[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-de-random-tokens-appeared-in-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"howToSteps":9,"faqItems":31},"random-tokens-appeared-in-wallet","Plötzlich unbekannte Token in der Wallet? Scam-Airdrops, Dust und was Sie nicht tun sollten (EVM, Solana, TON)","Ein Token, das Sie nie gekauft haben, ist plötzlich in Ihrer Wallet. Es kann Ihre Mittel nicht bewegen, solange es einfach dort liegt; die Gefahr beginnt, wenn Sie es verkaufen, freigeben, signieren oder seinem Link folgen. Hier steht, was Sie auf EVM, Solana und TON tun sollten und wie sich Dust und Address Poisoning unterscheiden.","Unbekannte Token in Ihrer Wallet: warum Scam-Airdrops und Dust auftauchen, warum das Halten harmlos ist und was Sie auf EVM, Solana und TON nicht anklicken sollten.","\u003Cblockquote>\u003Cp>Stand Oktober 2026: Ein Token, das Sie nie gekauft haben, kann Ihre Mittel nicht bewegen, nur weil es in Ihrer Wallet liegt. Jeder kann ohne Ihre Erlaubnis Token an jede öffentliche Adresse senden. Gefährlich wird es erst, wenn Sie damit interagieren: wenn Sie versuchen, es zu verkaufen, zu swappen oder zu senden, wenn Sie etwas freigeben oder signieren, das es verlangt, oder wenn Sie eine Website besuchen, die im Namen des Tokens, in der NFT-Beschreibung oder in einem TON-Transferkommentar genannt wird. Lassen Sie es unberührt, prüfen Sie es in einem Block Explorer, ohne Ihre Wallet zu verbinden, und blenden Sie es in Ihrer Wallet-Ansicht aus.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Kann ein Token, das Sie nie gekauft haben, Ihre Kryptowerte stehlen?\u003C\u002Fh2>\n\u003Cp>Nein: Ein ungefragt erhaltenes Token zu halten ist harmlos, denn ein Token-Guthaben kommt nicht an Ihre übrigen Assets heran. Ein ERC-20-Transfer braucht keine Zustimmung des Empfängers, und SPL-Token auf Solana sowie Jettons auf TON funktionieren genauso. Ihre Adresse ist öffentlich, der Erhalt eines Tokens sagt also nichts über Ihre Seed Phrase aus.\u003C\u002Fp>\n\u003Cp>Nur Ihr privater Schlüssel kann das Bewegen Ihrer Assets autorisieren: per Signatur oder über ein zuvor erteiltes Ausgaben-Approval beziehungsweise einen zuvor eingerichteten Delegate (ein ERC-20-Approval auf EVM, ein Token-Delegate auf Solana). In der Support-Dokumentation von MetaMask heißt es, niemand erhalte Zugriff auf Ihre Mittel, indem er einfach Token in Ihre Wallet einzahlt; Schaden entsteht, wenn Sie versuchen, mit ihnen zu interagieren.\u003C\u002Fp>\n\u003Cp>Wie eine bösartige Signatur eine Wallet leert, lesen Sie unter \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">was ein Wallet Drainer ist\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Warum tauchen unbekannte Token in Ihrer Wallet auf?\u003C\u002Fh2>\n\u003Cp>Die meisten ungefragten Token sind Spam oder Köder, weil das Versenden den Absender kaum etwas kostet. Die häufigsten Arten:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Scam-Airdrops:\u003C\u002Fstrong> wertlose Token oder NFTs mit einer URL oder einer Nachricht wie „Fordern Sie Ihre Belohnung an“ im Namen, im Symbol oder in der Beschreibung, konzipiert, um Sie auf eine Phishing- oder Drainer-Seite zu locken.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Gefälschte Doppelgänger:\u003C\u002Fstrong> ein Token namens USDT oder TON, das nicht der echte Contract ist.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Dusting:\u003C\u002Fstrong> winzige Beträge an viele Adressen, um sie einem Eigentümer zuzuordnen, siehe unten.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address Poisoning:\u003C\u002Fstrong> winzige oder Zero-Value-Transfers von ähnlich aussehenden Adressen, die einen gefälschten Eintrag in Ihren Verlauf einschleusen; siehe \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">wie Address Poisoning funktioniert\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ein legitimer Airdrop:\u003C\u002Fstrong> gelegentlich echt. Bestätigen Sie ihn nur über die offiziellen Kanäle des Projekts, nie über einen Link im Token.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Was sollten Sie bei einem Token tun, das Sie nicht gekauft haben?\u003C\u002Fh2>\n\u003Cp>Lassen Sie das Token unberührt und prüfen Sie es von außen. In dieser Reihenfolge:\u003C\u002Fp>\n\u003Col>\n\u003Cli>Verkaufen, swappen oder senden Sie das Token nicht und erteilen Sie dafür kein Approval.\u003C\u002Fli>\n\u003Cli>Besuchen Sie keine URL im Token-Namen, in der NFT-Beschreibung oder im Transferkommentar.\u003C\u002Fli>\n\u003Cli>Prüfen Sie es in einem Block Explorer, ohne Ihre Wallet zu verbinden.\u003C\u002Fli>\n\u003Cli>Klären Sie, ob es Dust, ein Zero-Value-Eintrag oder ein echter ausgehender Transfer ist.\u003C\u002Fli>\n\u003Cli>Blenden Sie das Token in Ihrer Wallet-Ansicht aus.\u003C\u002Fli>\n\u003Cli>Auf Solana können Sie optional mit den eigenen Tools Ihrer Wallet aufräumen.\u003C\u002Fli>\n\u003Cli>Wenn Sie bereits etwas signiert oder freigegeben haben, widerrufen Sie es und folgen Sie der Checkliste für die erste Stunde.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Für den Explorer-Schritt öffnen Sie Etherscan, Solscan oder Tonviewer in einem neuen Tab, indem Sie die Webadresse selbst eintippen, fügen Ihre Wallet-Adresse ein und lesen den Token-Contract. Das ist nur lesend, und Sie klicken nie auf „Wallet verbinden“. Siehe \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">wie Sie einen Block Explorer lesen\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Die meisten Wallets erlauben es, ein Token auszublenden. Laut den Support-Seiten von MetaMask ändert das Ausblenden weder das On-Chain-Guthaben noch die Token-Allowances; ein bereits erteiltes Approval wird dadurch also nicht rückgängig gemacht.\u003C\u002Fp>\n\u003Cp>Wenn Sie bereits interagiert haben, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">widerrufen Sie jedes erteilte Approval\u003C\u002Fa>. Wenn Sie eine Seed Phrase eingegeben haben oder Mittel abgeflossen sind, folgen Sie \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">dem Vorgehen in der ersten Stunde nach dem Leeren einer Wallet\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>EVM-Chains: Wie funktionieren Honeypots und Approvals?\u003C\u002Fh2>\n\u003Cp>Auf Ethereum, BNB Chain, Base, Arbitrum und anderen EVM-Chains beginnt die Falle, wenn Sie verkaufen wollen. Ein Honeypot ist ein Token, das Sie zwar empfangen, aber nicht verkaufen können, oft verbunden mit einem gefälschten Claim- oder Approval-Schritt, der die eigentliche Falle ist. Die Support-Dokumentation von MetaMask beschreibt den Köder: Eine Fehlermeldung, die beim Ansehen des Tokens in einem Explorer oder beim Handelsversuch erscheint, führt Sie auf eine betrügerische Website, die behauptet, Sie müssten eine Transaktion oder einen Token-Zugriff genehmigen oder Ihre Secret Recovery Phrase angeben, um es zu verkaufen oder einzulösen. Siehe \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">wie Sie prüfen, ob ein Token ein Scam ist\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Ein angezeigter Preis für ein unbekanntes Token bedeutet nicht, dass Sie es verkaufen können. Das Hilfecenter von Trust Wallet rät davon ab, Token zu verkaufen, zu swappen oder zu senden, die Sie nicht angefordert haben, weil dies einen bösartigen Contract auslösen kann, und bezeichnet das Ausblenden des Tokens als sicher. Wenn Sie bereits ein Approval erteilt haben, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">widerrufen Sie es\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Solana: Sollten Sie Spam-Token und -NFTs verbrennen?\u003C\u002Fh2>\n\u003Cp>Spam auf Solana zu halten ist harmlos, und das Verbrennen ist optionales Aufräumen, das zudem eine kleine Rent-Kaution zurückbringen kann. Spam kommt oft als NFTs oder Token, die hinter einem Link einen kostenlosen Mint oder eine Belohnung versprechen; in einem Beitrag vom August 2022 sagte Phantom, solche Links drängten Sie, etwas einzufordern, oder verlangten Ihre Seed Phrase.\u003C\u002Fp>\n\u003Cp>Für jedes Token, das Sie halten, gibt es ein eigenes Token-Konto, für das eine Rent-Kaution hinterlegt ist. Laut der Solana-Dokumentation muss ein Token-Konto ein Guthaben von null haben, bevor es geschlossen werden kann, und beim Schließen gehen seine Lamports, einschließlich dieser Kaution, an ein vom Eigentümer gewähltes Ziel. Spam wird also zuerst verbrannt und dann das Konto geschlossen. Im selben Beitrag sagte Phantom, Spam-NFTs seien „nie gefährlich zu verbrennen“ und das Verbrennen bringe eine kleine SOL-Kaution zurück; das ist ihre Aussage zur eigenen Funktion in der Wallet, nicht zu Burn-Seiten von Drittanbietern.\u003C\u002Fp>\n\u003Cp>Nutzen Sie eine Burn- oder Close-Funktion nur, wenn Ihre Wallet eine anbietet; andernfalls lassen Sie den Spam ausgeblendet. Verwenden Sie nie einen „SOL zurückfordern“- oder „Incinerator“-Link aus einem Token, einer DM oder einer Anzeige. Jedes Verbrennen oder Schließen ist eine Transaktion, die eine kleine SOL-Gebühr kostet. Siehe \u003Ca href=\"\u002Fblog\u002Fsolana-rent-reclaim-sol-token-accounts\">wie Solana-Rent und leere Token-Konten funktionieren\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>TON: Wie erkennen Sie Spam-Jettons und Kommentar-Scams?\u003C\u002Fh2>\n\u003Cp>Auf TON beweist das Label nichts: Jeder kann einen Jetton mit beliebigem Namen, Symbol und Bild deployen, auch Kopien von USDT oder NOT. Die Entwicklerdokumentation von TON sagt, man solle Metadaten nie zur Authentifizierung nutzen und stattdessen die Adresse des Jetton-Master-Contracts prüfen. Keeper (früher Tonkeeper) sagt, echte TON, USDT und NOT trügen nie das Label „Unverified token“.\u003C\u002Fp>\n\u003Cp>TON-Transfers können außerdem einen Textkommentar tragen. Das Hilfecenter von Keeper beschreibt Betrüger, die einen kleinen Betrag mit einer Nachricht wie „Your wallet has been suspended. Verify your identity to restore access“ senden. Keeper ergänzt, dass niemand eine non-custodial Wallet einfrieren kann. Behandeln Sie jeden Kommentar mit einem Link oder einer dringenden Warnung als Phishing und ignorieren Sie ihn.\u003C\u002Fp>\n\u003Cp>Ein fehlendes Label „Unverified“ ist kein Beweis, dass ein Token echt ist. Gebühren auf TON werden in GRAM (früher Toncoin) bezahlt.\u003C\u002Fp>\n\u003Ch2>Dust, Zero-Value-Transfers und Address Poisoning: Was ist der Unterschied?\u003C\u002Fh2>\n\u003Cp>Es sind drei verschiedene Dinge, und keines ist für sich genommen ein Diebstahl. Dust ist ein winziger Kryptobetrag, der ohne Ihre Anforderung an Ihre Adresse gesendet wird.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Dusting\u003C\u002Fstrong> sendet winzige Beträge an viele Adressen, um deren Eigentümer nachzuverfolgen und zu verknüpfen. Binance Academy sagt, es ziele auf Privatsphäre, nicht auf Ihre Schlüssel oder Mittel, könne aber zu gezieltem Phishing führen. Bewegen oder bündeln Sie unerwarteten Dust nicht; siehe \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">was Ihre Adresse verrät\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>„Ausgehende“ Zero-Value-Transfers\u003C\u002Fstrong> auf EVM: Cointelegraph berichtete im Februar 2023, dass Angreifer bei einigen Token-Contracts ein transferFrom über 0 Token auslösen können, das ohne Ihre Signatur so aussieht, als käme es von Ihrer Adresse. Nichts hat Ihre Wallet verlassen; prüfen Sie den Betrag.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address Poisoning\u003C\u002Fstrong> schleust ähnlich aussehende Adressen in Ihren Verlauf ein, damit Sie später die falsche kopieren. Kopieren Sie Adressen aus einer gespeicherten Quelle und prüfen Sie jedes Zeichen; siehe \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">den Leitfaden zu Address Poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Entscheidungsregel: Wenn echter Wert Ihre Wallet verlassen hat und Sie das nicht signiert haben, ist das kein Spam: Ein gestohlener Schlüssel oder ein früher erteiltes Approval wird genutzt. Gehen Sie direkt zu \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">der Checkliste für die erste Stunde\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Wie gilt das in WATS Wallet?\u003C\u002Fh2>\n\u003Cp>Alle obigen Regeln gelten unverändert, denn WATS Wallet (von Alltoscan LLC) ist auf EVM-Netzwerken, Solana und TON non-custodial und als Chrome-Extension sowie als iOS-\u002FAndroid-App verfügbar. Sie halten Ihre eigenen Schlüssel und Ihre Seed Phrase, WATS hält nie einen Schlüssel, und ein Token, das an Ihrer Adresse landet, kann nichts bewegen, solange Sie nicht signieren.\u003C\u002Fp>\n\u003Cp>Aufräum- und Wiederherstellungsaktionen sind signierte Transaktionen. Auf EVM-Netzwerken berechnet WATS Wallet jede Aktion in ATS über einen ERC-4337-Paymaster, abgebucht von einem einzigen ATS-Guthaben auf BNB Chain; der Betrag folgt den aktuellen Netzwerkkosten, sodass eine Transaktion wie das Widerrufen eines Approvals kein Gebühren-Token auf jeder Chain braucht. Auf Solana und TON wird jede Transaktion in der eigenen Coin der Chain bezahlt, SOL oder GRAM, auch das Schließen eines Solana-Token-Kontos. Siehe \u003Ca href=\"\u002Fats-fee\">wie ATS-Gebühren funktionieren\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19,22,25,28],{"title":11,"body":12},"Verkaufen, swappen oder senden Sie das Token nicht und erteilen Sie dafür kein Approval","Lassen Sie das Token unberührt. Es zu verkaufen, zu swappen, zu senden oder dafür ein Approval zu erteilen bedeutet, mit einem Contract zu interagieren, den ein Fremder geschrieben hat, und Verkaufsversuche sind ein gängiger Weg, auf dem Betrüger Menschen in Approval- oder Claim-Fallen lenken.",{"title":14,"body":15},"Besuchen Sie keine URL im Token-Namen, in der NFT-Beschreibung oder im Transferkommentar","Eine Website-Adresse im Token-Namen, in einer NFT-Beschreibung oder in einem TON-Transferkommentar ist ein Köder. Sie zu sehen ist harmlos; der Schaden entsteht, wenn Sie die Seite besuchen und dann eine Wallet verbinden, signieren, ein Approval erteilen oder eine Seed Phrase eintippen.",{"title":17,"body":18},"Prüfen Sie die Transaktion in einem Block Explorer, ohne Ihre Wallet zu verbinden","Öffnen Sie Etherscan (oder den Explorer der jeweiligen Chain), Solscan oder Tonviewer in einem neuen Tab, indem Sie die Webadresse selbst eintippen, fügen Sie Ihre Wallet-Adresse ein und lesen Sie den Token-Contract und den Transfer. Klicken Sie in einem Explorer nie auf „Wallet verbinden“.",{"title":20,"body":21},"Unterscheiden Sie Dust und Zero-Value-Transfers von echten ausgehenden Transfers","Prüfen Sie den Betrag. Ein winziger eingehender Betrag ist Dust, ein Zero-Value-Eintrag, der von Ihrer Adresse zu stammen scheint, ist eine Fälschung, und echter Wert, der ohne Ihre Signatur abfließt, bedeutet, dass ein gestohlener Schlüssel oder ein früher erteiltes Approval genutzt wird.",{"title":23,"body":24},"Blenden Sie das Token in Ihrer Wallet-Ansicht aus","Die meisten Wallets erlauben es, ein Token aus der Asset-Liste auszublenden. Das Ausblenden ändert nur, was die Wallet anzeigt, nicht, was on-chain gespeichert ist; es berührt weder den Contract des Tokens noch widerruft es ein bereits erteiltes Approval.",{"title":26,"body":27},"Räumen Sie auf Solana nur mit den eigenen Burn- und Close-Tools Ihrer Wallet auf","Wenn Sie die Unordnung loswerden und die Rent-Kaution zurückhaben möchten, nutzen Sie die integrierte Burn- und Close-Funktion Ihrer Wallet, falls vorhanden; andernfalls lassen Sie den Spam ausgeblendet. Verwenden Sie nie einen „SOL zurückfordern“-Link aus einem Token, einer DM oder einer Anzeige.",{"title":29,"body":30},"Wenn Sie bereits etwas signiert oder freigegeben haben, widerrufen Sie es und folgen Sie der Hack-Checkliste für die erste Stunde","Widerrufen Sie jedes erteilte EVM-Approval, verschieben Sie verbleibende Mittel in eine neue Wallet, falls Ihre Seed Phrase offengelegt wurde, und arbeiten Sie die Checkliste für die erste Stunde bei einer kompromittierten Wallet ab.",[32,35,38],{"q":33,"a":34},"Sollte ich ein per Airdrop erhaltenes Token verkaufen, das ich nicht gekauft habe?","In der Regel nein. Ungefragte Token sind oft Honeypots oder Köder: Der Verkauf schlägt fehl oder führt Sie auf eine Swap- oder Claim-Seite, die ein Approval oder eine Signatur verlangt, und genau dort geschehen Drains. Wenn Sie glauben, es könnte ein echter Airdrop sein, bestätigen Sie ihn über die offizielle Website oder Kanäle des Projekts, die Sie selbst finden, nie über einen Link im Token. Siehe \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">wie Sie prüfen, ob ein Token ein Scam ist\u003C\u002Fa>.",{"q":36,"a":37},"Bedeutet ein Spam-Token in meiner Wallet, dass meine Wallet oder Seed Phrase gehackt wurde?","Nein. Adressen sind öffentlich, und jeder kann Token an sie senden; der Erhalt von Spam verrät also nichts über Ihre Schlüssel. Prüfen Sie aber im Explorer, ob echter Wert Ihre Wallet verlässt: Ausgehende Zero-Value-Einträge lassen sich auf EVM ohne Ihre Signatur fälschen, doch echter Wert, der ohne Ihre Signatur abfließt, bedeutet, dass ein gestohlener Schlüssel oder ein früher erteiltes Approval genutzt wird, und dann sollten Sie \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">der Checkliste für die erste Stunde\u003C\u002Fa> folgen.",{"q":39,"a":40},"Kann ich das Spam-Token einfach verbrennen oder wegsenden, um es loszuwerden?","Das ist nicht nötig. Es in Ihrer Wallet-Ansicht auszublenden genügt und ändert on-chain nichts, während das Senden oder Verbrennen auf EVM bedeutet, den Contract des Scam-Tokens aufzurufen und ohne Nutzen eine Gebühr zu zahlen. Auf Solana gibt das Verbrennen des Spams und das Schließen des leeren Token-Kontos die Rent-Kaution an ein von Ihnen gewähltes Konto zurück, doch nutzen Sie nur die integrierte Burn- und Close-Funktion Ihrer Wallet, falls vorhanden; andernfalls lassen Sie den Spam ausgeblendet. Verwenden Sie nie einen Rückforderungs-Link aus einem Token, einer DM oder einer Anzeige. Jeder Schritt ist eine Transaktion mit einer kleinen SOL-Gebühr.",1791403968706]