Keine sofortige Transaktion bedeutet nicht kein Risiko. Typ, Domain, Netzwerk, Vertrag, Berechtigten, Betrag und Frist prüfen. Unverständliche Anfragen ablehnen.
Nachricht lesen
Lesbar ist nicht sicher
Spätere Berechtigung
Anmeldung
Die Nachricht sollte Dienst, Konto und Sitzung erklären. „Verbinden“ beweist keinen Zweck: die echte Anfrage lesen, sie könnte Berechtigungen erteilen.
Strukturierte Daten
EIP-712 ordnet Felder, zertifiziert keine Websites. Netzwerk und prüfenden Vertrag unabhängig abgleichen. Auch schädliche Anfragen können gültig formatiert sein.
Permit
Manche Tokens erlauben Allowance per Signatur, später durch Dritte eingereicht. Spender, Betrag, Nonce und Deadline prüfen. ERC-2612 begrenzt damit Einreichung, nicht automatisch die Laufzeit erteilter Rechte.
NFT-Operator
Ein Operator kann alle Ihre NFTs eines Vertrags kontrollieren. Sammlung, Operator und Rechte prüfen. „Kostenlos“ beschreibt sofortige Kosten, nicht Befugnisse.
Nach Fehlern
Felder ohne Geheimnisse sichern. Trennen, Allowance widerrufen und Signaturen entwerten sind verschiedene Schritte. Vertrag und Nonce bestimmen die Lösung. Offengelegte Schlüssel erfordern mehr als Widerruf.
Eine konkrete Prüfung
Prüfen Sie Domain, Netzwerk, Spender, Betrag und Frist: gaslose Signaturen erlauben spätere Ausgaben.
Signaturanfragen vergleichen
| Mechanismus | Mögliche Rechte | Prüfen |
|---|---|---|
| Anmeldung | Sitzung gemäß Nachricht authentifizieren | Dienst, Konto, Kontext und Dauer |
| approve (ERC-20) | Gespeicherte Allowance für Spender | Token, Spender, Betrag |
| permit (ERC-2612) | Allowance nach Nachrichteneinreichung | Vertrag, Betrag, Nonce, Deadline |
| setApprovalForAll (ERC-721) | Operator für alle Ihre NFTs des Vertrags | Sammlung, Operator, aktivieren oder entfernen |
Häufige Fragen
Kann eine kostenlose Signatur gefährlich sein?
Ja, sie kann spätere Aktionen ohne sofortige Transaktion erlauben.
Löscht ein abgelaufenes Permit bestehende Rechte?
Nicht automatisch bei ERC-2612; die Frist begrenzt Einreichung.
Hebt Trennen die Signaturen auf?
Nein, nicht automatisch bestehende Rechte oder signierte Nachrichten.
Ist Login-Signatur gleich EIP-7702?
Nein. Login authentifiziert nach Nachricht; EIP-7702 kann Code delegieren. Delegation kann fortbestehen, der Ursprungsschlüssel behält Kontrolle. Prüfen Sie Typ und Umfang; fehlende sofortige Gaszahlung bedeutet keine Harmlosigkeit.
Prüfbare Quellen
Ethereum.org — Signing safety
EIP-712 — Typed structured data signing
ERC-2612 — Signed token permits
ERC-20 — Token allowances
ERC-721 — NFT operators
EIP-7702 — Account code delegation
Unabhängiger Bildungsinhalt auf Grundlage primärer Dokumentation. Keine persönliche Empfehlung oder Renditezusage. Aktualisiert am 6. Oktober 2026


