Was ein sicherer NFT-Marktplatz leisten kann
Ein sicherer NFT-Marktplatz reduziert Risiken von Oberfläche und Verträgen, garantiert aber nicht Echtheit, Wert oder Liquidität jeder Collection. Prüfen Sie drei getrennte Ebenen: Domain und Anwendung, NFT-Vertrag auf der gewählten Chain und exakte Wallet-Anfrage. Eine legitime Plattform kann eine nachgeahmte Collection zeigen. Eine echte Collection kann veränderbare Metadaten besitzen. Eine harmlos wirkende Signatur kann weitreichende Rechte geben. Der Ruf des Marktplatzes ist der Beginn und nicht das Ende der Prüfung.
Domain, App und Links prüfen
Öffnen Sie den Marktplatz über ein geprüftes Lesezeichen oder die offizielle Projektseite, nicht über Direktnachrichten, Werbung oder gesponserte Suchtreffer. Lesen Sie vollständige Domain und Weiterleitungen vor der Wallet-Verbindung. Phishing-Seiten kopieren Oberfläche, Collections und Guthaben, verlangen aber andere Signaturen. Erweiterungen und Apps dürfen nur vom richtigen Entwickler stammen. Ein Verfahren für Kryptosicherheit gegen Phishing und Drainer begrenzt Kontakte der Hauptwallet mit ungeprüften Links.
Die Vertragsadresse identifiziert die Collection
Name, Symbol und Bild lassen sich kopieren. Entscheidend ist der Vertrag auf der richtigen Blockchain. Vergleichen Sie ihn mit offizieller Seite, Explorer und konsistenten öffentlichen Kanälen. Verlassen Sie sich nicht nur auf ein Badge; bestätigen Sie Collection und Netzwerk. Bei neuen Mints ist zu klären, wer Token erzeugen, Base URI ändern, Transfers pausieren oder den Vertrag aktualisieren kann. Verifizierter Quellcode macht Logik sichtbar, beweist aber weder Sicherheit noch gute Absicht.
Herkunft des einzelnen NFT kontrollieren
Prüfen Sie Token-ID, Creator, frühere Transfers und beteiligte Wallets. Ein gestohlenes NFT kann technisch echt sein und dennoch gesperrt oder umstritten werden. Kreisförmige Transfers und ungewöhnliche Preise können Nachfrage vortäuschen. Bestimmen Sie, ob Metadaten und Medien on-chain, auf IPFS oder einem Projektserver liegen. Zentrales Hosting kann verändert werden oder verschwinden. Technische Provenienz beweist zudem kein Urheberrecht; ein Werk kann ohne Erlaubnis tokenisiert worden sein.
Jede Wallet-Anfrage verstehen
Unterscheiden Sie vor dem Signieren Login, Order, Approval und Transfer. Eine Offchain-Signatur kann einen ausführbaren Auftrag erzeugen; eine Onchain-Transaktion kann einem Operator alle NFT einer Collection freigeben. Lesen Sie Spender, Vertrag, Chain, Ablauf und Assets. Bei unlesbaren Daten stoppen Sie und prüfen mit einem zweiten Werkzeug. Signieren Sie nie zur angeblichen Fehlerbehebung durch den Support. Echte Mitarbeiter benötigen keine transferfähige Signatur zur Prüfung eines Kontos.
Approvals, Operatoren und Widerruf
ERC-721 und ERC-1155 erlauben Berechtigungen für Marktplätze und Operatoren. Eine Approval kann einen Token oder alle Objekte einer Collection umfassen. Sie erleichtert Listings, bleibt aber bis zum Widerruf aktiv. Nach einem neuen Vertrag oder einer Kampagne sollten Sie unnötige Krypto-Berechtigungen widerrufen. Das kostet Gas und holt bereits übertragene NFT nicht zurück. Es reduziert zukünftige Exposition, macht aber einen abgeschlossenen Angriff nicht rückgängig.
Aufbewahrungs- und Transaktionswallet trennen
Wertvolle NFT in derselben Wallet wie experimentelle Mints, Airdrops und unbekannte Seiten erhöhen den maximalen Schaden. Eine Aufbewahrungswallet interagiert selten und sendet nur benötigte Assets an eine aktive Wallet. Trennung hilft nicht bei kompromittierter Seed Phrase oder Gerät, begrenzt aber riskante Signaturen und Approvals. Für wichtige Sammlungen sind Hardware-Wallet und getestete Backups sinnvoll. Kopieren Sie Ziele nicht nur aus dem Verlauf: Wallet Address Poisoning nutzt genau diese Gewohnheit.
Preis, Liquidität und Wash Trading
Floor Price ist der niedrigste Angebotspreis und kein garantierter Ausstieg. Prüfen Sie eindeutige Käufer, Gebotsverteilung, Nettovolumen und Eigentümerkonzentration. Handel zwischen verbundenen Wallets kann Volumen und Durchschnittspreis aufblasen. Für Liquidität zählen ausführbare Gebote für den Token und Tiefe über mehrere Stücke. Royalty-Regeln verändern Anreize. Ein NFT bleibt illiquide, selbst wenn die Oberfläche einen Live-Wert oder einen kürzlich erzielten hohen Verkauf zeigt.
Verwahrung, Escrow und Order-Verträge
Einige Marktplätze lassen NFT in der Wallet und erfüllen signierte Orders; andere nutzen Escrow, Bridges oder spezielle Verträge. Klären Sie den Standort während Listing und Auktion sowie Upgrade-Rechte. Audits, Bug Bounty, Multisig und Timelock sind hilfreich, aber keine Garantie. Eine Oberfläche kann ausfallen, während signierte Orders on-chain ausführbar bleiben. Bei Stornierung ist zu prüfen, ob eine Transaktion erforderlich ist oder ob Nonce-Invalidierung beziehungsweise Ablauf genügt.
Checkliste für einen sicheren NFT-Marktplatz
Bestätigen Sie Domain, Chain, Vertrag, Token-ID und Creator. Prüfen Sie Provenienz, Metadatenspeicher und Administratorrechte. Analysieren Sie echte Gebote, Verteilung und Wash-Trading-Signale. Simulieren Sie die Transaktion, lesen Sie jede Signatur und verwenden Sie eine getrennte Wallet mit begrenztem Guthaben. Kontrollieren Sie danach Approvals und offene Orders. Dokumentieren Sie außerdem Kaufpreis, Gebühren und Vertragsadresse. Ein sicherer NFT-Marktplatz entsteht durch diese wiederholten Schritte; kein Badge, Influencer oder Volumen ersetzt die Prüfung der autorisierten Transaktion.
