Meine Binance Smart Chain Wallet wurde leer geräumt

avatar


havk.png


Heute ist mir das erste mal passiert, dass mir eine Crypto Wallet leer geräumt wurde und ich mir sicher bin, dass niemand die Pass-Phrase haben kann!


Hi.

Eben musste ich feststellen, dass meine BSC-Wallet komplett leer geräumt wurde. Es waren zwar "nur" knapp 0.2 BNB drauf, aber trotzdem ist es ärgerlich, da ich die Adresse jetzt komplett in die Tonne treten kann.

Ich konnte den Transfehr auch ein bisschen verfolgen, wo es hin ging, aber am letzten Punkt verliert es die Spur.

Der Weg den ich verfolgen konnte:

An der letzten Adresse waren schon zu viele Transaktionen, dass das Anzeige-Limit von 25 überschritten wurde, daher sehe ich nicht, wohin es weiter ging.


Ich vermute mal stark, dass ich die Kohle abschreiben kann, da ich einfach kein Support für die BSC finde und ich kein Account bei Binance selber habe.

Kann gar nicht so viel fressen, wie ich kotzen möchte.

Gruß
Euer Doti



0
0
0.000
39 comments
avatar
(Edited)

Hm,krim!

Hallo Doti. Das ist sehr ärgerlich, aber es war auch zu erwarten.
Sobald Du eine Transaktion mit deinem privaten Schlüssel bestätigst, wird dieses in der Blockchain abgebildet. In dieser Blockchain kann man die Transaktion, zusammen mit deinen öffentlichen Schlüssel und dem Hashwert einsehen. Ist der Code der Blockchain Fehlerhaft, dann könnte ein Angreifer Deinen privaten Schlüssel errechnen und somit das Konto leerräumen.
Traue nur dem, was auch Du auch wirklich kontrollieren kannst ;)

0
0
0.000
avatar

Ich finde das eh recht unsicher, dass man einen kompletten Kontozugriff bekommt nur wenn man 24 Worte in eine richtige Reihenfolge bringt ohne sonstige Kennwörter usw.

0
0
0.000
avatar

Deshalb ist auch eines der wichtigsten Regel bei Bitcoin, dass man ein Wallet immer nur einmal benutzen sollte.
So lange keine Signatur nötig ist, ist es auch fast unmöglich in angemessener Zeit die Passphrase zu errechnen.
Auch die Regel "Nicht Dein Schlüssel, nicht deine Coins" ist da ebenfalls zutreffend. Denn wenn eine Börse deine Coins verwaltet, haben die den Schlüssel und halten sich nicht an die Regel, dass man ein Wallet nur einmal benutzen sollte. Außerdem kann der Schlüssel durch einen Hack ausspioniert werden, wenn er nicht sicher verwahrt ist und umsichtig damit umgegangen wird.
Bei Hive sieht es etwas entspannter aus, da man genügend Zeit (30 tage) hat, die Schlüssel zu ändern. So lange man den größten Teil festgesetzt hat, bleibt der Schaden gering.

0
0
0.000
avatar

ohne sonstige Kennwörter usw.

Es gibt Hardware Wallets, da kann man sein Konto durch ein zusätzliches, eigenes Wort absichern. Also sind es dann quasi 25 Wörter.

0
0
0.000
avatar

Servus @condeas,

Sobald Du eine Transaktion mit deinem privaten Schlüssel bestätigst, wird dieses in der Blockchain abgebildet.

sollte dies eigentlich nicht verschlüsselt sein?
Jedenalls vor allem bei BTC halte ich es so, wie in deinem post von heute beschrieben..
lg !BEER chen und !invest_vote dazu , 🤠

0
0
0.000
avatar

sollte dies eigentlich nicht verschlüsselt sein?

Ja ist es und zwar funktioniert es ähnlich, wie die Shadow Passwörter. Das Passwort wird umgerechnet und wirft einen Hashwert aus, mit dem nur das System (Blockchain) etwas anfangen kann.
In dem unten verlinkten Video wird auf einer Problematik aufmerksam gemacht, wo es im ungünstigen Fall (hier ist es eine Signatur, welche nicht zufällig generiert wurde) möglich wäre, zusammen mit den Hash und den öffentlichen Schlüssel, den privaten Key zu errechnen (wenn ich das richtig verstanden habe).
Demnach könnte jede ausgehende Transaktion ein Risiko darstellen.

!BEER
!invest_vote

0
0
0.000
avatar

tut mir sehr leid für dich.

0
0
0.000
avatar

Ich ziehe meine Schlüsse daraus und bin froh, dass ich neulich noch den Großteil der Einlage da raus geholt habe.

0
0
0.000
avatar

Mist. Ja das ist mehr als ärgerlich. Ein Trost !LUV von mir.

0
0
0.000
avatar

Danke :)
Naja Lehrgeld trotz Bauchgefühl und meiner normalen Abneigung gegen BSC und Metamask. Wurde wieder bestätigt "Mein Bauch hat immer Recht" :D.

0
0
0.000
avatar

Hab mich schon gefragt, wie das passieren kann. Vor Metamask hab ich auch erstmal Respekt. Nutze das wenn überhaupt mit meinem Ledger Nano S in der Hoffnung, dass damit sowas nicht passieren kann.

0
0
0.000
avatar

Oh je, das ist natürlich sehr ärgerlich... :(

!LUV

0
0
0.000
avatar

Japp.
Vor allem wenn man nicht mal weiß, wie das passieren konnte. Bei mir ist das System sauber und ich habe in Metamask nur Seiten zugelassen, die normal Koscher sein sollten.
Ich mochte BSC und Metamask eh noch nie. Guter Grund das endlich wieder komplett vom System zu entfernen.

0
0
0.000
avatar

Servus Doti,

echter shit was dir passierte!!
kann man echt von Glück reden, das es nur ....war.
Da sieht man wieder das es selbst nen Profi passieren kann!

Ich mochte BSC und Metamask eh noch nie.

ganz deiner Linie! Bis heute habe ich KEIN BSC oder Metamask
in Verwendung! Trotz das es einige Sachen gibt die nur mir diesem Shit funktionieren.

Hoffe du kannst deinen Verlust bald wieder ausgleichen!!

lg !BEER chen und !invest_vote dazu , 🤠

0
0
0.000
avatar

Hi Karl.
Ja das war jetzt halt das i Tüpfelchen auf der aktuellen Pechsträhne. Aber zum Glück war da fast nichts mehr drauf. Umgerechnet um die 60 Dollar oder so. Vor paar Tagen wars noch bisschen mehr, da hätte ich richtig abgekotzt.
Wenn jetzt die Kurse wieder steigen und ich ein paar Unstacks wieder gescheit stacken kann, wird es wieder besser werden.

0
0
0.000
avatar

Das ist ätzend.
!BEER chen zum besaufen

0
0
0.000
avatar

Saufen ist immer gut, das hilft beim Kotzen. :D

0
0
0.000
avatar

Habe darüber einen relativ guten, aber auch etwas komplizierten Vortrag entdeckt.

Ist am Anfang sehr "Mathematisch" und ich muss zugeben, dass ich noch nicht so ganz dahinter gestiegen bin. Ist aber sehr unterhaltsam ;)

0
0
0.000
avatar

tut mir leid für dich, kann leider keine Tipps dazu geben, muss mich erst selber mehr damit beschäftigen
aber du wirst schon einen sicheren Weg finden.

Zur Ablenkung ein paar Token !LUV !WITZ !PIZZA !BEER

0
0
0.000
avatar

Es gibt Staubsaugervertreter -die verkaufen Staubsauger. Es gibt Versicherungsvertreter
die verkaufen Versicherungen., Und dann gibt es noch Volksvertreter.

Credit: beeber
@dotwin1981, ich habe dir im Namen von @burn950 einen $LOLZ Token gesendet
Verwende den Befehl !WITZ oder !LOOL, um einen Witz und ein $LOLZ zu teilen.
Delegiere Hive Tokens, um $LOLZ zu farmen und 110 % Rewards zu bekommen. Hier mehr dazu
.(5/6)

0
0
0.000
avatar

Danke.
Jo ich habe mich von BSC und Metamask komplett verabschiedet und deklariere den Verlust als Lehrgeld.

0
0
0.000
avatar

oje, das ist sehr ärgerlich, irgend eine Ahnung, wie das passiert ist?

0
0
0.000
avatar

Ganz genau kann ich es nicht sagen, entweder hat da einer echt gut geraten bei den 24 Wörter Pass-Phrase oder es war eine der Dienste die ich neulich hinzugefügt hatte für das tauschen von evmos zu atom nicht so nett. Bei den zugelassenen Zugriffen hatte ich auch "nftapes.win" mit drin (von wo auch immer) und die sollen wohl für so was bekannt sein. Am Ende des Tages habe ich jetzt komplett alles was mit BSC und Metamask zu tun hat von meinen System geschmissen und kann nur vermuten wie das passieren konnte.

0
0
0.000
avatar

ja seltsam, dass jemand die Passphrase erratet ist praktisch ausgeschlossen, muss irgend eine Website oder Dienst gewesen sein oder eine Sicherheitslücke, anders kann ich mir das nicht erklären.

0
0
0.000
avatar

Sauerei.🤬🤮

0
0
0.000
avatar

Hätte auch nie gedacht, dass mir das mal passieren wird. Bin in der Hinsicht eigentlich immer sehr vorsichtig. Aber nun hab ich ein guten Grund mich komplett von BSC und Metamask zu verabschieden. Fand ich eh immer kacke. :D

0
0
0.000