Bit Box gehackt? Meine Coins wurden versendet aber nicht von mir😭

Für mich sind noch folgende Punkte offen:

  1. War bei der Einrichtung der BitBox oder bei Sicherung der Wörter in Stahl eine andere Person dabei? Könnte diese Person ein Foto von den Wörtern gemacht haben? Muss ja nicht in böser Absicht gewesen sein. Einfach als “zusätzliche Sicherung” was natürlich völlig falsch wäre falls mit dem Handy.
  2. Was ist mit der SD Karte passiert?

Nur mal ein hypothetisches Szenario zum drüber nachdenken und evtl. weiterforschen (ohne jemanden zu verdächtigen):

Dein Mann war dabei und hat sich die Wörter unbemerkt von dir abfotografiert, als du sie in Stahl gehämmert hast. Das merkst du nicht, wenn er dir über die Schulter fotografiert, während du hämmerst. Nachdem er erfahren hat, dass du ihm gerade ein Konto eingerichtet hast, wollte er selber mal mit Bitcoin rumprobieren und auch schonmal was einrichten. Dabei hat er sich eine verseuchte Wallet geladen und die abfotografierten Wörter oder die von der rumliegenden SD-Karte genommen. Oder er hat einfach auf unsicheren Seiten recherchiert und dadurch veranlassst, dass sein Handy, auf dem ja noch das Foto mit dem Seed liegt, verseucht und da ist der Seed gehackt worden.

Alles womöglich weit hergeholt (und auch ohne jegliche Verdächtigung). Aber solch ein Szenario könnte erklären, warum gerade “zufällig” 4 Stunden nachdem du das Konto für deinen Mann eingerichtet hast, was abgeflossen ist. Und das ganz ohne böse Absicht von Personen aus deinem Umfeld.

Ich weiß - das ist ein womöglich unangenehmes Szenario für dich. Aber um wirklich herauszufinden, was passiert sein könnte, muss man auch unangenehme Möglichkeiten in Betracht ziehen oder darüber nachdenken.

Wenn niemand dabei war, oder dein Mann nicht erfahren hat, dass du ihm ein Konto eingerichtet hast, ist die Option nach dem Auschlussverfahren schonmal raus.

2 „Gefällt mir“

Das ist der Bitbox-App mit wenigen klicks möglich:

1 „Gefällt mir“

Wer wusste außer dir davon, dass du Bitcoin hodlst?

1 „Gefällt mir“

meine Frage wäre. Warum hast du die Bitbox an den Computer angeschlossen, wenn anscheinend zur Kontoeröffnung die App dafür ausreicht?

was ich hier lese ist, dass man einfach in der App ein Konto hinzufügen kann. Es sei denn du hattest auf dem Pc alles gelöscht gehabt und/oder du hast dein Backup genutzt um alles neu aufzusetzen?

sind ja jetzt erstmal ein paar Fragen dabei. Die anderen haben auch schon gute Fragen gestellt. arten wir mal Andi ab.

1 „Gefällt mir“

Den Test mit dem neuen Konto hatte ich nur für mich gemacht um zu sehen ob meine Vorgehensweise richtig war und um etwaige Auffälligkeite zu sehen. War aber in Ordnung. Natürlich wollte ich nicht den Dieb damit in die Irre führen. Meine Coins kaufe ich bei Coinfinity und benutze dafür nur die Bit Box. Das Konto das geräumt wurde gehöhrte meinem Mann und mir zusammen. Er hatte extra nochmal Coins gekauft und damit nicht alles auf einem Konto liegt gabe ich eines für ihn seperat eingerichtet.Er weiß wo die Wörter liegen aber kennt sich mit dem Ganzen nicht aus. Für mich absolut ausgeschlossen, dass er hier was gemacht hat. Die Wörter wurden auch nicht fotografiert. Er würde lieber was geben als jemand was wegnehmen. Also an dieser Stelle dieses Szenario kann ich ABSOLUT AUSSCHLIESSEN. Wer immer auch die Coins gestohlen hat muss sich damit gut auskennen, denn auf der Adresse der ersten Transaktion sind über 50-60 Einzahlungen sichtbar. Mein Mann und ich haben uns gestern mehrere Videos von Blocktrainer angesehen unter anderem auch nochmal über die Bit Box und deren Sicherheit. Ich weiß um das Problem und langsam fange ich schon selbst an mir die unmöglichsten Dinge zusammen zu spinnen. Was einfach nicht in meinen Kopf geht ist, das die ganze Zeit alles in Ordnung war bis auf diesen einen Tag bei der Kontoeröffnung. Ich habe die Wörter nicht eingegeben, den Chip nicht eingesteckt sondern einfach nur ein Konto auf der Bit Box hinzugefügt. Wenn ich einen Fehler gemacht haben sollte, kann ich ihn nicht erkennen. Mein Gedanke, hätte die Wörter jemand gehabt warum war die ganze Zeit keine Bewegung und dann ausgerechnet ca. 4 Std. nach Kontoeröffnung?? Ich weiß es nicht und das macht mich selbst ratlos. Ich weiß, daß das Geld/Coins weg ist. Schlimm genug denn es sollte eine Absicherung für meinen Mann und mich sein und meiner Enkelin mal wenn sie 18 ist den Führerschein ermöglichen. Ich möchte einfach verstehen können was hier passiert ist.
Liebe Grüße
Andrea

2 „Gefällt mir“

Nein um ein Konto zu eröffnen muss man die Box anschließen nur über die App geht das nicht. Aber ohne die Wörter dafür einzugeben oder den Chip einzustecken.

1 „Gefällt mir“

Hab noch was vergessen Bit Box wurde direkt über den Link von Blocktrainer bestellt und war original versiegelt.

1 „Gefällt mir“

Und auf sowas (ähnliches) bist du auch nicht irgendwann mal reingefallen?

Wahrscheinlich eher nicht - denn sonst hättest du ja mal die 24 Wörter entsiegeln müssen. Ich wollte es nur der Vollständigkeit halber hier mit reinpacken.

1 „Gefällt mir“

Mit Verlaub, ich kann das ganze, so wie es hier geschildert wurde, nicht glauben. Es gibt 230000 Blocktrainer Kanal-Abonnenten, weltweit Millionen Ledger und Bitbox-Nutzer, noch nie habe ich etwas von dem erfolgreichen Hack einer HW gehört. Wenn hier ein jahrelanges Forenmitglied nach hunderten Beiträgen so einen Vorgang aus eigenem Erleben beschreibt, würde ich mir Sorgen machen. Aber ein neues Forenmitglied mit einer derartigen Geschichte???, aber sicher geeignet, um Lieschen Müller oder Max Mustermann zu verunsichern.

2 „Gefällt mir“

Nochmal 'nen komischer Call von mir zwischendurch.

Das Reinkopiere übers Handy klang jetzt auch nicht so, als würde man noch genau wissen welche Adresse man gerade benutzt. Vielleicht wurde auch an einen Custodial Anbieter überwiesen (deshalb die vielen Eingänge und hohen Beträge), der zwischenzeitlich konsolidiert, um perspektivisch Fees einzusparen. (Würde auch die niedrigen Gebühren erklären.)

Und dass diese Weiterleitung 4 Tage nach Erstellung des Kontos geschehen ist, war reiner Zufall.

Denn bei irgendwelchen automatisierten Sachen mit Schadsoftware fließt das Geld ja mehr oder weniger instantan im nächsten Block ab.

Es fehlen immer noch viele Antworten auf viele Fragen. (Vielleicht auch der Unübersichtlichkeit geschuldet.)

4 „Gefällt mir“

Dass hier eine technische Lücke besteht, ist ausgeschlossen. Es ist ein Anwenderfehler, es stellt sich nur noch die Frage, welcher genau und das versuchen hier einige herauszubekommen, denn die Transaktionen konnten wohl von Forenmitgliedern verifiziert werden.

5 „Gefällt mir“

Wenn ihr aufmerksam lest was ich geschildert habe so war es nicht vier Tage danach sondern 4 Std. Nach erstellen des Kontos habe ich nur die Adresse für mich kopiert damit ich nicht immer eine neue generieren muss.
Ich habe hier ein Problem und bitte nicht um eine Antwort für Lieschen Müller oder Max Mustermann . Sollte ich mir hier die ganze Mühe machen ??? Für was ??? Das dies eine total skurrile Situation ist weiß ich selbst.
Würde ich eine Antwort darauf haben, hätte ich hier nicht meine Frage eingebracht.
Ich bin mir sicher, dass keiner eine unnötige Beschäftigungstherapie braucht und ich auch nicht.
Wäre am glücklichsten wenn alles so wäre wie davor und hätte meine Ruhe.
Danke allen andern die trotzdem versuchen zu helfen.

3 „Gefällt mir“

Und wir bitten um ebenso genaue Antworten.

Mit welchem Gerät? In welcher App? Mit Rechtsklick oder Strg+C? Gib uns bitte möglichst detaillierte Informationen, um den Fall zu rekonstruieren.

ALLES ist relevant.

In der Zeit wurden einige Blöcke gefunden. Ein Betrügernm würde mutmaßlich höhere Fees wählen.

Wenn Du Antworten möchtest, dann vermutlich schon.

Und zu verlieren ist ja nichts mehr.

Bitte hilf uns dafür mit mehr Details.

Zum Beispiel wo der Sparplan lief, ob jemals custodial gespart wurde etc.? Welche Adresse wurden wo warum wiederverwendet? Woraus wurden sie kopiert und wie? Usw.

6 „Gefällt mir“

Kann es sein, dass du hier statt die Coins zu empfangen, diese versehentlich versendet hast?

3 „Gefällt mir“

Da es sich hier um ein komplexes Verfahren, mit vielen notwendigen technischen Schritten handelt, wäre es schon von Vorteil, wenn du uns so detailliert wie möglich deine Vorgehensweisen beschreibst. Nur so können wir uns ein ausreichend gutes Bild machen, um etwaige Fehler oder Diebstahl zu identifizieren.

Wenn wiederholt dieselben Fragen gestellt werden, könnte es ein Zeichen dafür sein dass deine Antwort noch nicht eindeutig genug gewesen ist. Gleichzeitig müssten wir vielleicht auch die Fragen noch detaillierter stellen.

Ich kann immer noch nicht hundertprozentig ausschließen, dass der Betrug schon beim Kopieren der Empfangsadresse, von der BitBox App hin zum Broker, geschehen ist.

Du schreibst dass nach dem Versenden an die BitBox die Coins auch angekommenen seien. Wie genau hast du das verifiziert, über die BitBox App? Wurde dort die Transaktion aufgelistet und hat sich dein Kontostand von 0 auf den entsprechenden Betrag erhöht?

Aber selbst das könnte ja eine kompromittierte BitBox App auf dem PC vorgaukeln. Dafür müsste die App einfach nur die kompromittierte Adresse beobachten.

Bevor man eine Empfangsadresse kopieren kann, wird empfohlen diese auf dem BitBox Gerät abzugleichen. Dafür muss man die BitBox in die Hand nehmen und die Adresse vom Display ablesen. Hast du das gemacht?

Bitte entschuldige, wenn es so wirkt, als würde ich mich wiederholen. Aber um diesen Angriffsvektor ausschließen zu können, fehlen mir hier noch ein paar wichtige Details.

3 „Gefällt mir“

Was genau ist eine Seedwallet?

Ich denke auch das da irgendwas falsch gelaufen ist. Ich bin da bei @lerpy da muss man von anfang an alles haarklein aufdröseln was da genau gemacht wurde. Dann wird man den Fehler finden.

1 „Gefällt mir“

Sie schrieb, eine Steelwallet von Seedor. Ich muss ihr recht geben, dass das Lesen ihrer bisherigen Antworten hilft, die Sache nicht weiter zu verwirren. Da sind noch genug offene Fragen in diesem Szenario zu klären.

1 „Gefällt mir“

Nein dann wären sie versendet worden als ich das Konto eingerichtet habe und nicht 4 Std. später als die Bit Box überhaupt nicht mehr angeschlossen war. Von mir kopiert wurde nur die Empfangsadresse von der Bit Bix. Also die Adresse auf die ich meine Coins von Coinfinity auf meine Bit Box Wallet sende.

Die Leute hier geben sich Mühe dir zu helfen und das Rätsel zu lösen. Damit das gelingt, musst DU auch MITHELFEN. Bitte Beantworte so detailliert wie nur möglich die Fragen. Lasse dir dafür viel Zeit. Und lasse solche lieblosen kurzen Antworten, wobei du nicht strukturiert alle Antworten lieferst.

5 „Gefällt mir“

Der Mann von @Andi67 arbeitet bei Ledger :scream: