dApp trennen vs Token-Genehmigungen auf Solana widerrufen
Preis- und Funktionsangaben geprüft 3. September 2026.
Wallet-Oberflächen rücken „Connected Apps“ und Token-Berechtigungen gedanklich zusammen, doch Solana behandelt sie nicht gleich. Das Trennen steuert, ob eine Website noch mit der Wallet-Sitzung verbunden ist. Der Widerruf verändert eine On-Chain im Token-Konto gespeicherte Genehmigung.
Der Unterschied ist nach einer verdächtigen Signatur besonders wichtig: Nur eine Seite zu behandeln, kann die andere Beziehung unberührt lassen.
Widerruft das Trennen einer dApp Token-Genehmigungen auf Solana?
Nein. Das Trennen entfernt die Website aus der Liste verbundener Apps, löscht aber keinen bereits On-Chain erfassten Delegate. Beende die Verbindung in der Wallet und führe dann einen getrennten Token-Genehmigungsscan aus, um unbekannte Account-Level-Delegates nach Prüfung zu widerrufen.
Betrachte die Aktionen als zwei Ebenen:
| Aktion | Speicherort | Was sie ändert | Was sie nicht tut |
|---|---|---|---|
| App trennen | Wallet-Oberfläche und Website-Sitzung | Entfernt die aktive Verbindung | Bearbeitet keine Token-Konten On-Chain |
| Genehmigung widerrufen | SPL Token- oder Token-2022-Konto | Löscht aktuellen Account-Level-Delegate und Restlimit | Trennt die Website nicht und macht Transfers nicht rückgängig |
Eine normale Verbindung gibt der Website die öffentliche Wallet-Adresse und erlaubt Anfragen für Nachrichten oder Transaktionen, die du genehmigen musst. Sie offenbart keinen Private Key. Eine spätere Transaktion kann jedoch einen Delegate genehmigen, und diese Genehmigung bleibt bestehen, bis sie widerrufen, ersetzt oder das Konto geschlossen wird.
Was solltest du nach einer verdächtigen dApp-Interaktion tun?
Nutze eine Reihenfolge, die beide Ebenen abdeckt:
- Schließe die verdächtige Seite und lehne offene Anfragen ab. Signiere keine angebliche Stornierung oder Sicherheitsprüfung.
- Trenne sie in der Wallet. In Phantom lautet der aktuelle Pfad Settings → Connected Apps.
- Prüfe die signierte Transaktion. Öffne die bestätigte Signatur in einem Solana-Explorer und prüfe Saldo- und Authority-Änderungen.
- Scanne Account-Level-Delegates. Das Revoke-Tool von Sol Incinerator prüft SPL Token- und Token-2022-Konten mit einer schreibgeschützten Anfrage.
- Widerrufe nur verstandene Einträge. Marktplatz, Staking-Dienst oder Vault können legitime Delegates nutzen.
- Migriere bei größerem Risiko. Wenn Recovery Phrase oder Private Key offengelegt wurden, Malware vermutet wird oder der Transaktionseffekt nicht eingegrenzt werden kann, verschiebe vertraute Assets in eine Wallet mit neuer Recovery Phrase.
Der Phantom-Leitfaden zur Reaktion auf Vorfälle enthält die vollständige Eindämmungs- und Beweisliste.
Trennen und Widerrufen können keine bestätigte Blockchain-Transaktion rückgängig machen. Sie entfernen zukünftige Zugriffswege, die noch entfernbar sind. Wurden Assets bereits übertragen, sichere Signaturen und Adressen; bezahle niemanden, der garantierte Wiederherstellung verspricht.
Was genau ist ein Account-Level-Token-Delegate?
Ein Account-Level-Delegate ist eine Adresse, die aus einem bestimmten Token-Konto bis zu einer genehmigten Menge übertragen oder verbrennen darf. Jedes Konto hat einen aktuellen Delegate. Eine Revoke-Anweisung löscht ihn und sein Restlimit, ohne Token zu verbrennen, das Guthaben zu übertragen oder das Konto zu schließen.
Der Token-Kontoinhaber bleibt nach einer normalen Delegate-Genehmigung Eigentümer. Beim Widerruf wird kein „richtiger“ Ersatz-Delegate installiert; der sichere Standard ist kein Delegate. Benötigt eine vertrauenswürdige App später Zugriff, genehmige ihn nur über ihre verifizierte Website erneut.
Es gibt wichtige Grenzen. Das Revoke-Tool entfernt keinen auf dem Mint gespeicherten Token-2022 PermanentDelegate, weil Holder diese Mint-Rolle nicht widerrufen können. Es ändert auch weder Kontoeigentum, Close Authority, Mint Authority noch Freeze Authority. Lies Token-Genehmigung vs Mint und Freeze Authority, bevor du jedes Authority-Label als Wallet-Berechtigung verstehst.
Eingefrorene Konten sind eine weitere Grenze. Token-Programme blockieren Delegate-Änderungen während des Einfrierens; die zuständige Authority muss das Konto zuerst auftauen. Sol Incinerator blendet eingefrorene Konten mit Delegate aus, da sie häufig zu legitimen pNFT- oder Staking-Abläufen gehören.
Wann solltest du trennen, ohne zu widerrufen?
Das Trennen allein kann genügen, wenn du eine legitime Website nicht mehr nutzt und nie einen On-Chain-Delegate genehmigt hast. Es reduziert die Websites, die neue Wallet-Anfragen auslösen können. Du kannst Apps auch routinemäßig zur Wallet-Hygiene trennen.
Schließe nicht daraus, dass jede frühere verbundene App eine Token-Genehmigung hat. Ebenso gehört nicht jeder Delegate zu einer aktuell verbundenen Website. Es sind getrennte Datensätze mit verschiedenen Kennungen und Lebenszyklen.
Wann solltest du widerrufen, ohne zu trennen?
Du kannst eine alte Marktplatz- oder Protokollgenehmigung widerrufen, obwohl die ursprüngliche Browser-Sitzung längst beendet ist. Das ist auch sinnvoll, wenn du ein Limit beenden, die Website aber für schreibgeschützte Nutzung oder spätere Anfragen verfügbar halten willst.
Das Entfernen eines legitimen Delegate kann ein Listing stornieren oder eine aktive Position unterbrechen. Prüfe deshalb Delegate und Token vor der Signatur. Der Scan liefert Informationen; die Auswahl triffst du.
Erzeugt der Empfang eines zufälligen Tokens eine Genehmigung?
Nein. Ein unerwünschter Token kann ohne deine Signatur eintreffen, doch der Empfang verbindet keine Website, macht den Absender nicht zum Delegate anderer Konten und offenbart keinen Private Key. Die übliche Gefahr ist sozial: Metadaten führen zu einer Website, die eine bösartige Signatur verlangt. Meide unbekannte Links und nutze den Leitfaden zum Wallet-Zugriff durch Scam-Token.

Genehmigungen widerrufen
Scanne SPL Token- und Token-2022-Konten auf widerrufbare Account-Level-Delegates, prüfe jedes Limit und entferne nur ausgewählte Genehmigungen.
Verwandte Artikel
Häufig gestellte Fragen
Widerruft das Trennen einer dApp ihre Berechtigungen auf Solana?
Nein. Das Trennen entfernt die aktive Wallet-Verbindung der Website und hindert diese Sitzung an normalen Wallet-Anfragen. Es löscht keine bereits On-Chain im Token-Konto gespeicherte Delegate-Genehmigung. Prüfe Account-Level-Delegates separat, kontrolliere jeden Eintrag und widerrufe Genehmigungen, die du nicht erkennst oder nicht mehr benötigst.
Was ist der Unterschied zwischen verbundenen Apps und Token-Genehmigungen?
Eine verbundene App ist eine Beziehung in der Wallet-Oberfläche, über die eine Website die öffentliche Adresse sieht und Signaturen anfordern kann. Eine Token-Genehmigung ist eine On-Chain-Delegate-Freigabe für ein bestimmtes Token-Konto. Das Entfernen der einen entfernt die andere nicht automatisch; prüfe deshalb beide.
Macht ein Widerruf eine kompromittierte Wallet sicher?
Nicht allein. Der Widerruf entfernt einen ausgewählten Account-Level-Delegate und sein Restlimit. Er kann keine bestätigte Übertragung rückgängig machen, keine offengelegte Recovery Phrase rotieren, nicht jede protokollspezifische Authority entfernen und keine Off-Chain-Nachrichtensignatur aufheben. Verschiebe vertraute Assets, wenn die Wallet umfassender kompromittiert sein könnte.
Erhebt Sol Incinerator eine Gebühr für das Widerrufen?
Nein. Das Revoke-Tool erhebt keine Plattformgebühr, weil ein Widerruf keine Konto-Rent freigibt. Der erste Scan ist schreibgeschützt; du zahlst nur die Solana-Netzwerkgebühr für eine Widerrufstransaktion, die du nach Prüfung der erkannten Account-Level-Delegates selbst signierst.