Startseite
» Wissen
»
So verwenden Sie Etherscan und BscScan, um verdächtige Kryptoaktivitäten zu verfolgen
So verwenden Sie Etherscan und BscScan, um verdächtige Kryptoaktivitäten zu verfolgen
Wenn Ihnen eine Krypto-Transaktion ungewöhnlich vorkommt, kann ein Block-Explorer Ihnen helfen, den Vorgang nachzuvollziehen, ohne Ihre Wallet zu verbinden oder Ihren privaten Schlüssel preiszugeben. Etherscan ist ein Blockchain-Explorer für Ethereum, während BscScan die BNB Smart Chain unterstützt. Ein Blockchain-Explorer ist eine Suchoberfläche für öffentliche On-Chain-Daten: Wallet-Adressen, Transaktionen, Blöcke, Token-Transfers, Smart Contracts und zugehörige Metadaten.
Dieser Leitfaden richtet sich an Einsteiger, die ungewöhnliche Aktivitäten untersuchen: unerwartete Tokenbewegungen, Überweisungen an unbekannte Adressen, Transaktionen, an die man sich nicht erinnern kann, oder Wallets, die Gelder über mehrere Smart Contracts transferieren. Ziel ist es nicht, eine Adresse als „schuldig“ zu bezeichnen. Öffentliche Blockchain-Daten zeigen zwar, was wann wohin geflossen ist , können aber oft nicht beweisen, wer eine Adresse kontrolliert oder warum eine Überweisung stattgefunden hat.
Was Sie vor dem Start benötigen
In der Regel benötigen Sie nur einen zuverlässigen Identifikator:
Wallet-Adresse: die öffentliche Kontokennung, die Sie untersuchen möchten.
Transaktions-Hash (tx hash): die eindeutige Kennung, die einer Blockchain-Transaktion zugewiesen wird.
Token-Vertragsadresse: die Smart-Contract-Adresse für einen bestimmten Token, nützlich bei gleichnamigen oder gefälschten Token.
Verwenden Sie den passenden Netzwerk-Explorer. Ethereum-Aktivitäten gehören auf Etherscan , BNB Smart Chain-Aktivitäten auf BscScan . Die Suche in der falschen Blockchain kann dazu führen, dass eine tatsächliche Transaktion als fehlend erscheint.
Sie benötigen weder eine Seed-Phrase noch einen privaten Schlüssel, um öffentliche Aktivitäten einzusehen. Laut Etherscan-Dokumentation ist die Verbindung einer Wallet optional und wird für Funktionen benötigt, die den Nachweis der Kontrolle oder die Interaktion mit der Blockchain erfordern; für die normale Abfrage ist dies nicht notwendig. Weitere Informationen finden Sie in der Anleitung zur Wallet-Verbindung von Etherscan .
Schritt 1: Suchen Sie die genaue Adresse oder den Transaktions-Hash
Kopieren Sie die Kennung aus einer vertrauenswürdigen Quelle und fügen Sie sie in das Suchfeld des Explorers ein. Die offizielle Navigationsanleitung von Etherscan bestätigt, dass die Suchleiste neben Blocknummern, Tokennamen und Domainnamen auch Adressen und Transaktions-Hashes akzeptiert. Bei der Untersuchung verdächtiger Aktivitäten ist eine exakte Adresse oder ein Transaktions-Hash sicherer als die alleinige Verwendung eines Tokennamens, da Namen mehrfach vorkommen können.
Beginnen Sie mit der genauen Wallet-Adresse oder dem Transaktions-Hash. Die hier angezeigten Werte sind Beispiele; überprüfen Sie den aktuellen Eintrag im verwendeten Wallet-Explorer.
Vergleichen Sie vor jeder Analyse den vollständigen Anfang und das Ende der Adresse mit Ihren Originaldaten. Kryptoadressen sind lang, und optisch ähnliche Adressen können zu Fehlern führen. Überprüfen Sie außerdem die Domain in Ihrem Browser, bevor Sie interaktive Funktionen nutzen. Bleiben Sie für eine einfache Ansicht auf der öffentlichen Explorer-Seite und meiden Sie unerwünschte Links, die behaupten, Sie müssten eine Wallet „verifizieren“ oder „entsperren“.
Schritt 2: Erstellen Sie eine Zeitleiste anhand der Adressseite
Die Adressseite dient als Ausgangspunkt. Auf Etherscan umfasst der dokumentierte Aktivitätsbereich reguläre Transaktionen , interne Transaktionen , Token-Transfers , NFT-Transfers, Analysen und weitere Ansichten. Eine reguläre Transaktion wird von einem externen Konto, oft Wallet genannt, initiiert. Eine interne Transaktion ist eine Wertbewegung, die durch die Ausführung eines Smart Contracts ausgelöst wird und nicht durch eine separate, vom Nutzer signierte Transaktion. Token-Transfers erfassen Bewegungen von Vermögenswerten wie ERC-20-Token unabhängig von nativen ETH-Transfers.
Auf der Adressseite werden Kontostände und Aktivitätsregisterkarten zusammengeführt, sodass Sie einen zeitlichen Ablauf erstellen können, bevor Sie einzelne Überweisungen beurteilen.
Beginnen Sie mit den neuesten Einträgen und arbeiten Sie sich rückwärts vor. Notieren Sie sich die Zeitstempel, Zieladressen, Vermögenswerte und ungefähren Beträge, die für Ihren Fall relevant sind. Sie suchen nach einer Abfolge von Transaktionen und nicht nach einem einzelnen, dramatischen Ereignis. Beispielsweise kann eine unbekannte ausgehende Transaktion, gefolgt von mehreren Token-Transfers, aufschlussreicher sein als die einzelnen Elemente für sich.
Etherscan dokumentiert die Registerkarten der Adressseite und die Unterscheidung zwischen regulärer, interner und Token-Aktivität in seinem EOA-Adressleitfaden und Transaktionserläuterung .
Muster, die einer weiteren Untersuchung wert sind
Ein erstmaliges Ziel, das einen großen Teil der Vermögenswerte der Wallet empfängt.
Mehrere Überweisungen innerhalb weniger Minuten, obwohl Sie keine Aktivität erwartet hatten.
Token verlassen das Netzwerk durch eine Vertragsinteraktion, obwohl kein einfacher Transfer der nativen Kryptowährung sichtbar ist.
Gelder, die auf mehrere Adressen aufgeteilt werden oder wiederholt auf einer einzigen Adresse zusammenlaufen.
Interaktion mit einer Adresse, die mit einem öffentlichen Warnhinweis, Namensschild oder Etikett versehen ist, das für Ihre Ermittlungen relevant ist.
Keines dieser Muster beweist Betrug. Einzahlungen an Börsen, dezentrale Börsentransaktionen, Bridges, automatisierte Strategien, Multisignatur-Wallets und gewöhnliche Smart-Contract-Operationen können komplexe Abläufe erzeugen. Betrachten Sie Muster als Hinweise zur Überprüfung, nicht als endgültige Beweise.
Schritt 3: Öffnen Sie die Transaktion und lesen Sie sie Feld für Feld.
Klicken Sie auf den Transaktions-Hash des gewünschten Eintrags. Die Transaktionsseiten von Etherscan und BscScan zeigen die wichtigsten Informationen des Datensatzes an. Die offizielle Dokumentation von BscScan listet den Transaktions-Hash, den Status, den Block, den Zeitstempel, den Absender, den Empfänger, den Wert, die Transaktionsgebühr, die Gasinformationen, die Eingabedaten und zusätzliche Felder für Vertragsinteraktionen auf.
Durch das Öffnen eines Transaktions-Hashs können Sie Absender, Empfänger, Status, Wert, Gebühr und den Kontext der Vertragsinteraktion überprüfen.
Lesen Sie die Seite in dieser Reihenfolge:
Status: Prüfen Sie, ob die Transaktion erfolgreich war, fehlgeschlagen ist oder noch aussteht. Eine fehlgeschlagene Transaktion führt normalerweise nicht zur beabsichtigten Statusänderung, obwohl möglicherweise Gebühren angefallen sind.
Von: Geben Sie die Adresse an, von der die Transaktion gesendet wurde.
An oder Interagiert mit: Ermitteln, ob es sich bei dem Ziel um eine andere Wallet oder einen Smart Contract handelt.
Wert: Überprüfen Sie den direkt übertragenen Betrag in der jeweiligen Landeswährung.
Token-Transfers: Bei Vertragsinteraktionen sollten Sie die durch die Transaktion ausgelösten Token-Bewegungen prüfen, anstatt anzunehmen, dass der Wert der nativen Kryptowährung die ganze Geschichte erzählt.
Eingabedaten oder -methode: Verwenden Sie, sofern verfügbar, die dekodierte Methode als Kontext für das, was der Vertragsaufruf erreichen wollte.
Ein häufiger Anfängerfehler ist es, bei der Anzeige „Wert: 0 ETH“ oder „0 BNB“ zu schlussfolgern, dass keine Transaktion stattgefunden hat. Eine Transaktion kann einen Token-Smart-Contract oder eine dezentrale Anwendung aufrufen und Token verschieben, ohne dabei direkt die native Kryptowährung zu übertragen. Daher sollten Sie Token-Transfer-Ereignisse und gegebenenfalls interne Transaktionen überprüfen.
Schritt 4: Token-Transfers und Gegenparteien verfolgen
Wenn es sich bei dem verdächtigen Ereignis um USDT, USDC, einen anderen fungiblen Token oder ein NFT handelt, sollten Sie nicht beim Haupt-Transaktions-Tab aufhören. Öffnen Sie die entsprechende Token-Transfer-Ansicht und folgen Sie der Empfängeradresse. Öffnen Sie diesen Empfänger anschließend in einem neuen Tab und wiederholen Sie den Vorgang.
BscScan verwendet einen ähnlichen Explorer-Workflow für die BNB Smart Chain. Die Beispielzahlen in dieser Abbildung stellen keine Live-Markt- oder Kettendaten dar.
BscScan verwendet auf der BNB Smart Chain dasselbe allgemeine Untersuchungsmuster: Suche nach einer Adresse oder einem Transaktions-Hash, Überprüfung der Aktivitäten, Öffnen einzelner Transaktionen und Nachverfolgen der Gegenparteien. Die Transaktionsdokumentation von BscScan trennt zudem Vertragsinteraktionen, interne Aufrufe und Token-Transfers, was hilfreich ist, wenn eine Transaktion Vermögenswerte über einen Smart Contract leitet.
Wenn Sie auf ein unbekanntes Token stoßen, überprüfen Sie dessen Vertragsadresse und nicht nur den Namen oder das Tickersymbol. Die offizielle Dokumentation von Etherscan zeigt, dass eine Token-Seite die Vertragsadresse, den Transferverlauf, die Inhaber, die Vertragsschnittstelle, Labels und weitere Kontextinformationen enthalten kann. Siehe Etherscans Leitfaden zu Token-Seiten .
Wie man Etiketten verwendet, ohne ihnen zu sehr zu vertrauen
Explorer können öffentliche Namensschilder, Etiketten oder Notizen anzeigen. Diese können helfen, öffentlich bekannte Börsen, Protokolle, Betreiber oder Adressen zu identifizieren, die mit gemeldeten Vorfällen in Verbindung stehen. Etherscan erklärt, dass Namensschilder und Etiketten Kontextinformationen aus öffentlichen Quellen hinzufügen, während BscScan darauf hinweist, dass es Adressen kennzeichnet und taggt, um die Zuordnung von Eigentümern oder Projekten verständlicher zu machen.
Verwenden Sie ein Label als Hinweis, nicht als Beweis für Absicht oder Eigentum in jedem Kontext. Labels können aktualisiert, angefochten, unvollständig oder gar nicht vorhanden sein. Verfolgen Sie die zugrunde liegenden Transaktionen und prüfen Sie, sofern vorhanden, den zugehörigen öffentlichen Kontext. Etherscan beschreibt sein System unter „ Öffentliche Namensschilder, Labels & Öffentliche Notizen“ .
Schritt 5: Überprüfen Sie die Token-Genehmigungen, falls Ihre eigene Wallet beteiligt ist.
Eine Token-Genehmigung ist die Berechtigung, die einem Smart Contract oder einer Ausgabeadresse erteilt wird, Token bis zu einem zulässigen Betrag aus Ihrer Wallet zu transferieren. Eine ungewöhnliche Genehmigung bedeutet nicht zwangsläufig, dass Token gestohlen wurden, aber ein unerwünschtes oder unbegrenztes Limit kann auch nach der ursprünglichen Transaktion noch relevant sein.
Die Adresstools von Etherscan beinhalten eine Funktion zur Token-Genehmigung, und auch BscScan listet Token-Genehmigungen als Teil seiner Explorer-Dienste auf. Wenn Sie Ihre eigene Wallet untersuchen, prüfen Sie, welche Smart Contracts aktuell Berechtigungen haben. Wenn Sie eine Berechtigung widerrufen möchten, beachten Sie, dass dies eine On-Chain-Transaktion ist und in der Regel Netzwerk-Gas erfordert. Verbinden Sie Ihre Wallet nur dann, wenn Sie diese Aktion unbedingt durchführen müssen; die bloße Untersuchung der öffentlichen Historie erfordert keine Verbindung.
Ein einfaches Arbeitsblatt für verdächtige Aktivitäten
Frage
Was aufgezeichnet werden soll
Warum es wichtig ist
Wann hat es angefangen?
Erster unbekannter Zeitstempel und Transaktions-Hash
Definiert das Untersuchungsfenster
Was blieb aus dem Portemonnaie?
Native Coins, Token, NFTs und Beträge
Zeigt die tatsächliche Auswirkung der Anlage.
Wo ist es hin?
Erster Empfänger und spätere Gegenparteien
Erstellt den Geldflusspfad
War ein Vertrag im Spiel?
Vertragsadresse, Methode, Token-Übertragungen
Erklärt Aktivitäten, die sich hinter einem einfachen „An“-Feld verbergen.
Gibt es relevante Etiketten?
Namensschilder, Etiketten, öffentliche Notizen
Fügt Kontext hinzu, sollte aber den Transaktionsnachweis nicht ersetzen.
Sind die Genehmigungen noch gültig?
Spender, Token, Zulage
Identifiziert Berechtigungen, die möglicherweise noch relevant sind.
Häufige Fehler, die eine Untersuchung zum Scheitern bringen können
Verwendung des falschen Netzwerks. Dieselbe Adresse im Hexadezimalformat kann in mehreren EVM-kompatiblen Netzwerken vorkommen. Prüfen Sie, ob die Aktivität auf Ethereum, der BNB Smart Chain oder einer anderen Blockchain stattgefunden hat, bevor Sie Schlussfolgerungen ziehen.
Betrachtet man nur die native Kryptowährung, so kann eine Wallet ERC-20/BEP-20-Token durch eine Vertragsinteraktion verlieren oder verschieben, selbst wenn der direkte Wert in ETH oder BNB null ist.
Angenommen, eine Adresse entspricht einer Person. Eine Blockchain-Adresse ist ein öffentlicher Identifikator, nicht automatisch eine verifizierte Identität aus der realen Welt. Auch die Infrastruktur von Börseneinzahlungen und Smart Contracts können die Zuordnung erschweren.
Jede komplexe Route wird als Misch- oder Verschleierungsmuster bezeichnet. Bridges, Aggregatoren, dezentrale Börsen, Router und automatisierte Smart Contracts können Multi-Hop-Flows erzeugen. Beschreiben Sie zunächst den beobachtbaren Flow; verwenden Sie stärkere Bezeichnungen erst, wenn verlässliche Beweise sie stützen.
Vertrauenswürdige Tokennamen sind wichtig. Betrügerische oder Spam-Token können bekannte Namen imitieren. Überprüfen Sie die Vertragsadresse anhand einer vertrauenswürdigen Primärquelle.
Eine Wallet nur zu Untersuchungszwecken zu verbinden, ist nicht nötig. Eine öffentliche Abfrage erfordert dies nicht. Das Verbinden und Signieren birgt unnötige Risiken, wenn Ihr einziges Ziel das Lesen von Blockchain-Daten ist.
Was ein Block-Explorer Ihnen sagen kann – und was nicht.
Etherscan und BscScan eignen sich hervorragend zur Rekonstruktion öffentlicher On-Chain-Ereignisse. Sie können nachweisen, dass eine bestimmte Adresse eine Transaktion gesendet hat, dass Token an eine andere Adresse übertragen wurden, dass ein Smart Contract Transferereignisse ausgelöst hat und dass Gelder später an andere Stellen geflossen sind. Darüber hinaus liefern sie öffentliche Labels und Vertragsinformationen, die die Interpretation dieser Datensätze erleichtern.
Sie können allein weder die Identität einer Person zuverlässig feststellen, noch kriminelle Absicht beweisen, eine Off-Chain-Vereinbarung erklären oder garantieren, dass eine markierte Adresse das endgültige Ziel von Geldern ist. Zentralisierte Börsen können Einlagen bündeln, Bridges übertragen Werte zwischen Netzwerken, und Smart Contracts können viele Nutzer gleichzeitig repräsentieren.
Wenn Sie einen potenziell schwerwiegenden Vorfall dokumentieren, sichern Sie die genauen Transaktions-Hashes, Adressen, Zeitstempel, Screenshots oder Exporte sowie den Netzwerknamen. Halten Sie die Fakten von Ihrer Interpretation getrennt. Falls Ihre eigene Wallet kompromittiert wurde, sollten Sie Ihre nicht betroffenen Vermögenswerte über eine vertrauenswürdige Wallet-Lösung transferieren und sich an den jeweiligen Wallet-, Börsen- oder Sicherheitsanbieter wenden. Geben Sie Ihre Seed-Phrase niemals an Personen weiter, die behaupten, Ihre Gelder durch deren Angabe „wiederherstellen“ zu können.
Abschlusscheckliste für Anfänger
Bitte bestätigen Sie den korrekten Blockchain-Explorer und die korrekte Domain.
Suche nach einer exakten Wallet-Adresse oder einem Transaktions-Hash.
Regelmäßige Transaktionen, interne Transaktionen und Token-Transfers prüfen.
Öffnen Sie verdächtige Transaktions-Hashes und überprüfen Sie Status, Absender, Empfänger, Wert, Gebühren und Token-Bewegungen.
Folgen Sie den Empfängeradressen, um eine Zeitleiste der nachfolgenden Überweisungen zu erstellen.
Öffentliche Bezeichnungen dienen als Kontext, nicht als Beweis.
Unbekannte Token anhand der Vertragsadresse verifizieren.
Wenn Ihre eigene Wallet betroffen ist, überprüfen Sie die Token-Genehmigungen und widerrufen Sie Token nur dann, wenn Sie die On-Chain-Aktion, die Sie durchführen, verstehen.
Geben Sie niemals eine Seed-Phrase oder einen privaten Schlüssel in einen Block-Explorer ein.
Mit diesem Workflow wird ein Block-Explorer weniger zu einer unübersichtlichen Ansammlung von Hashes und mehr zu einem systematisch auswertbaren Transaktionsbuch. Man beginnt mit einem verifizierten Identifikator, erstellt die Zeitleiste, untersucht die Transaktionsmechanismen, verfolgt die Assets und zieht Schlussfolgerungen, die dem entsprechen, was die öffentliche Blockchain tatsächlich beweist.