[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-de-what-is-blind-signing":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-blind-signing","Was ist Blind Signing? Warum du nie signieren solltest, was du nicht lesen kannst","Blind Signing bedeutet, eine Transaktion oder Nachricht freizugeben, die deine Wallet dir nicht in lesbarer Form zeigen kann — rohes calldata, ein undurchsichtiger Hex-Block oder ein nackter Hash. Hier steht, warum eth_sign nie bestätigt werden sollte, wie Drainer von unlesbaren Anfragen leben und wie Clear Signing und Simulation dich lesen lassen, bevor du signierst.","Blind Signing erklärt: undurchsichtiges calldata, eth_sign, Hardware-Displays, die nur einen Hash zeigen, warum Drainer von unlesbaren Anfragen leben, wie Clear Signing und Simulation das beheben und wo non-custodial Signieren in WATS hineinpasst.","\u003Cblockquote>\u003Cp>\u003Cstrong>Blind Signing\u003C\u002Fstrong> bedeutet, eine Transaktion oder Nachricht freizugeben, die deine Wallet nicht in menschenlesbarer Form darstellen kann — rohes calldata, ein undurchsichtiger Hex-Block oder ein nackter 32-Byte-Hash statt einer klaren Aussage darüber, was die Signatur autorisiert. Es ist kein Versagen der Kryptografie: Die Signatur ist vollkommen gültig und trägt on-chain die volle Autorität, sodass das Signieren unlesbarer Daten Berechtigungen erteilt, die du nie geprüft hast — und genau deshalb ist nahezu jeder Wallet Drainer darum herum gebaut. Das Gegenmittel ist \u003Cem>Clear Signing\u003C\u002Fem>, also klares Signieren — die Wallet dekodiert die Anfrage zu einem Satz, den du prüfen kannst, und simuliert sie, um vorab zu zeigen, welche Assets sich tatsächlich bewegen würden — plus eine Gewohnheit, die dir keine Software abnehmen kann: Lehne alles ab, was du nicht lesen kannst. Weil eine Signatur genau der Moment ist, in dem Autorität übergeht, kommt es auch darauf an, dass der Schlüssel, der sie erzeugt, allein dir gehört: Die \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> ist auf Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON non-custodial, sodass sich nichts bewegt ohne eine Signatur, die du persönlich freigegeben hast.\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>Was ist Blind Signing?\u003C\u002Fh2>\n\u003Cp>Blind Signing ist jede Freigabe, bei der die Anfrage und ihre Darstellung auseinandergefallen sind. Die Chain führt aus, was die signierten Bytes sagen; dein Bildschirm ist der einzige Ort, an dem sich deine Absicht und der tatsächliche Inhalt vergleichen lassen. Wenn der Bildschirm Hex zeigt, ist dieser Vergleich unmöglich — und Angreifer bauen genau auf diese Unmöglichkeit.\u003C\u002Fp>\n\u003Cp>Die Lücke ist eine Lücke an Information, nicht an Mathematik. Eine Signatur kodiert nicht \"ich habe zugestimmt, 100 USDC zu swappen\"; sie kodiert \"dieser Schlüssel autorisiert diese Bytes\". Ob diese Bytes einen Swap, ein unbegrenztes Approval oder eine Off-Chain-Order bedeuten, die deine NFT für nichts verkauft, kann nur die Oberfläche beantworten — und Blind Signing ist das, was passiert, wenn die Oberfläche die Antwort verweigert.\u003C\u002Fp>\n\n\u003Ch2>Wo Blind Signing auftaucht\u003C\u002Fh2>\n\u003Cp>Blind Signing ist keine einzelne Funktion, sondern eine Familie von Situationen, in denen die Anzeige den Daten nicht gerecht wird. Die üblichen Verdächtigen:\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Anfragetyp\u003C\u002Fth>\u003Cth>Was du typischerweise siehst\u003C\u002Fth>\u003Cth>Risiko\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>eth_sign\u003C\u002Ftd>\u003Ctd>Ein roher Hash oder ein Hex-Block\u003C\u002Ftd>\u003Ctd>Kritisch: konstruktionsbedingt nicht überprüfbar; immer ablehnen\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>Rohe typisierte Daten (EIP-712)\u003C\u002Ftd>\u003Ctd>Strukturierte Felder: Spender, Betrag, Deadline\u003C\u002Ftd>\u003Ctd>Hoch, wenn die Bedeutung unklar ist: ein lesbares Feld ist kein verstandenes Feld\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>Contract-Transaktion\u003C\u002Ftd>\u003Ctd>Eine dekodierte Aktion — oder rohes calldata, wenn die Wallet sie nicht dekodieren kann\u003C\u002Ftd>\u003Ctd>Hängt vollständig von der Dekodierung der Wallet ab\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>Hardware-Display, das nur einen Hash zeigt\u003C\u002Ftd>\u003Ctd>Nur ein Hash auf dem Display des Geräts\u003C\u002Ftd>\u003Ctd>Hoch: Das Gerät bestätigt Anwesenheit, nicht Verständnis\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>Das Muster über alle vier Zeilen: Das Risiko folgt der Lesbarkeit. Überall dort, wo die Darstellung dünner wird, wird die Gefahr dicker.\u003C\u002Fp>\n\n\u003Ch2>Warum ist eth_sign so gefährlich?\u003C\u002Fh2>\n\u003Cp>Unter den Signaturmethoden ist \u003Cem>eth_sign\u003C\u002Fem> die reinste Form des Problems: Sie verlangt von deiner Wallet, einen beliebigen 32-Byte-Wert zu signieren, dir als rohes Hex angezeigt, ohne jedes Präfix, das eine Nachricht als \"nur eine Nachricht\" kennzeichnet. Da die Eingabe keine Domain-Trennung trägt, könnte sie alles sein — auch der Hash einer Transaktion, die Assets aus deinem Konto abzieht. Es gibt keine Möglichkeit, nicht einmal für einen sorgfältigen Experten, die Anfrage allein aus dem Dialog zu verifizieren; sie ist konstruktionsbedingt nicht überprüfbar. Deshalb haben große Wallets die Methode als veraltet markiert oder vollständig entfernt, und deshalb kennt die praktische Regel keine Ausnahmen: Eine Seite, die 2026 eth_sign anfordert, ist entweder gefährlich veraltet oder aktiv feindlich — und beide Antworten heißen ablehnen.\u003C\u002Fp>\n\n\u003Ch2>Was zeigt dir eine Hardware-Wallet wirklich?\u003C\u002Fh2>\n\u003Cp>Eine Hardware-Wallet hält Schlüssel offline und zeigt Anfragen auf einem Display, das Malware nicht verändern kann — aber dieses Display ist nur so nützlich wie das, was darauf gerendert wird. Für Contract-Interaktionen, die das Gerät nicht versteht, sind viele Geräte historisch darauf zurückgefallen, nur einen Hash anzuzeigen, hinter einem Schalter in den Einstellungen, der wörtlich Blind Signing heißt. Einen Hash auf einem vertrauenswürdigen Display zu bestätigen beweist, dass du den Knopf gedrückt hast; es beweist nichts darüber, was du freigegeben hast. Das Versprechen der Hardware-Sicherheit lautet \u003Cem>was du siehst, ist was du signierst\u003C\u002Fem> — ein Versprechen, das leise zusammenbricht, wenn das, was du siehst, zweiunddreißig Byte Rauschen sind. Die Hardware-Isolation schützt den Schlüssel, nicht die Entscheidung.\u003C\u002Fp>\n\n\u003Ch2>Wie nutzen Drainer Blind Signing aus?\u003C\u002Fh2>\n\u003Cp>Ein Drainer-Kit ist vor allem anderen ein Angriff auf das Signier-Erlebnis. Die Seite sieht aus wie eine Mint-Seite, ein Airdrop-Claim oder ein Support-Portal; die Anfrage, die sie auslöst, ist ein unbegrenztes Token-Approval, ein setApprovalForAll über eine ganze NFT-Kollektion oder eine Off-Chain-Permit- oder Order-Signatur, die Assets später ohne jede weitere Nachfrage bewegt. Was all das gemeinsam hat, ist die Darstellung: Das Opfer hat eine Anfrage signiert, die es nicht lesen konnte — oder las, aber nicht verstand — und das Leerräumen folgte. Das vollständige Vorgehen steht in \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">was ein Wallet Drainer ist\u003C\u002Fa>, und die Approval-Mechanik — samt der Frage, warum eine einzige gaslose Signatur ein Token-Guthaben leeren kann — in \u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">Token-Approvals und Permit erklärt\u003C\u002Fa>. Beide landen bei derselben Grundursache: Der Diebstahl passiert im Moment der Signatur, und Blind Signing ist das, was diesen Moment für den Angreifer überstehbar macht.\u003C\u002Fp>\n\n\u003Ch2>Was ist Clear Signing — und wie weit ist es?\u003C\u002Fh2>\n\u003Cp>Die Antwort der Branche ist \u003Cstrong>Clear Signing\u003C\u002Fstrong>: das Prinzip, dass eine Wallet jede Anfrage in Begriffe übersetzen muss, die ein Mensch verifizieren kann, bevor sie um eine Signatur bittet. 2026 ruht es auf zwei Mechanismen. \u003Cem>Dekodierung\u003C\u002Fem>: Die Wallet erkennt den aufgerufenen Contract und die aufgerufene Funktion und rendert das als Satz — Token X freigeben, Spender Y, Betrag unbegrenzt —, wobei Initiativen wie ERC-7730 offene Metadaten-Register aufbauen, damit selbst Hardware-Wallet-Displays Contract-Aufrufe in menschlichen Begriffen statt als Hash zeigen können. \u003Cem>Simulation\u003C\u002Fem>: Die Wallet oder ein von ihr aufgerufener Dienst führt die Transaktion vor dem Signieren gegen den aktuellen Chain-Zustand aus und zeigt das Ergebnis vorab — welche Assets gehen, welche kommen, welche Approvals sich ändern. Simulation ist eine Vorhersage, keine Garantie — der Zustand kann sich zwischen Vorschau und Aufnahme verschieben, und ein feindlicher Contract kann sich nach dem Mining anders verhalten —, aber eine Vorschau, die zeigt, wie deine NFTs an eine unbekannte Adresse abwandern, stoppt die meisten Drains auf der Stelle. Die Verbreitung ist 2026 über Wallets und Chains hinweg noch ungleichmäßig; prüfe also, was deine eigene Wallet bei einer Routineaktion tatsächlich anzeigt, bevor du darauf vertraust, dass sie dich warnt.\u003C\u002Fp>\n\n\u003Ch2>Praktische Regeln: unlesbar heißt nicht vertrauenswürdig\u003C\u002Fh2>\n\u003Cp>Du musst kein calldata lesen können, um sicher zu bleiben — du brauchst Gewohnheiten, die unlesbare Anfragen im Zweifel scheitern lassen:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Gib niemals eine eth_sign-Anfrage frei.\u003C\u002Fstrong> Es gibt dafür keine legitime verbreitete Verwendung mehr — behandle die Anfrage selbst als das Warnsignal.\u003C\u002Fli>\n\u003Cli>\u003Cem>Bevorzuge Wallets, die dekodieren und simulieren.\u003C\u002Fem> Zeigt deine Wallet bei einer Routineaktion rohes Hex, ist das ein Wallet-Problem, für das sich ein Wechsel lohnt.\u003C\u002Fli>\n\u003Cli>\u003Cem>Lies die Felder, auf die es ankommt\u003C\u002Fem>, bei Anfragen mit typisierten Daten: Spender, Betrag, Deadline, Operator. Ein unbegrenzter Betrag oder ein unbekannter Spender ist ein Stoppschild.\u003C\u002Fli>\n\u003Cli>\u003Cem>Lass Blind-Signing-Modi auf Hardware ausgeschaltet\u003C\u002Fem>, außer du verstehst genau, warum eine bestimmte Transaktion sie braucht — und schalte sie danach wieder aus.\u003C\u002Fli>\n\u003Cli>\u003Cem>Verbinde dich bewusst.\u003C\u002Fem> Die meisten schlechten Anfragen kommen über hastige Verbindungen — die Routine in \u003Ca href=\"\u002Fblog\u002Fhow-to-connect-wallet-to-dapp\">wie du eine Wallet sicher mit einer dApp verbindest\u003C\u002Fa> hält die Haustür bewacht.\u003C\u002Fli>\n\u003Cli>\u003Cem>Unlesbar ist gleich nicht vertrauenswürdig.\u003C\u002Fem> Eine Signatur abzulehnen kostet nichts außer einem neuen Versuch. Eine falsche Signatur kann alles kosten. Die Asymmetrie entscheidet für dich.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>Wo WATS hineinpasst\u003C\u002Fh2>\n\u003Cp>Blind Signing ist ein Darstellungsproblem. Dekodierung und Simulation können eine Anfrage in lesbaren Begriffen zeigen, aber keine Wallet — WATS eingeschlossen — kann für dich entscheiden, ob die Anfrage die ist, die du tatsächlich willst. Was eine Wallet dagegen klärt, ist, wer den Schlüssel kontrolliert, der aus dieser Entscheidung Autorität macht. Die \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> ist vollständig non-custodial: Du hältst die Schlüssel, WATS hält niemals einen Schlüssel, und kein Transfer verlässt dein Konto ohne eine Signatur, die du auf Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana oder TON freigegeben hast. Das schneidet eine ganze Risikokategorie weg — niemand kann für dich signieren — und lässt die Lesedisziplin von oben unverändert bei dir.\u003C\u002Fp>\n\u003Cp>Die \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> steht am selben ehrlichen Platz. Sie speichert keine privaten Schlüssel und dekodiert kein calldata: Sie ist ein Tap-to-Authenticate-Gerät mit einer eindeutigen Karten-ID, gekoppelt mit genau einem Gerät, und authentifiziert gegenüber Schlüsseln, die in den WATS-Apps liegen. Das fügt einen physischen Faktor hinzu — etwas, das du in der Hand hältst, nicht nur etwas auf deinem Bildschirm —, aber es kann eine unlesbare Anfrage nicht lesbar machen. Nichts kann das, außer dem Dialog selbst.\u003C\u002Fp>\n\u003Cp>Behandle die beiden Hälften also getrennt. Die Lese-Hälfte ist eine Gewohnheit: Signiere nie, was du nicht lesen kannst, und lehne alles ab, was als nacktes Hex ankommt. Die Verwahrungs-Hälfte ist eine Entscheidung, die du einmal triffst: Halte deine Schlüssel in einer non-custodial Wallet und lass die Signaturautorität dort, wo sie hingehört. Installiere die \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, mach aus jedem unlesbaren Dialog eine automatische Ablehnung, und koppele eine \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> mit deinem Gerät, wenn du einen physischen Faktor willst, der dich gegenüber den Schlüsseln in deinen WATS-Apps authentifiziert.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Ist Blind Signing dasselbe wie eth_sign?","Nein — eth_sign ist der extremste Fall davon. Blind Signing ist jede Freigabe, bei der du nicht lesen kannst, was du autorisierst: rohes calldata, undurchsichtige typisierte Daten oder ein Hardware-Display, das nur einen Hash zeigt. eth_sign geht weiter, weil es prinzipiell nicht überprüfbar ist — deshalb haben große Wallets es als veraltet markiert oder entfernt. Jede eth_sign-Anfrage ist Blind Signing, aber auch in ganz gewöhnlichen Transaktionsdialogen wird viel blind signiert.",{"q":14,"a":15},"Schützt mich eine Hardware-Wallet vor Blind Signing?","Nur teilweise. Eine Hardware-Wallet hält deine Schlüssel offline und zeigt Anfragen auf einem Display, an dem Malware nichts manipulieren kann — aber wenn das Gerät einen Contract-Aufruf nicht dekodieren kann, zeigt es womöglich nur einen Hash, und einen Hash zu bestätigen sagt dir nichts darüber, was du freigegeben hast. Der Schutz verbessert sich, während Clear-Signing-Metadatenstandards 2026 auf die Displays der Geräte gelangen. Hardware isoliert den Schlüssel; sie erklärt die Transaktion nicht von selbst.",{"q":17,"a":18},"Schützt mich eine non-custodial Wallet vor Blind Signing?","Sie schützt den Schlüssel, nicht die Entscheidung. Non-custodial heißt, dass nur du eine Signatur erzeugen kannst — die WATS Hot Wallet ist ein Beispiel: Du hältst die Schlüssel, WATS hält niemals einen Schlüssel, und auf Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana oder TON bewegt sich nichts ohne deine Freigabe. Das nimmt das Risiko, dass jemand anders für dich signiert, aber eine Signatur, die du selbst freigibst, bindet dich trotzdem — die Anfrage vor der Freigabe zu lesen, bleibt also deine Aufgabe. Die WATS NFC Metal Card fügt einen physischen Tap-to-Authenticate-Faktor für die Schlüssel hinzu, die in den WATS-Apps liegen — sie speichert keine privaten Schlüssel und dekodiert kein calldata.",{"q":20,"a":21},"Was soll ich tun, wenn eine Wallet nur rohes Hex zeigt?","Lehne ab. Eine Signaturanfrage, die du nicht lesen kannst, ist eine Anfrage, die du nicht bewerten kannst, und das Ablehnen kostet dich nichts außer einem neuen Versuch. Geh der Sache danach nach: Prüfe, ob die dApp echt ist, ob deine Wallet für diese Chain Dekodierung und Simulation unterstützt und ob die Aktion diese Methode wirklich braucht. Gibt es einen lesbaren Weg — einen dekodierten Dialog oder eine simulierte Vorschau —, nimm ihn. Gibt es keinen, behandle die Anfrage als nicht vertrauenswürdig und geh weiter.",1786059364838]