Der häufigste Weg, heute Krypto zu verlieren, ist kein gestohlenes Passwort — es ist eine Signatur, die man bereitwillig gab. Token-Genehmigungen sind die Erlaubnisse, die Apps deine Token bewegen lassen, und sie zu verstehen ist der Unterschied zwischen sicherem DeFi und dem Übergeben der Schlüssel an einen Betrüger.
Warum Genehmigungen existieren
Auf den meisten Blockchains kann ein Smart Contract deine Token nicht anrühren, solange du ihm nicht zuerst die Erlaubnis erteilst. Diese Erlaubnis ist eine Token-Genehmigung: eine Transaktion, die deinem Wallet sagt, dass ein bestimmter Contract bis zu einer gewissen Menge eines bestimmten Tokens in deinem Namen bewegen darf. Sie existiert, damit Apps — eine dezentrale Börse, ein Lending-Protokoll — für dich handeln können, ohne deine Mittel je direkt zu halten.
Wie eine Genehmigung funktioniert
Wenn du einen Token zum ersten Mal in einer DeFi-App nutzt, signierst du zwei Dinge: erst eine Genehmigung, dann die Aktion selbst. Die Genehmigung hält on-chain fest, wie viel dieses Tokens der Contract ausgeben darf. Von da an kann die App bei jeder Interaktion eine Funktion aufrufen, um den genehmigten Betrag zu ziehen — das ist bequem, bedeutet aber auch, dass die Erlaubnis bestehen bleibt, bis du sie entfernst.
Die Gefahr unbegrenzter Genehmigungen
Der Bequemlichkeit halber bitten viele Apps um eine unbegrenzte Genehmigung, damit du nie wieder genehmigen musst. Das Problem: eine unbegrenzte Genehmigung ist eine stehende Lizenz, das gesamte Guthaben dieses Tokens abzuräumen. Ist der genehmigte Contract bösartig oder wird später gehackt, kann er alles nehmen, was du von diesem Token hältst — nicht nur, was du gehandelt hast. Bequemlichkeit und Risiko sind hier dieselbe Einstellung.
Genehmigungs-Phishing und Drainer
Angreifer nutzen das direkt aus. Eine gefälschte Seite oder ein Airdrop verleitet dich, eine Genehmigung an ein von ihnen kontrolliertes Wallet zu signieren; später ziehen sie einfach deine Token ab. Diese „Drainer"-Kits sind zur vorherrschenden Art geworden, wie Retail-Nutzer beraubt werden, gerade weil dein Wallet ansonsten sicher ist — du wurdest nicht gehackt, du hast signiert. Moderne Kits können viele Genehmigungen in einen Klick bündeln und ein Wallet in Sekunden leeren.
Wie du dich schützt
Zwei Gewohnheiten zählen am meisten. Erstens: sei bewusst bei dem, was du signierst — lies Genehmigungs-Prompts, bevorzuge begrenzte Beträge statt unbegrenzter und genehmige nie über einen Link aus einer unaufgeforderten Nachricht. Zweitens: prüfe und widerrufe alte Genehmigungen regelmäßig mit einem seriösen Genehmigungs-Checker, der jeden von dir autorisierten Contract zeigt und dich die stornieren lässt, die du nicht mehr nutzt. Neuere Standards wollen Genehmigungen zudem sicherer machen, indem sie sie über einen einzigen geprüften Contract leiten.
Fazit
Genehmigungen sind die stille Verrohrung von DeFi: notwendig, mächtig und gefährlich, wenn ignoriert. Jede erteilte ist eine stehende Erlaubnis, die bis zum Widerruf gilt, also behandle Signaturen mit derselben Sorgfalt wie Passwörter. Genehmige eng, widerrufe oft, und denk daran, dass in der On-Chain-Finanz der riskanteste Klick meist der ist, den du selbst gemacht hast.
Haftungsausschluss: Dieser Artikel ist Bildungsinhalt von Bitbase Academy und dient nur zur Information. Er stellt keine Anlage-, Handels-, Steuer- oder Finanzberatung dar. Verfasst im Juli 2026; maßgeblich sind die neuesten offiziellen Informationen.
Quellen
[1] MetaMask, "What are token approvals" metamask.io
[2] Revoke.cash, "How to revoke token approvals" revoke.cash






