Zurück zum Blog
Solana

Was ist ein Wallet Drainer? So holen sich Solana-Drainer deine Assets

Du wolltest einen Airdrop claimen, etwas Neues minten oder deine Wallet „verifizieren“, hast eine Anfrage genehmigt und dann zugesehen, wie dein Guthaben verschwand. Auf Solana sieht ein Drain oft so aus: eine Signatur, dann bewegen sich mehrere Assets gleichzeitig.

Was ist ein Wallet Drainer?

Ein Wallet Drainer ist eine Scam-Website oder ein Skript, das darauf ausgelegt ist, Krypto-Wallets zu leeren. Er bringt dich dazu, eine Transaktion, eine Token-Genehmigung oder eine Änderung an deiner Wallet zu bestätigen oder deine Recovery Phrase einzugeben, und verschiebt dann dein SOL, deine Token und NFTs zum Angreifer.

Drainer sehen selten nach Angriffen aus. Sie sehen aus wie eine Claim-Seite, ein Mint, ein Giveaway oder ein Support-Chat. Viele sind Kits, die an Betrüger vermietet werden, wobei der Betreiber des Kits einen Anteil an der Beute erhält. Deshalb taucht derselbe Ablauf auf vielen nachgeahmten Websites mit unterschiedlichem Branding auf.

Das Verbinden allein gibt weder deine Schlüssel heraus noch bewegt es etwas. Es teilt deine öffentliche Adresse und erlaubt der Website, Signaturen anzufragen. Der Schaden entsteht, wenn du genehmigst, was sie anfragt. Verbinde dich daher nur mit Websites, die du selbst gesucht hast.

Wie holt sich ein Solana-Drainer deine Assets?

Es gibt mehrere Einfallstore, und jedes hinterlässt deine Wallet in einem anderen Zustand. Wenn du weißt, welches genutzt wurde, weißt du auch, was du noch schützen kannst.

Eine Transaktion, die alles verschiebt

Eine Solana-Transaktion kann viele Anweisungen bündeln, die alle zusammen ausgeführt werden, wenn du sie genehmigst. Ein Drainer nutzt das, um SOL- und Token-Transfers in eine einzige Anfrage zu packen, die wie ein Claim oder ein Mint aussieht. Sobald sie bestätigt ist, sind die Transfers endgültig.

Eine Genehmigung, die er später nutzen kann

Eine Token-Genehmigung macht eine andere Adresse zum Delegate auf einem deiner Token-Konten, der bis zu einem festgelegten Betrag übertragen oder verbrennen darf. Ein Drainer, der eine Genehmigung erhält, muss nicht sofort alles nehmen; er kann später für diese Token zurückkommen. Mit einem Widerruf kannst du eine Genehmigung löschen, solange die Token noch da sind.

Ein Eigentümerwechsel bei deinen Token-Konten

Ein klassisches SPL-Token-Konto kann durch eine Transaktion, die sein Eigentümer signiert, einem neuen Eigentümer übergeben werden. Danach kontrolliert der neue Eigentümer diese Token, und nichts, was du aus deiner Wallet signierst, kann das Konto zurückholen. Associated Token Accounts unter Token-2022 können den Eigentümer nicht wechseln. Dieser Trick funktioniert also bei klassischen SPL-Token-Konten, einschließlich des Standardkontos für einen Token wie USDC.

Eine Änderung an deinem Wallet-Konto

Manche Solana-Drainer verändern das Wallet-Konto selbst. Bei einer Übernahme, die wir untersucht haben, signierte das Opfer eine Transaktion, die seine Adresse in ein Durable-Nonce-Konto mit dem Angreifer als Authority verwandelte. Andere weisen die Adresse einem Programm zu. In beiden Fällen kontrolliert der Angreifer das SOL an dieser Adresse. Alles, was du dorthin sendest, kann abgehoben oder gesperrt werden, deshalb schlagen normale Transfers aus der Wallet meist fehl. Deine Token bleiben meist, wo sie sind, und unser Leitfaden für gehackte Wallets erklärt, wie du sie verschiebst.

Deine Recovery Phrase oder dein Private Key

Der schlimmste Fall kommt ganz ohne Transaktion aus. Falsche Support-Mitarbeiter, gefälschte Seiten zur „Wallet-Validierung“ und gefälschte Claim-Formulare fragen nach deiner Recovery Phrase. Wer sie hat, kontrolliert die Wallet vollständig, heute und in Zukunft, und daran ändert weder ein Widerruf noch ein Trennen etwas.

Was sind die Warnzeichen eines Drainers?

  • Zeitdruck und geschenktes Geld. „Claim, bevor es abläuft“, überraschende Airdrops, Berechtigungsprüfungen für einen Token, von dem du nie gehört hast.
  • Ein Link aus einer Direktnachricht oder einer Antwort. Laut Phantom kontaktiert dich sein Support nie zuerst. Behandle jeden, der dir schreibt, um deine Wallet zu „reparieren“, als Betrüger.
  • Anfragen nach deiner Recovery Phrase oder deinem Private Key. Kein legitimer Claim, Mint oder Support-Prozess braucht sie.
  • Eine Vorschau, die nicht zum Button passt. Zeigt ein „Claim“ Token, die deine Wallet verlassen, eine Genehmigung oder eine Warnung deiner Wallet, brich ab.
  • Eine Domain, die fast stimmt. Ähnliche Schreibweisen und Links von inoffiziellen Accounts. Öffne Apps über die verifizierte Website des Projekts.
  • Eine Nachrichtensignatur, die du nicht verstehst. Das Signieren einer Nachricht kostet keine Netzwerkgebühr, ist aber nicht automatisch harmlos: Eine generische Anmeldesignatur kann wiederverwendet werden, um sich bei einem anderen Dienst als du auszugeben.

Wie schützt du deine Wallet vor Drainern?

Lies, was deine Wallet anzeigt, bevor du genehmigst. Phantom simuliert Transaktionen und warnt vor verdächtigen Anfragen; ein Claim, der ausgehende Token zeigt, ist der Moment zum Abbrechen. Eine saubere Vorschau ist allerdings kein Beweis. Manche Solana-Drainer bauen Anfragen, die in der Simulation harmlos aussehen, oder ändern, was nach deiner Signatur passiert.

Nutze für neue Mints, Claims und unbekannte Apps eine separate Wallet mit kleinem Guthaben, und bewahre deine Hauptbestände woanders auf. Eine Hardware-Wallet hält deine Schlüssel von deinem Computer fern, signiert aber alles, was du genehmigst. Eine bösartige Transaktion wird dadurch also nicht sicher.

Prüfe deine Genehmigungen ab und zu. Unser Revoke-Tool scannt deine SPL Token- und Token-2022-Konten nach Genehmigungen, die du erteilt hast, und lässt dich die entfernen, die du nicht brauchst. Es erhebt keine Plattformgebühr; du zahlst nur die Netzwerkgebühr.

Was solltest du tun, wenn dich ein Drainer erwischt hat?

Beginne mit dem, was du genehmigt hast. Suche die Zeile, die zu deinem Fall passt:

Was passiert istWas es bedeutetNächster Schritt
Du hast dich nur verbundenDie Website hat deine Adresse, aber keine KontrolleTrenne sie in den verbundenen Apps deiner Wallet
Du hast eine Transaktion genehmigtIhre Transfers sind endgültig; sie hat möglicherweise auch Genehmigungen gesetztÖffne sie in einem Explorer und folge dann unserem Leitfaden für Scam-Seiten
Du hast eine Token-Genehmigung erteiltDer Drainer kann für diese Token zurückkommenWiderrufe die Genehmigung, solange die Token noch da sind
Deine Token-Konten zeigen einen neuen EigentümerDer Drainer kontrolliert diese Konten jetztVerschiebe alles, was du noch kontrollierst, in eine neue Wallet
Transfers schlagen jetzt fehl, und dein SOL lässt sich nicht bewegenDein Wallet-Konto wurde möglicherweise umgewandeltVerschiebe die Token, während eine andere Wallet die Gebühren zahlt; unser Leitfaden für gehackte Wallets zeigt, wie
Du hast deine Recovery Phrase oder deinen Key eingegebenDer Angreifer kontrolliert die WalletErstelle eine Wallet mit einer neuen Phrase und verschiebe den Rest

Sichere Transaktionssignaturen, die Adresse der Website und Screenshots, bevor du den Vorfall meldest. Ignoriere jeden, der anbietet, gestohlene Gelder gegen eine Gebühr zurückzuholen: Bezahlte Rettungsangebote sind ein häufiger Folgebetrug.

Wurde deine Wallet umgewandelt, kannst du das SOL aus ihren leeren Token-Konten trotzdem noch an eine sichere Wallet zurückholen. Unser Leitfaden für gehackte Wallets zeigt, wie das geht und was es kostet.

Genehmigungen widerrufen

Genehmigungen widerrufen

Finde Token-Genehmigungen, die du erteilt hast, und entferne die, die du nicht brauchst – deine Token behältst du.

Jetzt ausprobieren

Weiterführende Artikel

Häufig gestellte Fragen

Was ist ein Wallet Drainer im Krypto-Bereich?

Ein Wallet Drainer ist eine Scam-Website oder ein Skript, das darauf ausgelegt ist, Krypto-Wallets zu leeren. Er bringt dich dazu, eine Transaktion, eine Token-Genehmigung oder eine Änderung an deiner Wallet zu bestätigen oder deine Recovery Phrase einzugeben, und verschiebt dann deine Assets zum Angreifer.

Kann ein Drainer meine Token nehmen, wenn ich meine Wallet nur verbunden habe?

Nicht allein durch das Verbinden. Eine normale Phantom-Verbindung teilt deine öffentliche Adresse und erlaubt der Website, Signaturen anzufragen; sie gibt weder deine Schlüssel heraus noch genehmigt sie etwas on-chain. Gefährlich wird es, wenn du eine Transaktion oder Nachricht genehmigst, die die Website anfragt, oder deine Recovery Phrase eingibst.

Kann ich Assets zurückbekommen, die ein Drainer genommen hat?

In der Regel nicht. Bestätigte Solana-Transaktionen sind endgültig, und kein Wallet-Team kann sie rückgängig machen oder einfrieren. Du kannst aber weitere Verluste verhindern: Widerrufe Genehmigungen, die du nicht beabsichtigt hast, verschiebe den Rest in eine neue Wallet, wenn deine Phrase oder Wallet kompromittiert wurde, und ignoriere bezahlte Rettungsangebote, die ein häufiger Folgebetrug sind.

Stoppt der Widerruf von Token-Genehmigungen einen Drainer?

Er versperrt einen Weg. Der Widerruf löscht Genehmigungen auf Kontoebene, sodass ein Drainer sie nicht nutzen kann, um sich mehr von diesen Token zu holen. Er kann bereits erfolgte Transfers nicht rückgängig machen, die Berechtigungen eines Tokens auf Mint-Ebene nicht ändern und keine Wallet schützen, deren Recovery Phrase offengelegt wurde.

Was ist ein Wallet Drainer? So holen sich Solana-Drainer deine Assets