RE: Meine Binance Smart Chain Wallet wurde leer geräumt

avatar
(Edited)

You are viewing a single comment's thread:

Hm,krim!

Hallo Doti. Das ist sehr ärgerlich, aber es war auch zu erwarten.
Sobald Du eine Transaktion mit deinem privaten Schlüssel bestätigst, wird dieses in der Blockchain abgebildet. In dieser Blockchain kann man die Transaktion, zusammen mit deinen öffentlichen Schlüssel und dem Hashwert einsehen. Ist der Code der Blockchain Fehlerhaft, dann könnte ein Angreifer Deinen privaten Schlüssel errechnen und somit das Konto leerräumen.
Traue nur dem, was auch Du auch wirklich kontrollieren kannst ;)



0
0
0.000
9 comments
avatar

Ich finde das eh recht unsicher, dass man einen kompletten Kontozugriff bekommt nur wenn man 24 Worte in eine richtige Reihenfolge bringt ohne sonstige Kennwörter usw.

0
0
0.000
avatar

Deshalb ist auch eines der wichtigsten Regel bei Bitcoin, dass man ein Wallet immer nur einmal benutzen sollte.
So lange keine Signatur nötig ist, ist es auch fast unmöglich in angemessener Zeit die Passphrase zu errechnen.
Auch die Regel "Nicht Dein Schlüssel, nicht deine Coins" ist da ebenfalls zutreffend. Denn wenn eine Börse deine Coins verwaltet, haben die den Schlüssel und halten sich nicht an die Regel, dass man ein Wallet nur einmal benutzen sollte. Außerdem kann der Schlüssel durch einen Hack ausspioniert werden, wenn er nicht sicher verwahrt ist und umsichtig damit umgegangen wird.
Bei Hive sieht es etwas entspannter aus, da man genügend Zeit (30 tage) hat, die Schlüssel zu ändern. So lange man den größten Teil festgesetzt hat, bleibt der Schaden gering.

0
0
0.000
avatar

ohne sonstige Kennwörter usw.

Es gibt Hardware Wallets, da kann man sein Konto durch ein zusätzliches, eigenes Wort absichern. Also sind es dann quasi 25 Wörter.

0
0
0.000
avatar

Servus @condeas,

Sobald Du eine Transaktion mit deinem privaten Schlüssel bestätigst, wird dieses in der Blockchain abgebildet.

sollte dies eigentlich nicht verschlüsselt sein?
Jedenalls vor allem bei BTC halte ich es so, wie in deinem post von heute beschrieben..
lg !BEER chen und !invest_vote dazu , 🤠

0
0
0.000
avatar

sollte dies eigentlich nicht verschlüsselt sein?

Ja ist es und zwar funktioniert es ähnlich, wie die Shadow Passwörter. Das Passwort wird umgerechnet und wirft einen Hashwert aus, mit dem nur das System (Blockchain) etwas anfangen kann.
In dem unten verlinkten Video wird auf einer Problematik aufmerksam gemacht, wo es im ungünstigen Fall (hier ist es eine Signatur, welche nicht zufällig generiert wurde) möglich wäre, zusammen mit den Hash und den öffentlichen Schlüssel, den privaten Key zu errechnen (wenn ich das richtig verstanden habe).
Demnach könnte jede ausgehende Transaktion ein Risiko darstellen.

!BEER
!invest_vote

0
0
0.000