Bitcoin Forum
May 08, 2024, 10:27:08 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1]
1  Local / Anfänger und Hilfe / Wallet geplündert on: April 18, 2021, 03:41:02 AM
Hallo zusammen,

ich bin ganz neu hier im Forum und kenne mich mit Bitcoins nur sehr wenig aus. Mir ist heute aufgefallen, dass kurz nach Ostern jemand aus meiner Wallet (Bitcoin Core) eine Transaktion auf eine mir unbekannte Adresse getätigt hat.
Mir ist nach einiger Recherche hier klar, dass die Coins weg sind und ich wohl keine Chance habe diese je wieder zu bekommen, aber ich würde gerne ein paar Dinge verstehen um einzugrenzen wo ich einen Fehler gemacht habe.
Hier die ganze Geschichte von vorne (Bitte entschuldigt die epische Länge).

2013 habe ich bei einem Miningpool für ein paar Wochen an Bitcoins mitgemined und dafür insgesamt 0,05 Bitcoins erhalten. Diese waren damals, soweit ich mich erinnere, keine 10 Euro wert und ich habe darum mit dem Mining aufgehört (leider!) und diese total vergessen. Um 2017/2018 hat mir ein Bekannter dann erzählt, dass er eine Woche zuvor 8 Bitcoins für jeweils ca. 8000 Euro verkauft hat und diese nun das Doppelte wert seien. Das war bitter für ihn, aber ich habe mich dadurch daran erinnert dass ich ja auch noch Coinanteile irgendwo auf der Platte rumliegen hatte. Da ich mich Null auskannte, habe ich ihn gefragt, ob er mal schauen könne ob meine Coins noch vorhanden sind und ihm die Wallet Dateien aus der Software gegeben. Das von mir verwendete Tool hieß entweder 50-Miner oder Multibit. Er hat dann geschaut und mir ein paar Tage später gesagt, dass diese Software nicht weiter entwickelt wurde und er es von der einen Wallet in die andere konvertieren musste (von 50Miner nach Multibit oder umgekehrt), die Wallet sei aber jetzt aktuell und nutzbar. Cool, ich habe die Coins allerdings damals nicht verkauft und (wieder mal) auf meiner Platte vergessen.

Als dann Ende 2020 der Wert plötzlich lächerlich hoch ging habe ich die Wallet hervorgekramt und zu reaktivieren versucht, was mir auch gelungen ist. Die Software war allerdings nun auch wieder eingestellt und ich habe meine Wallet dann endgültig auf Bitcoin Core umgestellt. Soweit so gut. Im Februar habe ich einem Freund von mir einen geringen Betrag (0,005 inklusive Gebühr) auf seine Electrum Wallet gesendet, was problemlos geklappt hat.

Da man ja bei Bitcoin Core immer die komplette Blockchain herunter laden muss, wollte ich also gestern meine Wallet auch auf Electrum umstellen und war beim Laden der Software 8 Wochen im Rückstand (Der Tag an dem ich die Transaktion durchgeführt habe). Ich war einige Stunden afk und als ich zurück kam kam habe ich die Transaktion gesehen.
Hier noch ein paar Punkte bevor ich endlich zu meinen Fragen komme (sorry)

- Meine Wallet ist verschlüsselt
- Niemand hat räumlichen Zugang zu meinem Rechner
- ich bin generell sehr vorsichtig was das klicken auf Links oder das öffnen von Anhängen angeht

Die alten Dateien von vor der Umstellung auf Bicoin Core liegen immer noch auf meiner Festplatte, da ich die zur Sicherheit behalten wollte, falls ich irgendwas Dummes mache und neu konvertieren muss.
Und das ist meine erste Frage (endlich).

Kann man mit Zugriff auf diese alten Dateien die Wallet einfach konvertieren und parallel nutzen?

Kann man aus der Transaktion erkennen welche Software genutzt wurde?

Wenn ich auf "hashxp dot org" die Empfängeradresse eingebe erhalte ich unter "Abnormalities" die Information, dass die Transaktion (TA) drei Inputs hat, aber nur eine Adresse. Was bedeutet das?

Die Uhrzeit der TA unterscheidet sich auf der Seite gegenüber der in meiner Software um exakt 2 Stunden (zwei Stunden später). Kann das ein Hinweis darauf sein, dass die Person in einer anderen Zeitzone war?

Wenn ich auf der Seite die Sendeadresse eingebe (also meine, vermutlich?) dann erhalte ich bei Transaktionen zwei ausgehende, nämlich 0,03 und 0,02, sowie die 5 eingehenden aus dem Jahr 2013. Die TA aus dem Februar an meinen Freund taucht nicht auf.
Die zweite TA kann aber gar nicht ausgeführt worden sein, das sich nur noch 0,045 BC in der wallet befunden haben.

Angenommen, die Person hat Zugriff auf die alten Dateien bekommen und kennt demnach den privaten Schlüssel, dann muss die Person doch auch den Inhalt der Börse kennen, oder?

Bei der Adressanalyse steht, kurz gesagt, dass die Börse leer ist, tatsächlich bekomme ich in Bitcoin Core jedoch noch 0,015 als verfügbar angezeigt, was bedeutet das?

Mein Gedanke ist nun folgender, es gibt eine Person, die genau weiß dass sich zu einem bestimmten Zeitpunkt in der Börse 0,05 BC befunden haben, nämlich der Bekannte (haben keinen Kontakt mehr) der mir damals die Wallet zuerst konvertiert hatte. Das hier ist jetzt natürlich rein spekulativ, aber kann es sein, dass jemand aus den Dateien eine Transaktion durchführen kann ohne zu wissen was letztlich vorhanden ist, mit irgendwelchen magischen Codezeilen oder was weiß ich? Ich schwimme hier wie man wohl leicht erkennen kann.

Zum Schluss möchte ich mich bei allen bedanken, die bis hierhin gelesen haben, falls jemand etwas zu den Fragen sagen kann, würde ich mich wirklich sehr über eine Antwort freuen. Nebenbei bemerkt, an alle die denken, lol was für ein Aufwand für die paar Kröten, für mich ist das sehr viel Geld und ich bin wütend aber eigentlich mehr traurig darüber was es für Menschen gibt, die sowas machen.

Ganz lieben Gruß
sourworm
Pages: [1]
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!