Betrug mit Freeze Authority und Update Authority

Auf Solana gefangen. Entdecken Sie, wie Token-Entwickler die nativen Blockchain-Verwaltungsbehörden missbrauchen, um Wallets einzufrieren, Metadaten zu kapern und ahnungslosen Memecoin-Händlern Millionen von Dollar abzunehmen.
Betrug mit Freeze Authority und Update Authority: Wie Solana Memecoin-Ersteller Besitzer in die Falle locken
- Die Solana-Blockchain hat sich als absolutes Epizentrum des Hochgeschwindigkeits-Token-Handels etabliert. Dank seiner Ausführung mit geringer Latenz, hohem Durchsatz und unglaublich niedrigen Transaktionsgebühren zieht das Netzwerk ein tägliches Handelsvolumen in Milliardenhöhe an. Jeden Monat werden Millionen spekulativer Vermögenswerte, vor allem Memecoins, an den dezentralen Börsen von Solana aufgelegt, gehandelt und liquidiert.
Allerdings ist die erlaubnislose, billige Natur des Solana-Ökosystems ein zweischneidiges Schwert.
Es ermöglicht zwar schnelle, demokratische Finanzexperimente, senkt aber auch die Hürden für äußerst böswillige Akteure.
- Im Gegensatz zur Ethereum Virtual Machine (EVM), wo Betrüger komplexe, individuell codierte Systeme bereitstellen müssen Intelligente Verträge enthält versteckte Hintertüren zur Ausführung eines Rug Pulls und arbeitet mit einem standardisierten, schreibgeschützten Bibliothekssystem.
Das bedeutet, dass alle Token auf Solana genau denselben Basiscode verwenden.
- Um Käufer in die Falle zu locken, schreiben Cyber-Kriminelle keinen benutzerdefinierten Schadcode; Stattdessen nutzen sie native, integrierte Administratorrechte namens Behörden.
Unter diesen Verwaltungsparametern sind Einfrierbehörde und Update-Autorität sind die beiden am häufigsten missbrauchten Einstellungen.
- Durch die Beibehaltung dieser Berechtigungen können Entwickler einen scheinbar sicheren Memecoin in eine unausweichliche Finanzfalle verwandeln, indem sie Wallets sperren, Beschreibungen manipulieren und Einzelhandelskapital abschöpfen.

1. Die Mechanismen der SPL-Token-Architektur von Solana
- Um zu verstehen, wie diese autoritätsbasierten Betrügereien funktionieren, müssen wir uns zunächst die einzigartige Zustandsverwaltungsarchitektur der Solana Virtual Machine (SVM) ansehen.
- Im EVM-Framework ist jeder neue Token (z. B. ein ERC-20-Vertrag) ein einzigartiger, souveräner Smart-Vertrag, der an seiner eigenen isolierten Adresse im Hauptbuch bereitgestellt wird.
- Der Entwickler hat die völlige Freiheit, innerhalb dieses Vertrags beliebigen Code zu schreiben, einschließlich benutzerdefinierter Kontostandverwaltungsfunktionen, Übertragungsbeschränkungen oder versteckter Steuern.
Die Prüfung eines EVM-Tokens erfordert das Scannen des gesamten kompilierten Bytecodes, um sicherzustellen, dass keine böswilligen Ausführungspfade vorhanden sind.
Solana geht mit Token ganz anders um:
Standardprogramme: Alle standardmäßigen fungiblen Token werden durch einen einzigen, schreibgeschützten Systemvertrag namens verwaltet SPL-Token-Programm (oder die fortgeschrittenere Version). Token-2022-Programm).
Münzkonten: Wenn ein Entwickler ein neues Token startet, schreibt er kein neues Programm. Stattdessen initialisieren sie ein standardisiertes Datenkonto auf der Blockchain, bekannt als a Münzkonto. Dieses Konto definiert die Kernparameter des Tokens: Gesamtvorrat, Dezimalteilungen und benannte Verwaltungsbehörden.
Zugehörige Token-Konten: Um einen bestimmten Token zu halten, muss die Brieftasche eines Benutzers ein sekundäres Datenkonto initialisieren, das mit dieser bestimmten Mint verknüpft ist, ein sogenanntes Zugeordnetes Token-Konto (ATA).
Da die Ausführungslogik im unveränderlichen, sicheren SPL-Token-Programm liegt, sind Solana-Token strukturell identisch.
Die Sicherheit wird nicht durch den benutzerdefinierten Vertragscode bestimmt, sondern dadurch, wer die Konfigurationsslots im Mint-Kontodatenstatus kontrolliert.
Die primären Autoritätskonfigurationen umfassen:
Münzbehörde: Das Wallet ermöglichte es, neue Token-Einheiten in Umlauf zu bringen.
Einfrierbehörde: Das Wallet erlaubt das Sperren oder Entsperren einzelner verbundener Token-Konten.
Update-Autorität: Das Wallet erlaubte es, die mit dem Token verknüpften Metadaten (Name, Ticker, Beschreibung und Logo) zu ändern.
Wenn ein Entwickler die Kontrolle über diese Parameter behält, behält er die absolute, zentrale Autorität darüber, wie Ihr Wallet mit seinem Token interagiert.
2. Was ist Freeze Authority? Die Anatomie eines Solana-Honeypots
- In der traditionellen Unternehmens- und Regulierungslandschaft Einfrierbehörde ist ein wesentliches Tool zur Aufrechterhaltung der Compliance und zum Management von Sicherheitsrisiken.
Wenn beispielsweise große Stablecoin-Emittenten wie Circle (USDC) ihre Vermögenswerte auf Solana einsetzen, behalten sie strikt eine Freeze Authority bei.
- Dies ermöglicht es ihnen, die Konten von Hackern einzufrieren, die Bewegung gestohlener Gelder zu verhindern oder internationale Richtlinien zum Einfrieren von Strafverfolgungsbehörden einzuhalten.
- Der Entwickler eines auf Compliance ausgerichteten Tokens nutzt diese Funktion, um das Konto eines nicht autorisierten Inhabers einzufrieren und alle ausgehenden Übertragungen zu stoppen.
- In der hochspekulativen, anonymen Welt der Solana-Memecoins wird Freeze Authority jedoch verwendet, um das Ultimative zu konstruieren Honeypot-Betrug.
Ein Honeypot ist ein Token, den Benutzer problemlos kaufen können, dessen Verkauf jedoch strukturell blockiert ist.
So wird das Honeypot-Schema Schritt für Schritt ausgeführt:
Schritt A: Die Einführung und Liquiditätsspritze
Der Betrüger erstellt ein neues Mint-Konto und behält dabei die Freeze Authority und Mint Authority.
Sie stellen einen Liquiditätspool auf einer dezentralen Börse (wie Raydium oder Orca) bereit und koppeln ihre neu geprägten Token mit nativem SOL.
Schritt B: Marketing und Hype
Der Betrüger setzt automatisierte Bot-Netzwerke auf der Social-Media-Plattform X (ehemals Twitter), Telegram und Discord ein, um den Token zu promoten.
- Sie erzeugen mithilfe von Wash-Trading-Bots künstliches Handelsvolumen, was dazu führt, dass die Münze in den Trendrängen dezentraler Daten-Dashboards aufsteigt.
Schritt C: Die Falle wird gesprungen
- Wenn sich Einzelhändler und automatisierte MEV-Bots in den steigenden Token einkaufen, initialisieren ihre Wallets automatisch Associated Token Accounts (ATAs), um die Vermögenswerte zu halten.
Sobald der Liquiditätspool mit nativem SOL von echten Käufern gefüllt ist, führt der Betrüger ein Skript aus.
Dieses Skript ruft auf FreezeAccount -Anweisung des SPL-Token-Programms, die sich an jeden einzelnen Einzelhandels-ATA richtet, der den Token besitzt.
Schritt D: Der Liquidationsabfluss
Da die Konten der Privatbenutzer jetzt eingefroren sind, sind ihre Token dauerhaft in ihren Wallets gesperrt.
Wenn sie versuchen, einen Swap auf Jupiter oder Raydium durchzuführen, schlägt die Transaktion mit einem Fehlercode fehl.
Da der gesamte externe Verkaufsdruck vollständig eingefroren ist, verwendet der Betrüger seine nicht eingefrorenen Entwickler-Wallets, um seine gesamte verbleibende Zuteilung direkt in den Liquiditätspool zu verkaufen.
Sie saugen das gesamte SOL ab und hinterlassen den eingefrorenen Inhabern völlig wertlose, unverkäufliche Token.

3. Was ist Update Authority? Der Metadatenmanipulationsbetrug
- Jeder professionelle Token auf Solana weist eine visuelle Identität auf: einen benutzerdefinierten Namen, ein spezifisches Tickersymbol aus drei bis vier Buchstaben, ein Logobild und eine schriftliche Beschreibung.
- Da Solanas Kern-Mint-Konto diese umfangreichen visuellen Daten nicht direkt speichert (um teuren Speicherplatz in der Kette zu sparen), verwendet es die Metaplex-Token-Metadatenprogramm oder das neue Metadatenerweiterung im Token-2022.
Das Mint-Konto verweist auf ein sekundäres Metadatenkonto, das einen URI-Link enthält.
Die Update-Autorität ist die spezifische Verwaltungs-Wallet, die diese Metadaten bearbeiten darf.
Im normalen Projektbetrieb ist es äußerst nützlich, die Metadaten „veränderbar“ zu halten.
Es ermöglicht dem Team, sein Logo für Feiertage zu aktualisieren, den Website-Link in der Beschreibung zu aktualisieren oder Tippfehler in der Projektdokumentation zu korrigieren.
Allerdings wird bei einem Memecoin-Betrug eine veränderliche Update-Autorität verwendet, um eine äußerst betrügerische Aktion auszuführen Köder und Schalter oder Phishing-Schema:
Der sichere Köder: Der Betrüger startet einen Token unter einer generischen, sicher aussehenden Identität (wie „Solana Community Coin“ oder „Glow Cat“). Sie bestehen alle standardmäßigen automatisierten Sicherheitsüberprüfungen, da die Verteilung des Tokens sauber aussieht, und sie haben die Mint- und Freeze-Berechtigungen widerrufen.
Der Metadaten-Schalter: Sobald der Token Tausende von Inhabern und ein erhebliches Handelsvolumen angezogen hat, führt der Entwickler ein Metadaten-Update durch. Sie schreiben den Namen, das Symbol und das Logo komplett neu. Beispielsweise könnten sie den Token sofort ändern, um ein mit Spannung erwartetes, neu gestartetes Projekt oder ein trendiges, hochkarätiges Projekt nachzuahmen.
Die Phishing-Falle: Alternativ ändert der Betrüger den Beschreibungslink des Tokens. Sie fügen eine dringende Nachricht ein: „Fordern Sie hier Ihren exklusiven Belohnungs-Airdrop an!“ verweist direkt auf eine Drainer-as-a-Service (DaaS)-Website. Da sich der Token bereits in Tausenden von Benutzer-Wallets befindet, erreicht diese sofortige In-Wallet-Werbung eine sehr gezielte Zielgruppe und verleitet in Panik geratene Inhaber dazu, böswillige Autorisierungssignaturen zu signieren.
4. Token-Erweiterungen (Token-2022) und Advanced Freeze Exploits
- Als sich das Solana-Ökosystem weiterentwickelte, entwarfen Entwickler das Token-2022-Programm (auch bekannt als Token-Erweiterungen) zur Einführung erweiterter nativer Funktionen, wie vertrauliche Übertragungen, Übertragungsgebühren und benutzerdefinierte Hooks.
- Während diese Funktionen eine gewaltige programmatische Verbesserung für Unternehmens- und institutionelle Emittenten darstellen, haben sie böswilligen Entwicklern auch hochentwickelte Tools zur Automatisierung ihrer Betrügereien zur Verfügung gestellt.
Die bekannteste Erweiterung, die von modernen Betrügern missbraucht wird, ist die Standardkontostatus Erweiterung:
Die Legacy-Beschränkung: Unter dem alten SPL-Token-Programm musste der Ersteller beim Einfrieren eines Benutzerkontos eine manuelle, individuelle On-Chain-Transaktion ausführen, die auf das spezifische verbundene Token-Konto des Benutzers abzielte, nachdem dieses initialisiert wurde. Wenn ein Benutzer sehr schnell kaufte und verkaufte, konnte er das Freeze-Skript umgehen, bevor es ihn erwischte.
Die automatisierte Falle: Die Erweiterung „Default Account State“ ermöglicht es einer Token-Mint, dies vorab zu definieren alle neu erstellten Token-Konten sind standardmäßig eingefroren. Wenn ein Händler den Token auf einem DEX kauft, initialisiert sein Wallet automatisch ein neues Token-Konto, um die Token zu erhalten. Sobald das Konto erstellt wird, wird es von der Erweiterung automatisch eingefroren.
Der Gatekeeper Honeypot: Um die Token zu handeln oder zu verkaufen, muss das Konto des Benutzers von der Einfrierbehörde des Erstellers ausdrücklich „genehmigt“ oder aufgehoben werden. Der Betrüger kann ein selektives Whitelist-Skript ausführen: Er taut seine eigenen sekundären Wallets und die seiner Insider-Gruppe auf, während alle echten Einzelhandelskonten in einem eingefrorenen Zustand bleiben.
Darüber hinaus können Betrüger Missbrauch betreiben Überweisungsgebühren.
Indem ein Ersteller die Befugnis behält, den Transfergebührensatz des Tokens anzupassen, kann er eine dynamische Steuer festlegen.
Sie können die Münze mit einer Steuer von 0 % auf den Markt bringen, um Käufer anzulocken, und sobald der Pool gefüllt ist, die Transfergebühr auf 100 % anpassen.
- Dies fungiert praktisch als strukturelles Einfrieren, da jeder Versuch, die Token zu übertragen oder zu verkaufen, dazu führt, dass 100 % des Transaktionswerts direkt an die Gebühreneinnehmeradresse des Erstellers umgeleitet werden.
Status der Solana Token Authority
Um die Sicherheit Ihres Portfolios zu gewährleisten, sollten Sie verstehen, wie unterschiedliche Autoritätskonfigurationen die Sicherheit Ihrer Gelder bestimmen:
| Autoritätsprofil | On-Chain-Sicherheitsrealität |
| Aktive Autorität | Der Ersteller kann die Einstellungen jederzeit sperren, prägen oder ändern. |
| Widerrufen (Null) | Einstellungen sind dauerhaft gesperrt; Es sind keine einseitigen Aktualisierungen zulässig. |

5. Diagnose-Playbook: So prüfen Sie Solana-Behörden
- Da die Vertragslogik von Solana offen und im öffentlichen Hauptbuch völlig transparent ist, können Sie Ihr Kapital ganz einfach schützen, indem Sie vor der Ausführung eines Handels eine schnelle Verwaltungsprüfung durchführen.
Ein sicherer, dezentraler Memecoin sollte völlig eigentümerlos sein.
Das bedeutet, dass der Ersteller dauerhaft auf die Möglichkeit verzichtet haben muss, die Parameter des Tokens zu manipulieren.
Überprüfen Sie bei der Prüfung eines Solana-Tokens diese drei kritischen Bedingungen:
Die Münzberechtigung muss auf Null gesetzt sein
- Wenn die Münzberechtigung nicht widerrufen wird, kann der Entwickler eine unendliche Anzahl neuer Token aus dem Nichts prägen, wodurch der Vorrat vollständig aufgebläht wird und sie den Inhabern überlassen werden.
Stellen Sie sicher, dass die Münzberechtigung auf eingestellt ist null.
Freeze Authority muss auf Null gesetzt sein
Wenn die Freeze Authority eine aktive Wallet-Adresse enthält, Kaufen Sie den Token nicht.
Der Entwickler hat die uneingeschränkte Macht, Ihr Wallet zu jedem Zeitpunkt seiner Wahl einzufrieren und so einen sofortigen Honeypot zu erstellen.
Stellen Sie sicher, dass die Einfrierberechtigung dauerhaft widerrufen wird.
Metadaten müssen als unveränderlich markiert sein
Überprüfen Sie den Status der Update-Autorität.
- Wenn die Token-Metadaten auf eingestellt sind
mutable: true: Der Ersteller kann das Logo, das Symbol und die Beschreibung des Tokens jederzeit ändern und so den Weg für eine Lockvogel-Phishing-Kampagne ebnen.
Die Aktualisierungsberechtigung sollte dauerhaft widerrufen werden, wodurch die Metadaten als unveränderlich gekennzeichnet werden.
- Händler können automatisierte Echtzeit-Sicherheitstools wie verwenden RugCheck oder Solana-Block-Explorer wie z.B Solscan und Kugel , um diese Audits sofort durchzuführen.
Durch die Eingabe der Vertragsadresse des Tokens in diese Scanner werden alle nicht widerrufenen Berechtigungen als kritische Warnsignale mit hohem Risiko hervorgehoben.
6. Wie Launchpads und DEXs versuchen, die Sicherheit zu standardisieren
Als Autoritätsmissbrauch zur Hauptbetrugsquelle bei Solana wurde, griffen dezentrale Launchpads ein, um grundlegende Sicherheitsstandards zu automatisieren und durchzusetzen.
Plattformen wie Pumpenspaß und Mondschuss hat erfolgreich einen großen Anteil am Markt für Solana-Token-Einführungen erobert, indem es Sicherheitsparameter direkt in seine Initialisierungspipelines fest codiert hat:
Erzwungener Widerruf: Wenn ein Benutzer einen Token über diese Plattformen startet, konfigurieren die zugrunde liegenden Smart Contracts automatisch die Einstellungen der Mint. Die Mint- und Freeze-Behörden sind dauerhaft auf eingestellt
nullbei der Erstellung und die Metadaten werden als unveränderlich gesperrt.Liquiditätsverbrennung: Sobald ein Token seine Zielmarktkapitalisierung erreicht, migriert die Plattform die Liquidität automatisch zu Raydium und verbrennt die Liquiditätsanbieter-Token (LP), wodurch verhindert wird, dass der Ersteller den Liquiditätspool aus dem AMM abzieht.
- Während diese automatisierten Launchpads die „faulen“ Freeze- und Mint-Betrügereien aus ihren spezifischen Ökosystemen eliminiert haben, umgehen raffinierte Betrüger diese Barrieren weiterhin.
- Sie kaufen ältere, nicht widerrufene Token auf dem freien Markt, erstellen benutzerdefinierte Mint-Konten außerhalb von Standard-Launchpads oder verwenden fortschrittliche Token-2022-Programme, um Transfergebühren- und Standard-Kontostatusfallen einzusetzen.
Aus diesem Grund bleibt die manuelle Prüfung jedes Tokens vor dem Handel eine obligatorische Überlebensfähigkeit auf Solana.
Metadatenkonfigurationsrisiko
Um zu verstehen, wie Metadateneinstellungen die langfristige Integrität der Identität eines Tokens bestimmen, betrachten Sie diesen Vergleich:
| Metadatenstatus | Inhaberrisiko |
| Veränderlich (Wahr) | Hohes Risiko von Markenmissbrauch und böswilligen Linkaktualisierungen. |
| Unveränderlich (Falsch) | Markenidentität ist dauerhaft gesperrt; sicher vor Veränderungen. |
7. Der Verteidigungsrahmen für Solana-Händler
Um sich sicher auf dem volatilen Solana-Memecoin-Markt zurechtzufinden, ist ein disziplinierter, proaktiver Sicherheitsansatz erforderlich.
Sich auf Glück zu verlassen oder anzunehmen, dass ein Token sicher ist, weil er im Trend liegt, wird letztendlich zu einem katastrophalen Kapitalverlust führen.
Implementieren Sie diese Grundregeln, um Ihre Solana-Vermögenswerte zu schützen:
Prüfen Sie, bevor Sie klicken
Kaufen Sie niemals einen Token ausschließlich auf der Grundlage einer Empfehlung in einem Chatroom oder eines Trendbeitrags in sozialen Medien.
Kopieren Sie die Mint-Adresse des Tokens und lassen Sie es durch einen verifizierten Solana-Sicherheitsscanner wie RugCheck oder Solscan laufen.
Stellen Sie sicher, dass die Mint- und Freeze-Berechtigungen auf Null gesetzt sind, und prüfen Sie, ob die Metadaten veränderbar sind.
Nutzen Sie isolierte Burner-Wallets
Verwenden Sie nicht Ihr primäres, langfristiges Sparportfolio, um spekulative Memecoins zu handeln.
Richten Sie einen separaten, dedizierten Browser oder eine mobile Geldbörse ein, die nur die geringe Menge an SOL enthält, die Sie bereit sind, bei Trades zu riskieren.
Wenn Sie versehentlich mit einer böswilligen Token-Erweiterung interagieren oder eine fehlerhafte Autorisierung unterzeichnen, bleibt der potenzielle Schaden strikt auf Ihr Brennerkonto beschränkt und schützt Ihr Kernvermögen.
Verstehen Sie die Unfreeze-Beschränkung
- Wenn Sie einen Token besitzen, der von einem Betrüger eingefroren wurde, verstehen Sie das Weder Ihr Wallet-Anbieter (wie Phantom oder Solflare) noch die Validatoren des Solana-Netzwerks können Ihr Konto entsperren.
- Der einzige Schlüssel, der das zugehörige Token-Konto freigeben kann, ist die spezifische Wallet, die im Mint-Konto des Tokens als Freeze Authority bezeichnet wird.
Da dieser Schlüssel im Besitz des Betrügers ist, sind eingefrorene Vermögenswerte praktisch für immer verloren.
Prävention ist Ihr einziger wahrer Schutzschild.
8. Verifizierung und On-Chain-Telemetrie über DEXTools
- Im modernen, schnelllebigen Solana-Umfeld ist die Aufrechterhaltung der Echtzeittransparenz über die Liquidität von Tokenpaaren und Handelskennzahlen von entscheidender Bedeutung. Wenn spekulative Projekte neue Pools starten oder schnelle Metadatenverschiebungen durchführen, kann der Rückgriff auf verzögerte Chatprotokolle oder Social-Media-Gerüchte Ihr Portfolio extremem Front-Running, gefälschten Token-Klonen und Honeypot-Fallen aussetzen.
- DEXTools bietet die entscheidende analytische Telemetrie in Echtzeit, die zur Überprüfung der Authentizität und Sicherheitsparameter jedes Solana-Token-Pools erforderlich ist, bevor Sie einen Handel ausführen. Indem Sie die Mint-Adresse eines Tokens direkt in das erweiterte Eingabefeld eingeben DEXTools Pair Explorer Mit können Sie die Sicherheitsüberprüfungsdaten in der Kette sofort überprüfen, überprüfen, ob die Einfrier- oder Mint-Behörden aktiv sind, die Verteilungsmuster der Inhaber in Echtzeit überwachen und die genaue Tiefe und den Sperrstatus der zugrunde liegenden Liquiditätspools überprüfen. Diese kontinuierliche On-Chain-Verfolgung stellt sicher, dass Sie mit absoluter Sicherheit durch das Solana-Ökosystem navigieren und Ihr digitales Vermögen vollständig geschützt bleibt.
Sie können auf DEXTools zugreifen hier und beginnen Sie noch heute mit dem Handel!
Pump.fun USDC-Handelspaare starten auf Solana für Memecoins – Neuigkeiten 2026MassAndEnergy ($MAE): Der Pump.fun-Token, der darauf abzielt, mit seinen Handelsgebühren reale Vermögenswerte zu kaufenWann man nicht handeln sollte: 12 Warnsignale, die jeder DeFi-Händler kennen solltePump.fun Bot-Aktivitätsindex: Wie viele neue Token erhalten einen Bot-Start-Burst (Live-Daten)
Haftungsausschluss: Dieser Artikel dient nur zu Informationszwecken und stellt keine Anlageberatung, Finanzberatung, Handelsberatung oder sonstige Beratung dar. DEXTools empfiehlt nicht, Kryptowährungen oder Token zu kaufen, zu verkaufen oder zu halten. Benutzer sollten ihre eigene Recherche durchführen und sich an einen qualifizierten Finanzberater wenden, bevor sie Anlageentscheidungen treffen. Kryptowährungsinvestitionen sind volatil und mit hohem Risiko verbunden. DEXTools ist nicht verantwortlich für etwaige Verluste.