Zum Inhalt springen
ethexplorer.org

Ratgeber · ERC-20 · Aktualisiert September 2026

Ethereum Token-Explorer: ERC-20 vor dem Kauf verifizieren

Ein Ticker beweist gar nichts. Lernen Sie, eine Token-Seite so zu lesen wie ein Sicherheitsprüfer: die echte Contract-Adresse, Supply, Holder-Konzentration, Owner-Rechte und die leisen Anzeichen eines Honeypots.

Regulierte Börse seit 2013

  • USDT- & USDC-Beispiele
  • Checkliste Warnzeichen
  • Etherscan vs. Blockscout vs. Ethplorer

Von Redaktion ethexplorer.org Aktualisiert 10 Min. Lesezeit

Jede Woche kauft jemand ein Token namens USDT, PEPE oder „Uniswap“ und stellt später fest, es war eine Kopie. Die Kopie hatte denselben Namen, dasselbe Symbol und ein Logo, das in der Wallet richtig aussah. Was ihr fehlte, war die richtige Contract-Adresse. Ein Ethereum-Token-Explorer ist das Werkzeug, das diesen Unterschied in rund dreißig Sekunden aufdeckt, vorausgesetzt Sie wissen, welche Felder Sie in welcher Reihenfolge lesen.

Dieser Ratgeber geht genau diese Reihenfolge durch. Wir beginnen mit dem einen Merkmal, das ein Token identifiziert, gehen durch die Zahlen einer Token-Seite und schauen dann, was der Contract selbst seinem Owner erlaubt. Als echte Beispiele nutzen wir dabei die zwei größten Stablecoins, USDT und USDC, denn sie zeigen, dass selbst legitime Token Befugnisse tragen, die Sie kennen sollten.

Beginnen Sie mit der offiziellen Contract-Adresse, nicht dem Ticker

Auf Ethereum ist ein Token nichts weiter als ein Smart Contract, der dem ERC-20-Standard folgt. Der Standard definiert Funktionen wie balanceOf, transfer und approve, dazu die optionalen name, symbol und decimals. Diese drei Letzten sind freier Text und eine Zahl, gewählt von wem auch immer den Contract deployt. Auf Protokollebene hindert nichts einen Fremden daran, einen Contract zu deployen, dessen Name „Tether USD“ und dessen Symbol „USDT“ lautet. Es gibt Tausende davon.

Der einzige Bezeichner, der sich nicht kopieren lässt, ist die 42-stellige Contract-Adresse. Das echte Tether auf dem Ethereum-Mainnet liegt unter 0xdAC17F958D2ee523a2206206994597C13D831ec7. Das echte USDC, herausgegeben von Circle, liegt unter 0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48. Unterscheidet sich die Adresse vor Ihnen um ein einziges Zeichen, ist es ein anderes Token, Punkt.

Woher also die richtige Adresse nehmen? Nicht aus einer Suchmaschine und nicht aus der Token-Suche eines Explorers, denn beide zeigen bereitwillig Doppelgänger. Gesponserte Suchanzeigen für gefälschte Token-Seiten und gefälschte DEX-Oberflächen sind ein gut dokumentierter Betrugskanal. Nehmen Sie die Adresse von der eigenen Website oder Dokumentation des Herausgebers und gleichen Sie sie dann mit einem großen Aggregator wie CoinGecko ab, das für jede Chain die Contract-Adresse auf der Coin-Seite listet. Stimmen zwei unabhängige Quellen überein, fügen Sie die Adresse in einen Explorer ein. Um zu sehen, wie eine Token-Suche aussieht, probieren Sie das Suchfeld unten mit der USDT-Adresse.

Token-Contract prüfen

Fügen Sie eine ERC-20-Contract-Adresse ein, um Name, Nachkommastellen, Supply, Holder und jüngste Transfers zu sehen.

USDTUSDCWETH

Eine Token-Seite lesen: Supply, Holder, Transfers und Nachkommastellen

Jeder ernsthafte Explorer baut für jeden indexierten Token-Contract eine eigene Seite. Das Layout unterscheidet sich, doch die Kernfelder sind dieselben, und jedes beantwortet eine bestimmte Frage.

Gesamt-Supply und Nachkommastellen

ERC-20-Contracts speichern Guthaben als ganze Zahlen. Der Wert Nachkommastellen (decimals) sagt der Software, wohin das Komma gehört. Die meisten Token nutzen 18, wie ETH selbst. USDT und USDC nutzen 6, ein rohes Guthaben von 1000000 bedeutet also genau einen Dollar. Zeigt eine Token-Seite eine absurde Supply wie eine Billiarde Einheiten, prüfen Sie die Nachkommastellen, bevor Sie in Panik geraten, und bei einer winzig wirkenden Supply ebenso. Fragen Sie dann, ob die Supply fest ist oder wachsen kann. Ein Token mit fester Supply hat keine Mint-Funktion im verifizierten Code; ein Stablecoin dagegen prägt und verbrennt per Design fortlaufend, während Nutzer einzahlen und einlösen.

Holder und Holder-Konzentration

Die Holder-Zahl ist ein grobes Popularitätssignal und leicht zu fälschen: Staub an 10.000 zufällige Adressen zu airdropen kostet bei den heutigen Gaspreisen kaum etwas. Aussagekräftiger ist die Konzentration. Öffnen Sie den Holders-Tab und schauen Sie auf die Top Zehn. Bei einem ausgereiften Token sehen Sie meist Hot Wallets von Börsen, Bridge-Contracts und Liquiditätspools ganz oben, viele davon von Explorern gelabelt. Bei einem neuen Token: Hält eine ungelabelte Wallet 40 % der Supply, kann diese Wallet den Preis jederzeit abstürzen lassen. Prüfen Sie außerdem, ob die Liquiditätspool-Token gesperrt oder verbrannt sind; hält der Deployer sie selbst, lässt sich die Liquidität in einer einzigen Transaktion abziehen.

Transfers

Der Transfers-Tab ist der Herzschlag des Tokens. Ein echtes Token zeigt einen stetigen Strom von Transfers zwischen vielen verschiedenen Adressen, in beide Richtungen: Menschen kaufen, Menschen verkaufen. Scrollen Sie zu den ersten Transfers zurück, sehen Sie auch, wie die Supply beim Start verteilt wurde, oft das ehrlichste Dokument, das ein Projekt je veröffentlicht. Unser Ratgeber zum Transaktions-Explorer erklärt, wie Sie einen einzelnen Transfer öffnen und die Logs dahinter lesen.

Verifizierter Contract und Token-Metadaten

Ein grüner Haken neben „Contract“ bedeutet, der Explorer hat den veröffentlichten Quellcode kompiliert und bestätigt, dass er genau den Bytecode erzeugt, der tatsächlich deployt ist. Das ist essenziell, denn ohne Quellcode vertrauen Sie einer Blackbox. Es ist keine Empfehlung. Ein Scam-Token kann perfekt verifiziert sein; Verifizierung bedeutet nur, dass Sie genau nachlesen können, wie es betrügt. Etherscan lässt Projekte zusätzlich Logo, Website und Social-Links einreichen und zeigt ein Token-Reputationslabel wie Suspicious, Spam oder Unsafe für Token, die vom eigenen Team oder von der Community gemeldet wurden. Behandeln Sie ein fehlendes Label als „keine Meinung“, niemals als „sicher“.

Owner-Rechte: Mint, Blacklist, Pause und Fee-on-Transfer

Haben Sie den verifizierten Code, öffnen Sie den Contract-Tab und schauen, was der Owner darf. Auf Etherscan und Blockscout zeigt der Abschnitt Read Contract den aktuellen owner() und weitere Rolleninhaber, während Write Contract jede zustandsändernde Funktion auflistet. Sie müssen keine Solidity-Entwicklerin sein, um die gefährlichen am Namen zu erkennen. Der Ratgeber zum Smart-Contract-Explorer geht tiefer auf Proxys und Admin-Schlüssel ein; hier die vier Befugnisse, die für Token-Halter am meisten zählen.

Mint. Eine Funktion wie mint oder issue lässt den Owner neue Token erzeugen. Bei Stablecoins ist das das ganze Geschäftsmodell. Bei einem Meme-Token, das eine feste Supply versprach, ist es eine geladene Waffe, gerichtet auf jeden Halter. Blacklist. Funktionen wie addBlackList oder blacklist lassen den Owner bestimmte Adressen einfrieren. Pause. Ein pause-Schalter stoppt alle Transfers auf einen Schlag. Fee-on-Transfer. Manche Contracts ziehen bei jedem Transfer einen Prozentsatz ab, und in der gefährlichen Variante kann der Owner diesen Prozentsatz später anheben, bis zu 99 % oder sogar 100 %.

Hier der Teil, den viele Ratgeber auslassen: USDT hat alle vier in irgendeiner Form. Der verifizierte TetherToken-Contract enthält issue und redeem, addBlackList und destroyBlackFunds, pause, sowie eine setParams-Funktion, die über basisPointsRate und maximumFee eine Transfergebühr steuert. Die Gebühr steht auf null, und der Code deckelt sie niedrig, aber sie existiert. Es gibt sogar eine deprecate-Funktion, die Aufrufe an einen neuen Contract umleiten kann. USDC geht einen anderen Weg: Seine Adresse ist ein Proxy, sodass Circle die Logik aktualisieren kann, mit getrennten Rollen für Minter, Pauser und Blacklister. Nichts davon macht die Stablecoins zu Betrug. Es macht sie zu zentral kontrollierten Vermögenswerten, was sie eben sind. Die Lehre ist, dass die Frage nie „hat der Owner Befugnisse?“ lautet, sondern „sind die Befugnisse begrenzt, offengelegt und in verantwortlicher Hand?“

Ein schneller Test: prüfen Sie, ob owner() die Nulladresse zurückgibt. Das bedeutet, das Eigentum wurde aufgegeben, und owner-exklusive Funktionen lassen sich nicht mehr aufrufen. Das klingt beruhigend, hilft aber nur, wenn der Contract keine anderen Admin-Rollen hat und kein aufrüstbarer Proxy ist, denn ein Proxy-Admin kann die gesamte Logik ersetzen.

Honeypot-Anzeichen und gefälschte Token mit demselben Ticker

Ein Honeypot ist ein Token, das Sie kaufen, aber nicht verkaufen können. Der Code lässt Transfers vom Liquiditätspool in Ihre Wallet gelingen und lässt Transfers von Ihrer Wallet zurück in den Pool scheitern oder fast alles an eine „Steuer“ verlieren. Auf einem Explorer ist das Muster sichtbar, wenn Sie genau hinsehen: viele Käufe, praktisch keine erfolgreichen Verkäufe gewöhnlicher Wallets, und ein Contract mit Whitelist, einem Max-Transaktionslimit, das nur für Nicht-Owner gilt, oder einer Verkaufsgebühr, die der Owner ändern kann. Unverifizierter Quellcode bei einem frisch gelaunchten Token mit großer Marketingkampagne ist das größte Warnzeichen von allen.

Explorer zeigen Geschichte, nicht Zukunft, kombinieren Sie sie also mit einem Simulator. Dienste wie Honeypot.is simulieren einen Kauf und Verkauf gegen den aktuellen Zustand und melden die effektiven Steuern. Ein sauberes Ergebnis beschreibt nur diesen Moment; der Owner kann eine Minute später einen Schalter umlegen, wenn der Code es zulässt.

Gefälschte Ticker sind ein eigenes Problem, und sie kommen zu Ihnen. Betrüger senden wertlose „USDT“-Token oder Nullwert-Transfers des echten USDT an Wallets, damit eine Doppelgänger-Adresse in Ihrer Historie auftaucht. Ziel ist Address Poisoning: Sie kopieren beim nächsten Senden die falsche Adresse aus Ihrer eigenen Historie. Etherscan blendet Nullwert-Token-Transfers standardmäßig aus, und Wallets markieren zunehmend Spam-Token, doch die einzig verlässliche Verteidigung ist, die ganze Adresse zu vergleichen, nicht die ersten und letzten vier Zeichen. Ist ein Token in Ihrer Wallet aufgetaucht, das Sie nie gekauft haben, versuchen Sie nicht, es zu verkaufen oder freizugeben. Unser Wallet-Explorer-Ratgeber zeigt, wie Sie Token-Freigaben prüfen und widerrufen.

Warnzeichen vs. was auf der Token-Seite zu prüfen ist

Nutzen Sie die Tabelle als kurze Checkliste. Kein einzelner Punkt beweist Betrug, doch drei oder mehr Warnzeichen bei einem neuen Token sind ein sehr guter Grund, wegzugehen.

Häufige ERC-20-Warnzeichen, wo Sie sie auf einem Explorer finden und wie ein gesundes Token aussieht
WarnzeichenWo zu prüfenSo sieht gesund aus
Adresse weicht von der Seite des Herausgebers abToken-Seiten-Header, Herausgeber-Doku, CoinGeckoAlle drei Quellen zeigen dieselbe 42-stellige Adresse
Quellcode nicht verifiziertContract-TabVerifizierter Quellcode, lesbar, bekannte Compiler-Version
Eine Wallet hält einen riesigen AnteilHolders-Tab, Top 10Top-Holder sind gelabelte Pools, Bridges oder Börsen
Käufe, aber kaum VerkäufeTransfers-Tab, DEX-TradesHandel in beide Richtungen von vielen unabhängigen Adressen
Owner kann Gebühren ändern oder jeden blacklistenWrite Contract, owner() unter Read ContractGedeckelte Gebühren, offengelegte Rollen, Multisig oder Timelock als Owner
Liquidität liegt beim DeployerPool-Token-HolderLP-Token gesperrt oder verbrannt, tiefe Liquidität

Ein ehrlicher Vorbehalt zur Stablecoin-Zeile: USDT und USDC würden den Blacklist-Check „durchfallen“, und das ist in Ordnung. Ihre Halter akzeptieren einen Herausgeber, der Adressen unter rechtlicher Anordnung einfrieren kann. Was Sie wirklich prüfen, ist, ob die Befugnisse zu dem passen, was das Projekt Ihnen erzählt. Ein Community-Token, das behauptet „vollständig dezentral“ zu sein, während der Deployer nach Belieben prägen kann, lügt, und der Explorer zeigt es.

Wo Etherscan, Blockscout und Ethplorer als Token-Explorer glänzen

Alle drei zeigen Supply, Holder und Transfers. Die Unterschiede liegen im Detail, und erfahrene Nutzer halten meist zwei von ihnen parallel offen.

Etherscan hat die reichhaltigsten Token-Seiten auf Ethereum: Holder-Charts, Token-Reputationslabels, von Projekten eingereichte Metadaten, einen eingebauten Token-Approval-Checker und die vollständigste Sammlung gelabelter Adressen, was den Holders-Tab deutlich leichter interpretierbar macht. Für die Verifizierung eines populären Tokens ist es aus gutem Grund die Standardwahl. Der Nachteil: Die API braucht einen Schlüssel, und der Gratis-Tarif ist über 2025 und 2026 strenger geworden. Unser Etherscan-Test geht auf diese Grenzen ein.

Blockscout, der selbst hostbare Explorer hinter eth.blockscout.com, zeigt dieselben Kerndaten mit klarer Oberfläche und einer Token-Transfer-Ansicht, die ERC-20-, ERC-721- und ERC-1155-Bewegungen gemeinsam decodiert. Seine API funktioniert ohne Schlüssel, weshalb unser eigenes Tool sie nutzt. Es ist die bessere Wahl, wenn Sie Token-Checks skripten oder gegenprüfen wollen, was Etherscan zeigt. Details finden Sie im Blockscout-Test.

Ethplorer wurde von Anfang an um Token herum gebaut. Seine Stärke ist die Wallet-Ansicht: jedes ERC-20 in einer Adresse mit Kursen, historischem Wert und einer klaren token-für-token-Historie, was es zum einfachsten Weg macht, ein Portfolio zu prüfen oder nachzuvollziehen, wie ein Halter eine Position aufgebaut hat. Für Arbeit auf Contract-Ebene ist es weniger tief. Der Ethplorer-Test erklärt, wo es sich einordnet.

Brauchen Sie nur das Wesentliche, zeigt unser kostenloser Ethereum-Explorer Kurs, Holder, Supply und jüngste Transfers eines Tokens ohne Konto und verlinkt direkt zu Etherscan und Blockscout für die tiefergehenden Checks. Entwickler, die das automatisieren möchten, sollten zuerst unseren Vergleich der Explorer-APIs lesen.

Eine Zwei-Minuten-Routine vor jedem Token-Kauf

Zusammengefasst ist die Routine kurz. Holen Sie die Adresse vom Herausgeber und bestätigen Sie sie auf CoinGecko. Fügen Sie sie in einen Explorer ein und prüfen Sie, ob Name, Nachkommastellen und Supply plausibel sind. Öffnen Sie den Holders-Tab und schauen Sie, wem die Spitze der Liste gehört. Scrollen Sie die Transfers nach Handel in beide Richtungen durch. Öffnen Sie den Contract, bestätigen Sie, dass er verifiziert ist, und scannen Sie die Write-Funktionen nach Mint, Blacklist, Pause und Gebühren-Settern, prüfen Sie dann, wer der Owner ist. Ist das Token brandneu, lassen Sie eine Honeypot-Simulation laufen. Und wenn Sie bei irgendeinem Schritt ein ungutes Gefühl haben, ist die günstigste Entscheidung in Crypto, nicht zu kaufen.

Nichts davon braucht kostenpflichtige Tools, nur die Gewohnheit, Adressen mehr zu vertrauen als Namen. Allein diese Gewohnheit würde einen großen Teil der jährlich gemeldeten Token-Verluste verhindern.

Häufige Fragen

01

Was ist ein Ethereum-Token-Explorer?

Ein Ethereum-Token-Explorer ist die Token-Ansicht eines Block-Explorers: Er liest einen ERC-20-Contract und zeigt Name, Symbol, Nachkommastellen, Gesamt-Supply, Holder-Liste und jeden Transfer. Etherscan, Blockscout und Ethplorer haben jeweils einen, und unser Live-Explorer zeigt die wichtigsten Felder kostenlos.
02

Woran erkenne ich ein gefälschtes Token auf Ethereum?

Vergleichen Sie die Contract-Adresse, nicht Name oder Ticker. Jeder kann ein Token namens „Tether USD“ mit dem Symbol USDT deployen. Das echte USDT liegt unter 0xdAC17F958D2ee523a2206206994597C13D831ec7. Holen Sie sich die Adresse von der Website des Herausgebers oder seiner CoinGecko-Seite und prüfen Sie, ob der Explorer dieselbe Adresse, einen verifizierten Contract und eine lange Transferhistorie zeigt.
03

Kann ein Block-Explorer mir sagen, ob ein Token ein Honeypot ist?

Nicht direkt. Ein Explorer zeigt Quellcode, Owner und Transferhistorie, woran Sie Warnzeichen erkennen, etwa dass nie jemand verkauft, verstellbare Steuern oder eine Blacklist für gewöhnliche Nutzer. Für mehr Sicherheit lassen Sie die Adresse durch einen Kauf/Verkauf-Simulator wie Honeypot.is laufen, und denken Sie daran, dass kein Tool eine Garantie gibt.
04

Warum hat der USDT-Contract eine Blacklist und eine Pause-Funktion?

Tether hat USDT mit administrativen Kontrollen gebaut: Der Owner kann Transfers pausieren, Adressen auf eine Blacklist setzen, Supply ausgeben und einziehen und eine Transfergebühr festlegen (derzeit null). USDC hat ähnliche Rollen. Diese Befugnisse sind bei zentral herausgegebenen Stablecoins normal, doch Sie sollten sie kennen, bevor Sie einen größeren Betrag halten.
05

Welcher Explorer eignet sich am besten für ERC-20-Token?

Etherscan hat die vollständigsten Token-Seiten und Reputationslabels, Blockscout lässt sich selbst hosten und braucht derzeit keinen API-Schlüssel, und Ethplorer ist um Token-Guthaben und Portfoliohistorie herum gebaut. Unser Ranking der Ethereum-Explorer vergleicht sie im Detail.

Weiterlesen