Du wolltest einen Airdrop claimen, etwas Neues minten oder deine Wallet „verifizieren“, hast eine Anfrage genehmigt und dann zugesehen, wie dein Guthaben verschwand. Auf Solana sieht ein Drain oft so aus: eine Signatur, dann bewegen sich mehrere Assets gleichzeitig.
Was ist ein Wallet Drainer?
Ein Wallet Drainer ist eine Scam-Website oder ein Skript, das darauf ausgelegt ist, Krypto-Wallets zu leeren. Er bringt dich dazu, eine Transaktion, eine Token-Genehmigung oder eine Änderung an deiner Wallet zu bestätigen oder deine Recovery Phrase einzugeben, und verschiebt dann dein SOL, deine Token und NFTs zum Angreifer.
Drainer sehen selten nach Angriffen aus. Sie sehen aus wie eine Claim-Seite, ein Mint, ein Giveaway oder ein Support-Chat. Viele sind Kits, die an Betrüger vermietet werden, wobei der Betreiber des Kits einen Anteil an der Beute erhält. Deshalb taucht derselbe Ablauf auf vielen nachgeahmten Websites mit unterschiedlichem Branding auf.
Das Verbinden allein gibt weder deine Schlüssel heraus noch bewegt es etwas. Es teilt deine öffentliche Adresse und erlaubt der Website, Signaturen anzufragen. Der Schaden entsteht, wenn du genehmigst, was sie anfragt. Verbinde dich daher nur mit Websites, die du selbst gesucht hast.
Wie holt sich ein Solana-Drainer deine Assets?
Es gibt mehrere Einfallstore, und jedes hinterlässt deine Wallet in einem anderen Zustand. Wenn du weißt, welches genutzt wurde, weißt du auch, was du noch schützen kannst.
Eine Transaktion, die alles verschiebt
Eine Solana-Transaktion kann viele Anweisungen bündeln, die alle zusammen ausgeführt werden, wenn du sie genehmigst. Ein Drainer nutzt das, um SOL- und Token-Transfers in eine einzige Anfrage zu packen, die wie ein Claim oder ein Mint aussieht. Sobald sie bestätigt ist, sind die Transfers endgültig.
Eine Genehmigung, die er später nutzen kann
Eine Token-Genehmigung macht eine andere Adresse zum Delegate auf einem deiner Token-Konten, der bis zu einem festgelegten Betrag übertragen oder verbrennen darf. Ein Drainer, der eine Genehmigung erhält, muss nicht sofort alles nehmen; er kann später für diese Token zurückkommen. Mit einem Widerruf kannst du eine Genehmigung löschen, solange die Token noch da sind.
Ein Eigentümerwechsel bei deinen Token-Konten
Ein klassisches SPL-Token-Konto kann durch eine Transaktion, die sein Eigentümer signiert, einem neuen Eigentümer übergeben werden. Danach kontrolliert der neue Eigentümer diese Token, und nichts, was du aus deiner Wallet signierst, kann das Konto zurückholen. Associated Token Accounts unter Token-2022 können den Eigentümer nicht wechseln. Dieser Trick funktioniert also bei klassischen SPL-Token-Konten, einschließlich des Standardkontos für einen Token wie USDC.
Eine Änderung an deinem Wallet-Konto
Manche Solana-Drainer verändern das Wallet-Konto selbst. Bei einer Übernahme, die wir untersucht haben, signierte das Opfer eine Transaktion, die seine Adresse in ein Durable-Nonce-Konto mit dem Angreifer als Authority verwandelte. Andere weisen die Adresse einem Programm zu. In beiden Fällen kontrolliert der Angreifer das SOL an dieser Adresse. Alles, was du dorthin sendest, kann abgehoben oder gesperrt werden, deshalb schlagen normale Transfers aus der Wallet meist fehl. Deine Token bleiben meist, wo sie sind, und unser Leitfaden für gehackte Wallets erklärt, wie du sie verschiebst.
Deine Recovery Phrase oder dein Private Key
Der schlimmste Fall kommt ganz ohne Transaktion aus. Falsche Support-Mitarbeiter, gefälschte Seiten zur „Wallet-Validierung“ und gefälschte Claim-Formulare fragen nach deiner Recovery Phrase. Wer sie hat, kontrolliert die Wallet vollständig, heute und in Zukunft, und daran ändert weder ein Widerruf noch ein Trennen etwas.
Was sind die Warnzeichen eines Drainers?
- Zeitdruck und geschenktes Geld. „Claim, bevor es abläuft“, überraschende Airdrops, Berechtigungsprüfungen für einen Token, von dem du nie gehört hast.
- Ein Link aus einer Direktnachricht oder einer Antwort. Laut Phantom kontaktiert dich sein Support nie zuerst. Behandle jeden, der dir schreibt, um deine Wallet zu „reparieren“, als Betrüger.
- Anfragen nach deiner Recovery Phrase oder deinem Private Key. Kein legitimer Claim, Mint oder Support-Prozess braucht sie.
- Eine Vorschau, die nicht zum Button passt. Zeigt ein „Claim“ Token, die deine Wallet verlassen, eine Genehmigung oder eine Warnung deiner Wallet, brich ab.
- Eine Domain, die fast stimmt. Ähnliche Schreibweisen und Links von inoffiziellen Accounts. Öffne Apps über die verifizierte Website des Projekts.
- Eine Nachrichtensignatur, die du nicht verstehst. Das Signieren einer Nachricht kostet keine Netzwerkgebühr, ist aber nicht automatisch harmlos: Eine generische Anmeldesignatur kann wiederverwendet werden, um sich bei einem anderen Dienst als du auszugeben.
Wie schützt du deine Wallet vor Drainern?
Lies, was deine Wallet anzeigt, bevor du genehmigst. Phantom simuliert Transaktionen und warnt vor verdächtigen Anfragen; ein Claim, der ausgehende Token zeigt, ist der Moment zum Abbrechen. Eine saubere Vorschau ist allerdings kein Beweis. Manche Solana-Drainer bauen Anfragen, die in der Simulation harmlos aussehen, oder ändern, was nach deiner Signatur passiert.
Nutze für neue Mints, Claims und unbekannte Apps eine separate Wallet mit kleinem Guthaben, und bewahre deine Hauptbestände woanders auf. Eine Hardware-Wallet hält deine Schlüssel von deinem Computer fern, signiert aber alles, was du genehmigst. Eine bösartige Transaktion wird dadurch also nicht sicher.
Prüfe deine Genehmigungen ab und zu. Unser Revoke-Tool scannt deine SPL Token- und Token-2022-Konten nach Genehmigungen, die du erteilt hast, und lässt dich die entfernen, die du nicht brauchst. Es erhebt keine Plattformgebühr; du zahlst nur die Netzwerkgebühr.
Was solltest du tun, wenn dich ein Drainer erwischt hat?
Beginne mit dem, was du genehmigt hast. Suche die Zeile, die zu deinem Fall passt:
| Was passiert ist | Was es bedeutet | Nächster Schritt |
|---|---|---|
| Du hast dich nur verbunden | Die Website hat deine Adresse, aber keine Kontrolle | Trenne sie in den verbundenen Apps deiner Wallet |
| Du hast eine Transaktion genehmigt | Ihre Transfers sind endgültig; sie hat möglicherweise auch Genehmigungen gesetzt | Öffne sie in einem Explorer und folge dann unserem Leitfaden für Scam-Seiten |
| Du hast eine Token-Genehmigung erteilt | Der Drainer kann für diese Token zurückkommen | Widerrufe die Genehmigung, solange die Token noch da sind |
| Deine Token-Konten zeigen einen neuen Eigentümer | Der Drainer kontrolliert diese Konten jetzt | Verschiebe alles, was du noch kontrollierst, in eine neue Wallet |
| Transfers schlagen jetzt fehl, und dein SOL lässt sich nicht bewegen | Dein Wallet-Konto wurde möglicherweise umgewandelt | Verschiebe die Token, während eine andere Wallet die Gebühren zahlt; unser Leitfaden für gehackte Wallets zeigt, wie |
| Du hast deine Recovery Phrase oder deinen Key eingegeben | Der Angreifer kontrolliert die Wallet | Erstelle eine Wallet mit einer neuen Phrase und verschiebe den Rest |
Sichere Transaktionssignaturen, die Adresse der Website und Screenshots, bevor du den Vorfall meldest. Ignoriere jeden, der anbietet, gestohlene Gelder gegen eine Gebühr zurückzuholen: Bezahlte Rettungsangebote sind ein häufiger Folgebetrug.
Wurde deine Wallet umgewandelt, kannst du das SOL aus ihren leeren Token-Konten trotzdem noch an eine sichere Wallet zurückholen. Unser Leitfaden für gehackte Wallets zeigt, wie das geht und was es kostet.

Genehmigungen widerrufen
Finde Token-Genehmigungen, die du erteilt hast, und entferne die, die du nicht brauchst – deine Token behältst du.