security

Permanent Delegate

Token-2022-Extension, bei der eine vom Emittenten festgelegte Authority jeden Token-Account jederzeit transferieren oder burnen kann. Compliance-Tool und Rug-Vektor zugleich.


Permanent Delegate

Permanent Delegate ist eine der mächtigsten Extensions des Token-2022-Standards. Eine einmalig vom Issuer gesetzte Authority hat unbegrenztes Delegate-Recht über jeden Token-Account, der den Mint hält. Sie kann jederzeit transferieren, burnen oder einfrieren — ohne Owner-Signatur, ohne Vorwarnung.

Wer braucht das

Regulierte Stablecoin-Emittenten wie PayPal (PYUSD), Paxos (USDG) und Circle (EURC) brauchen die Extension, um Sanktionen umzusetzen, gestohlene Fonds zurückzuholen oder Compliance-Verstösse zu korrigieren.

Missbrauch durch Rug-Industrie

Laut Threat-Research markiert RugCheck.xyz 2026 über 40 Prozent aller neuen Solana-Tokens als Permanent-Delegate-aktiviert. Das Muster: Token launchen, Mint-Authority öffentlich revoken (sieht clean aus), Liquidität einsammeln, dann per Permanent-Delegate-Authority alle User-Token burnen. Geschätzt über 50 Millionen US-Dollar Verluste Q1 2026.

Red-Flag-Regel

Anonyme Meme-Coins oder unbekannte RWA-Tokens mit aktivem Permanent Delegate sind Red Flag — ausser der Issuer ist ein lizenzierter Custodian. Check via Solscan oder getAccountInfo --output jsonParsed.

Tieferer Einstieg

Pillar Token-2022 erklärt.

Verwandte Begriffe

Token-2022 Default Account State Transfer Hook Pausable