[{"data":1,"prerenderedAt":38},["ShallowReactive",2],{"blog-content-de-how-to-revoke-token-approvals":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"how-to-revoke-token-approvals","Token-Approvals widerrufen: So geht es (und wann es nötig ist)","Jeder Swap und jede Einzahlung, die du genehmigst, hinterlässt eine dauerhafte Berechtigung on-chain – und sie bleibt aktiv, bis du sie widerrufst. Ein Widerruf ist eine gewöhnliche Transaktion, die du selbst signierst, in WATS oder in jeder anderen non-custodialen Wallet, die diese Adresse hält. So findest du alte Approvals, entfernst die riskanten und hältst die Liste kurz.","So widerrufst du Token-Approvals: jeden Spender finden, den deine Adresse genehmigt hat, die riskanten kündigen und jeden Widerruf aus WATS signieren. Die fünf Auslöser für sofortiges Widerrufen, was es kostet und was ein Widerruf nicht rückgängig macht.","\u003Cblockquote>\u003Cp>Um ein Token-Approval zu widerrufen, sendest du eine Transaktion, die die Allowance dieses Spenders auf null setzt: Schlage deine Adresse in einem seriösen Allowance-Dashboard oder Block-Explorer nach, sortiere die Spender nach Allowance-Größe und danach, wie viel von dem Token du tatsächlich hältst, bestätige für jeden Spender, den du abschneiden willst, eine kleine Widerrufs-Transaktion, und prüfe anschließend, dass die Liste null anzeigt. Mach das pro Chain, denn ein Approval auf Ethereum ist ein völlig eigener Eintrag gegenüber einem auf Arbitrum, Base oder Polygon. Widerrufe sofort, wenn ein von dir genehmigtes Protokoll gehackt oder aufgegeben wurde, wenn du für einen einmaligen Swap eine unbegrenzte Allowance erteilt hast, oder wenn du der Seite, die danach gefragt hat, nicht mehr vertraust. Der Widerruf stoppt nur künftige Ausgaben: Er holt bereits entwendete Token nicht zurück, gegen eine geleakte Seed-Phrase hilft er nicht, und ein bereits signiertes EIP-2612 Permit hebt er nicht auf – das bleibt gültig, bis seine Deadline abläuft oder seine Nonce verbraucht ist. Der Widerruf selbst wird aus deiner eigenen Wallet signiert, und WATS ist über Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON hinweg vollständig non-custodial, sodass nur du ihn signieren kannst – und auf EVM-Chains lässt sich die Gebühr dafür in ATS statt im nativen Gas-Token des jeweiligen Netzwerks bezahlen.\u003C\u002Fp>\u003C\u002Fblockquote>\u003Ch2>Was ein Token-Approval tatsächlich hinterlässt\u003C\u002Fh2>\u003Cp>Wenn du auf einer DEX swapst oder in ein Lending-Protokoll einzahlst, bittet dich die App meist, ihrem Contract zu \u003Cem>erlauben\u003C\u002Fem>, einen Token von deiner Adresse auszugeben. Dieses Approval ist nicht Teil des Trades selbst. Es ist ein separater Eintrag im Contract des Tokens, der besagt, dass ein bestimmter Spender bis zu einem bestimmten Betrag dieses Tokens in deinem Namen bewegen darf. Der Trade ist abgeschlossen, der Eintrag aber nicht. Sofern du kein enges Limit setzt, bleibt er unbegrenzt bestehen, und viele Apps fordern aus Bequemlichkeit weiterhin eine praktisch unbegrenzte Allowance an. Wenn dir die Mechanik neu ist, erklärt der ausführlichere Leitfaden in \u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">unserem Guide zu Approvals und Permit-Signaturen\u003C\u002Fa>, wie sich Allowances und gaslose Permit-Nachrichten unterscheiden.\u003C\u002Fp>\u003Ch2>Warum alte Approvals ein echtes Risiko sind, nicht nur Ballast\u003C\u002Fh2>\u003Cp>Eine Allowance ist nur so vertrauenswürdig wie der Contract, der sie hält. Wird ein Protokoll, das du vor Jahren genehmigt hast, später ausgenutzt, böswillig geupgradet oder wird ein Admin-Key gestohlen, kann der Angreifer \u003Cem>transferFrom\u003C\u002Fem> gegen jede Adresse aufrufen, die noch eine aktive Allowance hat – ohne deine Signatur oder deine Keys zu benötigen. Genau so haben mehrere bekannte Vorfälle Nutzer leergeräumt, die die betroffene App seit Monaten nicht mehr angefasst hatten. Das Risiko ist asymmetrisch: Das Approval hat dich vor langer Zeit einen Klick gekostet, gewährt aber Ausgabemacht, solange es existiert. Signaturbasierte Berechtigungen fügen eine zweite Ebene hinzu: Ein von dir signiertes Permit kann später eingereicht werden, und bis dahin gibt es noch keine On-Chain-Allowance, die man widerrufen könnte. Der Widerruf schließt die Tür für Allowances, die bereits on-chain existieren; eine ungenutzte Permit-Signatur braucht die andere Behandlung, die weiter unten beschrieben wird.\u003C\u002Fp>\u003Ch2>Wann du widerrufen solltest: fünf klare Auslöser\u003C\u002Fh2>\u003Cp>Du musst nicht wöchentlich alles ausmisten. Widerrufe, wenn einer dieser Fälle eintritt. \u003Cstrong>Erstens:\u003C\u002Fstrong> Das Protokoll wurde gehackt, ausgenutzt oder unter verdächtigen Umständen pausiert, selbst wenn deine Gelder noch nicht betroffen waren. \u003Cstrong>Zweitens:\u003C\u002Fstrong> Du hast einen unbegrenzten Betrag für eine einmalige Aktion genehmigt, etwa einen einzelnen Swap auf einer App, die du nicht wieder nutzen wirst. \u003Cstrong>Drittens:\u003C\u002Fstrong> Du hast mit etwas interagiert, dem du nicht mehr vertraust, etwa einer Mint-Seite oder Airdrop-Claim-Seite, die später verdächtig wirkte. \u003Cstrong>Viertens:\u003C\u002Fstrong> Das Projekt ist aufgegeben, denn ungewartete Contracts mit Admin-Keys sind leichte Ziele. \u003Cstrong>Fünftens:\u003C\u002Fstrong> Das Approval betrifft einen großen Bestand, den du inzwischen langfristig hältst, wo selbst eine kleine Kompromittierungswahrscheinlichkeit die dauerhafte Exponierung nicht wert ist.\u003C\u002Fp>\u003Ch2>Schritt für Schritt: Approvals finden und widerrufen\u003C\u002Fh2>\u003Cp>Erstens: Verschaffe dir einen Überblick. Seriöse Allowance-Dashboards und mehrere Block-Explorer zeigen dir jeden Spender, den deine Adresse genehmigt hat, pro Token und pro Chain, sobald du deine Adresse eingibst oder verbindest. Reine Lese-Abfragen per Adresse sind am sichersten; wenn du dich doch verbindest, behandle es mit derselben Sorgfalt wie in \u003Ca href=\"\u002Fblog\u002Fhow-to-connect-wallet-to-dapp\">unserem Guide zum Verbinden einer Wallet mit einer dApp\u003C\u002Fa> beschrieben. Zweitens: Sortiere die Liste nach Allowance-Größe und danach, wie viel du von dem Token tatsächlich hältst, denn eine unbegrenzte Allowance auf einen Token, von dem du viel besitzt, hat oberste Priorität. Drittens: Widerrufe – ein Widerruf ist schlicht eine neue Approval-Transaktion, die die Allowance für diesen Spender auf null setzt, du bestätigst also eine kleine Transaktion pro Approval, das du kündigst. Viertens: Prüfe, dass das Dashboard die Allowance danach mit null anzeigt. Wiederhole das pro Chain, denn Approvals auf Ethereum, einem L2 und anderen Netzwerken sind komplett getrennte Einträge.\u003C\u002Fp>\u003Ch2>Was der Widerruf kostet und was er nicht rückgängig machen kann\u003C\u002Fh2>\u003Cp>Jeder Widerruf ist eine On-Chain-Transaktion und kostet daher die übliche Gebühr des jeweiligen Netzwerks – auf L2s typischerweise gering, auf Ethereum Mainnet in Stoßzeiten höher. Es gibt Batch-Tools, aber jede Allowance erfordert trotzdem ihre eigene State-Änderung. Sei dir über die Grenzen im Klaren: Der Widerruf stoppt \u003Cem>zukünftige\u003C\u002Fem> Ausgaben, er kann bereits entwendete Token nicht zurückholen. Er hilft auch nicht gegen eine kompromittierte Seed-Phrase, denn ein Angreifer mit deinem Key braucht überhaupt keine Allowance. Ein signiertes, aber ungenutztes Permit ist kniffliger. Bei einem Standard-Permit nach EIP-2612 kann jeder, der die Signatur besitzt, sie jederzeit vor Ablauf der Deadline einreichen, und sie setzt die Allowance auf den signierten Wert – egal, was du vorher auf null gesetzt hast – und räumt die Token oft in derselben Transaktion ab. Vorsorgliches Nullsetzen bringt dort nichts: Die Signatur stirbt erst, wenn ihre Deadline abläuft oder ihre Nonce verbraucht oder ungültig gemacht wird, was du manchmal erzwingen kannst, indem du ein frisches Permit signierst und einreichst, das dieselbe Nonce verbrennt; die Token auf eine andere Adresse zu verschieben tötet die Signatur nicht, es lässt ihr nur nichts mehr zum Holen. Permit2-artige Flows sind die Ausnahme, denn der Widerruf der Token-Allowance, die du dem Permit2-Contract gewährt hast, schneidet dessen ausstehende Signaturen tatsächlich ab.\u003C\u002Fp>\u003Ch2>Gewohnheiten, die deine Approval-Liste kurz halten\u003C\u002Fh2>\u003Cp>Vorbeugen ist billiger als Aufräumen. Wenn eine App dir erlaubt, den Approval-Betrag zu bearbeiten, setze ihn auf ungefähr das, was die Transaktion braucht, statt auf unbegrenzt. Bevorzuge Apps mit engen, zeitlich begrenzten oder pro Trade geltenden Berechtigungen. Mach einen kurzen Allowance-Check, wann immer du ein Protokoll endgültig nicht mehr nutzt, solange der Kontext frisch ist. Halte langfristige Bestände auf einer Adresse, die selten etwas signiert, und experimentiere von einer separaten Hot-Adresse aus – ein Muster, das in \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">unseren Best Practices zur Wallet-Sicherheit\u003C\u002Fa> behandelt wird. Stand 2026 drängen neuere Standards in Richtung ablaufender, granularer Berechtigungen, aber die unbegrenzte Allowance alten Stils ist immer noch überall, die Gewohnheit zählt also weiterhin.\u003C\u002Fp>\u003Ch2>Wo WATS in die Approval-Hygiene passt\u003C\u002Fh2>\u003Cp>Approvals aufzuräumen ist ein Stapel kleiner Transaktionen, und die Reibung ist fast immer das Gas: Um eine Allowance auf einer Chain auf null zu setzen, brauchst du normalerweise den nativen Coin dieser Chain in der Wallet – genau deshalb lassen Leute alte Approvals auf den drei oder vier Netzwerken aktiv, die sie einmal genutzt haben. Sei dir über die Arbeitsteilung im Klaren. WATS hat kein eigenes Werkzeug zum Widerrufen von Approvals: Das Finden erledigst du in einem Allowance-Dashboard oder Explorer, das Signieren in der Wallet, die die Adresse hält. WATS deckt diese zweite Hälfte ab. Es ist über Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON hinweg vollständig non-custodial: Du hältst die Keys, WATS hält niemals einen Key, und ein Widerruf bleibt etwas, das nur du signieren kannst – aus der \u003Ca href=\"\u002Fchrome-extension\">Chrome-Erweiterung\u003C\u002Fa>, der Mobile-App oder der \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>. Die Netzwerkgebühren dieser Transaktionen lassen sich in ATS statt im nativen Gas-Token jeder Chain bezahlen, per ERC-4337 Account Abstraction auf EVM-Chains, wobei sich ATS als LayerZero OFT omnichain bewegt. Das ist kein Rabatt, denn die Gebühr folgt weiterhin den aktuellen Netzwerkkosten und nur der zahlende Token ändert sich – aber es bedeutet ein einziges Guthaben, das aufgefüllt bleiben muss, statt eines pro Chain, und das nimmt die häufigste Ausrede, einen Widerruf aufzuschieben. Eingenommene ATS werden verbrannt und führen das Angebot von 100M in Richtung eines Floors von 30M.\u003C\u002Fp>\u003Ch2>Fazit\u003C\u002Fh2>\u003Cp>Ein Token-Approval ist eine dauerhafte Berechtigung, die den Trade, für den sie entstanden ist, weit überlebt, und der Widerruf ist eine einzige Transaktion: Liste die Spender auf deiner Adresse auf, priorisiere unbegrenzte Allowances auf Token, von denen du viel hältst, sowie alles, was an ein gehacktes oder aufgegebenes Protokoll genehmigt wurde, setze diese Allowances auf null und prüfe dann, dass das Dashboard es bestätigt. Behalte auch die Grenzen im Blick, denn ein Widerruf holt bereits bewegte Token nicht zurück, rettet keine geleakte Seed-Phrase und hebt kein bereits signiertes EIP-2612 Permit auf. Der konkrete Schritt: Zieh den Check diese Woche durch. Ruf deine Adresse in einem seriösen Allowance-Checker auf und signiere die Widerrufe dann aus WATS, wo du die Keys über alle acht unterstützten Chains hältst und die Gebühr in ATS zahlen kannst, statt für jedes EVM-Netzwerk auf deiner Liste einen eigenen nativen Gas-Token aufzutreiben.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Bekomme ich durch den Widerruf eines Token-Approvals meine Token zurück?","Nein. Der Widerruf setzt die Allowance eines Spenders auf null, sodass er deine Token künftig nicht mehr bewegen kann. Bereits abtransferierte Beträge sind weg, und ein Widerruf kann vergangene Transaktionen nicht rückgängig machen.",{"q":14,"a":15},"Wie viel kostet es, ein Approval zu widerrufen?","Ein Widerruf ist eine normale On-Chain-Transaktion, du zahlst also einmal pro gekündigtem Approval die übliche Netzwerkgebühr. Auf den meisten L2s ist sie gering; auf Ethereum Mainnet kostet es bei Überlastung mehr.",{"q":17,"a":18},"Muss ich Approvals auf jeder Chain separat widerrufen?","Ja. Allowances sind Einträge im jeweiligen Token-Contract auf jedem Netzwerk, ein Approval auf Ethereum ist also völlig getrennt von einem auf einem L2 oder einer anderen Chain. Prüfe und widerrufe pro Chain. Mit WATS heißt das, die Liste auf jeder EVM-Chain separat durchzugehen, von der aus du dich mit einer dApp verbunden hast: Ethereum, Arbitrum, Optimism, Base, Polygon und BNB Chain. Solana funktioniert anders – dort gibt es einen Delegate auf einem Token-Account, den du mit einer Revoke-Instruktion löschst – und TON-Jettons haben überhaupt keine dauerhafte Spender-Allowance zum Aufräumen.",{"q":20,"a":21},"Kann ich Token-Approvals aus einer WATS Wallet widerrufen?","Ja, denn ein Widerruf ist nur eine gewöhnliche Transaktion, die du mit den Keys zu dieser Adresse signierst, und WATS ist eine vollständig non-custodiale Wallet über Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON hinweg. Um die Arbeitsteilung genau zu benennen: WATS enthält kein eigenes Approval-Dashboard, du findest die aktiven Allowances also in einem seriösen Allowance-Checker oder Block-Explorer und signierst die Null-Allowance-Transaktion dann in der WATS Chrome-Erweiterung, der Mobile-App oder der Hot Wallet. Du hältst die Keys und WATS hält niemals einen Key, niemand sonst kann also in deinem Namen widerrufen. Auf EVM-Chains lässt sich die Gebühr für jeden Widerruf in ATS statt im nativen Gas-Token der jeweiligen Chain bezahlen, sodass ein einziges ATS-Guthaben das ganze Aufräumen abdeckt statt eines separaten Nativ-Gas-Guthabens auf jedem Netzwerk, das du besuchen musst.",[23,26,29,32,35],{"title":24,"body":25},"Liste deine bestehenden Approvals auf","Nutze ein seriöses Allowance-Dashboard oder einen Block-Explorer, um deine Adresse abzufragen und jeden genehmigten Spender zu sehen, pro Token und pro Chain. Eine reine Lese-Abfrage per Adresse ist der sicherste Weg.",{"title":27,"body":28},"Priorisiere die riskanten","Sortiere nach Allowance-Größe und danach, wie viel du von jedem Token hältst. Unbegrenzte Allowances auf Token mit großen Beständen sowie Approvals an gehackte oder aufgegebene Protokolle kommen zuerst.",{"title":30,"body":31},"Sende die Widerrufs-Transaktion","Bestätige für jeden Spender, den du abschneiden willst, die Revoke-Aktion, die eine Transaktion einreicht, welche die Allowance auf null setzt. Jeder Widerruf kostet eine normale Netzwerkgebühr.",{"title":33,"body":34},"Prüfe, dass die Allowance null ist","Aktualisiere das Dashboard und bestätige, dass die Allowance des Spenders jetzt null anzeigt. Ist ein ungenutztes signiertes Permit im Spiel, hilft Nullsetzen nicht: Lass es ablaufen, verbrauche oder invalidiere seine Nonce, wo unterstützt, oder schaffe die Token weg, damit nichts mehr zum Holen übrig bleibt. Bei Permit2 widerrufe die Token-Allowance, die du dem Permit2-Contract gewährt hast – das schneidet dessen ausstehende Signaturen tatsächlich ab.",{"title":36,"body":37},"Wiederhole das auf jeder Chain, die du nutzt","Approvals sind getrennte Einträge pro Netzwerk. Führe denselben Check auf Ethereum, jedem L2 und jeder anderen Chain durch, auf der du mit dApps interagiert hast.",1786059354671]