Wiki/Fee-on-Transfer-Token als Sicherheitsrisiko für Protokolle
Fee-on-Transfer-Token als Sicherheitsrisiko für Protokolle - Biturai Wiki Knowledge
EXPERTE | BITURAI KNOWLEDGE

Fee-on-Transfer-Token als Sicherheitsrisiko für Protokolle

Fee-on-Transfer-Token ziehen bei Transaktionen automatisch eine prozentuale Gebühr ab, was zu einer Diskrepanz zwischen gesendetem und empfangenem Betrag führt. Dieses grundlegende Design verletzt Annahmen der meisten DeFi-Protokolle und

Biturai Knowledge
Biturai Knowledge
Research-Bibliothek
Aktualisiert: 2.7.2026
Technisch geprüft

Struktur, Lesbarkeit, interne Verlinkung und SEO-Metadaten wurden automatisiert geprüft. Der Artikel wird fortlaufend aktualisiert und dient der Bildung, nicht als Finanzberatung.

Definition

Ein Fee-on-Transfer-Token ist eine Art von Kryptowährungstoken, der bei jeder Transaktion automatisch einen prozentualen Anteil des übertragenen Betrags als Gebühr abzieht. Dieser Mechanismus führt dazu, dass der Empfänger einer Überweisung weniger erhält, als der Absender ursprünglich gesendet hat. Obwohl diese Token die grundlegende Schnittstelle von Standard-Token wie ERC20 einhalten, führt ihre interne Logik zu einer grundlegenden Diskrepanz: Der in einer Transferfunktion angegebene Betrag entspricht nicht dem tatsächlichen Betrag, der im Wallet des Empfängers ankommt. Diese Designentscheidung, die oft zur Finanzierung von Treasuries, zum Verbrennen von Token zur Verknappung oder zur Verteilung von Belohnungen an Inhaber implementiert wird, stellt dezentrale Finanzprotokolle (DeFi) vor erhebliche Herausforderungen, da diese auf der Annahme einer Eins-zu-Eins-Übertragung basieren.

Ein Fee-on-Transfer-Token ist ein ERC20-konformer Token, der bei jeder Transaktion eine prozentuale Gebühr vom Überweisungsbetrag abzieht, was zu einer Diskrepanz zwischen den gesendeten und empfangenen Mengen führt.

Kernaussage

Das Kernproblem von Fee-on-Transfer-Token liegt in ihrer inhärenten Verletzung der grundlegenden Annahme, dass die bei einer Transaktion gesendete Token-Menge genau der Menge entspricht, die an der Zieladresse ankommt. Diese scheinbar geringfügige Abweichung hat tiefgreifende Auswirkungen auf Smart Contracts und Protokolle, die nicht explizit für die Berücksichtigung solcher Abzüge konzipiert sind, was zu Fehlberechnungen, verlorenen Geldern und systemischen Schwachstellen im gesamten DeFi-Ökosystem führt.

Mechanik

Fee-on-Transfer-Token implementieren eine benutzerdefinierte Logik innerhalb ihrer Standard-ERC20-Funktionen transfer und transferFrom. Wenn ein Benutzer eine Überweisung initiiert, berechnet der Smart Contract des Tokens zunächst eine vorab festgelegte Gebühr, die typischerweise zwischen 1% und 10% oder sogar höher liegt, basierend auf dem gesamten Überweisungsbetrag. Diese Gebühr wird dann vom ursprünglichen Betrag abgezogen. Der verbleibende Betrag ist das, was tatsächlich an die Adresse des Empfängers gesendet wird. Die abgezogene Gebühr kann auf verschiedene Weisen behandelt werden: Sie kann verbrannt werden (dauerhaft aus dem Umlauf entfernt), an eine von den Token-Entwicklern kontrollierte Treasury-Adresse gesendet oder proportional an bestehende Token-Inhaber umverteilt werden (oft als Reflexions- oder Rebase-Mechanismen bezeichnet).

Diese interne buchhalterische Anpassung erfolgt vollständig innerhalb der Logik des Token-Contracts, wodurch sie für den externen Aufrufer der transfer-Funktion transparent, aber für Protokolle, die lediglich den amount-Parameter lesen, undurchsichtig ist. Die meisten DeFi-Protokolle, wie dezentrale Börsen (DEXs), Kreditplattformen und Yield-Aggregatoren, basieren auf der Prämisse, dass, wenn ein Benutzer token.transfer(recipient, amount) aufruft, der recipient tatsächlich den vollen amount erhalten wird. Diese Diskrepanz zwischen dem beabsichtigten Überweisungsbetrag und dem tatsächlich empfangenen Betrag ist die Ursache für die mit diesen Token verbundenen Sicherheitsrisiken.

Trading-Relevanz

Für Trader und Protokolle führen die Mechanismen von Fee-on-Transfer-Token zu mehreren Komplexitäten. Beim Tausch dieser Token an einer dezentralen Börse wird die Menge der von der Liquiditätspool oder dem Gegenpartei empfangenen Token geringer sein als die vom Trader gesendete Menge. Dies kann zu fehlgeschlagenen Transaktionen führen, wenn die internen Prüfungen des Protokolls einen bestimmten Mindestbetrag erwarten oder wenn die Slippage-Toleranz nicht ausreichend angepasst ist. Benutzer müssen oft ihre Slippage-Toleranz erheblich erhöhen (manchmal bis zu 49% oder mehr, abhängig von der Gebührenstruktur), um den Gebührenabzug zu berücksichtigen, was sie Front-Running oder ungünstiger Preisausführung aussetzen kann.

Darüber hinaus können diese Token das empfindliche Gleichgewicht von Liquiditätspools und Arbitrage-Möglichkeiten stören. Wenn ein Protokoll Fee-on-Transfer-Token ohne ordnungsgemäße Integration zu einem Liquiditätspool hinzufügt, kann die Bilanzierung der Reserven des Pools ungenau werden. Arbitrage-Bots, die auf präzisen Berechnungen von Preisunterschieden zwischen Börsen basieren, könnten ebenfalls Schwierigkeiten haben, Gewinne zu erzielen oder sogar Verluste erleiden, wenn sie die versteckten Transfergebühren nicht berücksichtigen, was zu ineffizienten Märkten oder verpassten Gelegenheiten führt. Die durch diese Gebühren eingeführte Unvorhersehbarkeit macht eine nahtlose Integration in bestehende Handelsinfrastrukturen schwierig.

Risiken

Das Hauptrisiko, das Fee-on-Transfer-Token für Protokolle darstellen, ergibt sich aus buchhalterischen Diskrepanzen. Protokolle, die mit diesen Token ohne spezifische Anpassungen interagieren, werden unweigerlich Bilanzen falsch berechnen. Ein Kreditprotokoll könnte beispielsweise aufzeichnen, dass ein Benutzer 100 Token eingezahlt hat, aber aufgrund einer 5%igen Transfergebühr sind tatsächlich nur 95 Token angekommen. Dies führt zu einer Überschätzung der Sicherheiten, was Benutzern potenziell ermöglicht, mehr zu leihen, als ihre tatsächlichen Sicherheiten unterstützen, wodurch unterbesicherte Kredite und ein systemisches Risiko für das Protokoll entstehen.

Eine weitere erhebliche Schwachstelle ist die Entstehung von latenten Geldern oder feststeckenden Geldern innerhalb von Contracts. Wenn ein Protokoll erwartet, eine bestimmte Menge an Token für eine Operation (z.B. Staking, Sperren oder Bereitstellung von Liquidität) zu erhalten und aufgrund der Gebühr nur eine geringere Menge erhält, könnte das Protokoll die Transaktion dennoch basierend auf dem erwarteten Betrag verarbeiten. Dies kann zu einem kleinen, nicht wiederherstellbaren Defizit im Kontostand des Contracts führen oder umgekehrt zu einer Situation, in der der Contract glaubt, mehr Token zu halten, als er tatsächlich besitzt, was seinen internen Zustand stört und ihn potenziell anfällig für Exploits macht oder Benutzer daran hindert, ihre vollständigen, erwarteten Beträge abzuheben. Solche Probleme können zu Vertrauensverlust und erheblichen finanziellen Schäden für Benutzer und das Protokoll gleichermaßen führen.

Geschichte und Beispiele

Das Konzept der Fee-on-Transfer-Token gewann mit dem Aufkommen verschiedener Tokenomics-Modelle an Bedeutung, die darauf abzielten, das Halten zu incentivieren, passives Einkommen zu generieren oder deflationären Druck zu erzeugen. Frühe Beispiele umfassten oft Reflexions-Token, die einen Teil jeder Transaktionsgebühr an bestehende Inhaber verteilten, oder hyper-deflationäre Token, die bei jeder Übertragung einen Prozentsatz der Token verbrannten. Während einige dieser Implementierungen legitime Ziele hatten, wurde der zugrunde liegende Mechanismus schnell zu einem zweischneidigen Schwert, das seine Inkompatibilität mit dem breiteren DeFi-Ökosystem offenbarte.

Viele dieser Token entstanden in Zeiten hohen spekulativen Interesses und versprachen oft hohe Renditen oder schnelle Preissteigerungen durch ihre einzigartigen Tokenomics. Ihre Integration in etablierte DeFi-Protokolle, die für standardmäßiges ERC20-Verhalten konzipiert waren, führte jedoch häufig zu unerwarteten Fehlern. Diese Fehler reichten von geringfügigen Unannehmlichkeiten, wie der Notwendigkeit extrem hoher Slippage für Swaps, bis hin zu kritischen Schwachstellen, die dazu führten, dass Gelder gesperrt wurden, falsche Belohnungen verteilt wurden oder sogar Protokoll-Exploits auftraten. Die Lehren aus diesen frühen Integrationen unterstrichen die Notwendigkeit expliziter Kompatibilitätsprüfungen und benutzerdefinierter Handhabungsmechanismen für jeden Token, der von der Standard-Transferannahme abweicht.

Häufige Missverständnisse

Ein häufiges Missverständnis besteht darin, Fee-on-Transfer-Token mit standardmäßigen Netzwerk-Transaktionsgebühren (Gasgebühren) oder Börsen-Handelsgebühren zu verwechseln. Netzwerkgebühren werden an Validatoren für die Verarbeitung von Transaktionen auf der Blockchain gezahlt und typischerweise in der nativen Kryptowährung (z.B. ETH für Ethereum) entrichtet. Börsengebühren werden von zentralisierten Plattformen für ihre Dienstleistungen erhoben. Im Gegensatz dazu sind Fee-on-Transfer-Gebühren ein intrinsischer Bestandteil der Smart-Contract-Logik des Tokens, der direkt vom übertragenen Token-Betrag abgezogen wird, unabhängig vom Netzwerk oder der Plattform. Sie stellen eine zusätzliche Schicht von Kosten und Komplexität dar, nicht einen Ersatz für bestehende Gebührenstrukturen.

Ein weiteres Missverständnis ist, dass Protokolle einfach „

Zusammenfassung

Fee-on-Transfer-Token stellen aufgrund ihrer inhärenten Mechanik, bei der ein Teil des Überweisungsbetrags als Gebühr abgezogen wird, ein erhebliches Sicherheitsrisiko für dezentrale Finanzprotokolle dar. Diese Abweichung von der grundlegenden Annahme, dass der gesendete Betrag dem empfangenen Betrag entspricht, führt zu buchhalterischen Diskrepanzen, potenziellen Verlusten von Geldern und der Anfälligkeit für Exploits. Während diese Token für bestimmte Zwecke wie das Verbrennen oder die Umverteilung an Inhaber konzipiert wurden, erfordert ihre Integration in das breitere DeFi-Ökosystem eine sorgfältige und spezifische Anpassung der Smart Contracts. Ohne solche Anpassungen können Protokolle die Integrität ihrer Bilanzen und die Sicherheit der Benutzergelder nicht gewährleisten. Für Entwickler und Benutzer ist es daher unerlässlich, die Funktionsweise von Fee-on-Transfer-Token genau zu verstehen und die damit verbundenen Risiken bei der Interaktion mit DeFi-Anwendungen zu berücksichtigen.

OKX EU · Offizieller Biturai-Partner

MiCA-lizenziert handeln. Flexibel mit Euro einzahlen.

Starte mit OKX EU auf einer vollständig MiCA-lizenzierten Plattform für den EWR. Zahle Euro per SEPA oder PayPal ein, kaufe Krypto mit Karte, Apple Pay oder Google Pay und prüfe die monatlichen 1:1-Reserven selbst.

  • Vollständige MiCA-Lizenz für alle 30 EWR-Staaten
  • Euro einzahlen per SEPA oder PayPal
  • Krypto kaufen mit Karte, Apple Pay und Google Pay
  • 1:1 gedeckte Reserven, monatlich nachprüfbar
Jetzt OKX EU Konto eröffnen

Partnerlink · Biturai kann bei Nutzung eine Vergütung erhalten · PayPal für vollständig verifizierte EU-Konten · keine Anlageberatung

OKX EU

Haftungsausschluss

Dieser Artikel dient ausschließlich zu Informationszwecken. Die Inhalte stellen keine Finanzberatung, Anlageempfehlung oder Aufforderung zum Kauf oder Verkauf von Wertpapieren oder Kryptowährungen dar. Biturai übernimmt keine Gewähr für die Richtigkeit, Vollständigkeit oder Aktualität der Informationen. Investitionsentscheidungen sollten stets auf Basis eigener Recherche und unter Berücksichtigung der persönlichen finanziellen Situation getroffen werden.

Transparenz

Biturai kann KI-gestützte Werkzeuge zur Recherche, Strukturierung oder Aktualisierung von Wiki-Artikeln einsetzen. Redaktionell geprüfte Artikel werden separat gekennzeichnet; alle Inhalte bleiben Bildungsinhalte und ersetzen keine eigene Prüfung.