Bitcoin Forum

Local => Anfänger und Hilfe => Topic started by: sawsawsaw on March 21, 2016, 11:57:19 PM



Title: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 21, 2016, 11:57:19 PM
Hallo,
ich habe schon länger mein Wallet nicht mehr gestartet, jetzt wo ich mein System neu aufgesetzt habe, holte ich das Backup wallet.dat vom USB Stick und bin erschüttert:

Vor ungefähr einem Jahr habe ich meine letzte Transaktion gemacht und jetzte erst sehe ich das zeitgleich, mein komplettes Wallet "leer gezogen" wurde :(

Ich habe zwei Transaktion gemacht, dabei wurde aber "automatisch" jeweils noch eine andere Transaktion durchgeführt so wie es aussieht: Wallet Version war "damals" ~ 08.06

Ich versendete:

An: 17tQMGGew5fajxAvwV5rovp2SEAqStbc3
Belastung: -0.01705888 BTC

UND

An: 1LjtgDUAjaiRz5XZkkeUNJiHQSbRFreC1D
Belastung: -0.01705888 BTC

Lasse ich mir die Transaktionsdetails in der jetzigen aktuellen Version anzeigen, sehe ich folgendes in einem "Detail Fenster" :

An: 16UC78cpGQNVWuNDEC5no5uiVYtpUdrEWG
Belastung: -1.88120098 BTC
An: 17tQMGGew5fajxAvwV5rovp2SEAqStbc3
Belastung: -0.01705888 BTC
Nettobetrag: -1.89825986 BTC
Transaktions-ID: cb99a8311ab187d8c18e86cb979478f0f3e3085e1b1c0207a147bd933276a4ed-001


Datum: 19.02.2015 03:32
An: 1LjtgDUAjaiRz5XZkkeUNJiHQSbRFreC1D
Belastung: -0.01705888 BTC
An: 1Cw7Z3WpCLejWhtbySriyVN3TnZmg86kMq
Belastung: -0.60942791 BTC
Nettobetrag: -0.62648679 BTC
Transaktions-ID: 549c541980dc5b83ca5d2538b578f45039c17ccb8ed368fdee0ff8a94c3b46e3-001


Und pfutsch sind alle BTCs die ich hatte weg!

Seltsamerweise liegen die BTC noch in den oben genannten Wallets - was wohl eher untypisch ist, oder?

Hier wie "Diebes" Wallets:

https://blockchain.info/address/16UC78cpGQNVWuNDEC5no5uiVYtpUdrEWG

https://blockchain.info/address/1Cw7Z3WpCLejWhtbySriyVN3TnZmg86kMq

Oder stimmt da was anderes nicht?

Wer klaut BTCs und lässt die dann über ein Jahr liegen?

Lade ich das alte Wallet 08.06. sehe ich die "verdeckten" Transaktion gar nicht, sonder nur die 0,01** die ich gemacht habe... ???





Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 12:10:29 AM
Wer klaut BTCs und lässt die dann über ein Jahr liegen?
Keiner.

Oder stimmt da was anderes nicht?
Schon ehr. Das sind keine "verdeckten Transaktionen".
Die beiden Adressen 16UC7 und 1Cw7Z sind Change Adressen (Englischer wiki Artikel dazu (https://en.bitcoin.it/wiki/Change)).
Die private keys zu den Adressen sollten in deiner wallet.dat vorhanden sein, wodurch du die komplette Kontrolle über die "geraubten" Coins hast.
Bewegt haben sich die Coins deshalb nicht, weil kein anderer Zugriff hat. Einen "Räuber" gibt es hier also nicht.



Du nutzt bitcoin core, richtig? Vermutlich mittlerweile in der Version 0.12
Öffne mal die Konsole (Hilfe -> Debugfenster -> Konsole) und tippe ein "listaddressgroupings" und schaue, ob beide Adressen dabei sind.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 12:29:59 AM
Genau Bitcoin Core:

Gibt es Hoffnung?

Leider finde ich die beiden Adressen in der Konsole nicht. Allerdings bin ich (wieder) 2 Jahre 28 Wochen im Rückstand.

Komme ich an die "entnommen" BTCs wieder dran?


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 12:41:16 AM
Gibt es Hoffnung?
Sicherlich. Panik bringt jetzt auf jeden Fall nichts.

Leider finde ich die beiden Adressen in der Konsole nicht. Allerdings bin ich (wieder) 2 Jahre 28 Wochen im Rückstand.
Was gibt denn folgendes als return:
validateaddress 1Cw7Z3WpCLejWhtbySriyVN3TnZmg86kMq
validateaddress 17tQMGGew5fajxAvwV5rovp2SEAqStbc3
validateaddress 16UC78cpGQNVWuNDEC5no5uiVYtpUdrEWG


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 12:50:38 AM
Ich hoffe das war jetzt richtig:
Ich habe das mal auch in die Konsole "gepaste": Heraus kommt.

"isvalid": true,
  "address": "1Cw7Z3WpCLejWhtbySriyVN3TnZmg86kMq",
  "scriptPubKey": "76a91482e550b693bb25dabeed8147c267057d39c9a7dd88ac",
  "ismine": false,
  "iswatchonly": false,
  "isscript": false

und

"isvalid": true,
  "address": "17tQMGGew5fajxAvwV5rovp2SEAqStbc3",
  "scriptPubKey": "76a914014d678bfba0eeb0c4b63dabc6cbf494f1eba29688ac",
  "ismine": false,
  "iswatchonly": false,
  "isscript": false

Zur Info: Ich habe das alte System , mit dem alten Bitcoin Core noch auf einer Festplatte, von der ich auch starten könnte.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 12:53:15 AM
Ok, wann wurde das Backup der wallet.dat erstellt?
Ich hoffe, kurz bevor der PC neu aufgesetzt wurde, und nicht etwa Ewigkeiten zuvor (womöglich sogar bevor die beiden Transaktionen gesendet wurden).



Zur Info: Ich habe das alte System , mit dem alten Bitcoin Core noch auf einer Festplatte, von der ich auch starten könnte.
Das hört sich doch schonmal nach ’nem guten Notfall Plan an.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: lassdas on March 22, 2016, 01:00:32 AM
Ok, wann wurde das Backup der wallet.dat erstellt?
Ich hoffe, kurz bevor der PC neu aufgesetzt wurde, und nicht etwa Ewigkeiten zuvor (womöglich sogar bevor die beiden Transaktionen gesendet wurden).
Bevor die beiden Transaktionen gesendet wurden, sollte nicht wirklich ein Problem sein,
dafür gibts ja den Adress-Pool (Bitcoin-Core erstellt default 100 Change-Adressen im voraus).

Wenns aber tatsächlich Ewigkeiten waren (mehr als 100 Transaktionen zwischen Backup und Sendezeitpunkt liegen), dann könnte das übel enden.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:04:31 AM
Alle die ich habe sind ziemlich alt...

Alle auf jeden Fall bevor die Transaktion gemacht wurde...

Aber ich habe nach diesen beiden Transaktionen keinemehr gemacht. Und zwischen dem jüngsten Backup und diesen beiden letzten Transaktionen , liegen etwa 20.



Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 01:05:00 AM
Bevor die beiden Transaktionen gesendet wurden, sollte nicht wirklich ein Problem sein,
dafür gibts ja den Adress-Pool (Bitcoin-Core erstellt default 100 Change-Adressen im voraus).
Müsste Core für diese Adressen dann nicht "ismine": true, liefern?



Das jüngste habe ich aber nicht benutz gerade, wechsel es jetzt, gegen das jüngste und teste noch mal.
Na dann hoffen wir mal das Beste.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:07:28 AM
Das jüngste habe ich aber nicht benutz gerade, wechsel es jetzt, gegen das jüngste und teste noch mal.

NUn steht zumindest bei einem " ismine" treu

"isvalid": true,
  "address": "1Cw7Z3WpCLejWhtbySriyVN3TnZmg86kMq",
  "scriptPubKey": "76a91482e550b693bb25dabeed8147c267057d39c9a7dd88ac",
  "ismine": true,
  "iswatchonly": false,
  "isscript": false,
  "pubkey": "033b16a897dff3142dda33ff89e31e48f51d69b65461448a110ee1a28600b406f1",
  "iscompressed": true



  "isvalid": true,
  "address": "17tQMGGew5fajxAvwV5rovp2SEAqStbc3",
  "scriptPubKey": "76a914014d678bfba0eeb0c4b63dabc6cbf494f1eba29688ac",
  "ismine": false,
  "iswatchonly": false,
  "isscript": false,
  "account": ****


Nun tauchen die "change adress" überweisungen aber nicht mehr in den Transaktionsdetails auf...? Bin aber immer noch 2 wochen 14 Tage im Rückstand..


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: lassdas on March 22, 2016, 01:10:23 AM
Müsste Core für diese Adressen dann nicht "ismine": true, liefern?
Ja, das müsste es in der Tat.

Das jüngste habe ich aber nicht benutz gerade, wechsel es jetzt, gegen das jüngste und teste noch mal.
Wieso startet man denn ein altes Backup, wenn man noch jüngere hat?


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:15:52 AM
Sorry bin ein wenig nervös..

Im Moment werden mit die letzten Transaktionen, also bei den soviel "abhannden" gekommen ist, noch gar nicht angezeigt. Also ist mein EDIT oben nciht ganz richtig...


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 01:21:21 AM
Sorry bin ein wenig nervös..
Im Moment werden mit die letzten Transaktionen, also bei den soviel "abhannden" gekommen ist, noch gar nicht angezeigt. Also ist mein EDIT oben nciht ganz richtig...
Ich bin ja auch doof.
Die 17tQM ist ja gar keine Change Adresse. Dahin hattest du die Transaktion gesendet.
Ersetze die mal durch 16UC78cpGQNVWuNDEC5no5uiVYtpUdrEWG, das sollte deine Change Adresse sein.



Wenn dir für beide Adressen "ismine": true, zurückgegeben wird, brauchst du nicht nervös zu sein.
Ob die Transaktionen jetzt angezeigt werden oder nicht, die private keys sind in deiner wallet.dat, und die Coins damit in deinem Besitz.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:23:04 AM
Genau das ist mir auch gerade aufgefallen ;) . .weil da eben der account name steht...

Auch da kommt jetzt ""ismine": true,"

Das sieht gut aus? Was kann ich jetzt machen?


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 01:28:54 AM
Das sieht gut aus? Was kann ich jetzt machen?
Was sagt denn dein Kontostand (verfügbar/ausstehend/gesamtbetrag)?
Erstmal würde ich warten, bis du synchon mit dem Netzwerk bist.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:36:59 AM
Austehend im moment ca. 3BTC (was zuviel ist) und verfügbar im Moment 0 BTCs... (2 Jahre 6 Wochen Rückstand)

Kannst Du mir schon mal eine "Vorrausicht" geben? Also wie ich die Change Adressen kontrollieren könnte? Ich kann aber auch warten....fast ;)
Ich suche im Netzt schon die ganze Zeit, entweder finde ich nix, oder ich verstehe das anscheinend nicht.
Also was Change Adressen allgemein sind, erschließt sich mir allmählich, aber nicht wie ich die kontrollieren kann..


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 01:45:14 AM
Austehend im moment ca. 3BTC (was zuviel ist) und verfügbar im Moment 0 BTCs... (2 Jahre 6 Wochen Rückstand)
Kannst Du mir schon mal eine "Vorrausicht" geben?
Alles ist gut, deine Coins sind da, warte, bis du mit dem Netzwerk synchron bist :)

Also wie ich die Change Adressen kontrollieren könnte?
Also was Change Adressen allgemein sind, erschließt sich mir allmählich, aber nicht wie ich die kontrollieren kann..
So wie all deine anderen Adressen auch.
Sobald du mit dem Netzwerk synchron bist, kannst du auf Überweisen gehen, Empfänger und Betrag wählen, und die Coins senden.
Ob diese dabei nun von einer "change" Adresse oder von einer "normalen" (Empfangs-)Adresse kommen, macht hier keinen Unterschied.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:52:10 AM
WOW! WOW! WOW!

Das hört sich super an! Ist Deine BTC Adresse in Deinem Profil korrekt? ;)


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Lutpin on March 22, 2016, 01:53:19 AM
Das hört sich super an! Ist Deine BTC Adresse in Deinem Profil korrekt? ;)
Sollte sie sein, ja.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 01:59:18 AM
Dann werde ich sobald ich wieder "alles" im Griff habe, Deine nutzen , um zu sehen ob alles wieder läuft!  :)

Schon mal jetzt aller besten Dank!  :)

Danke!


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: Chefin on March 22, 2016, 06:12:19 AM
Da du meinst (jedenfalls verstehe ich dein erstes Posting so) Bitcoins liegen in der wallet, versuch mal folgenden Vergleich zu verstehen.

Die Blockchain ist ein Tresorraum mit unheimlich vielen Schliessfächern aus durchsichtigem Material. Du hast zu einigen Schliessfächern einen Schlüssel und die Schliessfachnummer (Privatekey und publickey). Man kann in Schliessfächer wie in Briefkästen Zettel einwerfen. Aber zum Entnehmen muss man aufschliessen.

Auf den Zettel steht was du hast, also eine Zahl die angibt wieviel btc das sind.

In der wallet sind nur die Schlüssel zu den Schliessfächern mit den Schliessfachnummern. Aber keine Zettel wieviel Bitcoins da sind. Die Blockchain weis nun welche Zettel in welchen Schliessfächern liegen. Naja..hier hinkt es etwas, weil die Blockchain nicht in die Schliessfächer schaut, sondern sich merkt, wann welche Zettel bewegt wurden. Also nimm mein Beispiel nicht zu genau im Detail, es dient mehr dem Verständniss WO dein Geld wirklich liegt.

Jedenfalls musst du nun erstmal die komplette Blockchain haben bevor du weist welcher zettel wo liegt und folglich weist, wo dein Geld momentan genau ist. Wenn du 2 Jahre im Rückstand bist aber deine transaktion 1 Jahr alt dann musst du warten bis du 1 Jahr aufgeholt hast, dann tauchen deine Zuordnungen auf und dein Client kann diese erkennen und auswerten. Theoretisch könnte es immer noch sein, das vor 6 Monaten jemand dir das "geklaut" hat und du das folglich erst siehst, wenn deine Blockchain diesen Zeitpunkt erreicht hat. Was ich natürlich nicht glaube, weil das nicht zu den Fakten passt. Soweit Lutpin das recherchiert hat, ist wohl alles noch da. Es gibt Webseiten wo man, technisches Fachwissen voraus gesetzt, anhand der TX oder der Adresse sehen kann was da drauf liegt. Die also permanent den Kontostand aller Schliessfächer anzeigt. zB Blockchain.org

Das mal nur um den Punkt zu erklären, warum Bitcoins nicht in der Wallet-Datei liegen und es meist nichts bringt eine ältere wallet einzuspielen. Dort sind unter umständen neu generierte keys NICHT drin. Aber in der Neuesten sind alle alten keys drin. Und deswegen muss man aufpassen, wenn man Wallet-dateien mischt, das hier nicht Keys verloren gehen. Den ohne den Key wird das Schliessfach für immer unzugänglich sein. Wieder herstellen ist nicht vorgesehen, weil das ein Sicherheitsloch wäre. Es gibt lediglich sogenannte Seed-Varianten die ihre Keys immer vom Grundwert aus generieren nach festen Regeln. So muss man sich den Grundwert merken, der kopfgeeignet aus einem Satz mit vielen Worten besteht. Naja...das nur nebenbei.


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: sawsawsaw on March 22, 2016, 04:32:45 PM
So, noch 14 Wochen im Rückstand, aber es sieht wieder alles gut aus! Alle BTCs wo ich sie sehen kann ;) VIELEN Dank für den Support!

Woran lag es, dass mir die BTCs  die auf den "Change Adressen" liegen , nicht in meinem Wallet angezeigt wurde.? An dem alten Back Up? Ich war "voll" synch mit dem Wallet.

Jetzt werden mir die "Geisterbuchungen" in den Transaktionsdetails auch nicht mehr angezeigt..


Title: Re: Ausgeraubt und jetzt erst gemerkt. Oder was ist passiert?!
Post by: shorena on March 22, 2016, 09:14:59 PM
So, noch 14 Wochen im Rückstand, aber es sieht wieder alles gut aus! Alle BTCs wo ich sie sehen kann ;) VIELEN Dank für den Support!

Woran lag es, dass mir die BTCs  die auf den "Change Adressen" liegen , nicht in meinem Wallet angezeigt wurde.? An dem alten Back Up? Ich war "voll" synch mit dem Wallet.

Jetzt werden mir die "Geisterbuchungen" in den Transaktionsdetails auch nicht mehr angezeigt..

Change Adressen sind nicht gelistet weil die wallet nicht möchte das Du sie anderweitig nutzt. Wenn Du eine halbwegs aktuelle Version hast, kannst Du sie aber trotzdem sehen indem Du CoinControl aktivierst[1]. Danach hast du im "send" tab einen "Inputs..." button. Wenn Du dort auf "List mode" klickst erscheinen einige Label mit "(change)" und daneben solltest Du die gesuchten Adressen finden.

[1] (ggf. sinnvoll übersetzen) Settings -> Options -> Wallet