Bitcoin Forum
May 10, 2024, 10:58:16 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Passwort versemmelt  (Read 857 times)
willi9974 (OP)
Legendary
*
Offline Offline

Activity: 3430
Merit: 2663


Escrow Service


View Profile
June 22, 2016, 07:44:50 PM
 #1

Hallo zusammen,

habe einen Arbeitskollegen 150 EUR in BTC überwiesen. Er hat noch nie was mit BTC gemacht und ich hab gesagt er soll Multibit 0.5.xx installieren und nach dem erzeugen seiner BTC Adresse seine Wallet.dat sichern und seine Keys exportieren.

Jetzt kam er auf die glorreiche Idee und hat ein Passwort vergeben, aber nicht eines das er sich merken kann, sondern hat seinen Passwort Tresor eines generieren lassen, es per copy und paste in Multibit eingefügt. Dummerweise hat er im Passwort Tresor nicht auf "Speichern" gedrückt, also ist das Passwort weg  Roll Eyes

https://blockchain.info/address/191BGDwKSqNxxqWy3Z7pBHe23GEJeJj39D

Wenn er nun BTC senden will geht natürlich nichts, ist ja klar.
Aber nun die Frage, wenn er die Wallet.dat hat kann er da noch was machen? Oder ist es weg und es war einfach sein Lehrgeld?

Viele Grüße
Willi

 

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
1715381896
Hero Member
*
Offline Offline

Posts: 1715381896

View Profile Personal Message (Offline)

Ignore
1715381896
Reply with quote  #2

1715381896
Report to moderator
1715381896
Hero Member
*
Offline Offline

Posts: 1715381896

View Profile Personal Message (Offline)

Ignore
1715381896
Reply with quote  #2

1715381896
Report to moderator
1715381896
Hero Member
*
Offline Offline

Posts: 1715381896

View Profile Personal Message (Offline)

Ignore
1715381896
Reply with quote  #2

1715381896
Report to moderator
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715381896
Hero Member
*
Offline Offline

Posts: 1715381896

View Profile Personal Message (Offline)

Ignore
1715381896
Reply with quote  #2

1715381896
Report to moderator
1715381896
Hero Member
*
Offline Offline

Posts: 1715381896

View Profile Personal Message (Offline)

Ignore
1715381896
Reply with quote  #2

1715381896
Report to moderator
Armin van Bruggen
Full Member
***
Offline Offline

Activity: 232
Merit: 101


Stratege, berechnend


View Profile
June 22, 2016, 08:46:54 PM
 #2

Dann sind 150€ somit vernichtet.
Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.
laugh2btc
Hero Member
*****
Offline Offline

Activity: 531
Merit: 500


View Profile
June 22, 2016, 08:52:52 PM
 #3

Die Coins sind leider weg ( bzw. wie lange war das passwort? evtl kann man es hacken  Roll Eyes )

Aber eine Frage in eigener Sache: Welche Keys meinst du? ich sichere immer nur die wallet.dat.  Multibit habe ich nicht, ist es dort anders?
shorena
Copper Member
Legendary
*
Offline Offline

Activity: 1498
Merit: 1520


No I dont escrow anymore.


View Profile WWW
June 22, 2016, 08:55:20 PM
 #4

Dann sind 150€ somit vernichtet.
Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.

Naja...

Wieviel "bit" stärke hatte das password den? In der regel sollte er einfach ein neues password nach gleichem schema erstellen können und dabei eine zahl angezeigt bekommen. Bei 40 bit kann man ggf. n monat reichenleistung draufwerfen um ans password zu kommen.

Aber mal anders... haben die Backups auch ein password oder hat er deinen rat nicht befolgt?

Im not really here, its just your imagination.
willi9974 (OP)
Legendary
*
Offline Offline

Activity: 3430
Merit: 2663


Escrow Service


View Profile
June 22, 2016, 09:08:18 PM
 #5

na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf... Huh Roll Eyes

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
willi9974 (OP)
Legendary
*
Offline Offline

Activity: 3430
Merit: 2663


Escrow Service


View Profile
June 22, 2016, 09:11:19 PM
 #6

krasse seite :-)

http://directory.io/1


.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
BitCharlie
Sr. Member
****
Offline Offline

Activity: 424
Merit: 343


View Profile
June 22, 2016, 09:27:02 PM
 #7

krasse seite :-)

http://directory.io/1



Alle Adressen leider ohne Coins..  Cheesy
Armin van Bruggen
Full Member
***
Offline Offline

Activity: 232
Merit: 101


Stratege, berechnend


View Profile
June 22, 2016, 09:28:29 PM
 #8

Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt Cheesy).
willi9974 (OP)
Legendary
*
Offline Offline

Activity: 3430
Merit: 2663


Escrow Service


View Profile
June 22, 2016, 09:28:33 PM
 #9

kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
BitCharlie
Sr. Member
****
Offline Offline

Activity: 424
Merit: 343


View Profile
June 22, 2016, 09:33:22 PM
 #10

kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)

Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden Smiley
shorena
Copper Member
Legendary
*
Offline Offline

Activity: 1498
Merit: 1520


No I dont escrow anymore.


View Profile WWW
June 22, 2016, 10:02:08 PM
 #11

kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)

Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden Smiley


Das ist mehr als nur eine Seite, alle Adressen auf allen Seiten hast Du sicher nicht durchgeklickt, meine Bitcoin sind noch da wo sie sein sollen.

na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf... Huh Roll Eyes

Tjoa, dann.... hat der Password-Manager vielleicht niedrige default Einstellungen?

Im not really here, its just your imagination.
willi9974 (OP)
Legendary
*
Offline Offline

Activity: 3430
Merit: 2663


Escrow Service


View Profile
June 22, 2016, 10:05:51 PM
 #12

na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen


Ist mir eben bei der Seite / Googeln eingefallen:
Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind
So ein Script wäre doch schnell geschrieben :-)

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
BitCharlie
Sr. Member
****
Offline Offline

Activity: 424
Merit: 343


View Profile
June 22, 2016, 10:29:15 PM
 #13

Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten  Shocked

nun aber zum Thema zurück..  Smiley
Bytekiller
Legendary
*
Offline Offline

Activity: 2450
Merit: 1004


View Profile
June 23, 2016, 04:27:50 AM
 #14

Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten  Shocked

nun aber zum Thema zurück..  Smiley
ist wohl eher eine scherzseite um leute zu beschäftigen

Als ich jung war, waren alle Glieder gelenkig - bis auf eins. Als ich älter wurde, waren alle Glieder steif - bis auf eins.
mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
June 23, 2016, 05:36:05 AM
 #15

Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt Cheesy).

Und wenn man genau hinschaut, nutzt der Passwort "Tresor" auch noch einen unsicheren/vorhersagbaren Algorithmus. Bisher bei Sicherheitsproblemen überdurchschnittlich oft die Zufallszahlengenerierung die kritische Komponente. Das ist eine Aufgabe, die ein Computer nur ganz schlecht bzw. mit entsprechendem Aufwand hinbekommt.
MikeBatt
Full Member
***
Offline Offline

Activity: 150
Merit: 100


View Profile
June 23, 2016, 07:19:43 AM
 #16

Denke Brutforce macht schon Sinn, wenn man die Leistung zum Brutforcen über eine Graka bekommt, so lasse ich CWs im PayTV Bereich forcen , Versuch ist es Wert
Chefin
Legendary
*
Offline Offline

Activity: 1882
Merit: 1108


View Profile
June 23, 2016, 01:41:36 PM
 #17

na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen


Ist mir eben bei der Seite / Googeln eingefallen:
Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind
So ein Script wäre doch schnell geschrieben :-)

wir haben ca 10^75 Seiten a 128 Keys. Das sind also pro Seite schonmal ca 13Kbytes. Der Abruf nur der Seiten dauert um Welten länger als die Erde noch existiert, selbst bei der schnellsten verfügbaren Anbindung.

Es ist auch keine statische Seite, sie wird beim Aufruf berechnet. Es ist kein Hexenwerk 128 Bitcoinadressen zu generieren. Nichts anderes macht die Seite nämlich. Macht jeder Client ja auch, generiert Private und Publickey, sowie die Adresse.

Und ja, irgendwo auf einer dieser Seiten stösst man auch auf Adressen die Bitcoins beeinhalten. Man könnte also auch hergehen und sich die Adressen selbst generieren und dann nur prüfen. Spart viel Zeit und Traffic.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!