Was du tatsächlich besitzt, wenn du ein NFT hältst
Ein NFT ist eine Zeile in einem Smart Contract oder Programm, die besagt, dass eine Token-ID zu einer Adresse gehört. Deine Wallet speichert weder den Token noch — in der Regel — das Kunstwerk: Das Bild liegt meist auf IPFS, Arweave oder einem Webserver hinter einer Metadaten-URI. Gespeichert wird der Private Key, der die Adresse kontrolliert, auf die der Contract zeigt.
Diese Unterscheidung entscheidet alles: Du kannst ein NFT nicht verlieren, indem du eine Datei löschst, und kein Bild-Backup stellt Eigentum wieder her. Dieser Leitfaden zielt auf zwei Fehlerquellen — den Diebstahl deines Keys und eine Signatur, die das Transferrecht an jemand anderen übergibt — auch wenn ein verlorener Seed oder ein fehlgeleiteter Transfer das Eigentum ebenso endgültig beendet.
Wie sich NFT-Aufbewahrung auf EVM, Solana und TON unterscheidet
Der Eigentumsnachweis unterscheidet sich je nach Netzwerk — wichtig, wenn du prüfst, was du eigentlich hältst. Auf EVM bildet ein ERC-721-Contract jede Token-ID auf eine Eigentümeradresse ab, mit zwei Berechtigungsebenen darüber: einem Approval pro Token und einem pauschalen Approve-for-all-Flag, das einem Operator sämtliche Token gibt, die du in diesem Contract hältst — auch solche, die du erst später erhältst. ERC-1155 bildet stattdessen Token-ID und Konto auf ein Guthaben ab, sodass sammlungsweites Approve-for-all die einzige Berechtigung ist.
Auf Solana ist ein NFT typischerweise ein Token mit einer Supply von eins, gehalten in einem Token-Account, der deiner Wallet gehört; die Berechtigung ist ein Delegate auf diesem Account. Stand 2026 ist das nur ein Teil des Bildes: Compressed NFTs existieren als Blätter in einem Merkle Tree, und Metaplex-Core-Assets sind einzelne Accounts — beide werden nicht auf diese Weise delegiert. Auf TON ist jedes NFT ein eigener kleiner Contract mit einem Owner-Feld unter einem Collection-Contract. Keine einzelne Schaltfläche widerruft alles über alle drei Netzwerke hinweg.
Schritt 1: Nutze eine dedizierte Wallet für hochwertige NFTs
Das günstigste Sicherheits-Upgrade für Sammler ist Adresstrennung: eine Adresse, die mintet, bietet und sich mit neuen Seiten verbindet, und eine zweite, die nur fertige Stücke empfängt. Mach daraus eine wirklich separate Wallet mit eigener Seed Phrase auf einem eigenen Gerät, idealerweise einem Hardware- oder Offline-Signer — kein zweiter Account, der aus dem Seed abgeleitet ist, den du ohnehin schon nutzt. Accounts aus einem Seed sind nur Etiketten auf demselben Geheimnis und fallen gemeinsam, sobald dieser Seed oder das Gerät kompromittiert ist.
Diese Vault-Adresse sollte sich nie mit einem Marktplatz verbinden, kein Listing signieren und kein Operator-Approval erteilen. Der Schutz liegt in dieser Disziplin, nicht in der Adresse selbst: Das Risiko beginnt beim Signieren, denn das bloße Verbinden gewährt On-Chain nichts. Auf EVM-Chains kann Stand 2026 eine mit dem Vault-Key signierte EIP-7702-Autorisierung diesen Account auf Code zeigen lassen, der Assets ohne vorheriges Approval bewegt — signiert er also nie, hat eine bösartige Signaturanfrage nichts, woran sie ansetzen könnte.
Schritt 2: Schütze die Seed Phrase und das Gerät
Eine Seed Phrase rekonstruiert jeden davon abgeleiteten Key, also besitzt alles, was sie lesen kann, deine Sammlung. Schreib sie auf Papier oder Metall, halte sie offline und fotografiere sie nie und füge sie nie in einen Browser oder eine Cloud-Notiz ein. Seriöse Wallets fragen nur danach, wenn du eine Wallet wiederherstellst — nie um irgendetwas zu "validieren", zu "synchronisieren" oder zu "beanspruchen".
Das Gerät zählt genauso: Malware, die den Bildschirm aufzeichnet, oder eine zu weitreichend berechtigte Extension kann eine Wallet leeren, deren Seed nie aufgeschrieben wurde. Ein Clipboard-Hijacker ist ein anderes Risiko: Er tauscht mitten im Transfer die Zieladresse aus, statt den Key offenzulegen. Halte das System gepatcht, installiere Extensions sparsam und halte das Vault-Gerät fern von der Maschine, auf der du Mint-Links öffnest; unser Leitfaden zu Best Practices für Krypto-Wallet-Sicherheit gilt für NFTs unverändert.
Schritt 3: Prüfe Approvals, Delegations und Marktplatz-Listings
Viele NFT-Verluste, die als Hacks gemeldet werden, entpuppen sich als autorisierte Transfers: eine vor Monaten erteilte Berechtigung, ein später kompromittierter Key oder Contract, die Freigabe noch immer aktiv. Approvals laufen nicht von selbst ab.
Prüfe sie regelmäßig. Auf EVM widerrufst du die Approve-for-all-Freigaben, die du nicht mehr nutzt; die Mechanik steht in unserer Anleitung zu Token-Approvals widerrufen. Auf Solana entfernst du veraltete Delegates auf deinen NFT-Token-Accounts und prüfst Compressed NFTs sowie Core-Assets separat, da sie dort nie auftauchen. Auf TON bestätigst du, dass jeder Item-Contract weiterhin deine Adresse als Eigentümer führt — wobei Stand 2026 ein gelistetes Item legitimerweise stattdessen den Sale-Contract des Marktplatzes anzeigt.
Storniere anschließend alte Listings: Stand 2026 sind die meisten EVM-Listings Off-Chain-Orders mit einem Ablaufdatum, und ein vergessenes bleibt zu dem von dir signierten Preis ausführbar, bis es abläuft, du es stornierst oder du das zugrunde liegende Approval widerrufst. Orders ohne Ablauf und On-Chain-Orders verfallen nie.
Schritt 4: Lies jede Signatur, bevor du sie freigibst
Die letzte Verteidigungslinie ist der Signatur-Dialog, und zwei Anfragen verdienen dort ein hartes Stopp: ein Operator-Approval auf eine Collection, die du gar nicht listen wolltest — denn eine "Free Mint"-Seite hat keinerlei Grund, Berechtigungen über deine bestehenden NFTs zu verlangen — und eine Off-Chain-Order-Signatur für ein gasloses Listing, die ein Stück zu einem Preis bewegen kann, den du nie gelesen hast.
Zeigt deine Wallet unlesbares Hex statt einer verständlichen Zusammenfassung, behandle das als Ablehnungsgrund. Unsere Erklärung zu Blind Signing zeigt, warum undurchsichtige Payloads bei hochwertigen Diebstählen immer wieder eine Rolle spielen.
Typische Wege, wie Menschen NFTs verlieren (und wie du jeden vermeidest)
Gefälschte Mint-Seiten verlangen Approve-for-all, und ein einziges von dir signiertes Approval erlaubt einem Angreifer, danach die gesamte Sammlung zu bewegen. Ein dekodierter Signatur-Dialog verhindert das, und hochwertige Stücke auf einer separaten Adresse zu halten, begrenzt den Verlust auf die Adresse, die signiert hat.
Per Airdrop zugesandte NFTs unbekannter Herkunft locken Halter auf eine Claim-Seite: Der Empfang ist harmlos, das Signieren dafür nicht.
Eine Einzahlungsadresse einer Börse, die keine NFTs unterstützt, kann einen Token dauerhaft unerreichbar machen — prüfe das Ziel also vorher.
Ein Gebühren-Token über EVM, Solana und TON hinweg mit WATS
Sammler bleiben selten auf einem Netzwerk, und Gebühren auf dreien zu zahlen heißt, drei native Guthaben aufgefüllt zu halten. Die WATS Hot Wallet ersetzt das durch eines. Jede Aktion — Transfers, Swaps, Staking — wird in einem Token abgerechnet, ATS, statt im nativen Gas der jeweiligen Chain: auf EVM über einen ERC-4337-Paymaster, auf Solana und TON über einen äquivalenten Fee-Payer. Das ändert, in welchem Token die Gebühr denominiert ist, nicht das, was das Netzwerk berechnet.
Da ATS ein LayerZero OFT ist, funktioniert ein Guthaben über alle drei Chains hinweg, und eingenommenes ATS wird von 100.000.000 in Richtung eines Floors von 30.000.000 verbrannt. Es bleibt non-custodial: Du hältst deine Keys, und WATS hält nie einen Key. WATS ist die erste und einzige Wallet, die ERC-4337 und OFT-Single-Token-Gebühren, die statt nativem Gas erhoben werden, mit diesem Burn kombiniert.
Häufig gestellte Fragen
Wo wird ein NFT eigentlich gespeichert — in meiner Wallet oder auf der Blockchain?
Das Eigentum wird auf der Blockchain gespeichert, als Eintrag in einem Smart Contract oder Programm, der einen Token deiner Adresse zuordnet. Das Kunstwerk selbst liegt meist off-chain auf IPFS, Arweave oder einem Webserver und wird über eine Metadaten-URI referenziert. Deine Wallet speichert lediglich den Private Key, der die besitzende Adresse kontrolliert.
Kann jemand mein NFT ohne meinen Private Key stehlen?
Ja, wenn du zuvor eine Transferberechtigung erteilt hast. Ein Operator-Approval auf EVM oder ein Token-Account-Delegate auf Solana erlaubt einer anderen Partei, das NFT zu bewegen, ohne deinen Key anzurühren. Ein vergessenes Marktplatz-Listing ist ein anderes Problem: kein Transfer ohne Zustimmung, sondern ein Verkauf, den jeder zu dem Preis abschließen kann, den du bereits signiert hast. Veraltete Berechtigungen zu widerrufen und alte Listings zu stornieren schließt beide Wege.
Entfernt das Verschieben eines NFT in eine zweite Wallet alte Approvals?
Es entzieht das NFT der Reichweite der Approvals, die auf der alten Adresse erteilt wurden, da Berechtigungen an die Adresse gebunden sind, die sie erteilt hat. Die alten Freigaben selbst bleiben aktiv, bis du sie widerrufst, und gelten damit weiterhin für alles, was dort zurückbleibt oder später dort eingeht.

