Ledger Nano S - Coins weg ?!

Sehen wir es mal so, wenn Du nur noch den neuen Seed hast, da Du den alten entsorgt hast und sich auf den Adressen die sich vom neuen Seed ableiten keine Coins/Token befinden, dann ist es relativ egal wo sich Deine Coins/Token befinden, denn Du hast offensichtlich keinen Zugriff mehr darauf.

Klar, es ist für Anfänger nicht ganz einfach zu verstehen, wie alles technisch gesehen funktioniert, doch hier geht’s um Vermögenswerte und wer zu nachlässig, naiv und uninformiert einfach mal Dinge macht von denen er keine Ahnung hat, hat später das Nachsehen.

Versuche doch zunächst einmal Klarheit in Deine wirren Äußerungen zu bringen, es ist nämlich nicht wirklich ersichtlich was wie wann passiert ist.

Was für Schwierigkeiten gab es denn?
Hast Du diese selbst gelöst, oder wurde Dir dabei geholfen?

Wie hast Du Deinen Ledger den zurückgesetzt, und warum?
Hat das was mit den oben genannten Schwierigkeiten zu tun?

Woher hattest Du diese 24 Wörter?

Wohl nicht nur ich bin sehr gespannt…

Hallo nochmal zusammen,

ich versuche nochmal zu ergänzen, bin aber selbst immer noch verwirrt sorry…

  • Grundsätzlich : Ich wollte eben die Coins nur auf dem Stick verwahren.
    Die Story um Nuri sollte bekannt sein…also brauchte ich seit Sommer eine andere Lösung.
    Das war für mich eben Etoro…dort habe ich also anschließend meine Coins verwahrt und wollte aber, eben aus Sichherheitsgründen, grundsätzlich auf einen Ledger transferieren.
    Bei Etoro muss man wohl erst einen Zwischenschritt über eine eigene Software-Wallet und kann dann Coins senden.
    Nach dem ich den Ledger bekommen und eingerichtet hatte, habe ich einen ersten Test-Transfer von der Etoro-Wallet gemacht - siehe Buchung vom 04.12.22 - der auch funktioniert hat.
    Was mich nun schon irritiert, ist der ABGANG von diesen Coins am 04.12.22
    Ich habe definitiv nichts versendet (hätte auch gar nicht gewusst wohin)!
    Diese Buchung ist mir vorher aber auch nicht aufgefallen…sehr merkwürdig.
    Da ich nun aber im guten Glaben war, dass technisch grundsätzlich alles funktioniert.
    habe ich in den kommenden Tagen die restlichen Coins auf gleichem Wege auf den Ledger transferiert. Diese sind dann ja auch angekommen aber ja offensichtlich ebenfalls am 14.12.22 abgeflossen…

Den 2. Seed habe ich, meiner Erinnerung nach, VOR den Transfers generiert.
Das lief alles rein über den Ledger und Ledger-Live - ohne weitere Hilfen, Fremdseiten…
Also den Ledger zurückgesetzt…es gab hier irgendeine Art von Fehler - da kann ich mich aber im Detail leider nicht mehr daran erinnern.

Abseits meiner Unverständniss und wahrscheinlich auch Leichtsinnigkeit, wie auch immer, bleiben für mich folgende Fragen:

  • Was könnte es für plausible Erklärungen für die Abbuchungen/Sendungen der Coins geben?!
    Ich bezweifele mal, dass ich hier „versehentlich“ etwas ausgelöst habe…ohne mir bekannten Empfänger QP
  • Kann es grundsätzlich mit den 2 Seeds bzw dem zurücksetzen des Ledgers zusammenhängen was die ABGÄNGE erklären könnte?!
  • Kann es eventuell mit den installierten „Apps“ der Coins BTC und ETH zusammenhängen!?
    Eventuell liegt hier ein möglicher Fehler?!
    -Ist über die einzelnen Protokolle der Transaktionen grundsätzlich etwas abzuleiten?!
    Die kann ich ja sehr detailliert einsehen…

Fakt ist, ich habe keine Coins wissentlich gesendet!
Wenn ich einen Fehler gemacht habe, ist es mein Pech, klar…aber ich würde schon gerne
wissen ob es einen Fremdeingriff gegeben haben kann.
Wahrscheinlich habe ich das ganze Thema, auch technisch, unterschätzt…da der Ledger aber tatsächlich nur zur reinen Verwahrung gedacht war, war ich nur froh das die Coins eben dort angekommen waren…das waren Sie ja auch - zwischenzeitlich.

Danke für Eure Meinungen…ich versuche weiter zu ergänzen wenn Rückfragen kommen.

Um einen Hack weitgehend auszuschließen, sollten folgende Punkte erfüllt sein:

Du hast Ledger Live nur von der original Ledger Webseite geladen.
https://www.ledger[.]com/de/ledger-live

Du hast dir die SEED Wörter vom Ledger (Gerät) geben lassen und nicht von einer Software.

Du hast sie aufgeschrieben, und nicht abfotografiert oder digital gespeichert.

Du hast sie auch nirgends eingegeben.

Du hast dir die Empfangsadresse von Ledger Live geben lassen UND auf dem Ledger abgeglichen und bestätigt.

Trifft das alles zu?

…das kann ich alles so bestätigen.
Den Ledger habe ich übrigens über Amazon bestellt…Verkäufer war dort direkt Ledger.

Zunächst nochmal zur Erklärung, weil du schreibst du wolltest die Coins hier und dort verwahren. Die coins sind immer in der blockchain.

Ich kenne etoro nicht, aber sowas zu lesen, lässt mich skeptisch werden. Hat dort nicht jeder eine persönliche hot oder im besten Falle cold wallet?

Und bist du denn jetzt schon den Empfehlungen gefolgt und hast einmal die Empfängeradresse deiner coins und die dortigen Transaktionen geprüft. Sind dort nämlich weitere Eingänge und wiederum Abgänge, dann kannst du davon ausgehen, dass du kompromittiert wurdest.

Wenn du die Transaktionen wirklich nicht selbst ausgelöst hast, habe ich als Erklärung aktuell nur, das jemand an deine 24 Wörter gekommen ist oder du eine Fakesoftware installiert hast.

…das muss ich später noch prüfen! Bin heute unterwegs…,
Das geht dann über die Links und den „Explorer“ auf den bei Ledger Live verwiesen wird?!
Kann ich davon hier Screenshots posten?! Viel kaputt gehen kann jawohl nicht mehr…

Leider ist das bei etoro wirklich so.
Man muss sich eine Handyapp von etoro installieren, die dann als Kryptowallet fungiert. Anschließend muss man am PC über die etoro Webseite die Coins mit saftigen Gebühren an die etoro-Wallet schicken und kann erst dann auf Bitbox/Ledger weiterschicken.
VG

1 „Gefällt mir“

Ja. Oder du kopierst die die Adressen raus und fügst sie hier ein:

Kannst du. Aber wenn du damit Adressen teilst, teilst du auch gleichzeitig deine investierten Beträge.

Ah, ok. Danke.

Falls der oder die Seeds, der Ledger oder Ledger Live wirklich kompromittiert worden sind, dann frage ich mich wann und wie, denn das wäre schon ziemlich seltsam - ausgegangen von dem was ich bislang gelesen habe.

1 „Gefällt mir“

Oder von der alten auf die neue? Wer weiß.
Aber solange du dich nicht daran erinnern kannst, was du wann gemacht hast, können wir nur rätseln.

Falls du wirklich was vom Ledger verschickt hast, solltest du dich eigentlich daran erinnern können. Das ist ja ein entsprechender Workflow.

Schau dir Videos auf Youtube dazu an, falls du meinst, das könnte deiner Erinnerung auf die Sprünge helfen. Oder die Beschreibung des Workflows auf der Ledger-Seite.

In jedem Fall sind ja ausgehende Beträge ersichtlich. Die stehen ja nicht einfach so da. Auch wenn Ledger Live manchmal rumzickt. Aber diesbezüglich glaube ich eher nicht an einen Fehler von Ledger Live.

Um sicher zu gehen, dass du das nicht doch gemacht hast, dich nicht mehr daran erinnern kannst, und zudem aus irgend einem Grund auch noch nur das alte Konto in Ledger Live hast:
Bitte erstelle nach Entsperren des Ledgers jeweils ein neues Konto für Bitcoin und Ethereum.

Sollten die deine Coins enthalten, war das bestehende Konto entweder vom alten SEED oder das erste vom neuen SEED und du hattest ein weiteres Konto erstellt, und die Coins dahin gesendet, und hast nun aus irgend einem Grund dieses Konto nicht mehr.

Mich macht immer noch folgender Kommentar von Dir hellhörig.

Hast Du Deine 24 Wörter wirklich irgendwo eingegeben (eingeben müssen), oder meinst Du damit, dass Du dir die 24 Wörter aufgeschrieben hast?

Wenn ersteres, sah das dann in etwa so aus wie in Punkt 2 im folgenden Link?

Ledger - Phishing Attack

1 „Gefällt mir“

Das kann ein Problem sein, wenn als Händler zwar Ledger angezeigt wird, aber trotzdem andere Händler die Ledger an dich verkaufen. Damit gab es zumindest schon den Fall, dass dort kompromitierte Ledger verkauft wurden. War der Ledger auf Amazon günstiger als auf der Seite oder wieso hast du den nicht direkt bei Ledger gekauft? (Wer auch immer einen Ledger empfiehlt, empfiehlt eigentlich auch immer nur den von Ledger direkt zu kaufen)

Es wird seit einigen Tagen in den Medien von der Malware ‚Godfather‘ gewarnt - diese zielt explizit auf Kryptowerte ab.

Vielleicht befindet sich diese Malware auf Deinem Gerät.

Die dürfte aber bei vorschriftsgemäß aufgesetztem Ledger sowie vorgesehener Handhabung keinen Schaden anrichten. Das ist ja der Sinn einer Hardwarewallet, davor zu schützen.

Wenn die Schadsoftware allerdings irgendwie Transaktionen veranlassen sollte, welche man dann mit dem Ledger bestätigt, dann hat man verloren.
Weiß nicht ob es sowas gibt.

…den Ledger habe ich bei Amazon aufgrund des schnellen Versands gekauft.
Der Preis war und ist regulär.

Ich checke morgen noch einmal alles in Ruhe und versuche einmal die Transaktionen zu prüfen bzw entsprechende Adressen.

Sollte sich zwischen meiner „alten Wallet“ (Seed 1) und meiner neuen (Seed 2) etwas „verschoben“ haben, könnte ich jetzt doch aber nicht die KOMPLETTEN getätigten Transaktionen einsehen oder?! Oder bildet das die LIVE App immer, unabhängig von Wallet oder ähnlich?!

Morgen gehts weiter, Danke weiter an alle die versuchen zu helfen…

…eher nicht…ich habe das auch alles über den Stick gemacht.
Hier wurden die Wörter erzeugt und auch von mir eingegeben!

Du meinst auf dem Ledger bestätigt?