Stand Oktober 2026 prüfen Sie eine EIP-7702-Delegation, indem Sie Ihre Adresse in einem Block Explorer wie Etherscan öffnen und das Feld „Delegated Address“ lesen: „Null“ bedeutet keine aktive Delegation, ein beschrifteter Contract einer Wallet, die Sie bewusst aufgerüstet haben, ist erwartbar, und ein unbekannter Contract sollte widerrufen werden. Ist Ihr Schlüssel sicher, widerrufen Sie, indem Sie von einer Wallet, die das unterstützt, eine Transaktion vom Typ 0x04 senden, die die Adresse an die Nulladresse delegiert, und anschließend prüfen, dass das Feld wieder „Null“ anzeigt. Verschwinden Einzahlungen wenige Sekunden nach ihrem Eingang, gehen Sie davon aus, dass Ihr privater Schlüssel oder Ihre Seed Phrase geleakt ist oder dass Sie eine bösartige Delegation signiert haben: Behandeln Sie die Adresse als verbrannt und verschieben Sie das Verbleibende auf eine neue Seed Phrase, denn Widerrufen reicht nicht aus, wenn der Schlüssel geleakt ist und der Angreifer erneut delegieren kann.
Was ist eine EIP-7702-Delegation, und warum könnte Ihre Adresse eine haben?
Eine EIP-7702-Delegation ist eine Einstellung, durch die eine gewöhnliche Seed-Phrase-Adresse (ein EOA) den Code eines Smart Contracts ausführt. EIP-7702 wurde mit dem Pectra-Upgrade von Ethereum eingeführt, das laut ethereum.org am 7. Mai 2025 um 10:05 UTC (Epoch 364032) im Mainnet aktiviert wurde. Sie signieren eine Autorisierung; diese wird in einem neuen Transaktionstyp übertragen, 0x04 (der Set-Code-Transaktion), und der Code des Kontos wird zu 0xef0100, gefolgt von der 20-Byte-Contract-Adresse (insgesamt 23 Bytes), so die EIP-7702-Spezifikation.
Eine Delegation ist persistent: Laut der Dokumentation von Linea bleibt sie aktiv, bis Sie sie ändern. Sie gilt pro Chain, es sei denn, die Autorisierung wurde mit Chain-ID 0 signiert; die Security Alliance (SEAL) warnt, dass sie dann auf anderen Netzwerken erneut eingespielt werden kann. Prüfen Sie also jedes EVM-Netzwerk, das Sie nutzen.
Eine legitime Delegation stammt meist aus einem „Auf Smart Account wechseln“-Upgrade, das Sie in Ihrer eigenen Wallet akzeptiert haben; eine bösartige stammt aus einer Phishing-Autorisierung, die Sie signiert haben, oder von einem Angreifer, der Ihren Schlüssel besitzt. Jede Autorisierung braucht die Signatur des Kontoschlüssels, daher deutet eine unbekannte Delegation, die Sie nie signiert haben, auf einen kompromittierten Schlüssel hin. Die Mechanik erklärt unser EIP-7702-Erklärartikel.
Wie prüfen Sie, ob Ihre Adresse eine Delegation hat?
Sie prüfen es, indem Sie das Feld „Delegated Address“ auf Ihrer Adressseite in einem Block Explorer lesen. Gehen Sie so vor:
- Kopieren Sie Ihre Adresse aus Ihrer Wallet.
- Tippen Sie die URL des offiziellen Explorers des Netzwerks selbst ein (Etherscan für Ethereum) und klicken Sie nie auf Explorer-Links aus DMs oder Anzeigen. Siehe Block Explorer lesen.
- Suchen Sie „Delegated Address“ in der Übersicht. Laut der Knowledge Base von Etherscan (13. Juni 2025) zeigt das Feld „Null“, sobald eine Delegation zurückgesetzt wurde, was bedeutet: keine aktive Delegation.
- Wiederholen Sie das auf dem offiziellen Explorer jedes EVM-Netzwerks. Andere Explorer beschriften das Feld womöglich anders oder lassen es weg; prüfen Sie dann den Code des Kontos oder den Tab „Delegations“ weiter unten.
Revoke.cash bietet eine zweite schreibgeschützte Ansicht: einen Tab „Delegations“ auf der Kontoseite. Meiden Sie „Delegation-Checker“-Seiten aus Anzeigen: Das Lesen einer Delegation erfordert nie Ihre Seed Phrase oder eine Signatur.
Was bedeutet das Ergebnis?
Das Explorer-Ergebnis fällt in einen von fünf Fällen.
| Was Sie im Explorer sehen | Was es meist bedeutet | Was zu tun ist |
|---|---|---|
| „Null“ | Keine aktive Delegation in diesem Netzwerk (der Zustand, den die Knowledge Base von Etherscan nach einem Zurücksetzen beschreibt) | Nichts zu widerrufen; prüfen Sie Ihre anderen Netzwerke |
| Ein beschrifteter Contract Ihrer eigenen Wallet, den Sie aktiviert haben (Etherscan beschriftet den von MetaMask als „MetaMask: EIP-7702 Delegator“) | Erwartetes Smart-Account-Upgrade | Behalten Sie ihn oder setzen Sie ihn in dieser Wallet zurück |
| Ein unbekannter Contract, an dessen Aktivierung Sie sich nicht erinnern | Verdächtig | Ist Ihr Schlüssel sicher, widerrufen Sie sofort |
| Ein Contract mit Phishing- oder Scam-Label | Von einer Kompromittierung ausgehen | Assets auf eine neue Seed Phrase verschieben |
| Irgendeine Delegation, und Gelder verlassen das Konto binnen Sekunden | Geleakter Schlüssel (oder eine signierte Phishing-Delegation) plus ein Sweeper | Siehe den Abschnitt zum Sweeper; Widerrufen allein schützt einen geleakten Schlüssel nicht |
Wie widerrufen Sie eine EIP-7702-Delegation, wenn Ihr Schlüssel sicher ist?
Sie widerrufen, indem Sie eine neue Autorisierung signieren, die Ihre Adresse auf die Nulladresse (0x000...000) zeigen lässt; laut EIP-7702-Spezifikation löscht das den Code des Kontos und macht es wieder zu einem normalen EOA. Dafür ist die Signatur Ihres Schlüssels nötig, und es kostet Gas in diesem Netzwerk.
- Öffnen Sie eine Wallet, die Transaktionen vom Typ 0x04 unterstützt und Ihnen erlaubt, die Delegation zu ändern oder zu löschen. MetaMask dokumentiert einen Rücksetzablauf für den eigenen Smart Account: Kontomenü, Kontodetails, Smart Account, das Netzwerk ausschalten, dann bestätigen und die Netzwerkgebühr zahlen (Extension und Mobile).
- Wiederholen Sie das in jedem Netzwerk, in dem eine Delegation besteht.
- Prüfen Sie den Explorer erneut: „Delegated Address“ sollte „Null“ anzeigen.
Ein Vorbehalt: Das Hilfecenter von MetaMask sagt, dass es Smart-Account-Funktionen nur für den eigenen Contract unterstützt, und Curvegrid (13. Februar 2026) berichtet, dass das Widerrufen beliebiger Delegationen von Wallet zu Wallet unterschiedlich ausfällt. Die Dokumentation von MetaMask sagt nicht, dass der Rücksetzablauf eine Delegation an einen Contract eines Dritten löscht; gehen Sie also nicht davon aus. Kann Ihre Wallet keine Autorisierung an die Nulladresse senden, behandeln Sie die Adresse als ausgemustert und verschieben Sie Ihre Assets auf eine neue Adresse aus einer frischen Seed Phrase.
Warum verschwinden Einzahlungen Sekunden nach ihrem Eingang?
Einzahlungen verschwinden sofort, weil etwas – oft ein Sweeper-Contract, an den Ihre Adresse delegiert wurde – alles weiterleitet, was eingeht; das bedeutet meist, dass Ihr privater Schlüssel oder Ihre Seed Phrase kompromittiert ist oder dass Sie eine bösartige Delegation signiert haben. Revoke.cash sagt, eine Sweeper-Delegation sei nur möglich, wenn die Seed Phrase bereits kompromittiert ist, doch Phishing-Recherchen zeigen, dass Nutzer auch dazu verleitet werden können, eine bösartige Autorisierung zu signieren. In beiden Fällen gilt: Zahlen Sie nichts mehr auf die Adresse ein. Cointelegraph berichtete am 2. September 2025, dass Inhaber von WLFI-Token mit geleakten Schlüsseln vorab platzierte bösartige Delegationen vorfanden, die das von ihnen eingezahlte Gas abgriffen, so SlowMist-Gründer Yu Xian.
- Senden Sie kein Gas mehr an diese Adresse; ein Sweeper oder ein Bot, der den Schlüssel beobachtet, kann es abgreifen.
- Erstellen Sie auf einem sauberen Gerät eine neue Wallet mit einer neuen Seed Phrase.
- Prüfen Sie zuerst im Explorer jeder Chain, ob eine Delegation besteht. Verschieben Sie native Assets zuerst, denn Gas, das Sie für andere Transfers hinzufügen, kann abgegriffen werden; erwägen Sie einen gassponserten oder gebündelten Transfer durch einen erfahrenen Incident-Responder.
- Folgen Sie unserer Checkliste für die erste Stunde nach dem Leerräumen einer Wallet.
Ist der Schlüssel geleakt, behebt Widerrufen das Problem nicht, denn der Angreifer besitzt denselben Schlüssel und kann direkt nach Ihrem Widerruf erneut delegieren oder Gelder transferieren. Haben Sie nur eine Phishing-Delegation signiert und ist der Schlüssel sicher, entfernt Widerrufen sie, doch die beiden Fälle lassen sich kaum unterscheiden; behandeln Sie die Adresse daher als verbrannt. Behandeln Sie „Rettungs“-Angebote in DMs als Betrug.
Entfernt das Widerrufen von Token-Approvals oder revoke.cash eine Delegation?
Nein. Ein Token-Approval ist eine Berechtigung, die auf jedem Token-Contract gespeichert ist, eine Delegation dagegen Code, der an Ihr eigenes Konto angehängt ist; beide Ebenen sind also getrennt. Für die Approval-Seite siehe Token-Approvals widerrufen.
Revoke.cash zeigt Delegationen an, kann sie aber nicht widerrufen. Ein bösartiger Delegate-Contract kann so geschrieben sein, dass er jedes Asset des Kontos bewegt, auch natives ETH, ohne Token-Approval; er kann also schlimmer sein als eine einzelne unbegrenzte Allowance, und Phishing-Kits wie Wallet-Drainer können ebenfalls solche Autorisierungen verlangen.
Wie vermeiden Sie von vornherein eine bösartige Delegation?
Akzeptieren Sie ein Smart-Account-Upgrade nur, wenn es in Ihrer eigenen Wallet-App erscheint. MetaMask erklärte im Mai 2025, dass es Nutzer nur in der Wallet selbst zum Wechsel auffordert und dass eine E-Mail oder ein Link, der zum „Upgrade“ auffordert, ein Phishing-Betrug ist (berichtet von DeFiHackLabs, 26. Mai 2025).
- Behandeln Sie jede Signaturanfrage, die Autorisierung, Delegation, Set Code oder Chain-ID 0 erwähnt, als verdächtig.
- Delegieren Sie nur an bekannte, geprüfte Contracts, so SEAL.
- Halten Sie langfristige Bestände auf einer Adresse, die Sie nie für dApp-Signaturen verwenden; revoke.cash empfiehlt, 7702 nur auf alltäglich genutzten Hot-Adressen zu aktivieren.
Diese Zahl beschreibt die frühe Aktivität nach Pectra, nicht den heutigen Anteil. Wintermute sagte Ende Mai 2025, dass über 97 % der Delegationen mit Betrug in Verbindung standen (zitiert von der Knowledge Base von Etherscan, 13. Juni 2025).
Was hat WATS Wallet mit EIP-7702 zu tun?
WATS Wallet ist eine non-custodial Wallet (Chrome-Extension und iOS-/Android-App), bei der Sie Ihre eigenen Schlüssel und Ihre Seed Phrase halten; die Regeln dieser Seite gelten also auch für WATS-Nutzer. WATS hält nie einen Schlüssel, und wenn eine Seed Phrase geleakt wird, kann keine Wallet das rückgängig machen: Die Lösung ist eine neue Seed Phrase.
In EVM-Netzwerken berechnet WATS Wallet jede Aktion in ATS über einen ERC-4337-Paymaster, abgebucht von einem einzigen ATS-Guthaben auf BNB Chain – ein anderer Account-Abstraction-Mechanismus als EIP-7702. Den Unterschied erklären Was ERC-4337 ist und unser EIP-7702-Erklärartikel. Wie die ATS-Gebühr funktioniert, steht auf der ATS-Gebührenseite: Sie folgt den aktuellen Netzwerkkosten und ist kein Rabatt.
Häufig gestellte Fragen
Kann revoke.cash eine EIP-7702-Delegation entfernen?
Nein. Revoke.cash listet Delegationen in einem Tab „Delegations“ auf Ihrer Kontoseite auf, doch laut der eigenen Learn-Seite können Sie sie dort nicht widerrufen, weil die meisten Wallets externen dApps nicht erlauben, sie zu setzen oder zu löschen. Widerrufen Sie in einer Wallet, die Transaktionen vom Typ 0x04 unterstützt, indem Sie an die Nulladresse delegieren, und prüfen Sie dann den Explorer erneut.
Sollte ich eine Aufforderung „Auf Smart Account wechseln“ in meiner Wallet akzeptieren?
Nur wenn sie in Ihrer eigenen offiziellen Wallet-App erscheint und Sie verstehen, was Sie dadurch gewinnen, etwa Batching. Signieren Sie nie eine Delegation oder Autorisierung, die über eine Website, E-Mail oder DM angefordert wird; die Security Alliance nennt das Phishing. Ein legitimes Upgrade in der Wallet lässt sich später zurücksetzen (MetaMask dokumentiert das für den eigenen Smart Account, und es kostet Gas); eine Adresse mit langfristigen Ersparnissen belassen Sie besser als schlichtes EOA.
Hört der Sweeper auf, meine Einzahlungen zu stehlen, wenn ich die Delegation widerrufe?
Nicht, wenn Ihr Schlüssel geleakt ist. Eine Sweeper-Delegation besteht meist, weil ein Angreifer bereits Ihren privaten Schlüssel oder Ihre Seed Phrase hat; er kann also direkt nach Ihrem Widerruf erneut delegieren oder Gelder transferieren. Haben Sie stattdessen eine bösartige Delegation signiert und der Schlüssel ist sicher, entfernt Widerrufen sie, doch die beiden Fälle lassen sich kaum unterscheiden: Senden Sie daher kein Gas mehr, verschieben Sie, was Sie können, auf eine neue Seed Phrase auf einem sauberen Gerät, und behandeln Sie die alte Adresse als verbrannt. Ignorieren Sie kostenpflichtige „Rettungs“-Angebote in DMs.

