sie fordert lediglich zur Genehmigung auf.
- Es fordert Zugriff auf hochwertige Assets wie ETH, Stablecoins oder NFTs.
- Die Genehmigung unterliegt keiner Ausgabenobergrenze.
- Das Signatur-Popup zeigt risikoreiche Aktionen an.
- Die Website wirkt unprofessionell oder ahmt ein bekanntes Projekt nach.
- Vermeiden Sie es, auf zufällige Links zu klicken oder Anfragen aus nicht verifizierten Quellen wie Telegram-DMs oder Twitter-Antworten zu genehmigen.
---Preis
Fazit
Wenn Sie es nicht verstehen, unterschreiben Sie es nicht. Wenn es sich nicht um einen Trade handelt, überlegen Sie zweimal, bevor Sie zustimmen.
Für alltägliche Nutzer sollte die Autorisierung von Smart Contract-Berechtigungen mit äußerster Vorsicht erfolgen. Verfolgen Sie eine sicherheitsorientierte Denkweise: Behandeln Sie jede Genehmigung so, als könnte sie einen Fonds-Transfer auslösen. Überprüfen Sie jede Genehmigung vor der Unterzeichnung stets sorgfältig und doppelt.
Weiterführende Literatur
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Was ist Madlads (MLSTRAT) Coin?

BEAT Airdrop: Willkommensbonus für neue Nutzer – 50.000 USDT auf WEEX teilen

Was ist Vernus (VER) und warum Vernus (VER) heraussticht?
Was ist Madlads (MLSTRAT) Coin?

Was ist Capverse (CAP) Coin? Ein Leitfaden zum neuen Play-to-Earn-GameFi-Token

Was ist die CeluvPlay (CELB)-Coin?

Der CLARITY Act erreicht ein kritisches Zeitfenster: Was die Senatsabstimmung am 15. September wirklich bedeutet

XST-Token fällt an einem Tag um 50 %: Was das über die Volatilität von Meme-Coins allgemein aussagt

Lululemon-Aktie stürzt kurz vor dem Start des neuen CEO auf ein 8-Jahres-Tief

TSLA vs. SPCX: Musks zwei börsennotierte Unternehmen hatten völlig unterschiedliche Wochen

TSLAs Cybercab: Was steht tatsächlich zwischen ihm und dem kommerziellen Betrieb?

Robinhood Chain erklärt: Die Layer-2-Blockchain für tokenisierte Aktien
Margin Liquidationspreis: Anpassung im Leverage-Trading

Bittensor Prognose 2026-2030: Das neue Bitcoin?

Tesla-Aktie springt beim Cybercab-Start um fast 7 %: Doch die Wall Street warnt bereits vor einem Ausverkauf
So nutzt du einen AI Agent zum Trading im WEEX AI Wars II Hackathon
Was ist der WEEX AI Wars II Hackathon? KI- vs. menschlicher Handel erklärt

Was ist die Tangem Wallet? Ein vollständiger Leitfaden für Einsteiger

MetaMask-Transaktion hängt fest oder fehlgeschlagen? So beheben Sie das Problem

Ist RENDER eine gute Investition? Chancen & Risiken

Burn and Mint Equilibrium: RENDER-Tokenomics erklärt

Kann man mit SadaPay Kryptowährungen kaufen? PKR-zu-USDT-P2P-Zahlungen mit SadaPay

Sind Prediction Markets wie Polymarket in der EU legal?

John Ternus ist Apples neuer CEO: Was er nach 15 Jahren Tim Cook übernimmt
DAC8 Krypto Meldepflicht: Was meldet deine Börse ab 2026?

Meta-Aktie steigt nach 16,68-Mrd.-Dollar-Vergleich: Warum eine juristische Niederlage den Kurs nach oben trieb

USDT mit Raast kaufen: Leitfaden für sofortige PKR-Zahlungen in Pakistan

Easypaisa-P2P-Zahlungen: Händler auswählen und eine USDT-Order bestätigen

NEAR AI erklärt: Confidential AI und AI Agents auf NEAR






