Btc wurden wohl geklaut

Bitte nutze die :magnifying_glass_tilted_left: Suchfunktion bevor du eine Frage stellst!

hi,

ich sammle nun schon seit einigen monaten btc (hatte damals electrum am PC runtergeladen und ne wallet mit hilfe von electrum erstellt), und dachte ich versuch auch mal welche zu senden, mal zum ausprobieren ob das denn auch so funktioniert wie es soll…
nun die transaktion ging durch, mein erster test fürs senden war erfolgreich.

nur 3 tage später hat dann wohl irgendwer meine wallet leer geräumt, hat sich die 0,003 hierhin und dann weiter transferiert:
https://www.blockchain.com/explorer/addresses/btc/bc1q9a7mcd608qjzrj0k0rd9etecs43m4jgm8pzd6p

nunja, die krieg ich wohl nicht mehr wieder, dennoch was hab ich falsch gemacht? wie kann irgendwer von meiner wallet btc abziehen? hab ich nen wurm, trojaner oder whatever aufm rechner der beim erstmaligen senden alle meine daten weitergegeben hat aus der electrum wallet heraus?
was sollte ich in zukunft ändern/anders machen? ich würd halt ungern wieder weiter sammeln und dann wird mir wieder alles geklaut^^

Wurde dir empfehlen das hier, für ein besseres Verständnis, zu lesen.

ja das versändnis zwischen hot und cold wallet is da…
aber was heißt das jetzt für meinen fall? ich darf nie wieder eine hot wallet verwenden (z.b. hab ich auch noch eine wallet of satoshi, aber mit der noch nie gesendet bisher) und nur noch eine cold wallet besitzen, weil vermutlich nicht nur mein PC sondern auch mein handy verseucht ist?

Dürfen kann man natürlich, aber ich würde empfehlen, Hot-Wallets nur für kleinere Beträge zu nutzen. Stell dir eine Hot Wallet wie deinen Geldbeutel vor: Wie viel davon wärst du bereit zu verlieren? Trägst du deinen gesamten Monatslohn ständig im Portemonnaie herum, oder eher 100 € und den Rest sicher auf deinem Konto? Genau diese Frage muss sich jeder selbst stellen.

1 „Gefällt mir“

die 300 USD die mir geklaut wurden hätt ich auch in ner brieftasche mit mir rumgetragen… die würden mir wahrschinlich auch 10 USD rausziehen sobald ich die auf ner hot wallet liegen habe, warum auch nicht wenn sie scheinbar in den besitz meiner schlüssel gelangt sind^^

nur is ja wie gesagt bloß meine vermutung dass da irgendwas in meinem netzwerk wurmt oder tojanert… null ahnung wie die die schlüssel gekriegt haben, mein antivirenscanner avast findet nix, sollte ich nicht erstmal rausfinden wie die meine schlüssel gekriegt haben, nicht dass das bei ner cold wallet dann erst nochmal passiert

Ich glaube, es wäre besser, den oben verlinkten Artikel noch einmal zu lesen. Genau darin liegt ja der Vorteil einer Cold Wallet.

1 „Gefällt mir“

Das solltest du auf jeden Fall rausfinden. Wenn du deine Keys unverschlüsselt auf dem Rechner liegen hast, wäre es für einen Hacker nicht allzu schwer, daranzukommen. Verschlüsselt in einem Passwortsafe schon schwieriger, es sei denn der ist ständig im Hintergrund geöffnet oder du hast Browserplugins dafür installiert.

Wenn du die Wörter auf ein Stück Papier geschrieben hast, kann natürlich auch ein Mitbewohner oder der Nachbar durchs Fenster geschaut haben.

Wie auch immer. Wenn du deine Keys von einer Hardwarewallet verwalten lässt, sind solche Angriffe schwieriger, wenn du die Regeln befolgst und die Wörter gut schützt und nicht auf dem PC oder Smartphone speicherst.

Sind auf Deiner electrum-wallet noch BTC vorhanden?
ist es möglich, dass Du eine Transaktion an die falsche Adresse gemacht hast?
In jedem Fall solltest Du der Sache auf den Grund gehen. Alllgemeine Hinweise auf cold und hot-wallets helfen da nicht weiter.

Wer versteht, wie der Seed tatsächlich verwahrt wird, kann eindeutig beurteilen, ob ein solcher Vorfall mit einer Cold‑Wallet überhaupt wieder möglich wäre.

ne die is electrum wallet is komplett leer jetzt.
nein ich hab in meinem leben nur das eine einzige mal was gesendet, und zwar von meiner electrum wallet auf die wallet von trade republic die auch mir gehört, das hatte funktioniert, sonst keine weitere sendung jemals durchgeführt.
wie gesagt 3 tage später nach meiner ersten “sendung” wurde die electrum wallet leer geräumt, davor habe ich bisschen mehr als 1 jahr lang nur btc empfangen.

sprich ich vermute dass beim erstmaligen senden irgendwer die schlüssel mitgesniffed hat, (wie auch immer) weil ein wurm hätte die schlüssel ja schon vorher aus der electrum-datei auf dem rechner, oder aus meiner backupdatei rauslesen können, da hätte es meine erstmalige sendung ja nicht gebraucht, so meine vermutung.

aber wie die software electrum die schlüssel verwahrt, was electrum so macht beim senden/empfangen von btc entzieht sich meiner kenntnis.
falls die jetzt wirklich mitgesniffed wurden beim senden, dann frag ich mich eben auch wenn die schlüssel beim senden gesniffed wurden, dann würde das ja dann auch bei nem hardwareteil genauso gesniffed werden können, so meine befürchtung

Das ist aber nicht die Frage die gestellt wurde.

Wenn jemand die Schlüssel abgezogen hat benötigt derjenige Zugriff auf Deinen Rechner. Hast Du Deinen Rechner auf Schadsoftware überprüft?

Grundsätzlich würde ich alles neu aufsetzen. Eine Cold Wallet kaufen und von Feld 1 nochmals beginnen. In nutze Sparrow dort verwalte ich die Cold Wallet Konten. Mit Electrum hatte ich so meine Mühe, daher.

Bei den Hot Wallets wurde es erwähnt - Spielgeld. In deinem Fall 300.-. :disappointed_face:

@mabraton Bitte sehr, die Frage :winking_face_with_tongue:

hab neben dem smart scan der meinte ich hätte keine viren und malware, nun eben auch nen vollständigen scan ausgeführt, malware hätte er im /download ordner gefunden… komisch dass das dem echtzeitscanner verborgen blieb^^

hab da aber so meine zweifel ob die dinger wirklich was damit zu tun hatten. ansich wollte ich btc im falle dass der euro platzt als backup währung besitzen, sprich digitales gold eben… aber das is ja nun wirklich hinfällig wenn man btc gar nicht wie echtes geld verwenden kann, wenn einem so einfach jeder ins brieftäschchen greifen kann^^

… und mit ner coldwallet kann man nicht wirklich alltagsgeschäfte durchführen. ich glaub ich lasse den exkurs in die crypto welt und bleib bei dem fiat schmarrn

Nein du hast es immer noch nicht verstanden.

Mit einer Hardware Wallet kann dein System noch so Virenverseucht sein.

Niemals verlassen deine Schlüssel die HW.

Das ist doch gerade der große Vorteil der Hardware Wallet.

Du bist immer Save solange die Hardware Wallet ein Display hat und du pingelig die Transaktionen auf der Hardware Wallet überprüfst.

Da gibt es dann keine Möglichkeit für einen digitalen Angreifer dir irgend etwas zu klauen.

Nur die signierte Transaktion verlässt das Gerät und die hast du vorher auf dem Gerät schon überprüft.

4 „Gefällt mir“

Sei froh, dass du ein geringes Lehrgeld gezahlt hast. Morgen ist Weihnachten :santa_claus: Kopf hoch

Du kannst auch einen 2. PC nutzen, der immer offline ist, statt eine Hardware Wallet. Würde ich nur nicht empfehlen, weil das kostet dich viiiieeeel mehr Zeit und Mühe. Das schöne an Hardware Wallets ist, dass es eben genau dieser 2. Rechner ist, nur eben in Mini-Format.

1 „Gefällt mir“

das is ja gut, aber da ich die hardware wallet nicht selbst gebaut hab muss ich mich ja auch hier wiederum drauf verlassen dass trezor oder jede andere erbauer der HW nicht mitsniffed^^

zudem empfinde ich ne hardware wallet ziemlich unbrauchbar für alltagsgeschäfte, also für ich zahle mal eben mit btc oder ich schenke meinen kids mal eben paar sats als belohnung für ne gute note, statt der üblichen silber- oder goldmünze…

bin ehrlich gesagt ein wenig schockiert wie einfach ein fremder in die geldbörse greifen kann, und muss mir mal überlegen was ich nun mit den restlichen btc von meiner wallet of satoshi am handy nun anstelle, ich muss dann wohl auch hier davon ausgehen dass ich meine btc nun gesamt auf einmal irgendwo hinsenden muss (entweder auf ne börse und verkaufen, oder auf ne HW) und ich die wallet of satoshi dann nicht mehr verwenden kann und löschen muss, nach dem erstmaligen senden^^

Warst du wirklich auf der richtigen Electrum Seite oder hat die nur so ausgesehen?

Oben gibt es doch immer so ein Schloss vor dem www.electrum usw.

Hattest du deine Schlüssel auf deinem Rechner gespeichert?

An falsche Adresse gesendet?

1 „Gefällt mir“