# Web3 Wallet erklärt: dApps, Verbindung und Sicherheit

> Web3 Wallets verstehen: Wallet, Account und Schlüssel trennen, dApps sicher verbinden, Signaturen prüfen und Account Abstraction einordnen.

Source: https://www.chain-atm.com/learn/web3-wallet

## Kurzfassung

- Eine Web3 Wallet ist eine Wallet-Oberfläche, die neben Account-Verwaltung und Signaturen auch mit Blockchain-Anwendungen interagieren kann.
- Der Begriff Web3 Wallet beweist weder Self-Custody noch Multi-Chain-Support, Sicherheit oder die Unterstützung einer bestimmten dApp.
- Eine Verbindung, eine Signaturanfrage und eine ausgeführte On-Chain-Transaktion sind drei getrennte Schritte.
- Browser-Provider und WalletConnect sind unterschiedliche Verbindungswege; beide erfordern eine Prüfung der konkreten Berechtigungen und Anfragen.
- Account Abstraction kann flexible Autorisierungs- und Gebührenmodelle ermöglichen, garantiert aber keine bestimmte Recovery-, Passkey- oder Sicherheitsfunktion.

## Web3 Wallet in sechs Prüfschritten

1. Wallet-Modell und Recovery prüfen: Kläre, wer signieren kann, wie die Wallet wiederhergestellt wird und welche Geräte, Faktoren oder Anbieter dabei beteiligt sind.
2. Domain und Bezugsquelle verifizieren: Öffne dApp und Wallet nur über eine verifizierte Hersteller- oder Projektseite und kontrolliere die vollständige Domain.
3. Account, Netzwerk und Session lesen: Prüfe vor dem Verbinden, welche Accounts, Netzwerke, Methoden und Ereignisse die Anwendung anfragt.
4. Signaturart unterscheiden: Eine Nachricht, eine Transaktion und eine Token-Freigabe haben unterschiedliche Folgen. Lies Inhalt, Ziel, Betrag und Berechtigungen.
5. Kosten und Ergebnis prüfen: Kontrolliere Netzwerkgebühren, dApp-Kosten, Token-Beträge, Empfänger und den tatsächlichen On-Chain-Status.
6. Sessions und Berechtigungen aufräumen: Trenne nicht mehr benötigte Sessions und prüfe On-Chain-Freigaben separat; das Trennen einer Session widerruft sie nicht automatisch.

## Verbindung, Signatur und Berechtigung trennen

- Session oder Verbindung: legt fest, welche Accounts, Netzwerke, Methoden oder Ereignisse eine dApp anfragen darf.
- Signaturanfrage: fordert die Wallet auf, eine Nachricht, Transaktion oder andere Aktion zu autorisieren.
- On-Chain-Transaktion: wird an ein Netzwerk gesendet und verändert nach erfolgreicher Ausführung den Blockchain-Zustand.
- Token-Freigabe: kann einem Smart Contract eine fortbestehende Ausgabenberechtigung geben und bleibt nach dem Trennen der Wallet-Session bestehen.

## Offizielle Quellen

- Ethereum.org – Wallets: https://ethereum.org/wallets/
- Ethereum.org – Sicherheit und Betrugsprävention: https://ethereum.org/security/
- EIP-1193 – Ethereum Provider JavaScript API: https://eips.ethereum.org/EIPS/eip-1193
- ERC-4337 – Account Abstraction Using Alt Mempool: https://eips.ethereum.org/EIPS/eip-4337
- WalletConnect Wallet SDK – Usage: https://docs.walletconnect.network/wallet-sdk/web/usage
- WalletConnect Verify API: https://docs.walletconnect.network/wallet-sdk/web/verify

## ChainATM richtig einordnen

Diese Seite ist ein technischer Lernartikel und kein Nachweis, dass ChainATM eine bestimmte dApp, WalletConnect, Browser-Erweiterung, Blockchain, Account-Abstraction-Variante oder On-Chain-Aktion unterstützt.

Prüfe im aktuellen App-Ablauf Asset, Netzwerk, Drittanbieter, Betrag, Ziel, Kosten und die erforderliche Freigabe. Verlasse dich nicht auf eine redaktionelle Seite als Produkt- oder Kompatibilitätszusage.

## Questions and answers

### Was ist eine Web3 Wallet?

Eine Web3 Wallet ist eine Wallet-Oberfläche, die Accounts und Signaturen verwaltet oder vermittelt und mit Blockchain-Anwendungen interagieren kann. Der Begriff ist keine technische Sicherheitszertifizierung und sagt allein nicht aus, wer die Schlüssel kontrolliert, welche Netzwerke unterstützt werden oder wie Recovery funktioniert.

### Ist jede Web3 Wallet eine Self-Custody-Wallet?

Nein. Web3 beschreibt hier vor allem die Interaktion mit Blockchain-Anwendungen. Prüfe das konkrete Verwahrungs- und Recovery-Modell. Self-Custody kann eine Recovery Phrase, Hardware, Passkeys oder eine anbieterspezifische Schlüssel- und Wiederherstellungsarchitektur verwenden.

### Was ist der Unterschied zwischen Wallet, Account, Adresse und Schlüssel?

Ein Account besitzt einen Zustand und wird über eine Adresse identifiziert. Schlüssel oder andere Autorisierungsmechanismen erlauben Signaturen. Die Wallet ist die Oberfläche und Software, mit der du Accounts siehst, Anfragen prüfst und Aktionen autorisierst. Assets liegen nicht als Dateien in der App, sondern werden im jeweiligen Netzwerk erfasst.

### Was passiert beim Verbinden einer Wallet mit einer dApp?

Die Anwendung fragt eine Session oder den Zugriff auf bestimmte Accounts, Netzwerke und Methoden an. Eine bestätigte Verbindung ist noch keine ausgeführte Transaktion. Spätere Signatur- oder Transaktionsanfragen müssen nach Art, Inhalt, Ziel und Berechtigung separat geprüft werden.

### Was ist WalletConnect?

WalletConnect stellt SDKs und ein Protokoll für Sessions zwischen Wallets und Anwendungen bereit. Eine dApp sendet eine Session-Anfrage; die Wallet kann sie annehmen oder ablehnen und später auf einzelne Anfragen reagieren. Die genaue Unterstützung von Netzwerken und Methoden hängt von Wallet und dApp ab.

### Ist eine WalletConnect-Verbindung automatisch sicher?

Nein. WalletConnect bietet Werkzeuge zur Domain- und Risikoanzeige, weist aber selbst darauf hin, dass diese Prüfung nicht lückenlos ist. Kontrolliere Domain, Session-Berechtigungen und jede Signaturanfrage. Eine technische Verbindung ist keine Empfehlung der dApp.

### Was ist Account Abstraction nach ERC-4337?

ERC-4337 beschreibt Smart-Contract-Accounts, UserOperations, einen EntryPoint, Bundler und optionale Paymaster. Dadurch können Accounts eigene Autorisierungslogik und alternative Gebührenabläufe umsetzen. Der Standard garantiert aber weder Passkeys noch Social Recovery, Gasfreiheit oder höhere Sicherheit; das hängt von der konkreten Implementierung ab.

### Reicht es, eine dApp nach der Nutzung zu trennen?

Nein. Das Trennen beendet eine Wallet-Session, widerruft aber nicht automatisch bereits erteilte On-Chain-Berechtigungen wie Token-Allowances. Prüfe Sessions und On-Chain-Freigaben getrennt und verwende dafür die aktuellen Werkzeuge deines Netzwerks und deiner Wallet.

### Welche Web3 Wallet ist die beste?

Eine pauschal beste Wallet gibt es nicht. Vergleiche Verwahrung, Recovery, Plattform, unterstützte Netzwerke, dApp-Kompatibilität, Transaktionsvorschau, Berechtigungsverwaltung, Kosten und Support. Prüfe jede konkrete Funktion in aktueller offizieller Dokumentation.

### Unterstützt ChainATM WalletConnect oder bestimmte dApps?

Diese redaktionelle Seite ist kein Verfügbarkeits- oder Kompatibilitätsnachweis. Prüfe die aktuell unterstützten Assets, Netzwerke, Anbieter und Aktionen im App-Ablauf. Aus der Erklärung eines Standards folgt keine ChainATM-Integration.

---

Published by ChainATM, an AI crypto finance assistant
by Noctra Labs UG (haftungsbeschränkt), Trier, Germany.