[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-de-check-and-revoke-eip-7702-delegation":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"howToSteps":9,"faqItems":31},"check-and-revoke-eip-7702-delegation","So prüfen Sie, ob Ihre Wallet eine EIP-7702-Delegation hat, und widerrufen sie (plus: Warum Einzahlungen sofort verschwinden)","Seit Pectra (Mai 2025) kann eine gewöhnliche EVM-Adresse an Smart-Contract-Code delegiert werden, auch an Sweeper-Contracts. So lesen Sie das Feld „Delegated Address“, widerrufen eine ungewollte Delegation und erkennen, wann verschwindende Einzahlungen bedeuten, dass Ihr Schlüssel bereits geleakt ist.","EIP-7702-Delegation im Feld „Delegated Address“ von Etherscan prüfen, über die Nulladresse widerrufen und einen geleakten Schlüssel von einem normalen Upgrade unterscheiden.","\u003Cblockquote>\u003Cp>Stand Oktober 2026 prüfen Sie eine EIP-7702-Delegation, indem Sie Ihre Adresse in einem Block Explorer wie Etherscan öffnen und das Feld „Delegated Address“ lesen: „Null“ bedeutet keine aktive Delegation, ein beschrifteter Contract einer Wallet, die Sie bewusst aufgerüstet haben, ist erwartbar, und ein unbekannter Contract sollte widerrufen werden. Ist Ihr Schlüssel sicher, widerrufen Sie, indem Sie von einer Wallet, die das unterstützt, eine Transaktion vom Typ 0x04 senden, die die Adresse an die Nulladresse delegiert, und anschließend prüfen, dass das Feld wieder „Null“ anzeigt. Verschwinden Einzahlungen wenige Sekunden nach ihrem Eingang, gehen Sie davon aus, dass Ihr privater Schlüssel oder Ihre Seed Phrase geleakt ist oder dass Sie eine bösartige Delegation signiert haben: Behandeln Sie die Adresse als verbrannt und verschieben Sie das Verbleibende auf eine neue Seed Phrase, denn Widerrufen reicht nicht aus, wenn der Schlüssel geleakt ist und der Angreifer erneut delegieren kann.\u003C\u002Fp>\u003C\u002Fblockquote>\u003Ch2>Was ist eine EIP-7702-Delegation, und warum könnte Ihre Adresse eine haben?\u003C\u002Fh2>\u003Cp>Eine EIP-7702-Delegation ist eine Einstellung, durch die eine gewöhnliche Seed-Phrase-Adresse (ein EOA) den Code eines Smart Contracts ausführt. EIP-7702 wurde mit dem Pectra-Upgrade von Ethereum eingeführt, das laut ethereum.org am 7. Mai 2025 um 10:05 UTC (Epoch 364032) im Mainnet aktiviert wurde. Sie signieren eine Autorisierung; diese wird in einem neuen Transaktionstyp übertragen, 0x04 (der Set-Code-Transaktion), und der Code des Kontos wird zu 0xef0100, gefolgt von der 20-Byte-Contract-Adresse (insgesamt 23 Bytes), so die EIP-7702-Spezifikation.\u003C\u002Fp>\u003Cp>Eine Delegation ist persistent: Laut der Dokumentation von Linea bleibt sie aktiv, bis Sie sie ändern. Sie gilt pro Chain, es sei denn, die Autorisierung wurde mit Chain-ID 0 signiert; die Security Alliance (SEAL) warnt, dass sie dann auf anderen Netzwerken erneut eingespielt werden kann. Prüfen Sie also jedes EVM-Netzwerk, das Sie nutzen.\u003C\u002Fp>\u003Cp>Eine legitime Delegation stammt meist aus einem „Auf Smart Account wechseln“-Upgrade, das Sie in Ihrer eigenen Wallet akzeptiert haben; eine bösartige stammt aus einer Phishing-Autorisierung, die Sie signiert haben, oder von einem Angreifer, der Ihren Schlüssel besitzt. Jede Autorisierung braucht die Signatur des Kontoschlüssels, daher deutet eine unbekannte Delegation, die Sie nie signiert haben, auf einen kompromittierten Schlüssel hin. Die Mechanik erklärt \u003Ca href=\"\u002Fblog\u002Feip-7702-native-account-abstraction\">unser EIP-7702-Erklärartikel\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2>Wie prüfen Sie, ob Ihre Adresse eine Delegation hat?\u003C\u002Fh2>\u003Cp>Sie prüfen es, indem Sie das Feld „Delegated Address“ auf Ihrer Adressseite in einem Block Explorer lesen. Gehen Sie so vor:\u003C\u002Fp>\u003Col>\u003Cli>Kopieren Sie Ihre Adresse aus Ihrer Wallet.\u003C\u002Fli>\u003Cli>Tippen Sie die URL des offiziellen Explorers des Netzwerks selbst ein (Etherscan für Ethereum) und klicken Sie nie auf Explorer-Links aus DMs oder Anzeigen. Siehe \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">Block Explorer lesen\u003C\u002Fa>.\u003C\u002Fli>\u003Cli>Suchen Sie „Delegated Address“ in der Übersicht. Laut der Knowledge Base von Etherscan (13. Juni 2025) zeigt das Feld „Null“, sobald eine Delegation zurückgesetzt wurde, was bedeutet: keine aktive Delegation.\u003C\u002Fli>\u003Cli>Wiederholen Sie das auf dem offiziellen Explorer jedes EVM-Netzwerks. Andere Explorer beschriften das Feld womöglich anders oder lassen es weg; prüfen Sie dann den Code des Kontos oder den Tab „Delegations“ weiter unten.\u003C\u002Fli>\u003C\u002Fol>\u003Cp>Revoke.cash bietet eine zweite schreibgeschützte Ansicht: einen Tab „Delegations“ auf der Kontoseite. Meiden Sie „Delegation-Checker“-Seiten aus Anzeigen: Das Lesen einer Delegation erfordert nie Ihre Seed Phrase oder eine Signatur.\u003C\u002Fp>\u003Ch2>Was bedeutet das Ergebnis?\u003C\u002Fh2>\u003Cp>Das Explorer-Ergebnis fällt in einen von fünf Fällen.\u003C\u002Fp>\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>Was Sie im Explorer sehen\u003C\u002Fth>\u003Cth>Was es meist bedeutet\u003C\u002Fth>\u003Cth>Was zu tun ist\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>„Null“\u003C\u002Ftd>\u003Ctd>Keine aktive Delegation in diesem Netzwerk (der Zustand, den die Knowledge Base von Etherscan nach einem Zurücksetzen beschreibt)\u003C\u002Ftd>\u003Ctd>Nichts zu widerrufen; prüfen Sie Ihre anderen Netzwerke\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Ein beschrifteter Contract Ihrer eigenen Wallet, den Sie aktiviert haben (Etherscan beschriftet den von MetaMask als „MetaMask: EIP-7702 Delegator“)\u003C\u002Ftd>\u003Ctd>Erwartetes Smart-Account-Upgrade\u003C\u002Ftd>\u003Ctd>Behalten Sie ihn oder setzen Sie ihn in dieser Wallet zurück\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Ein unbekannter Contract, an dessen Aktivierung Sie sich nicht erinnern\u003C\u002Ftd>\u003Ctd>Verdächtig\u003C\u002Ftd>\u003Ctd>Ist Ihr Schlüssel sicher, widerrufen Sie sofort\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Ein Contract mit Phishing- oder Scam-Label\u003C\u002Ftd>\u003Ctd>Von einer Kompromittierung ausgehen\u003C\u002Ftd>\u003Ctd>Assets auf eine neue Seed Phrase verschieben\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Irgendeine Delegation, und Gelder verlassen das Konto binnen Sekunden\u003C\u002Ftd>\u003Ctd>Geleakter Schlüssel (oder eine signierte Phishing-Delegation) plus ein Sweeper\u003C\u002Ftd>\u003Ctd>Siehe den Abschnitt zum Sweeper; Widerrufen allein schützt einen geleakten Schlüssel nicht\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Ch2>Wie widerrufen Sie eine EIP-7702-Delegation, wenn Ihr Schlüssel sicher ist?\u003C\u002Fh2>\u003Cp>Sie widerrufen, indem Sie eine neue Autorisierung signieren, die Ihre Adresse auf die Nulladresse (0x000...000) zeigen lässt; laut EIP-7702-Spezifikation löscht das den Code des Kontos und macht es wieder zu einem normalen EOA. Dafür ist die Signatur Ihres Schlüssels nötig, und es kostet Gas in diesem Netzwerk.\u003C\u002Fp>\u003Col>\u003Cli>Öffnen Sie eine Wallet, die Transaktionen vom Typ 0x04 unterstützt und Ihnen erlaubt, die Delegation zu ändern oder zu löschen. MetaMask dokumentiert einen Rücksetzablauf für den eigenen Smart Account: Kontomenü, Kontodetails, Smart Account, das Netzwerk ausschalten, dann bestätigen und die Netzwerkgebühr zahlen (Extension und Mobile).\u003C\u002Fli>\u003Cli>Wiederholen Sie das in jedem Netzwerk, in dem eine Delegation besteht.\u003C\u002Fli>\u003Cli>Prüfen Sie den Explorer erneut: „Delegated Address“ sollte „Null“ anzeigen.\u003C\u002Fli>\u003C\u002Fol>\u003Cp>Ein Vorbehalt: Das Hilfecenter von MetaMask sagt, dass es Smart-Account-Funktionen nur für den eigenen Contract unterstützt, und Curvegrid (13. Februar 2026) berichtet, dass das Widerrufen beliebiger Delegationen von Wallet zu Wallet unterschiedlich ausfällt. Die Dokumentation von MetaMask sagt nicht, dass der Rücksetzablauf eine Delegation an einen Contract eines Dritten löscht; gehen Sie also nicht davon aus. Kann Ihre Wallet keine Autorisierung an die Nulladresse senden, behandeln Sie die Adresse als ausgemustert und verschieben Sie Ihre Assets auf eine neue Adresse aus einer frischen Seed Phrase.\u003C\u002Fp>\u003Ch2>Warum verschwinden Einzahlungen Sekunden nach ihrem Eingang?\u003C\u002Fh2>\u003Cp>Einzahlungen verschwinden sofort, weil etwas – oft ein Sweeper-Contract, an den Ihre Adresse delegiert wurde – alles weiterleitet, was eingeht; das bedeutet meist, dass Ihr privater Schlüssel oder Ihre Seed Phrase kompromittiert ist oder dass Sie eine bösartige Delegation signiert haben. Revoke.cash sagt, eine Sweeper-Delegation sei nur möglich, wenn die Seed Phrase bereits kompromittiert ist, doch Phishing-Recherchen zeigen, dass Nutzer auch dazu verleitet werden können, eine bösartige Autorisierung zu signieren. In beiden Fällen gilt: Zahlen Sie nichts mehr auf die Adresse ein. Cointelegraph berichtete am 2. September 2025, dass Inhaber von WLFI-Token mit geleakten Schlüsseln vorab platzierte bösartige Delegationen vorfanden, die das von ihnen eingezahlte Gas abgriffen, so SlowMist-Gründer Yu Xian.\u003C\u002Fp>\u003Cul>\u003Cli>Senden Sie kein Gas mehr an diese Adresse; ein Sweeper oder ein Bot, der den Schlüssel beobachtet, kann es abgreifen.\u003C\u002Fli>\u003Cli>Erstellen Sie auf einem sauberen Gerät eine neue Wallet mit einer neuen Seed Phrase.\u003C\u002Fli>\u003Cli>Prüfen Sie zuerst im Explorer jeder Chain, ob eine Delegation besteht. Verschieben Sie native Assets zuerst, denn Gas, das Sie für andere Transfers hinzufügen, kann abgegriffen werden; erwägen Sie einen gassponserten oder gebündelten Transfer durch einen erfahrenen Incident-Responder.\u003C\u002Fli>\u003Cli>Folgen Sie unserer \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">Checkliste für die erste Stunde nach dem Leerräumen einer Wallet\u003C\u002Fa>.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Ist der Schlüssel geleakt, behebt Widerrufen das Problem nicht, denn der Angreifer besitzt denselben Schlüssel und kann direkt nach Ihrem Widerruf erneut delegieren oder Gelder transferieren. Haben Sie nur eine Phishing-Delegation signiert und ist der Schlüssel sicher, entfernt Widerrufen sie, doch die beiden Fälle lassen sich kaum unterscheiden; behandeln Sie die Adresse daher als verbrannt. Behandeln Sie „Rettungs“-Angebote in DMs als Betrug.\u003C\u002Fp>\u003Ch2>Entfernt das Widerrufen von Token-Approvals oder revoke.cash eine Delegation?\u003C\u002Fh2>\u003Cp>Nein. Ein Token-Approval ist eine Berechtigung, die auf jedem Token-Contract gespeichert ist, eine Delegation dagegen Code, der an Ihr eigenes Konto angehängt ist; beide Ebenen sind also getrennt. Für die Approval-Seite siehe \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">Token-Approvals widerrufen\u003C\u002Fa>.\u003C\u002Fp>\u003Cp>Revoke.cash zeigt Delegationen an, kann sie aber nicht widerrufen. Ein bösartiger Delegate-Contract kann so geschrieben sein, dass er jedes Asset des Kontos bewegt, auch natives ETH, ohne Token-Approval; er kann also schlimmer sein als eine einzelne unbegrenzte Allowance, und Phishing-Kits wie \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">Wallet-Drainer\u003C\u002Fa> können ebenfalls solche Autorisierungen verlangen.\u003C\u002Fp>\u003Ch2>Wie vermeiden Sie von vornherein eine bösartige Delegation?\u003C\u002Fh2>\u003Cp>Akzeptieren Sie ein Smart-Account-Upgrade nur, wenn es in Ihrer eigenen Wallet-App erscheint. MetaMask erklärte im Mai 2025, dass es Nutzer nur in der Wallet selbst zum Wechsel auffordert und dass eine E-Mail oder ein Link, der zum „Upgrade“ auffordert, ein Phishing-Betrug ist (berichtet von DeFiHackLabs, 26. Mai 2025).\u003C\u002Fp>\u003Cul>\u003Cli>Behandeln Sie jede Signaturanfrage, die Autorisierung, Delegation, Set Code oder Chain-ID 0 erwähnt, als verdächtig.\u003C\u002Fli>\u003Cli>Delegieren Sie nur an bekannte, geprüfte Contracts, so SEAL.\u003C\u002Fli>\u003Cli>Halten Sie langfristige Bestände auf einer Adresse, die Sie nie für dApp-Signaturen verwenden; revoke.cash empfiehlt, 7702 nur auf alltäglich genutzten Hot-Adressen zu aktivieren.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Diese Zahl beschreibt die frühe Aktivität nach Pectra, nicht den heutigen Anteil. Wintermute sagte Ende Mai 2025, dass über 97 % der Delegationen mit Betrug in Verbindung standen (zitiert von der Knowledge Base von Etherscan, 13. Juni 2025).\u003C\u002Fp>\u003Ch2>Was hat WATS Wallet mit EIP-7702 zu tun?\u003C\u002Fh2>\u003Cp>WATS Wallet ist eine non-custodial Wallet (Chrome-Extension und iOS-\u002FAndroid-App), bei der Sie Ihre eigenen Schlüssel und Ihre Seed Phrase halten; die Regeln dieser Seite gelten also auch für WATS-Nutzer. WATS hält nie einen Schlüssel, und wenn eine Seed Phrase geleakt wird, kann keine Wallet das rückgängig machen: Die Lösung ist eine neue Seed Phrase.\u003C\u002Fp>\u003Cp>In EVM-Netzwerken berechnet WATS Wallet jede Aktion in ATS über einen ERC-4337-Paymaster, abgebucht von einem einzigen ATS-Guthaben auf BNB Chain – ein anderer Account-Abstraction-Mechanismus als EIP-7702. Den Unterschied erklären \u003Ca href=\"\u002Fblog\u002Fwhat-is-erc-4337\">Was ERC-4337 ist\u003C\u002Fa> und unser \u003Ca href=\"\u002Fblog\u002Feip-7702-native-account-abstraction\">EIP-7702-Erklärartikel\u003C\u002Fa>. Wie die ATS-Gebühr funktioniert, steht auf der \u003Ca href=\"\u002Fats-fee\">ATS-Gebührenseite\u003C\u002Fa>: Sie folgt den aktuellen Netzwerkkosten und ist kein Rabatt.\u003C\u002Fp>",[10,13,16,19,22,25,28],{"title":11,"body":12},"Adresse kopieren und im offiziellen Block Explorer des Netzwerks öffnen","Kopieren Sie Ihre Adresse aus Ihrer Wallet und tippen Sie die URL des offiziellen Explorers selbst ein (Etherscan für Ethereum). Klicken Sie nie auf Explorer-Links aus DMs oder Anzeigen.",{"title":14,"body":15},"Jedes genutzte EVM-Netzwerk im jeweiligen offiziellen Explorer prüfen","Etherscan zeigt in der Adressübersicht ein Feld „Delegated Address“; „Null“ bedeutet keine aktive Delegation. Andere Explorer beschriften es womöglich anders oder zeigen es nicht an; prüfen Sie dann den Code des Kontos oder nutzen Sie den Tab „Delegations“ von revoke.cash. Eine Delegation gilt pro Chain, sofern sie nicht mit Chain-ID 0 signiert wurde; wiederholen Sie die Prüfung daher in jedem Netzwerk.",{"title":17,"body":18},"Das Ergebnis deuten","„Null“ bedeutet keine aktive Delegation. Ein beschrifteter Contract Ihrer eigenen Wallet, den Sie aktiviert haben, ist ein erwartetes Smart-Account-Upgrade. Ein unbekannter Contract, an dessen Aktivierung Sie sich nicht erinnern, ist verdächtig.",{"title":20,"body":21},"Auf das Sweeper-Symptom achten","Verlassen eingehende Gelder das Konto binnen Sekunden, gehen Sie davon aus, dass Ihr Schlüssel oder Ihre Seed Phrase geleakt ist oder dass Sie eine bösartige Delegation signiert haben. Widerrufen reicht nicht aus, wenn der Schlüssel geleakt ist, denn der Angreifer kann erneut delegieren: Senden Sie kein Gas mehr, verschieben Sie zuerst die nativen Assets und danach alles Übrige auf eine neue Seed Phrase auf einem sauberen Gerät.",{"title":23,"body":24},"Ist Ihr Schlüssel sicher, widerrufen Sie durch Delegation an die Nulladresse","Signieren Sie von einer Wallet, die Transaktionen vom Typ 0x04 unterstützt, eine neue Autorisierung, die Ihre Adresse auf die Nulladresse zeigen lässt, und zahlen Sie das Gas in diesem Netzwerk. MetaMask dokumentiert einen Rücksetzablauf für den eigenen Smart Account; ob sich Delegationen an Contracts von Dritten löschen lassen, ist von Wallet zu Wallet unterschiedlich.",{"title":26,"body":27},"Kann Ihre Wallet nicht widerrufen, wechseln Sie auf eine neue Adresse","Nutzen Sie die delegierte Adresse nicht weiter und verschieben Sie Ihre Assets auf eine neue Adresse aus einer frischen Seed Phrase.",{"title":29,"body":30},"Den Explorer erneut prüfen","Laden Sie die Adressseite in jedem Netzwerk, in dem Sie widerrufen haben, neu und bestätigen Sie, dass das Feld „Delegated Address“ „Null“ anzeigt.",[32,35,38],{"q":33,"a":34},"Kann revoke.cash eine EIP-7702-Delegation entfernen?","Nein. Revoke.cash listet Delegationen in einem Tab „Delegations“ auf Ihrer Kontoseite auf, doch laut der eigenen Learn-Seite können Sie sie dort nicht widerrufen, weil die meisten Wallets externen dApps nicht erlauben, sie zu setzen oder zu löschen. Widerrufen Sie in einer Wallet, die Transaktionen vom Typ 0x04 unterstützt, indem Sie an die Nulladresse delegieren, und prüfen Sie dann den Explorer erneut.",{"q":36,"a":37},"Sollte ich eine Aufforderung „Auf Smart Account wechseln“ in meiner Wallet akzeptieren?","Nur wenn sie in Ihrer eigenen offiziellen Wallet-App erscheint und Sie verstehen, was Sie dadurch gewinnen, etwa Batching. Signieren Sie nie eine Delegation oder Autorisierung, die über eine Website, E-Mail oder DM angefordert wird; die Security Alliance nennt das Phishing. Ein legitimes Upgrade in der Wallet lässt sich später zurücksetzen (MetaMask dokumentiert das für den eigenen Smart Account, und es kostet Gas); eine Adresse mit langfristigen Ersparnissen belassen Sie besser als schlichtes EOA.",{"q":39,"a":40},"Hört der Sweeper auf, meine Einzahlungen zu stehlen, wenn ich die Delegation widerrufe?","Nicht, wenn Ihr Schlüssel geleakt ist. Eine Sweeper-Delegation besteht meist, weil ein Angreifer bereits Ihren privaten Schlüssel oder Ihre Seed Phrase hat; er kann also direkt nach Ihrem Widerruf erneut delegieren oder Gelder transferieren. Haben Sie stattdessen eine bösartige Delegation signiert und der Schlüssel ist sicher, entfernt Widerrufen sie, doch die beiden Fälle lassen sich kaum unterscheiden: Senden Sie daher kein Gas mehr, verschieben Sie, was Sie können, auf eine neue Seed Phrase auf einem sauberen Gerät, und behandeln Sie die alte Adresse als verbrannt. Ignorieren Sie kostenpflichtige „Rettungs“-Angebote in DMs.",1791403968878]