Der Köder
Du bemerkst unbekannte Token in deiner Wallet, oft nach einem echten Projekt benannt, mit einer "Claim"-Website in der Beschreibung. Die Token sind wertlos — sie existieren nur, um dich auf eine Phishing-Seite zu locken.
Die Falle
Die Claim-Seite bittet dich, die Wallet zu verbinden und zu signieren, um den Airdrop "freizuschalten". Diese Signatur ist eine Freigabe oder Überweisung, die deine echten Vermögenswerte an den Angreifer übergibt.
So schützt du dich
Ignoriere unerwartete Token. Interagiere nie mit einem Link im Token-Namen oder Memo. Prüfe Airdrops nur über offizielle Projektkanäle und signiere nie ein "Claim" von einer Seite, die du über einen zufälligen Token erreicht hast.