Bit Box gehackt? Meine Coins wurden versendet aber nicht von mir😭

Was heißt der Großteil? Wurde vielleicht erst das 1. Konto (Wahrscheinlich handelt es sich um den gleichen Seed und verschiedene Ableitungspfade - Unterkonten) gerĂ€umt und spĂ€ter dann das 2. Konto?

Das wĂŒrde auf einen Amateur hindeuten, der 4 Stunden zum versenden braucht und fast ein halbes Jahr um zu merken, dass es noch ein Konto auf der selben Wallet gibt. Oder jemanden, der dir nicht alles wegnehmen wollte.

Wie sollte das gehen, wenn man die Wörter nicht eingibt?

Wenn du die 24 Wörter nie irgendwo eingegeben hast und bei dem neuen Konto-Anlegen nur eine Adresse bekommen hast und keine Transaktion signiert hast, ist es mE. fast unmöglich, dass etwas gehackt wurde.

Es tut mir leid, das sagen zu mĂŒssen, aber fĂŒr mich wĂ€re es demnach denkbar, dass jemand in deinem Haus deine Wörter gelesen hat, wĂ€hrend du einen neuen Account angelegt hast. Kommt dafĂŒr jemand in Frage?

Wenn du alles richtig gemacht hast, wÀre das meine Vermutung, es kann aber auch sein, dass du z.B. einen Virus hattest und beim neuen Konto anlegen doch deine Wörter eingegeben hattest.

7 „GefĂ€llt mir“

Also irgendwie klingt das fĂŒr mich entweder nach Fake oder KI. Aber muss jeder fĂŒr sich selber beurteilen.

1 „GefĂ€llt mir“

FĂŒr mich auch.

Entweder jemand mit Zugang zu den Wörtern hat jetzt die Coins oder es ist Fake.

Wenn du den Seed nicht irgendwo eingetippt hast ist es unmöglich. Sonst wĂŒrde sich das Thema schon massiv hĂ€ufen.

5 „GefĂ€llt mir“

Wie wurden die 24 Wörter erstellt? Selber ausgesucht? Was ist ein “Seedwallet”? Anweisung vom Blocktrainer? Meinst du eine Anleitung vom Blocktrainer?

Schreibe „etwas“ am Computer abgefangen. Glaube kaum an Seed wurde fotografiert, abgehört oder sonst irgendwo gefunden. Es muss am Compi erfolgt sein oder das ganze hier ist (bereits erwĂ€hnt oben) ein Fake.

Nein, ich meinte der Threadersteller ist Fake. Manchmal tummeln sich hier komische Gestalten fÀllt mir irgendwie auf.

Solche Formulierungen verstehe ich nicht?

Dein Seed ist Dein Backup.

Was bedeutet es „Wörter in einer Seedwallet zu sichern“? Kannst Du das bitte erklĂ€ren. Vielleicht liegt hier der Fehler.

9 „GefĂ€llt mir“

Glaube ich auch nicht :slight_smile:

Möglich aber sehr unwahrscheinlich.

Das könnte nur sein, indem man die Wörter eingibt, was laut Beitrag wohl nicht der Fall war.

Oder indem man eine kompromitierte Software verwendet, die eine Transaktion vorbereitet und die man unwissentlich mit der Bitbox signiert. Aber dann sind die Coins nach 10, max 30 Minuten weg und nicht nach 4 Stunden.

Ich sehe da keine Möglichkeit, wenn die Beschreibung zutrifft.

Ich habe schon von vielen FÀllen in meinem Umkreis gehört, die innerhalb der Familie / Freunden / Nachnarn stehlen. Wenn man an dem Tag den BehÀlter mit den Wörtern aus dem Versteck geholt hat, nicht so abwegig.

Zu Theme Fake möchte ich mich nicht Ă€ußern, bring keinen weiter und wenn jemanden gerade sein Erspartes abhanden gekommen ist, ist es nicht schön, als LĂŒgner bezichtigt zu werden.

5 „GefĂ€llt mir“

OK - gefÀhrliche Nachbarschaft.

Sehr guter Punkt.

1 „GefĂ€llt mir“

Hallo Zusammen
War mit der Familie zwei Tage weg und melde mich deshalb erst jetzt.
Ich denke, dass es fĂŒr viele aussieht als wĂ€re ich doof oder wĂŒrde lĂŒgen. Aber sorry hierfĂŒr ist es mir nicht zu Mute. Ich bin dankbar fĂŒr die Menschen die mir versuchen zu helfen🙏. Vielleicht habe ich irgendwo einen Fehler aber ich bin schon alles mehrmals durchgegangen und weiß nicht wo dieser sein sollte.
Die Wallet wurde direkt auf der Bit Box und der offiziellen App von Bit Box erstellt.

Die Wiederherstellungswörter wurden nach Erhalt auf ein Blatt Papier geschrieben, ohne laut vorzulesen , fotografieren oder irgendwo einzutippen direkt in eine von Seedor dafĂŒr vorgesehene Steel Wallet geprĂ€gt und versiegelt. Das Papier mit den Wörten ebenfalls in einen Umschlag, versiegelt und auch an einen sicheren Ort. Die Wörter habe ich seid Erhalt nicht mehr benutzt und auch nirgendwo eingegeben. Ebenso die SD Karte mit den Wörten, die auch sofort aus dem GerĂ€t entfernt wurde.
Insgesamt war die Bit Box 4 Mal angeschlossen

  1. Zum Einrichten danach Empfangsadresse kopiert zum Versenden der Coins von meinem Anbieter auf die Box. Coins auf diese Konto gebucht.
  2. Danach wurde Monate die Box nicht mehr angeschlossen angeschlossen.
  3. Dann habe ich ein neues Konto fĂŒr meine Enkeltochter erstellt ohne die Wörter einzugeben ebenfalls Empfangsadresse kopiert und auf das dann auch Coins gesendet.
  4. Danach wurde die Box erst wieder am 16.6.25 angeschlossen und ein 3.Konto fĂŒr meinen Mann erstellt.
    Bis dato existieren 3 getrennte Konten und nur eine Wallet.
    Ich habe aber auf das Konto meines Mannes noch keine Coins gesendet.
  5. Die Box wurde nun erst wieder am 29.11.25 angeschlossen und da wollte ich Coins auf das Konto meines Mannes senden.
    Da habe ich festgestellt, dass genau an diesem besagten Tag 16.6.25 ca. 4 Std. nach erstellen des Kontos meines Mannes der grĂ¶ĂŸte Teil meiner Coins abgebucht war und der Rest am 15.11.25
    Das Konto meiner Enkeltochter war nicht betroffen, da wahrscheinlich zu wenig drauf.

Erste Transaktion
Der EmpfÀnger war folgende Adresse:
https://mempool.space/address/bc1qdw8vtyrtycspfg0mpftltakwjx8e8ygkauqxap

Auf dieser Adresse sind ĂŒber 50–60 Einzahlungen sichtbar. Das Guthaben wurde inzwischen vollstĂ€ndig weiterbewegt.

Zweite Transaktion
Der EmpfÀnger war diese Adresse:
https://mempool.space/address/bc1q77upcqfrwxwtm4z5x8qs5jkkpt4w3ssupryxyc

Auch hier sind zahlreiche Einzahlungen zu sehen.
Ich bin mit dem ganzen Thema sehr ĂŒbervorsichtig umgegangen, habe alles befolgt was wichtig ist und auch nach ÜberprĂŒfung meine gesicherten versiegelte Daten keine AuffĂ€lligkeit gefunden.
Habe nochmal zur Kontrolle ein neues Konto erstellt und konnte auch hier keine AuffÀlligkeiten finden.
Mir stellt sich nur die Frage: die ganze Zeit hat auf meinem Konto keine Bewegung stattgefunden erst nach ĂŒber einem Jahr nach der Kontoerstellung meines Mannes und hierfĂŒr wurden die Wiederhestellungswörter auch nicht von mir benutzt. HĂ€tte ich hier einen Fehler gemacht und hĂ€tte die Coins selbst versendet so wĂ€re das gleich passiert und nicht erst 4 Stunden spĂ€ter und dann nochmal als die Box auch nicht angeschlossen war am 15.11.25
FĂŒr mich bleibt hier ein großes?

Vielen Dank, fĂŒr eure Hilfe
Liebe GrĂŒĂŸe
Andrea

2 „GefĂ€llt mir“

Versiegelung beschÀdigt gewesen?

Zerstört? Ggfs. versehentlich irgendwo eingesteckt?

Hat das geklappt?

Nach Erstellung? Oder hast Du versucht an eine seiner Adressen Geld zu senden?

Nicht unbedingt. Eine Frage der Fees.

Ein BetrĂŒger wĂ€hlt hohe Fees, um in den nĂ€chsten Block zu kommen. 4 Stunden spĂ€ter klingt nach einer ‚normalen‘ Transaktionen. Vielleicht hast Du sie doch vorgenommen und es wurde eine falsche Adresse reinkopiert (oder dir untergejubelt)? Deswegen kam die Transaktion so spĂ€t durch.

WĂ€re Dein Seed komprommitiert, dann wĂ€re alles Geld weg und das vermutlich mit hohen GebĂŒhren sehr schnell.

Also fĂŒr mich klingt es so, als wĂ€re Dein Seed sicher. Eher nach falscher Empfangsadresse. Hast Du diese immer auf dem Display Deiner Bitbox verglichen?

Hattest Du Siegel oder temper-evident bags? Daran lÀsst sich das tendenziell ganz gut erkennen?

Hast Du Dein Seed gesplittet? 24 Worte an einem Ort bergen ein gewisses Risiko?

7 „GefĂ€llt mir“

ich denke ich habe deine Transaktion gefunden, möchte sie hier aber nicht posten, weil ich nicht weiß ob du das möchtest. Aber eigentlich hast du genug Informationen geliefert, um sie zu finden.

So wie es aussieht, wurde das Konto in 2 Etappen geleert, weil du nach der ersten Leerung wieder Coins drauf gesendet hast. Hattest du einen Sparplan, der automatisch auf deine Adresse versendet hat?Oder hast du seit dem 16.06.25 noch BTC auf die Adresse von deinem Broker (Bitpanda oder Àhnliches) versendet?

Ich finde es seltsam, dass das Konto deiner Enkelin nicht geleert worden ist. Auch wenn es nur 134 € sind. Kann aber natĂŒrlich sein, dass der Angreifer hofft, dass du weitere Zahlungen tĂ€tigst, damit er mehr abgreifen kann.

WENN jemand (aus welchem Grund auch immer) an deinen Seed gekommen ist, DANN sind alle deine Konten unsicher. Mit Konten meinst du wahrscheinlich BTC-Adressen, weil man das nicht richtig herauslesen konnte. Es schien mir jetzt nicht so, dass du fĂŒr deinen Mann und deine Enkelin einen anderen Seed verwendet hast. Wenn du also nur einen seed verwendet hast, solltest du deine restlichen BTC auf eine sichere Adresse verschieben. Entweder zurĂŒck auf den Broker/Börse oder eine neue sichere Wallet mit neuem Seed erstellen.

Das wĂ€re zunĂ€chst einmal der erste Schritt, bevor wir uns an die Ursachen herantasten. Tut mir leid fĂŒr deinen Verlust. Es ist mir auch ein RĂ€tsel wie das passieren konnte, wenn du tatsĂ€chlich alles so gemacht hast wie beschrieben.

6 „GefĂ€llt mir“

da die Adressen wohin die Btc geflossen sind relativ hohe Salden aufweisen, wĂŒrde ich einen „armen“ Verwandten/Putzfrau etc. ausschließen oder zumindest diese Möglichkeit ganz hinten anstellen. Es scheint irgendein Hack zu sein. PC kompromitiert, falsche/fremde Software heruntergeladen. Irgendwas in die Richtung. die private keys wurden irgendwie geleakt.

und das passierte bereits vor dem 17.06.25. Höchstwahrscheinlich am 16.06.25 oder davor. Aber der 16.06.25 ist hier der Favorit.

1 „GefĂ€llt mir“

Bei der Bitbox praktisch auszuschließen wegen des Sicherheitschecks.

Eigentlich ist es immer der kompromittierte Seed, aber dies scheint tatsĂ€chlich unwahrscheinlich. Denn dann wĂŒrde alles Geld innerhalb kĂŒrzester Zeit weg sein.

FĂŒr mich klingt es am wahrscheinlichsten nach einer Transaktion bei der kein oder ein unzureichender Adressencheck durchgefĂŒhrt worden ist und möglicherweise Schadsoftware die Zieladresse ausgetauscht hat.

Vielleicht gibt es ja noch mehr Details, die die Betroffene Person teilen kann, wie die Transaktionen vorgenommen worden sind.

5 „GefĂ€llt mir“

Ich wĂŒrde immer auch die unwahrscheinlichsten Ursachen in Betracht ziehen. Guck mal was fĂŒr einen Fall es mal bei Reddit gab (kein Bitcoin Bezug), und welche Lösung letztendlich herauskam. https://www.reddit.com/r/legaladvice/comments/34l7vo/ma_postit_notes_left_in_apartment/

Was ich sagen will ist, dass man schon alles sich aufschreiben sollte, was einen irgendwie in den Sinn kommt, was als Ursache in Betracht kommen könnte, und sei es noch so absurd auf den ersten Blick fĂŒr dich.

Weil wenn du nicht rausfinden kannst, was die Ursache ist, wie willst du dann jemals wieder Eigenverwahrung machen? Rein psychologisch stellt das dann ja ein Riesenproblem dar.

1 „GefĂ€llt mir“

okay ich kenn mich mit der Bitbox nicht aus, hab nĂ€mlich keine. ÜberprĂŒft die Bitbox-Hardwarewallet die heruntergeladene App auf Echtheit?Also ob die App original ist?

dann hĂ€tte sie aber eine Transaktion tĂ€tigen mĂŒssen, was sie ja nicht gemacht hat. Sie hat ja bisher immer nur eingezahlt und nie versendet so wie ich das verstanden habe. Deswegen denke ich mir, der Exploit musste entweder bei der Seed-Erstellung oder der Seed-Aufbewahrung passiert sein. Wenn App und Bitbox original waren, kann Seed-Erstellung eigentlich nicht die Ursache sein. Da sie nie irgendwas von der Bitbox versendet hat, musste die Bitbox noch nicht einmal Signaturen erstellen und somit kamen die private keys nie zum Einsatz (fĂŒr den Fall, dass irgendwelche Viren auf einem kompromitierten PC/Laptop die Ursache wĂ€ren).

krass. eine leichte Kohlenmonoxidvergiftung
 was es nicht alles gibt. aber ja ich gebe dir Recht. Man muss in diesem Fall alles mögliche in Betracht ziehen. Vor allem, weil WENN wirklich alles sauber abgelaufen wĂ€re, DANN sind Wallets 100% sicher.

1 „GefĂ€llt mir“

Soweit ich es verstanden habe, prĂŒft die BitBox kryptographisch ihre eigene Firmware, jedoch nicht die Echtheit der verwendeten App.
Wird die Zieladresse nicht auf dem Display der BitBox ĂŒberprĂŒft, kann eine manipulierte App eine falsche Adresse anzeigen, die dann vom Nutzer unbemerkt bestĂ€tigt wird.

Wenn Andrea aber nie etwas signiert hat, muss der Fehler woanders liegen.

1 „GefĂ€llt mir“

erstellt man den Seed in der App oder in der Bitbox?Braucht man die App zur Erstellung des Seeds?Wenn sie es ohne App gemacht hat, dann kann die App nicht schuld sein, das stimmt.

1 „GefĂ€llt mir“