willi9974 (OP)
Legendary
Offline
Activity: 3430
Merit: 2663
Escrow Service
|
|
June 22, 2016, 07:44:50 PM |
|
Hallo zusammen, habe einen Arbeitskollegen 150 EUR in BTC überwiesen. Er hat noch nie was mit BTC gemacht und ich hab gesagt er soll Multibit 0.5.xx installieren und nach dem erzeugen seiner BTC Adresse seine Wallet.dat sichern und seine Keys exportieren. Jetzt kam er auf die glorreiche Idee und hat ein Passwort vergeben, aber nicht eines das er sich merken kann, sondern hat seinen Passwort Tresor eines generieren lassen, es per copy und paste in Multibit eingefügt. Dummerweise hat er im Passwort Tresor nicht auf "Speichern" gedrückt, also ist das Passwort weg https://blockchain.info/address/191BGDwKSqNxxqWy3Z7pBHe23GEJeJj39DWenn er nun BTC senden will geht natürlich nichts, ist ja klar. Aber nun die Frage, wenn er die Wallet.dat hat kann er da noch was machen? Oder ist es weg und es war einfach sein Lehrgeld? Viele Grüße Willi
|
. .BLACKJACK ♠ FUN. | | | ███▄██████ ██████████████▀ ████████████ █████████████████ ████████████████▄▄ ░█████████████▀░▀▀ ██████████████████ ░██████████████ █████████████████▄ ░██████████████▀ ████████████ ███████████████░██ ██████████ | | CRYPTO CASINO & SPORTS BETTING | | │ | | │ | ▄▄███████▄▄ ▄███████████████▄ ███████████████████ █████████████████████ ███████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ ███████████████████████ █████████████████████ ███████████████████ ▀███████████████▀ ███████████████████ | | .
|
|
|
|
|
|
|
|
|
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
|
|
|
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
|
|
|
Armin van Bruggen
Full Member
Offline
Activity: 232
Merit: 101
Stratege, berechnend
|
|
June 22, 2016, 08:46:54 PM |
|
Dann sind 150€ somit vernichtet. Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.
|
|
|
|
laugh2btc
|
|
June 22, 2016, 08:52:52 PM |
|
Die Coins sind leider weg ( bzw. wie lange war das passwort? evtl kann man es hacken ) Aber eine Frage in eigener Sache: Welche Keys meinst du? ich sichere immer nur die wallet.dat. Multibit habe ich nicht, ist es dort anders?
|
|
|
|
shorena
Copper Member
Legendary
Offline
Activity: 1498
Merit: 1520
No I dont escrow anymore.
|
|
June 22, 2016, 08:55:20 PM |
|
Dann sind 150€ somit vernichtet. Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.
Naja... Wieviel "bit" stärke hatte das password den? In der regel sollte er einfach ein neues password nach gleichem schema erstellen können und dabei eine zahl angezeigt bekommen. Bei 40 bit kann man ggf. n monat reichenleistung draufwerfen um ans password zu kommen. Aber mal anders... haben die Backups auch ein password oder hat er deinen rat nicht befolgt?
|
Im not really here, its just your imagination.
|
|
|
willi9974 (OP)
Legendary
Offline
Activity: 3430
Merit: 2663
Escrow Service
|
|
June 22, 2016, 09:08:18 PM |
|
na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf...
|
. .BLACKJACK ♠ FUN. | | | ███▄██████ ██████████████▀ ████████████ █████████████████ ████████████████▄▄ ░█████████████▀░▀▀ ██████████████████ ░██████████████ █████████████████▄ ░██████████████▀ ████████████ ███████████████░██ ██████████ | | CRYPTO CASINO & SPORTS BETTING | | │ | | │ | ▄▄███████▄▄ ▄███████████████▄ ███████████████████ █████████████████████ ███████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ ███████████████████████ █████████████████████ ███████████████████ ▀███████████████▀ ███████████████████ | | .
|
|
|
|
willi9974 (OP)
Legendary
Offline
Activity: 3430
Merit: 2663
Escrow Service
|
|
June 22, 2016, 09:11:19 PM |
|
|
. .BLACKJACK ♠ FUN. | | | ███▄██████ ██████████████▀ ████████████ █████████████████ ████████████████▄▄ ░█████████████▀░▀▀ ██████████████████ ░██████████████ █████████████████▄ ░██████████████▀ ████████████ ███████████████░██ ██████████ | | CRYPTO CASINO & SPORTS BETTING | | │ | | │ | ▄▄███████▄▄ ▄███████████████▄ ███████████████████ █████████████████████ ███████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ ███████████████████████ █████████████████████ ███████████████████ ▀███████████████▀ ███████████████████ | | .
|
|
|
|
BitCharlie
|
|
June 22, 2016, 09:27:02 PM |
|
Alle Adressen leider ohne Coins..
|
|
|
|
Armin van Bruggen
Full Member
Offline
Activity: 232
Merit: 101
Stratege, berechnend
|
|
June 22, 2016, 09:28:29 PM |
|
Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt ).
|
|
|
|
willi9974 (OP)
Legendary
Offline
Activity: 3430
Merit: 2663
Escrow Service
|
|
June 22, 2016, 09:28:33 PM |
|
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)
|
. .BLACKJACK ♠ FUN. | | | ███▄██████ ██████████████▀ ████████████ █████████████████ ████████████████▄▄ ░█████████████▀░▀▀ ██████████████████ ░██████████████ █████████████████▄ ░██████████████▀ ████████████ ███████████████░██ ██████████ | | CRYPTO CASINO & SPORTS BETTING | | │ | | │ | ▄▄███████▄▄ ▄███████████████▄ ███████████████████ █████████████████████ ███████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ ███████████████████████ █████████████████████ ███████████████████ ▀███████████████▀ ███████████████████ | | .
|
|
|
|
BitCharlie
|
|
June 22, 2016, 09:33:22 PM |
|
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)
Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden
|
|
|
|
shorena
Copper Member
Legendary
Offline
Activity: 1498
Merit: 1520
No I dont escrow anymore.
|
|
June 22, 2016, 10:02:08 PM |
|
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)
Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden Das ist mehr als nur eine Seite, alle Adressen auf allen Seiten hast Du sicher nicht durchgeklickt, meine Bitcoin sind noch da wo sie sein sollen. na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf... Tjoa, dann.... hat der Password-Manager vielleicht niedrige default Einstellungen?
|
Im not really here, its just your imagination.
|
|
|
willi9974 (OP)
Legendary
Offline
Activity: 3430
Merit: 2663
Escrow Service
|
|
June 22, 2016, 10:05:51 PM |
|
na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen
Ist mir eben bei der Seite / Googeln eingefallen: Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind So ein Script wäre doch schnell geschrieben :-)
|
. .BLACKJACK ♠ FUN. | | | ███▄██████ ██████████████▀ ████████████ █████████████████ ████████████████▄▄ ░█████████████▀░▀▀ ██████████████████ ░██████████████ █████████████████▄ ░██████████████▀ ████████████ ███████████████░██ ██████████ | | CRYPTO CASINO & SPORTS BETTING | | │ | | │ | ▄▄███████▄▄ ▄███████████████▄ ███████████████████ █████████████████████ ███████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ ███████████████████████ █████████████████████ ███████████████████ ▀███████████████▀ ███████████████████ | | .
|
|
|
|
BitCharlie
|
|
June 22, 2016, 10:29:15 PM |
|
Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten nun aber zum Thema zurück..
|
|
|
|
Bytekiller
Legendary
Offline
Activity: 2450
Merit: 1004
|
|
June 23, 2016, 04:27:50 AM |
|
Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten nun aber zum Thema zurück.. ist wohl eher eine scherzseite um leute zu beschäftigen
|
Als ich jung war, waren alle Glieder gelenkig - bis auf eins. Als ich älter wurde, waren alle Glieder steif - bis auf eins.
|
|
|
mezzomix
Legendary
Offline
Activity: 2618
Merit: 1253
|
|
June 23, 2016, 05:36:05 AM |
|
Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt ). Und wenn man genau hinschaut, nutzt der Passwort "Tresor" auch noch einen unsicheren/vorhersagbaren Algorithmus. Bisher bei Sicherheitsproblemen überdurchschnittlich oft die Zufallszahlengenerierung die kritische Komponente. Das ist eine Aufgabe, die ein Computer nur ganz schlecht bzw. mit entsprechendem Aufwand hinbekommt.
|
|
|
|
MikeBatt
|
|
June 23, 2016, 07:19:43 AM |
|
Denke Brutforce macht schon Sinn, wenn man die Leistung zum Brutforcen über eine Graka bekommt, so lasse ich CWs im PayTV Bereich forcen , Versuch ist es Wert
|
|
|
|
Chefin
Legendary
Offline
Activity: 1882
Merit: 1108
|
|
June 23, 2016, 01:41:36 PM |
|
na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen
Ist mir eben bei der Seite / Googeln eingefallen: Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind So ein Script wäre doch schnell geschrieben :-)
wir haben ca 10^75 Seiten a 128 Keys. Das sind also pro Seite schonmal ca 13Kbytes. Der Abruf nur der Seiten dauert um Welten länger als die Erde noch existiert, selbst bei der schnellsten verfügbaren Anbindung. Es ist auch keine statische Seite, sie wird beim Aufruf berechnet. Es ist kein Hexenwerk 128 Bitcoinadressen zu generieren. Nichts anderes macht die Seite nämlich. Macht jeder Client ja auch, generiert Private und Publickey, sowie die Adresse. Und ja, irgendwo auf einer dieser Seiten stösst man auch auf Adressen die Bitcoins beeinhalten. Man könnte also auch hergehen und sich die Adressen selbst generieren und dann nur prüfen. Spart viel Zeit und Traffic.
|
|
|
|
|