Zurück zum Blog
Phantom

Phantom mit einer Scam-Seite verbunden? Das ist jetzt zu tun

S
Sol Slugs Team
Sol Incinerator

Phantom mit der falschen Website zu verbinden ist ernst, bedeutet aber nicht immer, dass die Website deine Wallet sofort leeren kann. Die richtige Reaktion hängt davon ab, was du genehmigt hast: Verbindung, Nachrichtensignatur, Transaktion oder Offenlegung deiner Secret Recovery Phrase beziehungsweise deines Private Key.

Führe zuerst die Eindämmungsschritte aus. Untersuche die Website, nachdem die Wallet nicht mehr exponiert ist.

Was solltest du nach der Verbindung von Phantom mit einer Scam-Seite tun?

Trenne die Website in Phantom → Settings → Connected Apps, lehne offene Anfragen ab, prüfe die jüngste Aktivität und widerrufe unbekannte Token-Genehmigungen. Hast du eine verdächtige Transaktion signiert oder die Recovery Phrase offengelegt, verschiebe vertraute Assets in eine vollständig neue Wallet und verwende die alte nicht weiter.

Gehe in dieser Reihenfolge vor:

  1. Schließe die Scam-Seite und lehne offene Prompts ab. Signiere keine zweite Anfrage, die angeblich die erste storniert, prüft, erstattet oder absichert.
  2. Trenne die App in Phantom. Öffne dein Profil, gehe zu Settings → Connected Apps und trenne den verdächtigen Eintrag. Wenn du nicht weißt, welcher es war, empfiehlt Phantoms aktueller Scam-Reaktionsleitfaden, alle Apps zu trennen.
  3. Scanne mit dem Revoke-Tool von Sol Incinerator nach Genehmigungen. Trennen und Widerrufen sind getrennte Aktionen. Das Tool prüft widerrufbare Account-Level-Delegates von SPL Token und Token-2022, zeigt Token, genehmigte Adresse und Limit und entfernt nur deine Auswahl. Der Scan ist schreibgeschützt; Sol Incinerator erhebt keine Plattformgebühr für das Widerrufen.
  4. Verschiebe vertraute Assets, wenn du etwas Verdächtiges signiert hast. Kannst du nicht sicher erklären, was die Transaktion geändert hat, erstelle eine neue Wallet und verschiebe vertraute Assets. Interagiere dabei nicht mit unerwarteten Token oder Links.
  5. Prüfe und dokumentiere die jüngste Aktivität. Suche nach Transaktionen zum Zeitpunkt des Website-Besuchs. Öffne unbekannte Signaturen in einem Solana-Explorer und sichere sie für Untersuchung und Meldung.

Kein legitimer Support-Mitarbeiter benötigt deine Secret Recovery Phrase oder deinen Private Key. Wer dich privat kontaktiert und gegen Gebühr gestohlene Krypto-Assets zurückholen will, schafft eine zweite Gelegenheit zum Betrug.

Genehmigungen widerrufen

Genehmigungen widerrufen

Prüfe deine Wallet auf widerrufbare Token- und NFT-Genehmigungen, kontrolliere jeden Delegate und entferne nicht mehr vertraute Berechtigungen, ohne Assets zu verbrennen oder zu übertragen.

Jetzt ausprobieren

Ist Phantom kompromittiert, wenn du nur verbunden warst?

Eine Verbindung allein gibt der Website weder deinen Private Key noch eine Transfererlaubnis. Phantom teilt deine öffentliche Adresse und erlaubt spätere Signaturanfragen. Gefahr entsteht, wenn du eine bösartige Nachricht oder Transaktion genehmigst, ein Wallet-Geheimnis offenlegst oder Malware auf dem Gerät vorhanden ist.

Phantoms Entwicklerdokumentation beschreibt die Verbindung als Erlaubnis, deinen Public Key zu teilen. Nach der Verbindung sieht die Website die Adresse und kann weitere Anfragen an Phantom senden, doch sie erscheinen weiterhin zur Genehmigung.

Damit entstehen vier Risikostufen:

Was passiert istBedeutungMaßnahme
Du hast nur Connect gedrücktDie Website erhielt deine öffentliche Adresse und kann Signaturen anfragenTrennen und Aktivität prüfen
Du hast eine Nachricht signiertMeist Off-Chain-Login oder Eigentumsnachweis; eine unbekannte Signatur kann missbraucht werdenTrennen, Nachricht sichern und Aktivität prüfen
Du hast eine Transaktion signiertOn-Chain-Anweisungen können Assets übertragen oder Berechtigungen geändert habenPrüfen, Genehmigungen widerrufen und sofortige Migration erwägen
Du hast Recovery Phrase oder Private Key eingegebenAngreifer kann ohne weitere Phantom-Anfrage als Wallet signierenVertraute Assets in neue Wallet verschieben und alte aufgeben

Laut Phantoms Verbindungsdokumentation erhält eine verbundene App den Public Key und kann Transaktionen anfragen. Sie erhält nicht den Private Key. Deshalb ist jemand, der nur verbunden war und spätere Prompts ablehnte, in einer anderen Lage als jemand, der eine unbekannte Transaktion signierte.

Was ist zu tun, wenn du eine verdächtige Solana-Transaktion signiert hast?

Ab der Signatur solltest du davon ausgehen, dass eine On-Chain-Handlung erfolgt sein könnte. Solana-Transaktionen können mehrere Anweisungen verbinden, die bei Erfolg gemeinsam ausgeführt werden. Eine als Claim dargestellte Anfrage könnte Assets übertragen, einen Token-Delegate genehmigen oder eine Authority verändern.

Öffne nach Trennung, Widerruf und Migration die Transaktionssignatur aus Phantoms Activity-Tab. Prüfe ihre Bestätigung und dann Konten, Token-Saldoänderungen und Anweisungen im offiziellen Solana Explorer. Verzögere das Verschieben vertrauter Assets nicht nur zur Dekodierung jeder Anweisung und folgere aus einem fehlenden sichtbaren SOL-Transfer nicht, dass nichts geändert wurde.

Bestätigte Transfers können nicht storniert werden. Phantom ist self-custodial und erklärt, dass es Blockchain-Transaktionen nicht rückgängig machen, Empfänger nicht einfrieren und gestohlene Assets nicht zurückholen kann. Das Trennen stoppt nur die Verbindung; der Widerruf eines Delegate entfernt nur seine verbleibende Berechtigung. Keine Aktion macht die ausgeführte Transaktion rückgängig.

Bleibt etwas ungeklärt, folge Phantoms konservativer Reaktion: Erstelle eine neue Wallet und verschiebe vertraute Assets. Der Wallet-Migrationsleitfaden empfiehlt auch, Collectibles, gestakte Token, DeFi-Positionen und andere offene Positionen zu prüfen, bevor die alte Wallet aufgegeben wird. Einige Positionen müssen abgezogen, unstaked oder geschlossen werden.

Sende oder tausche bei der Bereinigung keine unbekannten Token und öffne ihre Links nicht. Der Empfang eines Scam-Tokens kompromittiert die Wallet nicht von selbst; die Gefahr beginnt bei der Link-Interaktion oder einer weiteren Genehmigung.

Wie widerrufst du Berechtigungen einer Scam-dApp auf Solana?

Solana-Token-Genehmigungen sind Account-Level-Delegates. Ein Delegate kann aus einem bestimmten Token-Konto bis zu einem genehmigten Betrag übertragen oder verbrennen, ohne erneut nach deiner Signatur zu fragen. Die Solana Token Programs erlauben einen aktuellen Delegate pro Konto, und eine Revoke-Anweisung löscht sein Restlimit.

Öffne das Revoke-Tool von Sol Incinerator, verbinde die zu prüfende Wallet und kontrolliere die Ergebnisse. Das Tool scannt SPL Token- und Token-2022-Konten, zeigt Mint, genehmigte Adresse und Limit und kann mehrere ausgewählte Genehmigungen in einem Batch-Ablauf entfernen. Der erste Scan ist schreibgeschützt. Widerrufen verbrennt keine Token, überträgt keine Assets und schließt keine Konten. Sol Incinerator erhebt keine Plattformgebühr; du zahlst nur die Solana-Netzwerkgebühr.

Nicht jeder Delegate ist bösartig. NFT-Marktplätze, Staking-Dienste und Vaults können Delegates normal einsetzen. Prüfe jeden Eintrag, denn ein legitimer Widerruf kann ein Listing stornieren oder eine aktive Position unterbrechen.

Musst du nach dem Widerruf die richtige Authority wiederherstellen?

Nein. Ein Widerruf ersetzt den verdächtigen Delegate nicht durch einen „richtigen“. Er löscht aktuellen Delegate und Restlimit des Token-Kontos. Deine Wallet bleibt Kontoeigentümer. Benötigt eine legitime App später Zugriff, genehmige ihn nur über die verifizierte Website der App erneut.

Kopiere keine Authority-Adresse aus einer Support-Nachricht und signiere keine Transaktion, die deine Authority angeblich „wiederherstellt“, „validiert“ oder „synchronisiert“. Bei einer gewöhnlichen bösartigen Genehmigung ist kein Delegate der sichere Zustand. Eine vertrauenswürdige App kann bei bewusster Nutzung eine neue begrenzte Genehmigung anfragen.

Owner, Delegate, Close Authority, Mint Authority und Freeze Authority sind verschiedene Rollen. Das Revoke-Tool von Sol Incinerator behandelt nur den widerrufbaren Delegate eines Token-Kontos. Es verändert weder Kontoeigentum, Close Authority noch Authorities des Token-Emittenten.

Zeigt ein Solana-Explorer, dass deine Wallet nicht mehr Kontoeigentümer ist, kann ein Widerruf das nicht reparieren. Nur der aktuelle Eigentümer kann einen weiteren Wechsel erlauben. Behandle das Konto daher als außerhalb deiner Kontrolle und verschiebe andere kontrollierte Assets. Findest du eine fremde Close Authority, verschiebe den weiterhin kontrollierten Token-Bestand vorrangig in ein neues Konto oder eine neue Wallet; die Close Authority kann den Bestand nicht übertragen, aber das alte Konto bei Nullbestand schließen und seine Rent erhalten.

Dieser Umfang ist bewusst enger als die Behauptung, die Wallet sei jetzt vollständig sicher. Account-Level-Widerruf kann nicht:

  • einen abgeschlossenen Transfer rückgängig machen;
  • eine offengelegte Recovery Phrase oder einen Private Key rotieren;
  • jede protokollspezifische Position oder Authority prüfen;
  • einen auf dem Mint gespeicherten Token-2022 Permanent Delegate entfernen; oder
  • ein eingefrorenes Token-Konto widerrufen, bevor die Freeze Authority es auftaut.

Lies für technische Details Token-Berechtigungen auf Solana widerrufen. Für den Vorfall gilt einfacher: Widerrufe verdächtige Delegates, aber migriere, wenn ein größeres Problem nicht ausgeschlossen werden kann.

Was ist zu tun, wenn du eine Nachricht statt einer Transaktion signiert hast?

Phantoms signMessage-Dokumentation beschreibt Nachrichtensignaturen als Eigentumsnachweis für eine Adresse ohne On-Chain-Netzwerkgebühr. Sie werden häufig zur Anmeldung genutzt; eine Nachrichtensignatur ist daher nicht dasselbe wie ein bestätigter Token-Transfer.

Sie ist nicht automatisch harmlos. Phantom dokumentiert, wie generische Login-Signaturen zur Identitätsübernahme wiederholt werden können, wenn Domain, einmalige Nonce und Ausstellungszeit fehlen. Hast du eine unlesbare oder unerwartete Nachricht signiert, trenne die Website, sichere die Nachricht soweit möglich und überwache Aktivität. Ein On-Chain-Token-Widerruf hebt keine Off-Chain-Signatur auf. Gab es eine weitere verdächtige Aktion oder bist du unsicher, nutze die stärkere Reaktion mit neuer Wallet.

Wann solltest du die Phantom-Wallet vollständig ersetzen?

Ersetze die Wallet, wenn:

  • du Secret Recovery Phrase oder Private Key eingegeben oder geteilt hast;
  • Gerät oder Browser Malware oder eine nicht vertrauenswürdige Erweiterung enthalten könnten;
  • du eine verdächtige Transaktion mit nicht sicher eingrenzbarer Wirkung signiert hast; oder
  • unerklärte Transaktionen nach Trennung und Widerruf weiterlaufen.

Erstelle eine neue Wallet mit neuer Recovery Phrase. Ein weiteres Konto unter der offengelegten Phrase entzieht dem Angreifer keinen Zugriff. Speichere die neue Phrase offline, übertrage vertraute Assets, bestätige den Eingang und nutze die alte Wallet nicht mehr.

Halte genug SOL in der alten Wallet für nötige Übertragungen. Prüfe gestakte Assets und Protokollpositionen separat, statt anzunehmen, dass alles in der Haupt-Tokenliste erscheint.

Welche Beweise solltest du sichern und wo kannst du den Vorfall melden?

Sichere Transaktionssignaturen, vermutete Scam-Adressen, genaue Website-URL, Screenshots, Daten, Nachrichten und betroffene Assets oder Beträge. Tue dies, bevor Browserverlauf, Posts oder Scam-Seiten verschwinden.

Phantoms Leitfaden verweist für einen öffentlichen Missbrauchsbericht auf Chainabuse. Bedeutende Verluste kannst du auch lokalen Strafverfolgungsbehörden melden; Nutzer in US können das FBI Internet Crime Complaint Center nutzen. Eine Meldung garantiert keine Wiederherstellung, schafft aber einen Datensatz für Ermittler, Börsen und andere Nutzer.

Wie kannst du das Risiko beim nächsten Mal reduzieren?

  • Öffne dApps über die verifizierte Projektwebsite oder Phantoms Explore-Verzeichnis, nicht über Anzeigen, DMs, Token-Metadaten oder unaufgeforderte Kommentare.
  • Lies Phantoms simulierte Saldoänderungen und Warnungen vor der Signatur. Lehne ab, wenn Ziel, Authority-Änderung oder Ergebnis unklar sind.
  • Nutze für unbekannte Websites, Mints und Claims eine getrennte Wallet mit begrenzten Mitteln.
  • Schütze wertvolle Assets mit einer Hardware Wallet und bedenke: Sie schützt den Key, nicht vor der Genehmigung einer bösartigen Transaktion auf dem Gerät.
  • Trenne regelmäßig ungenutzte Apps und scanne alte Token-Delegates.

Verwandte Artikel

Häufig gestellte Fragen

Ist meine Phantom-Wallet kompromittiert, wenn ich sie nur mit einer Scam-Seite verbunden habe?

Nicht unbedingt. Eine normale Phantom-Verbindung teilt deine öffentliche Adresse und erlaubt Signaturanfragen, offenbart aber keinen Private Key und genehmigt nicht selbstständig einen Transfer. Trenne die Website, lehne ausstehende Anfragen ab und prüfe die Aktivität, bevor du entscheidest, ob die Wallet ersetzt werden muss.

Was sollte ich nach der Verbindung von Phantom mit einer Scam-Seite tun?

Trenne die Website unter Settings und Connected Apps, prüfe die jüngste Wallet-Aktivität und scanne nach zu widerrufenden Token-Genehmigungen. Hast du eine unverstandene Transaktion signiert, Recovery Phrase oder Private Key offengelegt oder kannst verdächtige Aktivität nicht erklären, verschiebe verbleibende vertraute Assets in eine neue Wallet.

Widerruft das Trennen einer Scam-dApp ihre Solana-Berechtigungen?

Nein. Das Trennen entfernt die Wallet-Verbindung der Website, löscht aber keinen bereits On-Chain gespeicherten Token-Delegate. Führe einen getrennten Genehmigungsscan aus und widerrufe unbekannte Account-Level-Delegates. Ein Widerruf kann ausgeführte Transfers nicht rückgängig machen und keine offengelegte Recovery Phrase reparieren.

Muss ich nach dem Widerruf eines Scam-Delegate die richtige Authority wiederherstellen?

Nein. Der Widerruf löscht den aktuellen Delegate des Token-Kontos und sein Restlimit; er ersetzt die Scam-Adresse nicht durch einen anderen Delegate. Deine Wallet bleibt Kontoeigentümer. Benötigt eine legitime App später Zugriff, genehmige ihn nur über ihre verifizierte Website erneut. Wurde der Eigentümer geändert, kann Revoke ihn nicht wiederherstellen.

Was ist zu tun, wenn ich in Phantom eine verdächtige Solana-Transaktion signiert habe?

Prüfe die Transaktion in Phantom Activity und einem Solana-Explorer, um Bewegungen und Änderungen zu erkennen. Bestätigte Transaktionen sind unumkehrbar. Widerrufe verdächtige Token-Delegates und verschiebe vertraute Assets in eine neue Wallet, wenn die Wirkung unklar bleibt oder ein umfassenderes Problem nicht ausgeschlossen werden kann.

Was ist zu tun, wenn ich meine Phantom-Recovery-Phrase auf einer Scam-Seite eingegeben habe?

Behandle die Wallet als dauerhaft kompromittiert. Erstelle eine vollständig neue Wallet mit neuer Recovery Phrase, übertrage verbleibende vertraute Assets, solange es möglich ist, bestätige ihren Eingang und verwende die alte Wallet nicht mehr. Erstelle kein weiteres Konto unter der offengelegten Phrase und teile die neue Phrase nie.

Phantom mit einer Scam-Seite verbunden? Das ist jetzt zu tun | Sol Incinerator