Zurück zum Blog
Solana

Gewährt der Empfang eines Scam-Tokens Zugriff auf deine Wallet?

S
Sol Slugs Team
Sol Incinerator

Preis- und Funktionsangaben geprüft 3. September 2026.

Rent-Update geprüft am 3. September 2026: Jede feste Rent- oder Auszahlungsangabe pro Konto in diesem älteren Artikel ist ein historisches Beispiel unter der früheren Einstellung von 6,960 Lamports pro Byte und kein aktuelles Angebot. Kontogröße, aktive Rent-Stufe, frühere Auszahlungen, Vorgangsgebühren und Netzwerkkosten können das Ergebnis verändern. Lies Solana-Rent-Reduzierung 2026 und verwende die aktuelle Transaktionsvorschau für deine Wallet.

Ein zufälliger Token kann ohne Warnung in einer öffentlichen Solana-Wallet erscheinen. Sein Symbol imitiert vielleicht ein bekanntes Projekt, und ein NFT-Bild behauptet, du hättest einen Airdrop gewonnen. Der Empfang ist lästig, aber nicht der Moment, in dem der Absender die Wallet kontrolliert.

Der typische Angriff hängt davon ab, dich zum nächsten Schritt zu bewegen.

Kann ein Scam-Token deine Wallet allein durch den Empfang leeren?

Nein. Der Empfang eines unerwünschten Solana-Tokens offenbart keinen Private Key, verbindet keine Website und erteilt dem Absender keine Authority über andere Assets. Das übliche Risiko ist der angehängte Link oder Claim: Ein Besuch und die Genehmigung einer bösartigen Nachricht oder Transaktion können echten Zugriff oder Transfers erzeugen.

Solana-Adressen und Token-Bestände sind öffentlich. Ein Absender kann das Empfängerkonto anlegen oder nutzen und ein Asset ohne deine Signatur an die Adresse senden. Dadurch kann das Asset keinen Code in deiner Wallet ausführen.

Der Empfang allein:

  • offenbart weder Recovery Phrase noch Private Key;
  • verbindet die Wallet nicht mit der Website des Absenders;
  • genehmigt keinen Delegate auf anderen Token-Konten;
  • signiert keine Nachricht oder Transaktion; und
  • überträgt weder SOL noch vorhandene Token aus der Wallet.

Verstehe den Token als Werbetafel. Name, Bild oder Metadaten führen zu gefälschter Claim-Seite, Support-Konto oder dringender Warnung. Die bösartige Website bittet dann um Verbindung und Genehmigung.

Öffne nie eine von einem unerwünschten Token oder NFT beworbene URL und gib keine Recovery Phrase auf einer Website ein. Legitime Wallet-Unterstützung benötigt sie nicht. Wurde sie offengelegt, erstelle eine Wallet mit neuer Phrase und verschiebe vertraute Assets.

Was kann nach der Interaktion mit der Token-Website passieren?

Eine normale Verbindung teilt deine öffentliche Adresse und erlaubt Signaturanfragen; sie offenbart keinen Private Key. Das Risiko steigt, wenn du eine unbekannte Nachricht, eine Transaktion oder ein Wallet-Geheimnis genehmigst. Eine signierte Transaktion kann in mehreren atomaren Anweisungen Assets übertragen oder Kontoberechtigungen ändern.

Behandle jedes Ereignis getrennt:

EreignisWas es erlaubtReaktion
Token empfangenAsset erscheint an der öffentlichen AdresseLinks ignorieren, unabhängig identifizieren
Website verbundenSie sieht die öffentliche Adresse und kann Signaturen anfragenTrennen und Prompts ablehnen
Nachricht signiertKann dich Off-Chain authentifizierenNachricht sichern und Dienst überwachen
Transaktion signiertKann Transfers oder Authority-Änderungen ausführenSignatur prüfen, Genehmigungen widerrufen, Migration erwägen
Recovery Phrase eingegebenAngreifer kann als Wallet signierenAssets sofort zu neuer Phrase verschieben

Eine Solana-Transaktion kann mehrere Anweisungen enthalten. Das Fehlen eines sichtbaren SOL-Transfers beweist keine Harmlosigkeit, und ein Delegate-Scan beweist nicht, dass keine andere Protokoll-Authority verändert wurde. Öffne die bestätigte Signatur im Explorer.

Kann ein unerwünschter Token eine Genehmigung erzeugen?

Nein. Ein Account-Level-Delegate ist ein eigenes Feld eines bestimmten SPL Token- oder Token-2022-Kontos. Der Eigentümer autorisiert eine Approve-Anweisung mit Delegate und Limit. Eine Revoke-Anweisung löscht den aktuellen Delegate und den Restbetrag.

Eine bösartige Transaktion kann eine Genehmigung enthalten, wenn du sie signierst; deshalb ist die Claim-Seite gefährlich. Trenne nach einer verdächtigen Interaktion die Website und nutze Genehmigungen widerrufen. Die Aktionen sind getrennt: Trennen löscht keinen On-Chain-Delegate.

Der Scan deckt widerrufbare Account-Level-Delegates ab, nicht jede Authority. Er kann keinen auf einem Mint gespeicherten Token-2022 PermanentDelegate löschen, keinen offengelegten Key ersetzen, keinen Transfer rückgängig machen und nicht jede DeFi-Position prüfen. Lies dApp trennen vs Token-Genehmigungen widerrufen.

Solltest du einen Scam-Token ausblenden, verbrennen oder unberührt lassen?

Kannst du das Asset sicher ignorieren, ist Nichtstun möglich. Ausblenden entfernt den Köder aus der Oberfläche, ändert aber On-Chain nichts. Verbrennen vernichtet den ausgewählten Bestand und kann ein normales Token-Konto schließen, wodurch ungefähr 0.00204 SOL Rent frei wird; Sol Incinerator zahlt nach seiner Bereinigungsgebühr pauschal 0.002 SOL pro unterstütztem Kontoschluss.

Komprimierte NFT haben weder individuelles Token-Konto noch Rent, daher liefert das Verbrennen eines cNFT 0 SOL. Es kann den visuellen Köder dennoch entfernen.

Bestätige vor dem Verbrennen, dass es wirklich Spam ist. Ein unbekannter Token könnte LP-, Staking- oder Governance-Beleg oder eine andere Position sein. Wenn du ihn nicht kennst, verbrenne ihn nicht.

Nutze nach der Identifikation den vollständigen Leitfaden zum Verbrennen von Scam- und Spam-Token.

Was ist zu tun, wenn du bereits etwas signiert hast?

Schließe die Website, lehne offene Prompts ab und trenne sie aus der App-Liste. Prüfe Wallet-Aktivität und bestätigte Explorer-Transaktion. Scanne Account-Level-Delegates und widerrufe nur identifizierte verdächtige Genehmigungen.

Verschiebe vertraute Assets in eine neue Wallet, wenn Recovery Phrase oder Private Key offengelegt wurden, Malware vermutet wird oder die Transaktion nicht eingegrenzt werden kann. Ein weiteres Konto unter derselben offengelegten Phrase genügt nicht; es muss eine Wallet mit neuer Phrase sein.

Sichere Signaturen, verdächtige Adressen, genaue URL, Screenshots, Daten, Nachrichten und Beträge. Hüte dich vor kostenpflichtigen Wiederherstellungsangeboten.

Sol Incinerator

Sol Incinerator

Prüfe unerwünschte Solana-Assets, schließe sichere leere Konten und entferne identifizierte Scam-Token, ohne Links in ihren Metadaten zu öffnen.

Jetzt ausprobieren

Verwandte Artikel

Häufig gestellte Fragen

Kann ein Scam-Token deine Wallet schon beim Empfang leeren?

Nein. Ein unerwünschter Solana-Token kann ohne deine Signatur erscheinen, doch der Empfang offenbart keinen Private Key, verbindet keine Website und genehmigt den Absender nicht als Delegate anderer Assets. Die übliche Gefahr beginnt, wenn du seinem Link folgst und eine bösartige Nachricht oder Transaktion signierst.

Was solltest du mit einem zufälligen Token in Phantom tun?

Öffne keine Links in Name, Bild oder Metadaten. Verifiziere den Mint unabhängig, lass das Asset bei Unsicherheit unberührt oder nutze nach sorgfältiger Prüfung ein vertrauenswürdiges Bereinigungstool. Hast du die Website bereits besucht oder etwas signiert, trenne die App, prüfe die Aktivität und scanne Token-Genehmigungen.

Entfernt das Ausblenden eines Scam-Tokens ihn von Solana?

Nein. Ausblenden ist nur eine lokale Wallet-Anzeigeeinstellung. Token und Konto bleiben On-Chain, und ein normales Token-Konto kann weiterhin seine rückholbare Rent-Einlage halten. Verbrennen ist dauerhaft und muss geprüft werden; komprimierte NFT haben keine individuelle Token-Konto-Rent und geben beim Verbrennen null SOL zurück.

Kann ein Token ohne deine Signatur eine Delegate-Genehmigung erzeugen?

Der Empfang eines Tokens genehmigt den Absender nicht automatisch als Delegate anderer Token-Konten. Eine Delegate-Genehmigung ist eine getrennte, vom Kontoeigentümer autorisierte On-Chain-Anweisung. Eine signierte bösartige Transaktion kann jedoch mehrere Anweisungen enthalten; prüfe deshalb die bestätigte Signatur statt nur einen Delegate-Scan.

Gewährt der Empfang eines Scam-Tokens Zugriff auf deine Wallet? | Sol Incinerator